
行業首個
近日,在剛剛結束的數云原力2025·數智金融論壇中,由神州信息聯合CFCA、人行河北省分行、人行江蘇省分行、中國銀聯、郵儲銀行、交通銀行、興業銀行、國泰海通、新華三集團、馬上消金等單位共同發起,行業首個“金融機構信息安全控制措施指南”標準研究正式啟動。
金融安全是國家安全的重要組成部分,金融機構信息安全是保障金融安全的關鍵要素,標準是指引行業發展的重要標尺。當前,金融機構在業務運營、新技術應用、服務創新及產品開發過程中,常遭遇特定的信息安全需求和業務限制,并面臨著日益復雜的安全風險挑戰。這要求各方之間必須建立一個高度可靠的協作保障機制,同時,亟須構建與數字化發展相適應的信息安全防護體系。
在此背景下,全國金融標準化技術委員會WG6金融業信息技術應用專題組計劃開展《金融機構信息安全控制措施指南》標準研究。該研究將在金標委金融國際標準跟蹤研究工作組聯絡處的指導下開展工作。

標準將圍繞金融服務機構在內部運營和外部企業交易中的特殊需求,針對金融服務領域的流程控制系統,提供基于信息安全管理的實施指導規范。旨在將ISO/IEC 27002:2022的標準內容擴展應用到金融服務領域,以明確金融服務領域的信息安全控制措施,幫助金融機構滿足保密性、完整性、可用性及其他相關信息安全屬性的基礎管理要求。
這是行業各方凝聚共識、協同攻堅的重要行動。將為金融機構提供可操作的信息安全控制實施路徑。更重要的是,它將推動我國金融信息安全實踐走向國際,為全球金融信息安全標準貢獻“中國智慧”,提升我國在國際金融標準制定中的參與度。