中宏网7月29日电 据中国人民银行消息,为贯彻落实《中华人民共和国行政处罚法》、《中华人民共和国数据安全法》、《中华人民共和国个人信息保护法》有关要求,中国人民银行拟对《中国人民银行关于进一步加强征信信息安全管理的通知》部分条款进行修改,起草了《修改<中国人民银行关于进一步加强征信信息安全管理的通知>有关公告(征求意见稿)》,现向社会公开征求意见。
主要修改内容包括:
(一)修改部分监管措施、征信合规与信息安全年度考核评级制度、征信信息安全巡查制度等;
(二)修改部分操作规则,涉及征信信息查询、流转、使用管理等方面;
(三)征信机构、信用评级机构及其接入机构的征信信息安全管理,按照《信用评级业管理暂行办法》、《征信业务管理办法》执行,不再参照通知执行。
具体修改内容:
一、在第二条“(二)健全征信信息查询管理”中增加第三段,内容为“采用人工查询的,要实现查询、审核等环节的分离,坚决杜绝‘一手清’操作;采用自动触发查询的,要严格设置规则、专人管理,不因系统触发而放松合规管理。对于查得的原始PDF文件数据、包含原始返回XML消息体全部要素的记录数据,接入机构要按高敏感性数据进行全流程安全管理;未经个人信息主体同意不得向第三方提供征信信息,或将征信信息用于约定以外的用途”。
二、删除第六条及附件3《金融信用信息基础数据库接入机构征信合规与信息安全年度考核评级管理办法》。
三、将第七条修改为:
“六、建立征信信息安全监管走访机制中国人民银行及其分支机构围绕上述政策措施的贯彻落实情况,针对接入机构逐级建立征信信息安全监管走访机制”。
同时,删除附件4《征信信息安全巡查试行办法》。
四、将第八条调整为第七条。
其中,将“考核评级与巡查结论”和“考核评级结果、巡查结论”修改为“监管走访情况”,将“对于问题严重的机构,中国人民银行责成其调整其用户管理权限,直至暂停为其提供征信查询服务”修改为“对于问题严重的机构,由运行机构或接入机构调整其用户管理权限”,删除“在金融系统内部予以通报”和“确定金融机构存款保险评级结果”。
五、删除“其他征信机构、信用评级机构及其接入机构的征信信息安全管理,参照本通知执行”。
六、将全文中的“人民银行”修改为“中国人民银行”;“副省级城市中心支行以上分支机构”修改为“各省、自治区、直辖市及计划单列市分行”。