您的位置:首頁 >新聞 > 銀行 >

          數字化轉型背景下 銀行機構如何構建數據安全體系

          在數字化浪潮中,金融機構或主動為之,或被裹挾前行。在各種技術的加持下,大數據和AI技術的應用,讓金融科技迎來最好的時代。數字化轉型背景下,數據成為基本要素。與之相對應的,數據安全和隱私保護成為銀行業關注的焦點。

          數字化對銀行數據安全提出更高要求

          中國互聯網金融協會會長、中國人民銀行原副行長李東榮在日前舉辦的2021中關村(000931,股吧)論壇金融科技行論壇上表示,當前,我國經濟社會數字化轉型進入快車道,金融科技作為科技驅動的金融創新,已深入到普羅大眾生產生活的各個方面,發揮著越來越重要的功能作用。與此同時,我們也愈發注意到,數字鴻溝、技術排斥、算法歧視、隱私泄露等科技倫理挑戰也更加凸顯。社會上關于加強科技倫理治理的呼聲日益強烈。

          大數據時代,數據就和呼吸一樣“自然”。數據資產的價值既能為金融機構帶來利益,而虛擬化經濟、數字化趨勢帶來的數據隱私、數據安全問題日益引起金融行業的重視。

          在全球信息化的今天,無論是外部法律、法規及監管制度的要求,還是企業發展內在需求,都在促使銀行業數據安全體系的不斷完善。保護數據的私密、完整、真實和可靠成為銀行機構數字化轉型的重中之重。

          索信達數據管理領域專家韋海晗表示,一方面,國家和監管對數據安全要求日益嚴格,金融機構的數據安全管理需要符合國家標準、國內標準及行業標準,接受監管機構的檢查和審計;另一方面,銀行機構內部的安全管理、風險管控、數據共享等要求,使得可靠的數據存儲、安全的挖掘分析、嚴格的運營監控成為大數據時代下機構安全的剛需,對于保護客戶及員工隱私數據安全、保護關鍵商務交互安全、保障企業統一身份管理、保障企業數據安全存儲與歸檔、完善監管審計制度、提升抗風險能力等都具有重要意義。

          與此同時,韋海晗認為,銀行業數據安全仍面臨挑戰和痛點,主要體現在三個方面:一是要求管理內容更豐富,具體體現在非結構化數據納入管理范疇、客戶隱私數據保護成為重點、數據安全分級管理成為必要、海量數據(603138,股吧)脫敏比較關注、分布式的基礎設施災備、更多相關的法律法規保證等。二是要求管理能力更出色,比如對數據安全要求更高,數據泄露影響也更大,面對海量的數據進行全面的安全分級管理,一些新的大數據產品對于數據安全設計存在缺陷,更多依賴于企業自身數據安全管理能力,分布式的災備和恢復要求也越來越多。三是要求管理技術更先進。比如利用大數據技術獲取企業不同類型的安全數據,識別潛在的數據安全風險和威脅,以及更全面、靈活的數據文件訪問技術,基礎設施災備和恢復技術等。

          “數據安全只是一個方面。從更廣范圍來講,包括數據在內的整個金融信息安全都是銀行機構需關注的重點。像隱私泄露、惡意軟件、攻擊篡改、驗證信息竊取、身份盜用、非授權訪問、違規操作、偽造支付軟件、攻擊系統漏洞、病毒入侵、惡意攻擊等都是金融場景中常見的影響金融信息安全的隱患及風險。”韋海晗介紹。

          銀行機構如何構建數據安全體系

          面對日益嚴格的監管和時代提出的要求,銀行機構必須要對數據安全管理高度重視。

          目前,我國已相繼發布了《網絡安全法》《數據安全法》和《個人信息保護法》,這對于推動我國數據安全協作給出了法律依據。

          作為我國一部標志的與數據安全相關的重要法律,9月1日起正式施行的《數據安全法》成為數據安全保障和數字經濟發展領域的重要基石,對于規范我國的數據處理活動,保障數據安全,促進數據開發利用,以及保護個人、組織的合法權益都有著重要意義。

          數牘科技副總裁姚雪潔表示,《數據安全法》的實施,針對保障數據安全方面,對于提供數據協作服務的企業來說,也是一個前所未有的機遇。要求了相關行業在進行自主經營數據業務,或者對外提供數據服務的過程中,既要不斷提升自身的整體安全能力,也要幫助合作伙伴提升數據安全的能力。因此,不止是數據安全協作的相關行業,所有與數據相關的,不管是核心企業還是邊緣企業,都要在安全方面增加投入,安全技術和服務水能力將決定企業能否長遠發展。

          姚雪潔認為,雖然技術的投入不可缺少,但是也要避免閉門造車和唯技術論,企業要充分參與到金融、電信、醫療等重點行業領域的數據開放的過程中,采取多種安全措施確保數據流通安全,只有在這個過程中,各類隱私增強技術才會被不斷激活,并實現功能、能等各方面的提升。

          韋海晗指出,數據安全是一種主動防護措施,必須依靠可靠、完整的安全體系與安全技術來實現。對于銀行機構來說,構建一套科學、完善的數據安全體系十分必要。從目前來看,一些頭部銀行較早在數據安全管理方面有所實踐,比如一些銀行是從建立數據安全分級、建立數據安全管理制度等方面開始著手的。

          如何科學構建數據安全體系?韋海晗介紹,數據安全體系包括三個層面:數據安全管理、數據安全服務、數據技術安全。

          數據安全管理包括組織架構、制度規范和管理流程,其中數據安全管理組織在內容上要遵循信息化安全整體策略和要求,在數據管理組織架構上可分別設立決策層、管理層和執行層;數據安全的管理流程遵循計劃、評估、執行和總結等四個階段滾動執行,需要審批自動流轉;數據安全的制度規范遵循信息安全的整體規范,并參考相關規矩標準。數據安全服務包括數據安全分級、數據安全監控、數據泄密保護、數據歸檔、數據加密、數據災備,這部分工作要點包括:確定數據安全分級規則,進行相應數據安全等級劃分;需要建立評估體系支撐數據安全分級管理,并制定不同分級對應的加密策略、歸檔策略、監控策略和備份策略等;確定數據安全監控內容,制定安全監控重點,并指導閉環管理流程;確定數據泄密保護內容,制定保護措施和方法;結合數據生命周期策略,從數據安全角度確定歸檔的作用等等。數據技術安全包括數據庫安全監控系統、歷史數據歸檔系統、災備系統等。

          銀行數據安全管理的技術方案

          2020年9月,中國人民銀行發布的《金融數據安全數據安全分級指南》是針對金融行業數據安全分級相對完整全面的重要規范指導,其中將數據安全等級分為了五級。央行稱,數據安全定級的目標是對數據資產進行全面梳理并確立適當的數據安全分級,是金融業機構實施有效數據分級管理的必要前提和基礎。

          對于如何解決當前金融業數據安全、信息隱私保護等問題,業界專家也提出了一些技術方面的解決手段。比如有專家認為區塊鏈技術的應用非常重要,因為它能理清三種關系:數據的所有者(制造者)、數據管理者、數據的使用者。而當前區塊鏈應用存在效率低,成本高的問題,解決這些問題的一個比較現實的技術方案是用區塊鏈的方式實現邏輯上的去中心化、物理上的中心化,把數據所有權還給大家。

          在銀行機構構建數據安全體系的具體實踐中,韋海晗也提出了一些看法,“在實踐中,銀行機構可以設立從決策到業務到技術的體系化的數據安全管理組織,以有序推動數據安全管理工作的推進與執行。另外,可建立從制訂計劃、評估安全、執行解決方案、到總結經驗的數據安全管理流程,實時監測內部用戶訪問敏感數據,及時發現數據泄露事件,防范數據庫后臺授權用戶操作風險,向管理層提供準確的數據庫風險狀況報表等。”

          索信達數據科學家邵俊提出,目前,聯邦學也是一種打通金融數據壁壘和隱私保護的有效解決之道,因為聯邦學可使得各個參與方之間協同來完成一個數據模型的訓練,訓練出的模型是基于所有參與方的數據而達到的效果,但參與方彼此之間不會泄露各自的原始數據。

          總之,數據安全可為金融企業發展護航,保護客戶數據和內部經營數據,降低風險,保障業務持續運轉。未來還需多方共同努力,尋求數據安全發展的有效之道。

          最新動態
          相關文章
          加快數字化轉型 提高服務實體經濟發展...
          銀保監會公布監管責任單位名單 提高地...
          廣交會雙循環金融服務方案發布 助力貿...
          興業銀行哈爾濱分行助力黑龍江秋糧搶收...
          10月多地競跑數字人民幣試點 積極拓展...
          青島銀行再登中國服務業500強 撬動共...
          主站蜘蛛池模板: 日韩美女视频网站| 亚洲冬月枫中文字幕在线看| 大ji巴cao死你高h男男gg| 天天操天天干天天透| 国产精品爆乳在线播放第一人称| 国产福利兔女郎在线观看| 国产伦一区二区三区高清| 动漫美女吸乳羞羞动漫| 亚洲欧美日韩精品久久奇米色影视 | a级毛片高清免费视频就| 中文字幕乱码无线码在线| stoya在线观看| xxxx中文字幕| 美女舒服好紧太爽了视频| 欧美综合亚洲图片综合区| 日韩在线免费电影| 好男人网官网在线观看| 好看的国产精品| 国产精品三级视频| 午夜精品久久久久久久久| 亚洲国产精品xo在线观看| 中文无码久久精品| 中文人妻无码一区二区三区| 中文字幕日韩一区二区三区不卡 | 久草视频资源在线观看| www视频在线观看| 精品福利视频导航| 香蕉国产综合久久猫咪| 男人边摸边吃奶边做下面| 最近中文字幕在线视频| 日本红怡院在线| 在线精品一区二区三区电影| 国产亚洲精品自在久久| 四虎国产精品免费视| 亚洲日本韩国在线| 久久综合九九亚洲一区| 久久久久亚洲AV无码网站| 中文亚洲av片不卡在线观看 | 无码人妻一区二区三区av| 国产精品无码2021在线观看| 八戒久久精品一区二区三区|