證券時(shí)報(bào)記者 賀覺(jué)淵
為進(jìn)一步規(guī)范中國(guó)人民銀行業(yè)務(wù)領(lǐng)域網(wǎng)絡(luò)安全事件報(bào)告管理,央行1月24日起草《中國(guó)人民銀行業(yè)務(wù)領(lǐng)域網(wǎng)絡(luò)安全事件報(bào)告管理辦法(征求意見稿)》,并向社會(huì)公開征求意見。《辦法》明確網(wǎng)絡(luò)安全事件分級(jí)管理要求,提出特別重大、重大、較大、一般等級(jí)網(wǎng)絡(luò)安全事件的分級(jí)標(biāo)準(zhǔn)底線規(guī)則,明確了網(wǎng)絡(luò)安全事件事發(fā)、事中、事后報(bào)告要求。
《辦法》要求,金融從業(yè)機(jī)構(gòu)應(yīng)當(dāng)在本機(jī)構(gòu)網(wǎng)絡(luò)安全管理制度或者操作規(guī)程中明確網(wǎng)絡(luò)安全事件分級(jí)標(biāo)準(zhǔn)(下稱“分級(jí)標(biāo)準(zhǔn)”)。金融從業(yè)機(jī)構(gòu)制定分級(jí)標(biāo)準(zhǔn)時(shí),應(yīng)當(dāng)綜合考慮網(wǎng)絡(luò)安全事件對(duì)業(yè)務(wù)、資金、客戶、輿情等的影響程度。針對(duì)與貨幣存取款、支付交易、稅款繳庫(kù)、銀行間市場(chǎng)交易密切相關(guān)的央行業(yè)務(wù)領(lǐng)域網(wǎng)絡(luò)制定分級(jí)標(biāo)準(zhǔn)時(shí),金融從業(yè)機(jī)構(gòu)應(yīng)當(dāng)差異化考慮網(wǎng)絡(luò)安全事件在業(yè)務(wù)高峰時(shí)段和非業(yè)務(wù)高峰時(shí)段對(duì)業(yè)務(wù)處理的影響程度。涉及央行業(yè)務(wù)領(lǐng)域數(shù)據(jù)泄露、篡改、破壞的,金融從業(yè)機(jī)構(gòu)還應(yīng)當(dāng)結(jié)合央行業(yè)務(wù)領(lǐng)域數(shù)據(jù)安全管理相關(guān)規(guī)定,制定分級(jí)標(biāo)準(zhǔn)。
《辦法》提出,金融從業(yè)機(jī)構(gòu)應(yīng)當(dāng)明確應(yīng)急處置與報(bào)告的職責(zé)分工,確保網(wǎng)絡(luò)安全事件報(bào)告及時(shí)、準(zhǔn)確、完整,不得遲報(bào)、漏報(bào)或者瞞報(bào)。金融從業(yè)機(jī)構(gòu)應(yīng)當(dāng)健全網(wǎng)絡(luò)安全風(fēng)險(xiǎn)監(jiān)測(cè)預(yù)警體系,提升第一時(shí)間發(fā)現(xiàn)和報(bào)告網(wǎng)絡(luò)安全事件的技術(shù)能力。
《辦法》要求,金融從業(yè)機(jī)構(gòu)發(fā)生較大等級(jí)以上網(wǎng)絡(luò)安全事件后,應(yīng)于30分鐘內(nèi)報(bào)送網(wǎng)絡(luò)安全事件事發(fā)簡(jiǎn)要報(bào)告,并在2小時(shí)內(nèi)報(bào)送網(wǎng)絡(luò)安全事件事發(fā)報(bào)告。對(duì)于重大等級(jí)以上網(wǎng)絡(luò)安全事件,金融從業(yè)機(jī)構(gòu)應(yīng)當(dāng)至少每隔2小時(shí)進(jìn)行事中進(jìn)展報(bào)告,直至處置結(jié)束。一般等級(jí)以上網(wǎng)絡(luò)安全事件處置結(jié)束后,金融從業(yè)機(jī)構(gòu)應(yīng)當(dāng)于10個(gè)工作日內(nèi)報(bào)送事后調(diào)查總結(jié)報(bào)告。