{"check":null,"uid":"e027c1e05984bd57","title":"中国人民银行 国家金融监督管理总局 中国证券监督管理委员会关于《金融业网络安全管理办法（征求意见稿）》公开征求意见的通知","title_generated":false,"country":"Китай","organ":"Народный банк Китая","kind":"law","kind_name":"Законодательство","lang":"zh","date":"2026-07-03","summary":"Документ устанавливает требования к финансовым организациям по управлению киберрисками, защите данных и личной информации. Финансовые организации обязаны создать систему ответственности за безопасность, проводить оценку рисков не реже раза в год и иметь планы реагирования на инциденты. Для ключевых инфраструктур вводятся особые правила назначения ответственных лиц и проверки цепочки поставок. Акт регулирует обмен информацией между регуляторами и обязывает организации содействовать госорганам. За нарушения предусмотрены санкции вплоть до передачи материалов в правоохранительные органы.","snippet":"","topics":["Кибербезопасность","Персональные данные"],"status":"ok","error":"","text_len":6584,"versions":1,"url":"https://www.pbc.gov.cn/tiaofasi/144941/144979/3941920/2026070309071537722/index.html","first_seen":"2026-09-08","last_checked":"2026-09-17 02:17","relevance":"hit","score":106,"query":"","source_key":"pbc_cn","verdict":{"relevance":"hit","score":106,"topics":["Кибербезопасность","Персональные данные"],"need_body":6,"authorities":[{"kind":"акт","name":"个人信息保护法","topic":"Персональные данные"},{"kind":"акт","name":"数据安全法","topic":"Персональные данные"},{"kind":"акт","name":"网络安全法","topic":"Кибербезопасность"},{"kind":"акт","name":"网络数据安全管理条例","topic":"Персональные данные"}],"evidence":[{"topic":"Кибербезопасность","term":"网络安全","weak":false,"pos":35,"ctx":"中国人民银行 国家金融监督管理总局 中国证券监督管理委员会关于《金融业网络安全管理办法（征求意见稿）》公开征求意见的通知","zone":"название","weight":3},{"topic":"Кибербезопасность","term":"网络安全","weak":false,"pos":9,"ctx":"为进一步规范金融业网络安全管理，中国人民银行、国家金融监督管理总局、中国证券监督管理委员会、国家外汇管理局联合起草了《金融业网络安全管理办法（征求意见稿）》，现面向社会公开征求意见。公众可以通过以下途径和方","zone":"текст","weight":1},{"topic":"Кибербезопасность","term":"网络安全","weak":false,"pos":62,"ctx":"为进一步规范金融业网络安全管理，中国人民银行、国家金融监督管理总局、中国证券监督管理委员会、国家外汇管理局联合起草了《金融业网络安全管理办法（征求意见稿）》，现面向社会公开征求意见。公众可以通过以下途径和方式提出反馈意见： 1.通过电子邮件将意见发送至：anquanchu@pbc.gov.cn。邮件标题请注明“","zone":"текст","weight":1},{"topic":"Кибербезопасность","term":"网络安全","weak":false,"pos":159,"ctx":"法（征求意见稿）》，现面向社会公开征求意见。公众可以通过以下途径和方式提出反馈意见： 1.通过电子邮件将意见发送至：anquanchu@pbc.gov.cn。邮件标题请注明“金融业网络安全管理办法征求意见”字样。 2.通过信函方式将意见邮寄至：北京市西城区金融大街30号中国人民银行科技司（邮编：100800），并请在信封上注明“金融业网络安全管理办法征求意见”字样。","zone":"текст","weight":1},{"topic":"Кибербезопасность","term":"网络安全","weak":false,"pos":237,"ctx":"。邮件标题请注明“金融业网络安全管理办法征求意见”字样。 2.通过信函方式将意见邮寄至：北京市西城区金融大街30号中国人民银行科技司（邮编：100800），并请在信封上注明“金融业网络安全管理办法征求意见”字样。 3.将意见传真至：010－66016449。 意见反馈截止时间为2026年8月3日。 附件1.金融业网络安全管理办法（征求意见稿）.pdf 附件2.《金融","zone":"текст","weight":1},{"topic":"Кибербезопасность","term":"网络安全","weak":false,"pos":304,"ctx":"邮编：100800），并请在信封上注明“金融业网络安全管理办法征求意见”字样。 3.将意见传真至：010－66016449。 意见反馈截止时间为2026年8月3日。 附件1.金融业网络安全管理办法（征求意见稿）.pdf 附件2.《金融业网络安全管理办法（征求意见稿）》起草说明.pdf 中国人民银行 国家金融监督管理总局 中国证券监督管理委员会 2026年7月3日","zone":"текст","weight":1},{"topic":"Кибербезопасность","term":"网络安全","weak":false,"pos":332,"ctx":"理办法征求意见”字样。 3.将意见传真至：010－66016449。 意见反馈截止时间为2026年8月3日。 附件1.金融业网络安全管理办法（征求意见稿）.pdf 附件2.《金融业网络安全管理办法（征求意见稿）》起草说明.pdf 中国人民银行 国家金融监督管理总局 中国证券监督管理委员会 2026年7月3日  金融业网络安全管理办法  （征求意见稿）  第一章总则","zone":"текст","weight":1},{"topic":"Персональные данные","term":"数据安全","weak":false,"pos":495,"ctx":"管理办法  （征求意见稿）  第一章总则  第一条（目的和依据）为了全面规范金融业网络安全  管理，保障金融服务，维护金融安全，根据《中华人民共  和国网络安全法》《中华人民共和国数据安全法》《中华  人民共和国个人信息保护法》《关键信息基础设施安全保  护条例》《网络数据安全管理条例》等法律、行政法规，  制定本办法。  第二条（适用范围）金融从业机构在中华人民共","zone":"текст","weight":1},{"topic":"Персональные данные","term":"个人信息","weak":false,"pos":511,"ctx":"一章总则  第一条（目的和依据）为了全面规范金融业网络安全  管理，保障金融服务，维护金融安全，根据《中华人民共  和国网络安全法》《中华人民共和国数据安全法》《中华  人民共和国个人信息保护法》《关键信息基础设施安全保  护条例》《网络数据安全管理条例》等法律、行政法规，  制定本办法。  第二条（适用范围）金融从业机构在中华人民共和国  境内建设、运营、维护和使","zone":"текст","weight":1},{"topic":"Персональные данные","term":"数据安全","weak":false,"pos":538,"ctx":"安全  管理，保障金融服务，维护金融安全，根据《中华人民共  和国网络安全法》《中华人民共和国数据安全法》《中华  人民共和国个人信息保护法》《关键信息基础设施安全保  护条例》《网络数据安全管理条例》等法律、行政法规，  制定本办法。  第二条（适用范围）金融从业机构在中华人民共和国  境内建设、运营、维护和使用网络，以及金融业网络安全  的监督管理，适用本办法。其他","zone":"текст","weight":1},{"topic":"Персональные данные","term":"网络数据","weak":false,"pos":1514,"ctx":"）金融从业机构应当按照国家  网络安全等级保护制度要求，使用商用密码保护网络安  全。国务院金融管理部门对使用商用密码有进一步规定  的，金融从业机构应当按照规定执行。  第十条（网络数据保护）金融从业机构应当依照法  律、行政法规、国家和国务院金融管理部门有关规定，加  强网络数据分类分级管理，采取相应的技术和管理措施，  防止网络数据遭到篡改、破坏、泄露或者非法","zone":"текст","weight":1},{"topic":"Персональные данные","term":"网络数据","weak":false,"pos":1562,"ctx":"管理部门对使用商用密码有进一步规定  的，金融从业机构应当按照规定执行。  第十条（网络数据保护）金融从业机构应当依照法  律、行政法规、国家和国务院金融管理部门有关规定，加  强网络数据分类分级管理，采取相应的技术和管理措施，  防止网络数据遭到篡改、破坏、泄露或者非法获取、非法  利用。  第十一条（网络个人信息保护）金融从业机构应当依  照法律、行政法规、国家","zone":"текст","weight":1},{"topic":"Персональные данные","term":"网络数据","weak":false,"pos":1590,"ctx":"当按照规定执行。  第十条（网络数据保护）金融从业机构应当依照法  律、行政法规、国家和国务院金融管理部门有关规定，加  强网络数据分类分级管理，采取相应的技术和管理措施，  防止网络数据遭到篡改、破坏、泄露或者非法获取、非法  利用。  第十一条（网络个人信息保护）金融从业机构应当依  照法律、行政法规、国家和国务院金融管理部门有关规  定，规范个人信息处理活动，","zone":"текст","weight":1},{"topic":"Персональные данные","term":"个人信息保护法","weak":false,"pos":572,"ctx":"一章总则  第一条（目的和依据）为了全面规范金融业网络安全  管理，保障金融服务，维护金融安全，根据《中华人民共  和国网络安全法》《中华人民共和国数据安全法》《中华  人民共和国个人信息保护法》《关键信息基础设施安全保  护条例》《网络数据安全管理条例》等法律、行政法规，  制定本办法。  第二条（适用范围）金融从业机构在中华人民共和国  境内建设、运营、维护和使用网络","zone":"акт","weight":3},{"topic":"Персональные данные","term":"数据安全法","weak":false,"pos":556,"ctx":"管理办法  （征求意见稿）  第一章总则  第一条（目的和依据）为了全面规范金融业网络安全  管理，保障金融服务，维护金融安全，根据《中华人民共  和国网络安全法》《中华人民共和国数据安全法》《中华  人民共和国个人信息保护法》《关键信息基础设施安全保  护条例》《网络数据安全管理条例》等法律、行政法规，  制定本办法。  第二条（适用范围）金融从业机构在中华人民共和","zone":"акт","weight":0},{"topic":"Кибербезопасность","term":"网络安全法","weak":false,"pos":542,"ctx":"年7月3日  金融业网络安全管理办法  （征求意见稿）  第一章总则  第一条（目的和依据）为了全面规范金融业网络安全  管理，保障金融服务，维护金融安全，根据《中华人民共  和国网络安全法》《中华人民共和国数据安全法》《中华  人民共和国个人信息保护法》《关键信息基础设施安全保  护条例》《网络数据安全管理条例》等法律、行政法规，  制定本办法。  第二条（适用范围","zone":"акт","weight":0},{"topic":"Персональные данные","term":"网络数据安全管理条例","weak":false,"pos":599,"ctx":"安全  管理，保障金融服务，维护金融安全，根据《中华人民共  和国网络安全法》《中华人民共和国数据安全法》《中华  人民共和国个人信息保护法》《关键信息基础设施安全保  护条例》《网络数据安全管理条例》等法律、行政法规，  制定本办法。  第二条（适用范围）金融从业机构在中华人民共和国  境内建设、运营、维护和使用网络，以及金融业网络安全  的监督管理，适用本办法。其他有关主管","zone":"акт","weight":0}],"dropped":[]},"last_changed":"2026-09-08","meta":{"organ":"中国人民银行","kind":"征求意见稿","section":"tiaofasi/144941/144979/3941920","draft":true,"files":["https://www.pbc.gov.cn/tiaofasi/144941/144979/3941920/2026070309071537722/2026070309043274345.pdf","https://www.pbc.gov.cn/tiaofasi/144941/144979/3941920/2026070309071537722/2026070309044595712.pdf"]},"source_url":"https://www.pbc.gov.cn/tiaofasi/144941/144979/3941920/2026070309071537722/index.html","text":"为进一步规范金融业网络安全管理，中国人民银行、国家金融监督管理总局、中国证券监督管理委员会、国家外汇管理局联合起草了《金融业网络安全管理办法（征求意见稿）》，现面向社会公开征求意见。公众可以通过以下途径和方式提出反馈意见：\n1.通过电子邮件将意见发送至：anquanchu@pbc.gov.cn。邮件标题请注明“金融业网络安全管理办法征求意见”字样。\n2.通过信函方式将意见邮寄至：北京市西城区金融大街30号中国人民银行科技司（邮编：100800），并请在信封上注明“金融业网络安全管理办法征求意见”字样。\n3.将意见传真至：010－66016449。\n意见反馈截止时间为2026年8月3日。\n附件1.金融业网络安全管理办法（征求意见稿）.pdf\n附件2.《金融业网络安全管理办法（征求意见稿）》起草说明.pdf\n中国人民银行\n国家金融监督管理总局\n中国证券监督管理委员会\n2026年7月3日\n\n金融业网络安全管理办法\n\n（征求意见稿）\n\n第一章总则\n\n第一条（目的和依据）为了全面规范金融业网络安全\n\n管理，保障金融服务，维护金融安全，根据《中华人民共\n\n和国网络安全法》《中华人民共和国数据安全法》《中华\n\n人民共和国个人信息保护法》《关键信息基础设施安全保\n\n护条例》《网络数据安全管理条例》等法律、行政法规，\n\n制定本办法。\n\n第二条（适用范围）金融从业机构在中华人民共和国\n\n境内建设、运营、维护和使用网络，以及金融业网络安全\n\n的监督管理，适用本办法。其他有关主管部门有规定的，\n\n还应当依法遵守其规定。国家对存储、处理涉及国家秘密\n\n信息的网络安全管理有规定的，从其规定。\n\n第三条（网络安全保护总体要求）金融从业机构应当\n\n依照法律、行政法规、国家和国务院金融管理部门有关规\n\n定履行网络安全保护义务，对本机构网络安全负主体责\n\n任。金融从业机构应当坚持网络安全与信息化发展并重，\n\n为网络安全工作提供必要资源保障，建立健全适用本机构\n\n的网络安全保障体系，提高网络安全保护能力，有效管控\n\n网络安全风险，防范网络违法犯罪活动。\n\n金融从业机构应当积极为公安机关、国家安全机关依\n\n法维护国家安全和侦查犯罪的活动提供技术支持和协助。\n\n第四条（行业自律）金融业各行业协会应当加强自律\n\n管理，依法制定网络安全行为规范和团体标准，指导会员\n\n加强网络安全保护。\n\n第二章网络安全保护义务\n\n第五条（网络安全工作责任制）金融从业机构应当按\n\n照国家有关规定建立和落实网络安全责任制，确定网络安\n\n全负责人。\n\n第六条（网络安全治理）金融从业机构应当建立网络\n\n安全管理组织架构和议事决策机制，指定网络安全牵头管\n\n理部门，保障本机构网络安全资金和人员投入，制定内部\n\n网络安全管理制度和操作规程，明确本机构、分支机构、\n\n下属法人机构等的网络安全保护职责，督促落实网络安全\n\n保护责任。\n\n第七条（网络运行安全）金融从业机构应当依照法\n\n律、行政法规、国家和国务院金融管理部门有关规定，开\n\n展网络运行监测、网络安全风险和事件处置报告等工作，\n\n建立健全网络安全事件应急预案，采取相应的技术和管理\n\n措施，保障网络运行安全。\n\n第八条（网络安全等级保护）金融从业机构应当按照\n\n国家网络安全等级保护制度要求，合理确定网络的安全保\n\n护等级，履行定级备案义务，按期开展网络安全等级测\n\n评，及时整改测评发现的风险。\n\n第九条（商用密码使用）金融从业机构应当按照国家\n\n网络安全等级保护制度要求，使用商用密码保护网络安\n\n全。国务院金融管理部门对使用商用密码有进一步规定\n\n的，金融从业机构应当按照规定执行。\n\n第十条（网络数据保护）金融从业机构应当依照法\n\n律、行政法规、国家和国务院金融管理部门有关规定，加\n\n强网络数据分类分级管理，采取相应的技术和管理措施，\n\n防止网络数据遭到篡改、破坏、泄露或者非法获取、非法\n\n利用。\n\n第十一条（网络个人信息保护）金融从业机构应当依\n\n照法律、行政法规、国家和国务院金融管理部门有关规\n\n定，规范个人信息处理活动，保障个人信息安全。\n\n鼓励金融从业机构使用国家网络身份认证公共服务开\n\n展用户身份核验。\n\n第十二条（技术创新应用）金融从业机构应当依照法\n\n律、行政法规、国家和国务院金融管理部门有关规定，做\n\n好信息技术应用创新的风险管理。\n\n第十三条（违法违规信息防范）金融从业机构应当采\n\n取措施并依照法律、行政法规、国家和国务院金融管理部\n\n门有关规定，加强对网络发布信息的管理，发现法律、行\n\n政法规禁止发布或者传输的信息的，应当立即停止传输该\n\n信息，采取消除等处置措施，防止信息扩散，保存有关记\n\n录，并向有关主管部门报告。\n\n第十四条（信息服务安全管理）向公众提供应用软件\n\n下载服务的金融从业机构，应当采取措施并依照法律、行\n\n政法规和国家有关规定，履行恶意程序和违法违规信息检\n\n测等安全管理义务。发现应用软件存在设置恶意程序，或\n\n者含有法律、行政法规禁止发布、传输的信息的，金融从\n\n业机构应当立即停止提供下载服务，保存有关记录，并向\n\n有关主管部门报告。\n\n第十五条（金融业关键信息基础设施认定）国务院金\n\n融管理部门按照金融业关键信息基础设施认定规则组织识\n\n别金融业关键信息基础设施，确定认定结果，及时通知金\n\n融业关键信息基础设施运营者（以下简称运营者），并通\n\n报国务院公安部门，抄送国家网信部门。\n\n运营者发生合并、分立、解散等情况，或者关键信息\n\n基础设施发生较大变化可能影响认定结果的，运营者应当\n\n按照国务院金融管理部门有关规定及时报告相关情况。\n\n第十六条（运营者组织架构及履职保障）运营者主要\n\n负责人对金融业关键信息基础设施安全保护负总责，运营\n\n者应当明确主管网络安全的领导班子成员作为首席网络安\n\n全官，分管关键信息基础设施安全保护工作，并为每个关\n\n键信息基础设施明确一名安全管理责任人，负责组织落实\n\n该关键信息基础设施的安全保护工作。\n\n运营者应当设置专门安全管理机构，并对专门安全管\n\n理机构负责人和关键岗位人员进行安全背景审查。\n\n专门安全管理机构应当按照国务院金融管理部门有关\n\n规定，报送关键信息基础设施安全保护计划和网络安全工\n\n作总结。\n\n第十七条（供应链安全）运营者应当按照国家网络安\n\n全审查规定和金融行业预判指南申报网络安全审查，并按\n\n照国务院金融管理部门有关规定报送年度网络产品和服\n\n务、云计算服务采购清单。\n\n运营者应当按照关键信息基础设施商用密码使用管理\n\n相关规定，规范商用密码使用。\n\n第十八条（风险评估）运营者应当自行或者委托网络\n\n安全服务机构对关键信息基础设施每年至少进行一次网络\n\n安全检测和风险评估，内容至少应当包括网络安全等级测\n\n评、商用密码应用安全性评估、关键信息基础设施安全保\n\n护相关制度和国家标准的落实情况、关键信息基础设施处\n\n理的数据和个人信息的保护情况、关键信息基础设施相关\n\n网络安全风险监测处置情况和网络安全事件应急处置改进\n\n落实情况。运营者应当及时整改检测评估发现的安全问\n\n题，按照国务院金融管理部门有关规定每年报送检测评估\n\n和整改情况。\n\n第十九条（网络安全事件应急预案）运营者应当按照\n\n国家网络安全事件应急预案和金融业关键信息基础设施网\n\n络安全事件应急预案，制定本机构关键信息基础设施应急\n\n预案，定期进行演练，规范与关键信息基础设施相关的网\n\n络安全事件和重大网络安全威胁的报告与处置程序。\n\n第三章监督管理协同\n\n第二十条（监督管理协同原则）国务院金融管理部门\n\n依照法律、行政法规和党中央、国务院决策部署，按照监\n\n管职责分工，在职责范围内负责金融从业机构网络安全管\n\n理相关工作。\n\n国务院金融管理部门应当支持配合国家网信部门、国\n\n务院公安部门、国家密码管理部门和其他有关主管部门依\n\n据职责开展涉及金融业的网络安全保护和监督管理工作。\n\n国务院金融管理部门分支机构、派出机构按照国务院\n\n金融管理部门职责分工，开展本辖区内的网络安全监督管\n\n理工作。\n\n第二十一条（网络安全专项任务协同落实）党中央、\n\n国务院或者有关决策议事协调机构已明确分工的，由国务\n\n院金融管理部门按照分工负责；已明确由某一国务院金融\n\n管理部门牵头负责的事项，该牵头负责部门应当依据法律\n\n法规的授权与规定，在既定职责框架内进一步细化相关国\n\n务院金融管理部门的职责分工；不属于以上两类情形的，\n\n由国务院金融管理部门沟通协商后，明确各自职责分工。\n\n第二十二条（信息共享）国务院金融管理部门及其同\n\n级分支机构、派出机构间强化网络安全事件、风险、态\n\n势、情报等信息的共享，视情会商研判涉及金融业的整体\n\n风险态势。\n\n第二十三条（配合监督管理）金融从业机构应当自觉\n\n接受、配合有关主管部门和国务院金融管理部门及其分支\n\n机构、派出机构对其开展的各项网络安全监督管理工作，\n\n按时提供真实完整信息、资料，不得拒绝、阻碍有关主管\n\n部门和国务院金融管理部门及其分支机构、派出机构依法\n\n实施的监督检查。\n\n第四章法律责任\n\n第二十四条（传输违法违规信息的处理）金融从业机\n\n构对恶意程序和法律、行政法规禁止发布或者传输的信\n\n息，未及时停止传输、采取消除等处置措施、保存有关记\n\n录的，国务院金融管理部门及其分支机构、派出机构将相\n\n关案件信息移送同级有关主管部门，并配合其依法依规予\n\n以处理。\n\n第二十五条（未按照规定使用商用密码的处理）金融\n\n从业机构未按照国家网络安全等级保护制度要求使用商用\n\n密码保护网络安全的，运营者违反关键信息基础设施商用\n\n密码使用管理规定的，国务院金融管理部门及其分支机\n\n构、派出机构将相关案件信息移送同级密码管理部门，并\n\n配合其依法依规予以处理。\n\n第二十六条（不配合监督检查的处罚）金融从业机构\n\n拒绝、阻碍国务院金融管理部门及其分支机构、派出机构\n\n对其开展网络安全监督检查的，国务院金融管理部门及其\n\n分支机构、派出机构分别依照《中华人民共和国中国人民\n\n银行法》《中华人民共和国商业银行法》《中华人民共和\n\n国银行业监督管理法》《中华人民共和国保险法》《中华\n\n人民共和国证券法》《中华人民共和国证券投资基金法》\n\n《中华人民共和国期货和衍生品法》《中华人民共和国网\n\n络安全法》《私募投资基金监督管理条例》《中华人民共\n\n和国外汇管理条例》有关规定予以处罚。\n\n第二十七条（违反其他网络安全保护义务的处罚）金\n\n融从业机构未履行本办法规定的网络安全保护义务，《中\n\n华人民共和国网络安全法》《中华人民共和国数据安全\n\n法》《中华人民共和国个人信息保护法》《关键信息基础\n\n设施安全保护条例》《网络数据安全管理条例》已作出处\n\n罚规定的，国务院金融管理部门及其分支机构、派出机\n\n构，依照上述法律、行政法规规定，按照监管职责分工予\n\n以处罚；上述法律、行政法规未作出处罚规定但其他法\n\n律、行政法规作出处罚规定的，依照规定予以处罚。\n\n第二十八条（其他法律责任）金融从业机构未履行本\n\n办法规定的网络安全保护义务，涉嫌构成违反治安管理行\n\n为的，移送公安机关予以处理；构成犯罪的，移送司法机\n\n关依法追究刑事责任。\n\n第二十九条（管理人员违反规定的处理）国务院金融\n\n管理部门及其分支机构、派出机构工作人员存在玩忽职\n\n守、滥用职权、徇私舞弊情形的，依法依规给予处分；构\n\n成犯罪的，移送司法机关依法追究刑事责任。\n\n第五章附则\n\n第三十条（术语定义）本办法下列用语的含义：\n\n（一）金融从业机构，是指金融机构以及经国务院金\n\n融管理部门批准设立或者认定的其他机构。\n\n（二）国务院金融管理部门，是指中国人民银行、国\n\n家金融监督管理总局、中国证券监督管理委员会、国家外\n\n汇管理局。\n\n（三）关键岗位，是指与关键信息基础设施安全保护\n\n直接相关，掌握较全面信息的规划建设、开发测试、安全\n\n运营和日常运维岗位。\n\n第三十一条（地方金融组织网络安全管理）地方金融\n\n管理机构牵头负责地方金融组织履行网络安全保护义务的\n\n监督管理，可参照本办法和国务院金融管理部门网络安全\n\n相关规定，制定相应的管理制度。\n\n第三十二条（解释权）本办法由国务院金融管理部门\n\n负责解释。\n\n第三十三条（生效期）本办法自2026 年××月××日\n\n起施行。\n\n《金融业网络安全管理办法（征求意见稿）》\n\n起草说明\n\n为适应金融业网络安全工作新形势，落实《中华人民共和\n\n国网络安全法》（以下简称《网络安全法》）《中华人民共和国数\n\n据安全法》《中华人民共和国个人信息保护法》《关键信息基础\n\n设施安全保护条例》（以下简称《保护条例》）《网络数据安全管\n\n理条例》等法律法规，进一步规范金融业网络安全管理，保障\n\n金融服务，维护金融稳定和金融安全，中国人民银行、国家金\n\n融监督管理总局、中国证券监督管理委员会、国家外汇管理局\n\n（以下简称国务院金融管理部门）联合起草了《金融业网络安\n\n全管理办法（征求意见稿）》（以下简称《办法》）。现将相关情\n\n况说明如下：\n\n一、起草背景及必要性\n\n（一）落实党中央国务院决策部署。习近平总书记指出，\n\n网络安全要“坚持促进发展和依法管理相统一”,并强调“金\n\n融……等领域的关键信息基础设施是经济社会运行的神经中\n\n枢，是网络安全的重中之重”。《党委（党组）网络安全工作责\n\n任制实施办法》明确，行业主管监管部门对本行业本领域的网\n\n络安全负指导监管责任。制定《办法》，明确金融业网络安全依\n\n法管理基本要求，是贯彻落实党中央、国务院决策部署的重要\n\n举措。\n\n（二）健全金融业网络安全跨部门综合监管机制。《网络安\n\n全法》强调，国家对金融等重要行业和领域实行重点保护，《保\n\n护条例》明确，对金融等重要行业和领域的关键信息基础设施\n\n实行重点保护。党中央、国务院要求，对涉及多个部门、管理\n\n难度大、风险隐患突出的监管事项，要建立健全跨部门综合监\n\n管制度。国务院金融管理部门联合出台与国家网络安全法律法\n\n规整体承接、面向金融业普遍适用、监督管理协同高效的金融\n\n业网络安全跨部门综合监管制度，并与国务院金融管理部门现\n\n有和后续出台的网络安全管理制度相衔接，是健全金融网络安\n\n全领域管理制度体系，加强金融业网络安全协同监管的长效举\n\n措。\n\n（三）防范网络安全风险向金融风险演变。金融数字化转\n\n型进程中，金融服务对网络的依赖日益加深，金融网络彼此互\n\n联互通、紧密交织。网络运行维护复杂度高、供应链安全保障\n\n涉及面广、有组织高强度网络攻击时有发生、新兴技术与业务\n\n融合应用紧密等风险叠加共振，潜在威胁到金融稳定和金融安\n\n全。制定《办法》，概括性明确金融业网络安全合规底线及触碰\n\n底线时应承担的法律责任，是国务院金融管理部门保障金融体\n\n系持续平稳运转，助力防范网络安全风险向金融风险演变的必\n\n要举措。\n\n二、起草过程\n\n前期，国务院金融管理部门通过书面调研、召开现场座谈\n\n会等多种方式，广泛听取国家网络安全管理部门、金融从业机\n\n构意见建议，深入了解金融业网络安全存在的突出问题。在此\n\n基础上，经认真研究，形成征求意见稿。\n\n三、主要内容\n\n《办法》共五章三十三条，第一章总则，明确制定依据、\n\n适用范围、网络安全保护总体要求和行业自律要求。第二章网\n\n络安全保护义务，明确网络运行安全、网络数据保护、网络个\n\n人信息保护总体要求，对网络安全工作责任制、网络安全治理、\n\n网络安全等级保护、商用密码使用、技术创新应用、信息服务\n\n安全管理等作出原则规定，提出金融业关键信息基础设施认定\n\n要求，并从组织架构、履职保障、供应链安全、风险评估、网\n\n络安全事件应急预案等方面对运营者提出特别合规要求。第三\n\n章监督管理协同，明确国务院金融管理部门监督管理协同原则、\n\n专项任务协同落实等内容。第四章法律责任，对违反《办法》\n\n的法律责任作出规定。第五章附则，明确术语定义、解释权、\n\n生效期等内容。","changes":[],"passport":{"data":{"act":{"jurisdiction":"Китай","title_official":"金融业网络安全管理办法（征求意见稿）","title_short":"Проект правил управления сетевой безопасностью финансовой отрасли","level":"законопроект","date_adopted":"2026-07-03","date_in_force":"","date_version":"","phased":"","status":"законопроект: на рассмотрении","sunset":"","regulator":"Народный банк Китая, Государственное управление финансового надзора КНР, Комиссия по регулированию ценных бумаг КНР, Управление валютного контроля КНР","related":"Закон о кибербезопасности КНР, Закон о безопасности данных КНР, Закон о защите личной информации КНР, Правила защиты ключевых информационных инфраструктур, Регламент управления безопасностью сетевых данных"},"goal":{"problem":"Обеспечение сетевой безопасности финансовых организаций, предотвращение трансформаций рисков кибербезопасности в финансовые риски","goal":"Нормативно-правовое регулирование сетевой безопасности финансовой отрасли, защита услуг и поддержание стабильности финансов","targets":"","scope":"Финансовые организации, осуществляющие деятельность в Китае, включая банки, страховые компании, инвестиционные фонды и другие учреждения, регулируемые государственными органами","exclusions":"Организации, обрабатывающие информацию, содержащую государственную тайну, должны соблюдать специальные правила"},"subjects_note":{"protected":"Потребители финансовых услуг, пользователи персональных данных"},"subjects":[{"role":"Поставщик","who":"Финансовое учреждение, зарегистрированное или признанное уполномоченным государственным органом","criteria":"Осуществляет финансовую деятельность в пределах территории Китая","count":"нет данных"},{"role":"Госорган","who":"Народный банк Китая, Государственное управление финансового надзора КНР, Комиссия по регулированию ценных бумаг КНР, Управление валютного контроля КНР","criteria":"Органы государственной власти, ответственные за надзор и контроль в сфере финансов и кибербезопасности","count":"нет данных"}],"norms":[{"address":"ст. 5","addressee":"Поставщик","essence":"Финансовое учреждение должно установить и реализовать систему ответственности за безопасность сети, назначить ответственного сотрудника","type":"Обязанность","mechanism":"Информирование, ограничение модели","cost_channel":"Содержательные","cost_kind":"Постоянно","trigger":"До начала деятельности","sanction":"","refs":"Нет","form":"Бумажная","in_force":"","ru_analog":"Требует проверки"},{"address":"ст. 6","addressee":"Поставщик","essence":"Финансовое учреждение обязано создать организационную структуру и механизм принятия решений по вопросам безопасности сети, обеспечить финансирование и персонал, разработать внутренние регламенты и процедуры","type":"Обязанность","mechanism":"Операционные издержки, ограничение модели","cost_channel":"Содержательные","cost_kind":"Постоянно","trigger":"До начала деятельности","sanction":"","refs":"Нет","form":"Смешанная","in_force":"","ru_analog":"Федеральный закон №152-ФЗ \"О персональных данных\", но требования отличаются детализацией и спецификой китайской регуляторной среды"},{"address":"ст. 7","addressee":"Поставщик","essence":"Финансовое учреждение обязано проводить мониторинг работы сетей, сообщать о рисках и инцидентах, разрабатывать планы реагирования на чрезвычайные ситуации","type":"Обязанность","mechanism":"Ограничение модели, оперативные расходы","cost_channel":"Содержательные","cost_kind":"Постоянно","trigger":"При инциденте","sanction":"","refs":"Нет","form":"Цифровая","in_force":"","ru_analog":"Постановление Правительства РФ №1119 \"Об утверждении требований к обеспечению безопасности значимых объектов критической информационной инфраструктуры Российской Федерации\""},{"address":"ст. 8","addressee":"Поставщик","essence":"Финансовое учреждение обязано определить уровни защиты своих сетей согласно национальной системе классификации уровней безопасности и регулярно проходить оценку соответствия этим уровням","type":"Обязанность","mechanism":"Барьер входа, операционные издержки","cost_channel":"Содержательные","cost_kind":"Периодически","trigger":"По графику","sanction":"","refs":"Нет","form":"Смежанная","in_force":"","ru_analog":"Приказ ФСБ России №399/ФСТЭК России №416 \"Об утверждении порядка проведения категорирования объектов критической информационной инфраструктуры Российской Федерации\""},{"address":"ст. 9","addressee":"Поставщик","essence":"Финансовое учреждение обязано использовать коммерческие шифры для обеспечения безопасности своей сети","type":"Обязанность","mechanism":"Капитальные затраты, ограничение модели","cost_channel":"Капитальные","cost_kind":"Разово","trigger":"До начала деятельности","sanction":"","refs":"Нет","form":"Цифровая","in_force":"","ru_analog":"Требует проверки"},{"address":"ст. 10","addressee":"Поставщик","essence":"Финансовое учреждение обязано классифицировать и защищать данные в соответствии с законодательством, принимать меры против несанкционированных изменений, утечек и использования данных","type":"Обязанность","mechanism":"Ограничение модели, операционные издержки","cost_channel":"Содержательные","cost_kind":"Постоянно","trigger":"Постоянно","sanction":"","refs":"Нет","form":"Цифровая","in_force":"","ru_analog":"Федеральный закон №152-ФЗ \"О персональных данных\" и постановление Правительства РФ №1119"},{"address":"ст. 11","addressee":"Поставщик","essence":"Финансовое учреждение обязано обеспечивать защиту личных данных клиентов, поощряется использование государственных сервисов идентификации личности","type":"Обязанность","mechanism":"Ограничение модели, операционные издержки","cost_channel":"Содержательные","cost_kind":"Постоянно","trigger":"Постоянно","sanction":"","refs":"Нет","form":"Цифровая","in_force":"","ru_analog":"Федеральный закон №152-ФЗ \"О персональных данных\""},{"address":"ст. 13","addressee":"Поставщик","essence":"Запрещается распространение запрещенной законом информации через сеть, необходимо немедленно прекратить передачу такой информации и сообщить соответствующим органам","type":"Запрет","mechanism":"Распределение риска","cost_channel":"Административные","cost_kind":"По событию","trigger":"При обнаружении незаконной информации","sanction":"Передача дела соответствующему органу для рассмотрения","refs":"Да, ссылка на законы о кибербезопасности и защите данных","form":"Цифровая","in_force":"","ru_analog":"Статья 15 Федерального закона №149-ФЗ \"Об информации, информационных технологиях и о защите информации\""},{"address":"ст. 14","addressee":"Поставщик","essence":"Если приложение содержит вредоносную программу или запрещенную информацию, финансовое учреждение должно остановить предоставление услуги загрузки приложения и уведомить соответствующие органы","type":"Обязанность","mechanism":"Ограничение модели, распределении риска","cost_channel":"Административные","cost_kind":"По событию","trigger":"При выявлении нарушения","sanction":"","refs":"Нет","form":"Цифровая","in_force":"","ru_analog":"Статья 15 Федерального закона №149-ФЗ \"Об информации, информационных технологиях и о защите информации\""},{"address":"ст. 15","addressee":"Госорган","essence":"Государственный орган определяет ключевые информационные инфраструктуры финансовой отрасли и информирует операторов этих систем","type":"Полномочие","mechanism":"Информирование","cost_channel":"Нет прямых издержек","cost_kind":"Разово","trigger":"До начала деятельности оператора","sanction":"","refs":"Нет","form":"Бумажная","in_force":"","ru_analog":"Постановление Правительства РФ №1119 \"Об утверждении требований к обеспечению безопасности значимых объектов критической информационной инфраструктуры Российской Федерации\""},{"address":"ст. 16","addressee":"Поставщик","essence":"Руководство оператора ключевой информационной инфраструктуры несет полную ответственность за ее безопасность, назначается главный специалист по кибербезопасности и ответственный сотрудник для каждого объекта","type":"Обязанность","mechanism":"Барьер входа, ограничение модели","cost_channel":"Содержательные","cost_kind":"Постоянно","trigger":"До начала деятельности","sanction":"","refs":"Нет","form":"Бумажная","in_force":"","ru_analog":"Постановление Правительства РФ №1119"},{"address":"ст. 17","addressee":"Поставщик","essence":"Оператор обязан пройти проверку безопасности используемых продуктов и услуг, ежегодно предоставлять список закупок таких товаров и услуг","type":"Обязанность","mechanism":"Барьер входа, операционные издержки","cost_channel":"Содержательные","cost_kind":"Периодически","trigger":"Ежегодно","sanction":"","refs":"Нет","form":"Цифровая","in_force":"","ru_analog":"Требует проверки"},{"address":"ст. 18","addressee":"Поставщик","essence":"Операторы обязаны ежегодно проводить оценку безопасности своих ключевых информационных инфраструктур и своевременно устранять обнаруженные проблемы","type":"Обязанность","mechanism":"Операционные издержки","cost_channel":"Содержательные","cost_kind":"Периодически","trigger":"Ежегодно","sanction":"","refs":"Нет","form":"Цифровая","in_force":"","ru_analog":"Постановление Правительства РФ №1119"},{"address":"ст. 23","addressee":"Поставщик","essence":"Финансовое учреждение обязано сотрудничать с регуляторами и другими компетентными органами во время проверок и расследований нарушений сетевой безопасности","type":"Обязанность","mechanism":"Административные издержки","cost_channel":"Административные","cost_kind":"По событию","trigger":"По запросу органа","sanction":"Штрафы предусмотрены соответствующими законами","refs":"Да, ссылки на различные законы о кибербезопасности и банковской деятельности","form":"Смешанная","in_force":"","ru_analog":"Статья 19.7 КоАП РФ \"Непредставление сведений (информации)\""},{"address":"ст. 24","addressee":"Поставщик","essence":"За нарушение запрета распространения запрещённой информации предусмотрена передача дела соответствующему органу для дальнейшего разбирательства","type":"Ответственность","mechanism":"Распределение риска","cost_channel":"Прямой платеж","cost_kind":"По событию","trigger":"Выявление незаконного контента","sanction":"Передача дела другому органу","refs":"Да, ссылка на законодательство о кибербезопасности","form":"Цифровая","in_force":"","ru_analog":"Статья 13.41 КоАП РФ \"Нарушение установленного порядка сбора, хранения, использования или распространения информации о гражданах (персональных данных)\""}]},"made_by":"GigaChat-2-Max","made_at":"2026-09-10 14:45:55","edited_at":null,"edited_by":null}}