7月24日,央行就《中國人民銀行業務領域數據安全管理辦法(徵求意見稿)》公開徵求意見。《辦法》規範數據分類分級要求。強調數據處理者應當建立數據分類分級制度規程,梳理數據資源目錄標識分類信息,在國家數據安全工作協調機制統籌協調下,根據中國人民銀行制定的重要數據識別標準,統一對數據實施分級,嚴格落實網絡安全等級保護和風險評估等義務,並在此基礎上推動各數據處理者進一步做好數據敏感性、可用性層級划分,以便在全流程數據安全管理中更好採取精細化、差異化的安全保護管理和技術措施。
關於辦法條款設立原則,一是與現有制度有效銜接。「重要數據應當境內存儲」、「規定情形下申報數據出境安全評估」等條款,均為已出台上位法所明確法定義務的再次重申,未額外增加合規要求。
二是促進數據開發利用。明確提出鼓勵數據處理者在保障安全合規前提下,積極促進數據高效流通和創新應用,並提出較敏感數據項加工後無法識別至特定個人、組織時,可降低敏感性層級,更好促進數據依法合規開發利用。
三是細化規範措施要求。對於上位法「採取相應的技術措施和必要措施」要求,既細化提出原則上應當採取的技術措施和管理措施,又明確特殊情形可通過內部審核審批、統一明確場景等方式弱化措施落實,避免合規義務「一刀切」。