Пульс · Документы · Китай · Народный банк Китая
Уведомление Народного банка Китая, Государственной администрации финансового регулирования и Комиссии по регулированию ценных бумаг КНР о публичном сборе мнений по проекту «Меры управления кибербезопасностью в финансовом секторе (проект для обсуждения)
中国人民银行 国家金融监督管理总局 中国证券监督管理委员会关于《金融业网络安全管理办法(征求意见稿)》公开征求意见的通知
为进一步规范金融业网络安全管理,中国人民银行、国家金融监督管理总局、中国证券监督管理委员会、国家外汇管理局联合起草了《金融业网络安全管理办法(征求意见稿)》,现面向社会公开征求意见。公众可以通过以下途径和方式提出反馈意见:
1.通过电子邮件将意见发送至:anquanchu@pbc.gov.cn。邮件标题请注明“金融业网络安全管理办法征求意见”字样。
2.通过信函方式将意见邮寄至:北京市西城区金融大街30号中国人民银行科技司(邮编:100800),并请在信封上注明“金融业网络安全管理办法征求意见”字样。
3.将意见传真至:010-66016449。
意见反馈截止时间为2026年8月3日。
附件1.金融业网络安全管理办法(征求意见稿).pdf
附件2.《金融业网络安全管理办法(征求意见稿)》起草说明.pdf
中国人民银行
国家金融监督管理总局
中国证券监督管理委员会
2026年7月3日
金融业网络安全管理办法
(征求意见稿)
第一章总则
第一条(目的和依据)为了全面规范金融业网络安全
管理,保障金融服务,维护金融安全,根据《中华人民共
和国网络安全法》《中华人民共和国数据安全法》《中华
人民共和国个人信息保护法》《关键信息基础设施安全保
护条例》《网络数据安全管理条例》等法律、行政法规,
制定本办法。
第二条(适用范围)金融从业机构在中华人民共和国
境内建设、运营、维护和使用网络,以及金融业网络安全
的监督管理,适用本办法。其他有关主管部门有规定的,
还应当依法遵守其规定。国家对存储、处理涉及国家秘密
信息的网络安全管理有规定的,从其规定。
第三条(网络安全保护总体要求)金融从业机构应当
依照法律、行政法规、国家和国务院金融管理部门有关规
定履行网络安全保护义务,对本机构网络安全负主体责
任。金融从业机构应当坚持网络安全与信息化发展并重,
为网络安全工作提供必要资源保障,建立健全适用本机构
的网络安全保障体系,提高网络安全保护能力,有效管控
网络安全风险,防范网络违法犯罪活动。
金融从业机构应当积极为公安机关、国家安全机关依
法维护国家安全和侦查犯罪的活动提供技术支持和协助。
第四条(行业自律)金融业各行业协会应当加强自律
管理,依法制定网络安全行为规范和团体标准,指导会员
加强网络安全保护。
第二章网络安全保护义务
第五条(网络安全工作责任制)金融从业机构应当按
照国家有关规定建立和落实网络安全责任制,确定网络安
全负责人。
第六条(网络安全治理)金融从业机构应当建立网络
安全管理组织架构和议事决策机制,指定网络安全牵头管
理部门,保障本机构网络安全资金和人员投入,制定内部
网络安全管理制度和操作规程,明确本机构、分支机构、
下属法人机构等的网络安全保护职责,督促落实网络安全
保护责任。
第七条(网络运行安全)金融从业机构应当依照法
律、行政法规、国家和国务院金融管理部门有关规定,开
展网络运行监测、网络安全风险和事件处置报告等工作,
建立健全网络安全事件应急预案,采取相应的技术和管理
措施,保障网络运行安全。
第八条(网络安全等级保护)金融从业机构应当按照
国家网络安全等级保护制度要求,合理确定网络的安全保
护等级,履行定级备案义务,按期开展网络安全等级测
评,及时整改测评发现的风险。
第九条(商用密码使用)金融从业机构应当按照国家
网络安全等级保护制度要求,使用商用密码保护网络安
全。国务院金融管理部门对使用商用密码有进一步规定
的,金融从业机构应当按照规定执行。
第十条(网络数据保护)金融从业机构应当依照法
律、行政法规、国家和国务院金融管理部门有关规定,加
强网络数据分类分级管理,采取相应的技术和管理措施,
防止网络数据遭到篡改、破坏、泄露或者非法获取、非法
利用。
第十一条(网络个人信息保护)金融从业机构应当依
照法律、行政法规、国家和国务院金融管理部门有关规
定,规范个人信息处理活动,保障个人信息安全。
鼓励金融从业机构使用国家网络身份认证公共服务开
展用户身份核验。
第十二条(技术创新应用)金融从业机构应当依照法
律、行政法规、国家和国务院金融管理部门有关规定,做
好信息技术应用创新的风险管理。
第十三条(违法违规信息防范)金融从业机构应当采
取措施并依照法律、行政法规、国家和国务院金融管理部
门有关规定,加强对网络发布信息的管理,发现法律、行
政法规禁止发布或者传输的信息的,应当立即停止传输该
信息,采取消除等处置措施,防止信息扩散,保存有关记
录,并向有关主管部门报告。
第十四条(信息服务安全管理)向公众提供应用软件
下载服务的金融从业机构,应当采取措施并依照法律、行
政法规和国家有关规定,履行恶意程序和违法违规信息检
测等安全管理义务。发现应用软件存在设置恶意程序,或
者含有法律、行政法规禁止发布、传输的信息的,金融从
业机构应当立即停止提供下载服务,保存有关记录,并向
有关主管部门报告。
第十五条(金融业关键信息基础设施认定)国务院金
融管理部门按照金融业关键信息基础设施认定规则组织识
别金融业关键信息基础设施,确定认定结果,及时通知金
融业关键信息基础设施运营者(以下简称运营者),并通
报国务院公安部门,抄送国家网信部门。
运营者发生合并、分立、解散等情况,或者关键信息
基础设施发生较大变化可能影响认定结果的,运营者应当
按照国务院金融管理部门有关规定及时报告相关情况。
第十六条(运营者组织架构及履职保障)运营者主要
负责人对金融业关键信息基础设施安全保护负总责,运营
者应当明确主管网络安全的领导班子成员作为首席网络安
全官,分管关键信息基础设施安全保护工作,并为每个关
键信息基础设施明确一名安全管理责任人,负责组织落实
该关键信息基础设施的安全保护工作。
运营者应当设置专门安全管理机构,并对专门安全管
理机构负责人和关键岗位人员进行安全背景审查。
专门安全管理机构应当按照国务院金融管理部门有关
规定,报送关键信息基础设施安全保护计划和网络安全工
作总结。
第十七条(供应链安全)运营者应当按照国家网络安
全审查规定和金融行业预判指南申报网络安全审查,并按
照国务院金融管理部门有关规定报送年度网络产品和服
务、云计算服务采购清单。
运营者应当按照关键信息基础设施商用密码使用管理
相关规定,规范商用密码使用。
第十八条(风险评估)运营者应当自行或者委托网络
安全服务机构对关键信息基础设施每年至少进行一次网络
安全检测和风险评估,内容至少应当包括网络安全等级测
评、商用密码应用安全性评估、关键信息基础设施安全保
护相关制度和国家标准的落实情况、关键信息基础设施处
理的数据和个人信息的保护情况、关键信息基础设施相关
网络安全风险监测处置情况和网络安全事件应急处置改进
落实情况。运营者应当及时整改检测评估发现的安全问
题,按照国务院金融管理部门有关规定每年报送检测评估
和整改情况。
第十九条(网络安全事件应急预案)运营者应当按照
国家网络安全事件应急预案和金融业关键信息基础设施网
络安全事件应急预案,制定本机构关键信息基础设施应急
预案,定期进行演练,规范与关键信息基础设施相关的网
络安全事件和重大网络安全威胁的报告与处置程序。
第三章监督管理协同
第二十条(监督管理协同原则)国务院金融管理部门
依照法律、行政法规和党中央、国务院决策部署,按照监
管职责分工,在职责范围内负责金融从业机构网络安全管
理相关工作。
国务院金融管理部门应当支持配合国家网信部门、国
务院公安部门、国家密码管理部门和其他有关主管部门依
据职责开展涉及金融业的网络安全保护和监督管理工作。
国务院金融管理部门分支机构、派出机构按照国务院
金融管理部门职责分工,开展本辖区内的网络安全监督管
理工作。
第二十一条(网络安全专项任务协同落实)党中央、
国务院或者有关决策议事协调机构已明确分工的,由国务
院金融管理部门按照分工负责;已明确由某一国务院金融
管理部门牵头负责的事项,该牵头负责部门应当依据法律
法规的授权与规定,在既定职责框架内进一步细化相关国
务院金融管理部门的职责分工;不属于以上两类情形的,
由国务院金融管理部门沟通协商后,明确各自职责分工。
第二十二条(信息共享)国务院金融管理部门及其同
级分支机构、派出机构间强化网络安全事件、风险、态
势、情报等信息的共享,视情会商研判涉及金融业的整体
风险态势。
第二十三条(配合监督管理)金融从业机构应当自觉
接受、配合有关主管部门和国务院金融管理部门及其分支
机构、派出机构对其开展的各项网络安全监督管理工作,
按时提供真实完整信息、资料,不得拒绝、阻碍有关主管
部门和国务院金融管理部门及其分支机构、派出机构依法
实施的监督检查。
第四章法律责任
第二十四条(传输违法违规信息的处理)金融从业机
构对恶意程序和法律、行政法规禁止发布或者传输的信
息,未及时停止传输、采取消除等处置措施、保存有关记
录的,国务院金融管理部门及其分支机构、派出机构将相
关案件信息移送同级有关主管部门,并配合其依法依规予
以处理。
第二十五条(未按照规定使用商用密码的处理)金融
从业机构未按照国家网络安全等级保护制度要求使用商用
密码保护网络安全的,运营者违反关键信息基础设施商用
密码使用管理规定的,国务院金融管理部门及其分支机
构、派出机构将相关案件信息移送同级密码管理部门,并
配合其依法依规予以处理。
第二十六条(不配合监督检查的处罚)金融从业机构
拒绝、阻碍国务院金融管理部门及其分支机构、派出机构
对其开展网络安全监督检查的,国务院金融管理部门及其
分支机构、派出机构分别依照《中华人民共和国中国人民
银行法》《中华人民共和国商业银行法》《中华人民共和
国银行业监督管理法》《中华人民共和国保险法》《中华
人民共和国证券法》《中华人民共和国证券投资基金法》
《中华人民共和国期货和衍生品法》《中华人民共和国网
络安全法》《私募投资基金监督管理条例》《中华人民共
和国外汇管理条例》有关规定予以处罚。
第二十七条(违反其他网络安全保护义务的处罚)金
融从业机构未履行本办法规定的网络安全保护义务,《中
华人民共和国网络安全法》《中华人民共和国数据安全
法》《中华人民共和国个人信息保护法》《关键信息基础
设施安全保护条例》《网络数据安全管理条例》已作出处
罚规定的,国务院金融管理部门及其分支机构、派出机
构,依照上述法律、行政法规规定,按照监管职责分工予
以处罚;上述法律、行政法规未作出处罚规定但其他法
律、行政法规作出处罚规定的,依照规定予以处罚。
第二十八条(其他法律责任)金融从业机构未履行本
办法规定的网络安全保护义务,涉嫌构成违反治安管理行
为的,移送公安机关予以处理;构成犯罪的,移送司法机
关依法追究刑事责任。
第二十九条(管理人员违反规定的处理)国务院金融
管理部门及其分支机构、派出机构工作人员存在玩忽职
守、滥用职权、徇私舞弊情形的,依法依规给予处分;构
成犯罪的,移送司法机关依法追究刑事责任。
第五章附则
第三十条(术语定义)本办法下列用语的含义:
(一)金融从业机构,是指金融机构以及经国务院金
融管理部门批准设立或者认定的其他机构。
(二)国务院金融管理部门,是指中国人民银行、国
家金融监督管理总局、中国证券监督管理委员会、国家外
汇管理局。
(三)关键岗位,是指与关键信息基础设施安全保护
直接相关,掌握较全面信息的规划建设、开发测试、安全
运营和日常运维岗位。
第三十一条(地方金融组织网络安全管理)地方金融
管理机构牵头负责地方金融组织履行网络安全保护义务的
监督管理,可参照本办法和国务院金融管理部门网络安全
相关规定,制定相应的管理制度。
第三十二条(解释权)本办法由国务院金融管理部门
负责解释。
第三十三条(生效期)本办法自2026 年××月××日
起施行。
《金融业网络安全管理办法(征求意见稿)》
Перевод на русский: GigaChat-3-Ultra, 16.09.2026. Машинный перевод, вычитывается редакцией.
Пояснительная записка авторов — не текст закона. Она вынесена сюда из документа, чтобы не смешиваться с нормами; перевод машинный, редакцией не вычитывается.
起草说明
为适应金融业网络安全工作新形势,落实《中华人民共和
国网络安全法》(以下简称《网络安全法》)《中华人民共和国数
据安全法》《中华人民共和国个人信息保护法》《关键信息基础
设施安全保护条例》(以下简称《保护条例》)《网络数据安全管
理条例》等法律法规,进一步规范金融业网络安全管理,保障
金融服务,维护金融稳定和金融安全,中国人民银行、国家金
融监督管理总局、中国证券监督管理委员会、国家外汇管理局
(以下简称国务院金融管理部门)联合起草了《金融业网络安
全管理办法(征求意见稿)》(以下简称《办法》)。现将相关情
况说明如下:
一、起草背景及必要性
(一)落实党中央国务院决策部署。习近平总书记指出,
网络安全要“坚持促进发展和依法管理相统一”,并强调“金
融……等领域的关键信息基础设施是经济社会运行的神经中
枢,是网络安全的重中之重”。《党委(党组)网络安全工作责
任制实施办法》明确,行业主管监管部门对本行业本领域的网
络安全负指导监管责任。制定《办法》,明确金融业网络安全依
法管理基本要求,是贯彻落实党中央、国务院决策部署的重要
举措。
(二)健全金融业网络安全跨部门综合监管机制。《网络安
全法》强调,国家对金融等重要行业和领域实行重点保护,《保
护条例》明确,对金融等重要行业和领域的关键信息基础设施
实行重点保护。党中央、国务院要求,对涉及多个部门、管理
难度大、风险隐患突出的监管事项,要建立健全跨部门综合监
管制度。国务院金融管理部门联合出台与国家网络安全法律法
规整体承接、面向金融业普遍适用、监督管理协同高效的金融
业网络安全跨部门综合监管制度,并与国务院金融管理部门现
有和后续出台的网络安全管理制度相衔接,是健全金融网络安
全领域管理制度体系,加强金融业网络安全协同监管的长效举
措。
(三)防范网络安全风险向金融风险演变。金融数字化转
型进程中,金融服务对网络的依赖日益加深,金融网络彼此互
联互通、紧密交织。网络运行维护复杂度高、供应链安全保障
涉及面广、有组织高强度网络攻击时有发生、新兴技术与业务
融合应用紧密等风险叠加共振,潜在威胁到金融稳定和金融安
全。制定《办法》,概括性明确金融业网络安全合规底线及触碰
底线时应承担的法律责任,是国务院金融管理部门保障金融体
系持续平稳运转,助力防范网络安全风险向金融风险演变的必
要举措。
二、起草过程
前期,国务院金融管理部门通过书面调研、召开现场座谈
会等多种方式,广泛听取国家网络安全管理部门、金融从业机
构意见建议,深入了解金融业网络安全存在的突出问题。在此
基础上,经认真研究,形成征求意见稿。
三、主要内容
《办法》共五章三十三条,第一章总则,明确制定依据、
适用范围、网络安全保护总体要求和行业自律要求。第二章网
络安全保护义务,明确网络运行安全、网络数据保护、网络个
人信息保护总体要求,对网络安全工作责任制、网络安全治理、
网络安全等级保护、商用密码使用、技术创新应用、信息服务
安全管理等作出原则规定,提出金融业关键信息基础设施认定
要求,并从组织架构、履职保障、供应链安全、风险评估、网
络安全事件应急预案等方面对运营者提出特别合规要求。第三
章监督管理协同,明确国务院金融管理部门监督管理协同原则、
专项任务协同落实等内容。第四章法律责任,对违反《办法》
的法律责任作出规定。第五章附则,明确术语定义、解释权、
生效期等内容。
Машинный черновик — GigaChat-2-Max, 10.09.2026. Экспертом ещё не проверен: даты, адреса норм и санкции сверяйте с текстом.
Паспорт акта
- Юрисдикция
- Китай
- Официальное наименование
- 金融业网络安全管理办法(征求意见稿)
- Рабочее название
- Проект правил управления сетевой безопасностью финансовой отрасли
- Вид и уровень акта
- законопроект
- Дата принятия
- 2026-07-03
- Статус
- законопроект: на рассмотрении
- Регулятор
- Народный банк Китая, Государственное управление финансового надзора КНР, Комиссия по регулированию ценных бумаг КНР, Управление валютного контроля КНР
- Связанные акты
- Закон о кибербезопасности КНР, Закон о безопасности данных КНР, Закон о защите личной информации КНР, Правила защиты ключевых информационных инфраструктур, Регламент управления безопасностью сетевых данных
Предмет и цель
- Проблема
- Обеспечение сетевой безопасности финансовых организаций, предотвращение трансформаций рисков кибербезопасности в финансовые риски
- Цель
- Нормативно-правовое регулирование сетевой безопасности финансовой отрасли, защита услуг и поддержание стабильности финансов
- Сфера действия
- Финансовые организации, осуществляющие деятельность в Китае, включая банки, страховые компании, инвестиционные фонды и другие учреждения, регулируемые государственными органами
- Исключения
- Организации, обрабатывающие информацию, содержащую государственную тайну, должны соблюдать специальные правила
Субъекты
| Роль | Кто именно | Критерии отнесения | Оценка числа адресатов |
|---|---|---|---|
| Поставщик | Финансовое учреждение, зарегистрированное или признанное уполномоченным государственным органом | Осуществляет финансовую деятельность в пределах территории Китая | нет данных |
| Госорган | Народный банк Китая, Государственное управление финансового надзора КНР, Комиссия по регулированию ценных бумаг КНР, Управление валютного контроля КНР | Органы государственной власти, ответственные за надзор и контроль в сфере финансов и кибербезопасности | нет данных |
- Группы особой защиты
- Потребители финансовых услуг, пользователи персональных данных
Нормы 15
Каждая строка — одна норма: кто что должен, через что она меняет поведение, во что обходится и чем подкреплена.
-
ст. 5 Обязанность Поставщик
Финансовое учреждение должно установить и реализовать систему ответственности за безопасность сети, назначить ответственного сотрудника
- Механизм воздействия
- Информирование, ограничение модели
- Издержки: канал
- Содержательные
- Издержки: характер
- Постоянно
- Событие-триггер
- До начала деятельности
- Отсылка к иным актам
- Нет
- Форма исполнения
- Бумажная
- Российский аналог
- Требует проверки
-
ст. 6 Обязанность Поставщик
Финансовое учреждение обязано создать организационную структуру и механизм принятия решений по вопросам безопасности сети, обеспечить финансирование и персонал, разработать внутренние регламенты и процедуры
- Механизм воздействия
- Операционные издержки, ограничение модели
- Издержки: канал
- Содержательные
- Издержки: характер
- Постоянно
- Событие-триггер
- До начала деятельности
- Отсылка к иным актам
- Нет
- Форма исполнения
- Смешанная
- Российский аналог
- Федеральный закон №152-ФЗ "О персональных данных", но требования отличаются детализацией и спецификой китайской регуляторной среды
-
ст. 7 Обязанность Поставщик
Финансовое учреждение обязано проводить мониторинг работы сетей, сообщать о рисках и инцидентах, разрабатывать планы реагирования на чрезвычайные ситуации
- Механизм воздействия
- Ограничение модели, оперативные расходы
- Издержки: канал
- Содержательные
- Издержки: характер
- Постоянно
- Событие-триггер
- При инциденте
- Отсылка к иным актам
- Нет
- Форма исполнения
- Цифровая
- Российский аналог
- Постановление Правительства РФ №1119 "Об утверждении требований к обеспечению безопасности значимых объектов критической информационной инфраструктуры Российской Федерации"
-
ст. 8 Обязанность Поставщик
Финансовое учреждение обязано определить уровни защиты своих сетей согласно национальной системе классификации уровней безопасности и регулярно проходить оценку соответствия этим уровням
- Механизм воздействия
- Барьер входа, операционные издержки
- Издержки: канал
- Содержательные
- Издержки: характер
- Периодически
- Событие-триггер
- По графику
- Отсылка к иным актам
- Нет
- Форма исполнения
- Смежанная
- Российский аналог
- Приказ ФСБ России №399/ФСТЭК России №416 "Об утверждении порядка проведения категорирования объектов критической информационной инфраструктуры Российской Федерации"
-
ст. 9 Обязанность Поставщик
Финансовое учреждение обязано использовать коммерческие шифры для обеспечения безопасности своей сети
- Механизм воздействия
- Капитальные затраты, ограничение модели
- Издержки: канал
- Капитальные
- Издержки: характер
- Разово
- Событие-триггер
- До начала деятельности
- Отсылка к иным актам
- Нет
- Форма исполнения
- Цифровая
- Российский аналог
- Требует проверки
-
ст. 10 Обязанность Поставщик
Финансовое учреждение обязано классифицировать и защищать данные в соответствии с законодательством, принимать меры против несанкционированных изменений, утечек и использования данных
- Механизм воздействия
- Ограничение модели, операционные издержки
- Издержки: канал
- Содержательные
- Издержки: характер
- Постоянно
- Событие-триггер
- Постоянно
- Отсылка к иным актам
- Нет
- Форма исполнения
- Цифровая
- Российский аналог
- Федеральный закон №152-ФЗ "О персональных данных" и постановление Правительства РФ №1119
-
ст. 11 Обязанность Поставщик
Финансовое учреждение обязано обеспечивать защиту личных данных клиентов, поощряется использование государственных сервисов идентификации личности
- Механизм воздействия
- Ограничение модели, операционные издержки
- Издержки: канал
- Содержательные
- Издержки: характер
- Постоянно
- Событие-триггер
- Постоянно
- Отсылка к иным актам
- Нет
- Форма исполнения
- Цифровая
- Российский аналог
- Федеральный закон №152-ФЗ "О персональных данных"
-
ст. 13 Запрет Поставщик
Запрещается распространение запрещенной законом информации через сеть, необходимо немедленно прекратить передачу такой информации и сообщить соответствующим органам
- Механизм воздействия
- Распределение риска
- Издержки: канал
- Административные
- Издержки: характер
- По событию
- Событие-триггер
- При обнаружении незаконной информации
- Санкция
- Передача дела соответствующему органу для рассмотрения
- Отсылка к иным актам
- Да, ссылка на законы о кибербезопасности и защите данных
- Форма исполнения
- Цифровая
- Российский аналог
- Статья 15 Федерального закона №149-ФЗ "Об информации, информационных технологиях и о защите информации"
-
ст. 14 Обязанность Поставщик
Если приложение содержит вредоносную программу или запрещенную информацию, финансовое учреждение должно остановить предоставление услуги загрузки приложения и уведомить соответствующие органы
- Механизм воздействия
- Ограничение модели, распределении риска
- Издержки: канал
- Административные
- Издержки: характер
- По событию
- Событие-триггер
- При выявлении нарушения
- Отсылка к иным актам
- Нет
- Форма исполнения
- Цифровая
- Российский аналог
- Статья 15 Федерального закона №149-ФЗ "Об информации, информационных технологиях и о защите информации"
-
ст. 15 Полномочие Госорган
Государственный орган определяет ключевые информационные инфраструктуры финансовой отрасли и информирует операторов этих систем
- Механизм воздействия
- Информирование
- Издержки: канал
- Нет прямых издержек
- Издержки: характер
- Разово
- Событие-триггер
- До начала деятельности оператора
- Отсылка к иным актам
- Нет
- Форма исполнения
- Бумажная
- Российский аналог
- Постановление Правительства РФ №1119 "Об утверждении требований к обеспечению безопасности значимых объектов критической информационной инфраструктуры Российской Федерации"
-
ст. 16 Обязанность Поставщик
Руководство оператора ключевой информационной инфраструктуры несет полную ответственность за ее безопасность, назначается главный специалист по кибербезопасности и ответственный сотрудник для каждого объекта
- Механизм воздействия
- Барьер входа, ограничение модели
- Издержки: канал
- Содержательные
- Издержки: характер
- Постоянно
- Событие-триггер
- До начала деятельности
- Отсылка к иным актам
- Нет
- Форма исполнения
- Бумажная
- Российский аналог
- Постановление Правительства РФ №1119
-
ст. 17 Обязанность Поставщик
Оператор обязан пройти проверку безопасности используемых продуктов и услуг, ежегодно предоставлять список закупок таких товаров и услуг
- Механизм воздействия
- Барьер входа, операционные издержки
- Издержки: канал
- Содержательные
- Издержки: характер
- Периодически
- Событие-триггер
- Ежегодно
- Отсылка к иным актам
- Нет
- Форма исполнения
- Цифровая
- Российский аналог
- Требует проверки
-
ст. 18 Обязанность Поставщик
Операторы обязаны ежегодно проводить оценку безопасности своих ключевых информационных инфраструктур и своевременно устранять обнаруженные проблемы
- Механизм воздействия
- Операционные издержки
- Издержки: канал
- Содержательные
- Издержки: характер
- Периодически
- Событие-триггер
- Ежегодно
- Отсылка к иным актам
- Нет
- Форма исполнения
- Цифровая
- Российский аналог
- Постановление Правительства РФ №1119
-
ст. 23 Обязанность Поставщик
Финансовое учреждение обязано сотрудничать с регуляторами и другими компетентными органами во время проверок и расследований нарушений сетевой безопасности
- Механизм воздействия
- Административные издержки
- Издержки: канал
- Административные
- Издержки: характер
- По событию
- Событие-триггер
- По запросу органа
- Санкция
- Штрафы предусмотрены соответствующими законами
- Отсылка к иным актам
- Да, ссылки на различные законы о кибербезопасности и банковской деятельности
- Форма исполнения
- Смешанная
- Российский аналог
- Статья 19.7 КоАП РФ "Непредставление сведений (информации)"
-
ст. 24 Ответственность Поставщик
За нарушение запрета распространения запрещённой информации предусмотрена передача дела соответствующему органу для дальнейшего разбирательства
- Механизм воздействия
- Распределение риска
- Издержки: канал
- Прямой платеж
- Издержки: характер
- По событию
- Событие-триггер
- Выявление незаконного контента
- Санкция
- Передача дела другому органу
- Отсылка к иным актам
- Да, ссылка на законодательство о кибербезопасности
- Форма исполнения
- Цифровая
- Российский аналог
- Статья 13.41 КоАП РФ "Нарушение установленного порядка сбора, хранения, использования или распространения информации о гражданах (персональных данных)"
Реквизиты
| Страна | Китай |
| Орган | Народный банк Китая |
| Вид | закон / законопроект |
| Язык | zh |
| Дата документа | 2026-07-03 |
| Объём | 6 584 знаков |
| Редакций | 1 |
| Впервые увидели | 2026-09-08 |
| Проверен | 2026-09-17 02:17 |
| organ | 中国人民银行 |
| kind | 征求意见稿 |
| section | tiaofasi/144941/144979/3941920 |
| draft | True |
| files | ['https://www.pbc.gov.cn/tiaofasi/144941/144979/3941920/2026070309071537722/2026070309043274345.pdf', 'https://www.pbc.gov.cn/tiaofasi/144941/144979/3941920/2026070309071537722/2026070309044595712.pdf'] |
Темы
Почему документ в базе
Отбор сработал на этих совпадениях, суммарный вес 106.
-
网络安全
название
Кибербезопасность
…中国人民银行 国家金融监督管理总局 中国证券监督管理委员会关于《金融业网络安全管理办法(征求意见稿)》公开征求意见的通知…
-
网络安全
текст
Кибербезопасность
…为进一步规范金融业网络安全管理,中国人民银行、国家金融监督管理总局、中国证券监督管理委员会、国家外汇管理局联合起草了《金融业网络安全管理办法(征求意见稿)》,现面向社会公开征求意见。公众可以通过以下途径和方…
-
网络安全
текст
Кибербезопасность
…为进一步规范金融业网络安全管理,中国人民银行、国家金融监督管理总局、中国证券监督管理委员会、国家外汇管理局联合起草了《金融业网络安全管理办法(征求意见稿)》,现面向社会公开征求意见。公众可以通过以下途径和方式提出反馈意见: 1.通过电子邮件将意见发送至:anquanchu@pbc.gov.cn。邮件标题请注明“…
-
网络安全
текст
Кибербезопасность
…法(征求意见稿)》,现面向社会公开征求意见。公众可以通过以下途径和方式提出反馈意见: 1.通过电子邮件将意见发送至:anquanchu@pbc.gov.cn。邮件标题请注明“金融业网络安全管理办法征求意见”字样。 2.通过信函方式将意见邮寄至:北京市西城区金融大街30号中国人民银行科技司(邮编:100800),并请在信封上注明“金融业网络安全管理办法征求意见”字样。…
-
网络安全
текст
Кибербезопасность
…。邮件标题请注明“金融业网络安全管理办法征求意见”字样。 2.通过信函方式将意见邮寄至:北京市西城区金融大街30号中国人民银行科技司(邮编:100800),并请在信封上注明“金融业网络安全管理办法征求意见”字样。 3.将意见传真至:010-66016449。 意见反馈截止时间为2026年8月3日。 附件1.金融业网络安全管理办法(征求意见稿).pdf 附件2.《金融…
-
网络安全
текст
Кибербезопасность
…邮编:100800),并请在信封上注明“金融业网络安全管理办法征求意见”字样。 3.将意见传真至:010-66016449。 意见反馈截止时间为2026年8月3日。 附件1.金融业网络安全管理办法(征求意见稿).pdf 附件2.《金融业网络安全管理办法(征求意见稿)》起草说明.pdf 中国人民银行 国家金融监督管理总局 中国证券监督管理委员会 2026年7月3日…
-
网络安全
текст
Кибербезопасность
…理办法征求意见”字样。 3.将意见传真至:010-66016449。 意见反馈截止时间为2026年8月3日。 附件1.金融业网络安全管理办法(征求意见稿).pdf 附件2.《金融业网络安全管理办法(征求意见稿)》起草说明.pdf 中国人民银行 国家金融监督管理总局 中国证券监督管理委员会 2026年7月3日 金融业网络安全管理办法 (征求意见稿) 第一章总则…
-
数据安全
текст
Персональные данные
…管理办法 (征求意见稿) 第一章总则 第一条(目的和依据)为了全面规范金融业网络安全 管理,保障金融服务,维护金融安全,根据《中华人民共 和国网络安全法》《中华人民共和国数据安全法》《中华 人民共和国个人信息保护法》《关键信息基础设施安全保 护条例》《网络数据安全管理条例》等法律、行政法规, 制定本办法。 第二条(适用范围)金融从业机构在中华人民共…
Аннотация
Документ устанавливает требования к финансовым организациям по управлению киберрисками, защите данных и личной информации. Финансовые организации обязаны создать систему ответственности за безопасность, проводить оценку рисков не реже раза в год и иметь планы реагирования на инциденты. Для ключевых инфраструктур вводятся особые правила назначения ответственных лиц и проверки цепочки поставок. Акт регулирует обмен информацией между регуляторами и обязывает организации содействовать госорганам. За нарушения предусмотрены санкции вплоть до передачи материалов в правоохранительные органы.
Редакции документа
| Редакция | Загружена | Формат | Объём | |
|---|---|---|---|---|
| Редакция 1 открыта | 2026-09-08 11:52 | html | 6 584 зн. | txt |