2020年2月13日,中国人民银行(“央行”)和全国金融标准化技术委员会发布了《个人金融信息保护技术规范(JR/T 0171-2020)》(“《规范》”)。《规范》在《网络安全法》和央行此前多部个人金融信息保护监管规定的基础上,从安全技术和安全管理角度对个人金融信息处理的全生命周期提出了系统具体要求。与现行法律法规相比,《规范》的可操作性更高,因此可以对金融机构和金融行业相关企业的合规实践起到重要的指导作用。本文将从企业合规角度解读《规范》要点,并重点关注《规范》在现行法规及标准基础上提出的新要求。