中国人民银行 发布:2020-02-13 | 生效:2020-02-13

个人金融信息保护技术规范

【摘要】 本标准规定个人金融信息全生命周期安全保护要求,将个人金融信息按敏感程度从高到低分为C3、C2、C1三个类别,覆盖收集、传输、存储、使用、删除、销毁等处理环节,明确账户信息、鉴别信息、金融交易信息、个人身份信息、财产信息、借贷信息等范围,从安全技术和安全管理两个维度提出金融业机构应遵循的安全防护措施和管理要求。