安全公司报告
文库搜索
切换导航
文件分类
频道
仅15元无限下载
联系我们
问题反馈
文件分类
仅15元无限下载
联系我们
问题反馈
批量下载
ICS 03.060 CCS A 11 团 体 标 准 T/NIFA 21—2023 金融数据安全 技术防护规范 Financial data security technical protection specification 2023 —11—10发布 2023 —11—10实施 中国互联网金融协会 发布 全国团体标准信息平台 全国团体标准信息平台 T/NIFA 21—2023 I 目 次 前言 ................................ ................................ .................. II 1 范围 ................................ ................................ ................. 1 2 规范性引用文件 ................................ ................................ .......1 3 术语与定义 ................................ ................................ ........... 1 4 缩略语 ................................ ................................ ............... 4 5 金融数据安全技术总则 ................................ ................................ .4 5.1 概述 ................................ ................................ ............. 4 5.2 目标 ................................ ................................ ............. 5 5.3 原则 ................................ ................................ ............. 5 6 金融数据安全技术防护框架 ................................ ............................. 5 7 金融数据基础安全 ................................ ................................ .....6 7.1 制度规范 ................................ ................................ ......... 6 7.2 人员管理 ................................ ................................ ......... 7 7.3 金融数据资产管理 ................................ ................................ .8 7.4 金融数据分类分级 ................................ ................................ .8 8 金融数据全生命周期安全 ................................ .............................. 10 8.1 数据采集安全 ................................ ................................ ....10 8.2 数据传输安全 ................................ ................................ ....10 8.3 数据存储安全 ................................ ................................ ....11 8.4 数据使用安全 ................................ ................................ ....12 8.5 数据交换安全 ................................ ................................ ....17 8.6 数据销毁安全 ................................ ................................ ....18 9 金融数据安全监管与运维 ................................ .............................. 18 9.1 边界管控 ................................ ................................ ........ 18 9.2 访问控制 ................................ ................................ ........ 19 9.3 数据安全监测 ................................ ................................ ....19 9.4 数据安全审计 ................................ ................................ ....21 9.5 数据安全评估 ................................ ................................ ....21 9.6 安全事件应急处置 ................................ ................................ 22 附录A(资料性)自动化数据分类分级技术 ................................ ................. 23 附录B(资料性)数据脱敏技术 ................................ ........................... 25 附录C(资料性)数据加密技术 ................................ ........................... 27 附录D(资料性)用户实体行为分析技术 ................................ ................... 29 附录E(资料性)安全级别定义 ................................ ........................... 31 参考文献 ................................ ................................ .............. 32 全国团体标准信息平台 T/NIFA 21—2023 II 前 言 本文件按照GB/T 1.1 —2020《标准化工作导则 第1部分:标准 化文件的结构和起草规则 》和GB/T 20004.1—2016《团体标准化 第1部分:良好行为指南》给出的 规则起草。 请注意本文件的某些内容可能涉及专利。本文件的发布机构不承担识别专利的责任。 本文件由中国互联网金融协会 提出。 本文件由中国互联网金融协会归口。 本文件起草单位: 中国互联网金融协会、 同盾科技有限公司 、海问律师事务所 、奇富科技股份有限 公司、重庆富民银行股份有限公司、 中互金认证有限公司 。 本文件主要起草人: 单强、陆书春、朱勇、王新华、唐晓军、李阜新、马丹、高建锋、周良、陈克 举、赵新、邓康 、杨建媛、李娜、马元朋、王睿、刘志刚、邬肖玢 。 全国团体标准信息平台 T/NIFA 21—2023 1 金融数据安全技术防护规范 1 范围 本文件规定了金融数据安全 技术防护的目标和原则,明确了 相关制度规范、数据全生命周期 安全、 数据安全监管和 运维方法等内容,确立了金融机构在开展业务和进行经营管理过程 中的数据安全 技术 防护方案。 本文件适用于金融机构开展金融数据安全 技术防护使用 ,并为第三方评估机构单位开展金融数据 安全防护检查与评估工作提供参考。 2 规范性引用文件 下列文件中的内容通过文中的规范性引用而构成本文件必不可少的条款。 其中, 注日期的引用文件, 仅该日期对应的版本适用于本文件;不注日期的引用文件,其最新版本(包括所有的修改单)适用于本 文件。 GB/T 25069 —202
T-NIFA 21—2023 金融数据安全技术防护规范
文档预览
中文文档
38 页
50 下载
1000 浏览
0 评论
0 收藏
3.0分
赞助2元下载(无需注册)
温馨提示:本文档共38页,可预览 3 页,如浏览全部内容或当前文档出现乱码,可开通会员下载原始文档
下载文档到电脑,方便使用
赞助2元下载
本文档由 思安 于
2023-11-16 22:07:34
上传分享
举报
下载
原文档
(782.5 KB)
分享
友情链接
T-SZSMDA 005—2023 广角数码小儿视网膜成像系统眼部彩照采集规范.pdf
GB-T 40985-2021 数字版权保护 版权资源标识与描述.pdf
NY-T 2454-2019 机动植保机械报废技术条件.pdf
GB-Z 40846-2021 工程咨询 基本术语.pdf
GB-T 40428-2021 电动汽车传导充电电磁兼容性要求和试验方法.pdf
T-CSIA 014—2023 开放式景区消防安全评估导则.pdf
T-CSRME 02—2019 海上风电工程基桩检测技术规程.pdf
GB-T 20274.3-2008 信息安全技术 信息系统安全保障评估框架 第3部分:管理保障.pdf
DB32-T 4144-2021 公共信用信息平台运行维护管理规范 江苏省.pdf
专利 渗透测试攻击路径规划方法、装置、电子设备及存储介质.PDF
GB-T 38319-2019 建筑及居住区数字化技术应用 智能硬件技术要求.pdf
NB-T 10204-2019 分布式光伏发电低压并网接口装置技术要求.pdf
DL-T 5385-2020 大坝安全监测系统施工监理规范.pdf
GB-T 30287.3-2013 卫星定位船舶信息服务系统 第3部分:信息安全规范.pdf
DB52-T 1653-2022 软件开发费用测算规范 贵州省.pdf
ISO IEC 5394 2024 Information technology — Criteria for concept systems.pdf
T-GDNAS 021—2022 急性冠脉综合征介入治疗术后心脏康复护理.pdf
T-CACM 001—2018 古本易筋经十二势导引法技术规范.pdf
GB-T 22264.4-2022 安装式数字显示电测量仪表 第4部分:频率表的特殊要求.pdf
GM-T 0105-2021 软件随机数发生器设计指南.pdf
1
/
3
38
评价文档
赞助2元 点击下载(782.5 KB)
回到顶部
×
微信扫码支付
2
元 自动下载
官方客服微信:siduwenku
支付 完成后 如未跳转 点击这里 下载
站内资源均来自网友分享或网络收集整理,若无意中侵犯到您的权利,敬请联系我们
微信(点击查看客服)
,我们将及时删除相关资源。