公共安全标准网
文库搜索
切换导航
文件分类
频道
仅15元无限下载
联系我们
问题反馈
文件分类
仅15元无限下载
联系我们
问题反馈
批量下载
ICS 03.060 CCS A 11 团 体 标 准 T/NIFA 22—2023 金融数据安全应急 响应和处置 指引 Guidelines for financial data security emergency response and disposal 2023 -11-10发布 2023 -11-10实施 中国互联网金融协会 发布 全国团体标准信息平台 全国团体标准信息平台 T/NIFA 22—2023 I 目 次 前言 ................................ ................................ .................. II 1 范围 ................................ ................................ ................. 1 2 规范性引用文件 ................................ ................................ .......1 3 术语与定义 ................................ ................................ ........... 1 4 缩略语 ................................ ................................ ............... 2 5 应急响应与处置框架 ................................ ................................ ...2 6 应急响应处置能力建设 ................................ ................................ .3 6.1 组织建设 ................................ ................................ ......... 3 6.2 制度流程 ................................ ................................ ......... 5 6.3 技术工具 ................................ ................................ ......... 7 6.4 人员能力 ................................ ................................ ......... 7 7 金融数据安全事件分类分级 ................................ ............................. 7 7.1 事件分类 ................................ ................................ ......... 7 7.2 事件分级 ................................ ................................ ......... 8 8 应急响应流程 ................................ ................................ ........ 10 8.1 安全监测 ................................ ................................ ........ 10 8.2 分级响应 ................................ ................................ ........ 10 8.3 溯源分析 ................................ ................................ ........ 10 8.4 影响评估 ................................ ................................ ........ 11 8.5 处置恢复 ................................ ................................ ........ 11 8.6 上报主管部门 ................................ ................................ ....12 8.7 复盘总结 ................................ ................................ ........ 12 附录A(资料性) 数据安全事件向主管部门报告相关要求 ................................ .....13 参考文献 ................................ ................................ .............. 16 全国团体标准信息平台 T/NIFA 22—2023 II 前 言 本文件按照 GB/T 1.1 —2020《标准化工作导则 第1部分:标准化文件的结构和起草规则》和 GB/T 20004.1—2016《团体标准化 第1部分:良好行为指南》给出的 规则起草。 请注意本文件的某些内容可能涉及专利。本文件的发布机构不承担识别专利的责任。 本文件由中国互联网金融协会提出。 本文件由中国互联网金融协会归口。 本文件起草单位: 中国互联网金融协会、 蚂蚁科技集团股份有限公司、奇富科技股份有限公司、奇 安信科技集团股份有限公司、中国金融认证中心、济宁银行股份有限公司、 重庆银行股份有限公司、维 沃移动通信有限公司、北京三快科技有限公司 。 本文件主要起草人: 单强、陆书春、朱勇、王新华、白晓媛、李亮、 马余静、高吉兴、周杨、彭晋、 冯朝、王嵩贺、邓康、李娜、崔新炜、安锦程、 隆峰、焦凡、张蕊、刘畅、唐福喜、秦雪、宋文娣 。 全国团体标准信息平台 T/NIFA 22—2023 1 金融数据安全应急 响应和处置指引 1 范围 本文件规定了金融数据安全应急响应和处置的整体框架,明确了金融数据安全事件应急响应处置 能力建设要素和指南、金融数据安全事件分类分级的原则和定义 以及安全事件应急响应流程。 本文件适用于指导金融机构开展金融数据安全应急响应和处置工作,并为 主管部门和第三方测评 机构等单位开展金融数据安全应急处置检查和评估工作提供参考。 2 规范性引用文件 下列文件中的内容通过文中的规范性引用而构成本文件必不可少的条款。 其中, 注日期的引用文件, 仅该日期对应的版本适用于本文件;不注日期的引用文件,其最新版本(包括所有的修改单)适用于本 文件。 JR/T 0197 —2020 金融数据安全 数据安全分级指南 3 术语与定义 下列术语和定义适用于本文件。 3.1 金融数据 financial data 金融机构开展金融业务、提供金融服务以及日常经营管理所需或产生的各类 金融数据 。 注:该类金融数据 可用传统 金融数据 处理技术或大 金融数据 处理技术进行组织、存储、计算、分析和管理。 [来源: JR/T 0197 —2020,3.10] 3.2 数据安全事件 data security incident 由于人为原因、软硬件缺陷或故障、恶意程序攻击或自然灾害等因素,使得网络或信息系统中的数 据被篡改、泄漏、 窃取或滥用、丢失,对国家安全、公共利益或个人、机构合法权益造成负面影响的事 件。 3.3 数据安全事件应急响应 data security emergency response 机构为了应对数据安全事件的发生所做的准备,以及在事件发生后所采取的措施。 3.4 数据安全事件应急响应演练 data security incident emergency exercises 全国团体标准信息平台 T/NIFA 22—2023 2 机构针对设定的数据安全事件模拟情形, 按照应急预案所规定的职责和程序, 在特定的时间和地域, 开展应急处置的活动。 4 缩略语 下列缩略语适用于本文件。 BIA:业务影响分析( business impact analysis ) DLP:数据泄漏防护( data loss prevention ) DRP:灾难恢复计划( disaster recovery planning ) SRC:安全响应中心( security response center ) 5 应急响应与处置框架 金融数据安全应急响应与处置框架如图 1所示。 图1 应急响应与处置框架 金融
T-NIFA 22—2023 金融数据安全应急响应和处置指引
文档预览
中文文档
21 页
50 下载
1000 浏览
0 评论
0 收藏
3.0分
赞助2元下载(无需注册)
温馨提示:本文档共21页,可预览 3 页,如浏览全部内容或当前文档出现乱码,可开通会员下载原始文档
下载文档到电脑,方便使用
赞助2元下载
本文档由 思安 于
2023-11-16 22:07:34
上传分享
举报
下载
原文档
(539.8 KB)
分享
友情链接
GB-T 39622-2020 挖泥船重力抓斗.pdf
国测 王欣 软件供应链安全现状与分析.pdf
T-SMA 0030—2022 智能电力井盖监测模块检验规范 第2部分:倾角.pdf
GB-T 32856-2016 高压电能表通用技术要求.pdf
GA-T 912-2018 信息安全技术 数据泄露防护产品安全技术要求.pdf
奇安信 2022中国软件供应链安全分析报告.pdf
GW0204-2014 国家电子政务外网 安全管理系统技术要求与接口规范.pdf
GB 24502-2023 煤矿用自救器.pdf
GB-T 20721-2022 自动导引车 通用技术条件.pdf
GB-T 38638-2020 信息安全技术 可信计算 可信计算体系结构.pdf
NY-T 4022-2021 玉米品种真实性鉴定 SNP标记法.pdf
SC-T 8165-2018 渔船LED水上集鱼灯装置技术要求.pdf
GB-T 39489-2020 全尾砂膏体充填技术规范.pdf
GM-T 0044.3-2016 SM9标识密码算法 第3部分:密钥交换协议.pdf
TB-T 1842.3-2016 受电弓滑板 第3部分:碳滑板.pdf
T-CCPEF 067—2020 矿山生态修复示范工程评定标准.pdf
AIGC白皮书 人工智能生成内容.pdf
ISO IEC 19770-11 2021 Information technology — IT asset management — Part 11 Requirements for bodies providing audit and certification of IT asset management systems.pdf
GM-T 0092-2020 基于SM2算法的证书申请语法规范.pdf
民航 MH-T 6011-2015 标记牌.pdf
1
/
3
21
评价文档
赞助2元 点击下载(539.8 KB)
回到顶部
×
微信扫码支付
2
元 自动下载
官方客服微信:siduwenku
支付 完成后 如未跳转 点击这里 下载
站内资源均来自网友分享或网络收集整理,若无意中侵犯到您的权利,敬请联系我们
微信(点击查看客服)
,我们将及时删除相关资源。