2012年5月8日,中国人民银行为了加强对网上银行的安全性管理,促进网上银行规范、健康发展,联合银行卡检测中心起草与发布了JR/T 0068-2012《网上银行系统信息安全通用规范》。
该《规范》所确立的标准,既可以作为网上银行系统建设与改造升级的安全性依据,以及各单位开展安全检查和内部审计的工具,还可以作为行业主管部门、专业检测机构进行检查、检测及认证的依据,从而在很大程度上规范了网上银行的发展。
2. 《信息安全技术公共及商用服务信息系统个人信息保护指南》
2013年2月1日,我国首个个人信息保护国家标准——《信息安全技术公共及商用服务信息系统个人信息保护指南》(以下简称《指南》)开始实施;该《指南》最显著的特点,是规定个人敏感信息在收集和利用之前,必须首先获得个人信息主体的明确授权;《指南》还规定,处理个人信息应有特定、明确和合理的目的,并在个人信息主体知情的情况下获得个人信息主体的同意,在达成个人信息使用目的之后删除个人信息。