金融行业

金融行业概述

监管机构: 中国人民银行、国家金融监督管理总局
标准代号: JR/T (金融推荐)、JR (金融强制)

核心标准

网络安全

标准号 名称 类型
JR/T 0071-2020 金融行业网络安全等级保护实施指引 推荐
JR/T 0072-2020 金融行业信息系统安全等级保护定级指南 推荐
JR/T 0073-2020 金融行业网络安全等级保护测评要求 推荐

数据安全

标准号 名称 类型
JR/T 0197-2020 金融数据安全 数据安全分级指南 推荐
JR/T 0198-2020 金融数据安全 数据生命周期安全规范 推荐
JR/T 0223-2021 金融数据 数据项规范 推荐

个人信息保护

标准号 名称 类型
JR/T 0171-2020 个人金融信息保护技术规范 推荐
JR/T 0156-2017 金融消费者权益保护规范 推荐

支付安全

标准号 名称 类型
JR/T 0001-2019 银行卡销售点 (POS) 终端规范 推荐
JR/T 0002-2019 银行卡销售点 (POS) 终端安全技术条件 推荐
JR/T 0124-2014 移动设备可信应用环境技术要求 推荐

文章列表

合规要求

等级保护

  • 金融行业信息系统原则上不低于第三级
  • 每年至少进行一次等级测评

数据分类

  • 客户信息、账户信息、交易信息分类保护
  • 重要数据境内存储

个人信息

  • 明示收集使用规则
  • 获得用户授权同意
  • 提供查询更正渠道

参考资源