
金融机构网络不得直接接入外网
来源:中国金融网 2023年07月04日 11时45分
北京国家金融科技认证中心近日首次发布了《金融业商业秘密保护管理规范》,对金融业机构商业秘密保护管理体系做出全面规范,旨在降低商业秘密泄露带来的风险,防范商业秘密合法权益被侵犯。规范要求,机构应将内部网络划分为不同的网络区域,对涉及商业秘密信息的网络区域采取包括不直接接入外网、禁止使用无线网络与无线热点等保密措施;应采用数字加密技术,对含有商业秘密的电子信息在存储、流转过程中,应利用密码学的方法对商业秘密进行加密;将外包服务机构与合作机构纳入机构商业秘密保护体系中;应对董事、高级管理人员、核心技术人员或权利人认定的其他涉商业秘密人员进行竞业评估,签订竞业协议,并予以监督管理。
该标准从组织建设、商业秘密定级、商业秘密保护制度、商业秘密保护安全技术、商业秘密物理环境管理、商业秘密保护网络管理、商业秘密安全技术防护、外包服务商与合作机构管理、监督检查与评估改进、外包机构与外包合作管理等方面对机构商业秘密保护提出了具体可操作性建议,旨在助力完善金融业商业秘密保护机制,增强金融机构对商业秘密的自我保护意识,指导金融机构对商业秘密进行规范管理和体系建设,提升其企业竞争力和可持续发展力,促进金融市场健康发展。
标准编制工作从今年3月立项,以线上线下相结合的模式高质高效编制,经过了标准草案稿、征求意见稿、送审稿、报批稿等环节,并广泛听取业界专家意见,于7月1日正式发布实施。