金融行业
金融行业概述
监管机构: 中国人民银行、国家金融监督管理总局
标准代号: JR/T (金融推荐)、JR (金融强制)
核心标准
网络安全
| 标准号 | 名称 | 类型 |
|---|---|---|
| JR/T 0071-2020 | 金融行业网络安全等级保护实施指引 | 推荐 |
| JR/T 0072-2020 | 金融行业信息系统安全等级保护定级指南 | 推荐 |
| JR/T 0073-2020 | 金融行业网络安全等级保护测评要求 | 推荐 |
数据安全
| 标准号 | 名称 | 类型 |
|---|---|---|
| JR/T 0197-2020 | 金融数据安全 数据安全分级指南 | 推荐 |
| JR/T 0198-2020 | 金融数据安全 数据生命周期安全规范 | 推荐 |
| JR/T 0223-2021 | 金融数据 数据项规范 | 推荐 |
个人信息保护
| 标准号 | 名称 | 类型 |
|---|---|---|
| JR/T 0171-2020 | 个人金融信息保护技术规范 | 推荐 |
| JR/T 0156-2017 | 金融消费者权益保护规范 | 推荐 |
支付安全
| 标准号 | 名称 | 类型 |
|---|---|---|
| JR/T 0001-2019 | 银行卡销售点 (POS) 终端规范 | 推荐 |
| JR/T 0002-2019 | 银行卡销售点 (POS) 终端安全技术条件 | 推荐 |
| JR/T 0124-2014 | 移动设备可信应用环境技术要求 | 推荐 |
文章列表
合规要求
等级保护
- 金融行业信息系统原则上不低于第三级
- 每年至少进行一次等级测评
数据分类
- 客户信息、账户信息、交易信息分类保护
- 重要数据境内存储
个人信息
- 明示收集使用规则
- 获得用户授权同意
- 提供查询更正渠道