2025年9月25日,中国证券业协会正式发布《证券公司投资者个人信息保护技术规范》,标志着我国证券行业在个人信息保护领域迈入全新阶段。该规范由中泰证券、招商证券等业内头部机构共同参与编制,凝聚了行业智慧与共识,其核心目标在于系统性地规范证券公司对投资者个人信息的处理流程,切实维护广大投资者的合法权益不受侵害。
根据《规范》详细规定,证券公司需依据信息遭受破坏后的实际影响程度,将投资者个人信息科学划分为四个等级至一级,其中敏感信息通常被界定为三级以上。这种分级管理机制全面覆盖了保密性、完整性、可用性等关键原则,确保不同等级的信息得到与其风险程度相匹配的保护措施。值得注意的是,敏感信息的界定标准更为严格,旨在从源头上防范信息泄露风险。
《规范》还特别针对六大典型证券业务场景,如账户开立、交易执行、投资咨询、财富管理等,制定了具体的个人信息保护实施细则。这些细则不仅明确了各场景下信息处理的最低标准,更提供了可操作的实践指南,帮助证券公司建立健全内部管理制度,确保个人信息保护工作落地见效。此次规范的出台,将有效提升证券行业整体的信息安全防护水平,为投资者营造更加安全可靠的投资环境。
