个人支付信息保护指引-中国支付清算协会_22页_500kb
报告摘要
个人支付信息保护指引总结
范围定义
该标准规范了个人支付信息的范围,涵盖账户信息、鉴别信息、支付交易信息、个人身份信息及其他信息类型。
个人支付信息分类分级
- 分类:账户信息、鉴别信息、支付交易信息、个人身份信息等。
- 分级:依据国家标准进行分类,不同等级有不同保护要求。
个人支付信息保护基本原则
- 遵循国家相关法律法规,实施最小化原则。
- 允许适度使用共享技术配置管理系统。
个人支付信息安全框架
- 提出了全面的安全控制框架,覆盖数据收集、传输、存储、使用、销毁全过程。
支付业务主体的安全保护要求
- 对支付业务主体提出基本、管理、人员和系统四个维度的保护要求。
- 对外包机构有明确规定,强调保护责任。
员工安全管理与培训
- 背景调查、保密协议签订、安全意识培训。
- 人员变动时权限及时调整。
支付系统安全标准
- 包括Web应用、终端设备、数据库加密等技术要求。
- 强调持续运维和审计策略。
场景化安全控制策略
- 用户界面设置、运营日志审计。
- 针对不同场景,如用户、运营、数据等。
内容总结
该标准确立个人支付信息的全面保护机制,确保数据安全。实施最大数据最小访问策略,并由监管机构监督。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载