9月25日晚,中國證券業(yè)協(xié)會(以下簡稱“中證協(xié)”)發(fā)布公告稱,為貫徹落實黨中央、國務院關于推進標準化建設的政策部署,進一步推動證券業(yè)標準化工作高質(zhì)量發(fā)展,保護投資者合法權益,規(guī)范投資者個人信息處理行為,中國證券業(yè)協(xié)會會員單位中泰證券、財信證券聯(lián)合中國信通院共同編寫了《證券公司投資者個人信息保護技術規(guī)范》(以下簡稱《技術規(guī)范》)。該規(guī)范經(jīng)相應審查審議程序,于近期正式公布,供會員單位及其他組織自愿選擇采用。
據(jù)了解,《技術規(guī)范》由團標起草組系統(tǒng)梳理現(xiàn)行法律法規(guī)、標準規(guī)范等關于個人信息安全保護的要求,充分吸收行業(yè)優(yōu)秀實踐經(jīng)驗,并通過多輪意見與反饋修訂制定完成。旨在為證券行業(yè)提供科學、實用的技術指引,推動行業(yè)機構提升投資者個人信息保護水平。
《技術規(guī)范》全文共8章,含3項附錄,包含基本原則、投資者個人信息分類分級(包含分類分級參考表)、投資者個人信息保護體系、投資者個人信息全生命周期保護要求、特定場景中的投資者個人信息保護、個人信息保護政策模板六個方面。
其中,基本原則為個人信息保護工作提供總體性、綱領性要求;投資者個人信息分類分級根據(jù)證券公司業(yè)務特點,對投資者個人信息進行了分類分級,并提供分類分級參考表,為開展投資者個人信息保護工作提供基礎;保護體系涵蓋內(nèi)控制度、組織架構、人員管理、安全防護技術要求和措施、訪問控制、投資者個人信息保護影響評估、監(jiān)控、投資者個人信息安全事件處置、安全教育與培訓、第三方服務機構管理、審計監(jiān)督等內(nèi)容;全生命周期保護基本要求對收集、存儲、使用、加工、傳輸、提供、公開、刪除等各環(huán)節(jié)提出明確規(guī)范;特定場景結(jié)合證券業(yè)務實際,重點列舉了六大典型業(yè)務場景下的具體應用要求,同時提供了個人信息保護政策模板,為行業(yè)提供了全面、可操作的實施指引,助力行業(yè)機構不斷提升合規(guī)水平。
中證協(xié)表示,下一步,將積極引導行業(yè)機構認真落實法律法規(guī)和政策要求,不斷提升數(shù)據(jù)安全管理能力,加強自律管理與風險防控,切實保障投資者個人信息安全,促進資本市場平穩(wěn)健康發(fā)展。