2025年9月25日,中国证券业协会正式发布《证券公司投资者个人信息保护技术规范》团体标准,该规范由中泰证券、财信证券联合中国信通院牵头编写,多家券商参与修订,旨在为证券行业提供可落地的投资者个人信息保护技术指引。以下从核心内容、创新亮点、行业影响三方面展开解析: 一、规范核心内容《技术规范》全文共8章3项附录,构建了"原则-分类-体系-全流程-场景"的完整保护框架:1. 基本原则:明确合法性、最小必要、权责一致等纲领性要求,为券商信息处理行为划定底线。2. 分类分级管理:根据信息泄露后的危害程度,将投资者个人信息划分为4级(最高)至1级,其中身份证号、银行账户等敏感信息默认定为3级及以上,并配套分类分级参考表供行业直接采用。3. 全生命周期保护:对信息收集、存储、使用、传输等8个环节提出具体规范。例如收集环节需明确告知用途,存储环节要求敏感信息加密保存,删除环节需确保数据不可恢复。4. 六大典型场景指引:结合证券业务实际,针对开户、交易、理财、资讯推送等高频场景制定差异化保护要求。如开户环节需留存投资者授权记录,第三方理财合作场景需明确信息共享边界。5. 保护体系建设:要求券商建立涵盖内控制度、技术防护、人员管理、第三方监督的全维度体系,例如设置专职信息保护岗位,定期开展安全风险评估。 二、行业创新与实践衔接该规范充分吸收行业先进经验,解决了此前存在的诸多实操痛点:回应监管整改需求:针对近年证券APP因隐私政策滞后、权限申请不规范等问题被频繁点名的情况,规范明确要求隐私政策需支持动态更新并留存用户签署记录,权限申请需匹配具体业务场景说明。衔接现有监管框架:与《证券经纪业务管理办法》中投资者身份识别、信息变更等要求形成互补,进一步细化了信息安全技术实现路径。例如要求券商对资产超千万的投资者信息采取更高等级加密措施。提供标准化工具:附录中的个人信息保护政策模板可直接供券商使用,降低合规成本。同时鼓励采用智能化风控技术,如招商证券已实践的APP智能安全风控体系,可实现异常信息访问实时拦截。 三、对行业及投资者的影响1. 券商端:短期内将推动行业增加信息安全投入,预计头部券商将加速布局数据加密、访问控制等技术升级;长期来看,标准化保护体系将降低行业合规风险,尤其对中小券商起到显著的合规指引作用。2. 投资者端:信息安全保障将更加全面,例如可通过券商公示的投诉渠道快速维权,转户销户时个人信息迁移流程将更规范。同时需注意配合券商完成信息更新(如身份信息过期需90日内变更),避免影响交易服务。中证协表示,后续将通过自律检查引导会员单位自愿采用该规范,逐步推动行业形成"技术+制度"双重保障的投资者信息保护格局,助力资本市场数据安全治理。
|
|