證券時報記者 賀覺淵
為進(jìn)一步規(guī)范中國人民銀行業(yè)務(wù)領(lǐng)域網(wǎng)絡(luò)安全事件報告管理,央行1月24日起草《中國人民銀行業(yè)務(wù)領(lǐng)域網(wǎng)絡(luò)安全事件報告管理辦法(征求意見稿)》,并向社會公開征求意見?!掇k法》明確網(wǎng)絡(luò)安全事件分級管理要求,提出特別重大、重大、較大、一般等級網(wǎng)絡(luò)安全事件的分級標(biāo)準(zhǔn)底線規(guī)則,明確了網(wǎng)絡(luò)安全事件事發(fā)、事中、事后報告要求。
《辦法》要求,金融從業(yè)機(jī)構(gòu)應(yīng)當(dāng)在本機(jī)構(gòu)網(wǎng)絡(luò)安全管理制度或者操作規(guī)程中明確網(wǎng)絡(luò)安全事件分級標(biāo)準(zhǔn)(下稱“分級標(biāo)準(zhǔn)”)。金融從業(yè)機(jī)構(gòu)制定分級標(biāo)準(zhǔn)時,應(yīng)當(dāng)綜合考慮網(wǎng)絡(luò)安全事件對業(yè)務(wù)、資金、客戶、輿情等的影響程度。針對與貨幣存取款、支付交易、稅款繳庫、銀行間市場交易密切相關(guān)的央行業(yè)務(wù)領(lǐng)域網(wǎng)絡(luò)制定分級標(biāo)準(zhǔn)時,金融從業(yè)機(jī)構(gòu)應(yīng)當(dāng)差異化考慮網(wǎng)絡(luò)安全事件在業(yè)務(wù)高峰時段和非業(yè)務(wù)高峰時段對業(yè)務(wù)處理的影響程度。涉及央行業(yè)務(wù)領(lǐng)域數(shù)據(jù)泄露、篡改、破壞的,金融從業(yè)機(jī)構(gòu)還應(yīng)當(dāng)結(jié)合央行業(yè)務(wù)領(lǐng)域數(shù)據(jù)安全管理相關(guān)規(guī)定,制定分級標(biāo)準(zhǔn)。
《辦法》提出,金融從業(yè)機(jī)構(gòu)應(yīng)當(dāng)明確應(yīng)急處置與報告的職責(zé)分工,確保網(wǎng)絡(luò)安全事件報告及時、準(zhǔn)確、完整,不得遲報、漏報或者瞞報。金融從業(yè)機(jī)構(gòu)應(yīng)當(dāng)健全網(wǎng)絡(luò)安全風(fēng)險監(jiān)測預(yù)警體系,提升第一時間發(fā)現(xiàn)和報告網(wǎng)絡(luò)安全事件的技術(shù)能力。
《辦法》要求,金融從業(yè)機(jī)構(gòu)發(fā)生較大等級以上網(wǎng)絡(luò)安全事件后,應(yīng)于30分鐘內(nèi)報送網(wǎng)絡(luò)安全事件事發(fā)簡要報告,并在2小時內(nèi)報送網(wǎng)絡(luò)安全事件事發(fā)報告。對于重大等級以上網(wǎng)絡(luò)安全事件,金融從業(yè)機(jī)構(gòu)應(yīng)當(dāng)至少每隔2小時進(jìn)行事中進(jìn)展報告,直至處置結(jié)束。一般等級以上網(wǎng)絡(luò)安全事件處置結(jié)束后,金融從業(yè)機(jī)構(gòu)應(yīng)當(dāng)于10個工作日內(nèi)報送事后調(diào)查總結(jié)報告。