您的位置:首頁 >綜合 > 滾動 >

          金融監管總局:強化第三方數據安全管理 | 藝賽旗推出第三方合作商安全管控方案

          近日,國家金融監督管理總局向各地方銀保監局、銀行、保險、理財公司等機構下發了《關于加強第三方合作中網絡和數據安全管理的通知》(下稱《通知》。

          《通知》提到,近期,部分銀行保險機構的外包服務商發生多起安全風險事件,對銀行保險機構的網絡和數據安全、業務連續性造成一定影響,暴露出銀行保險機構在外包服務管理上存在突出風險問題。

          主要風險體現在企業微信服務合作和科技外包合作,事件情況如下:

          【事件1】某微信代理商為多家銀行提供企業微信相關服務,將銀行客戶經理和客戶的聊天會話存檔在該服務商租用的公有云服務器上,會話存檔數據包含部分客戶姓名、身份證號、手機號、銀行賬號等敏感個人信息。該服務商未經銀行同意,私自使用了存檔數據中的600余萬條會話記錄,用于該公司的模型訓練,并提供給關聯公司。銀行因未盡到對客戶敏感數據保護責任,引發了消費者維權投訴。

          【事件2】某軟件開發公司負責程序投產包發布的員工,因私自使用國外郵件代理工具而被黑客盜取工作郵箱密碼。2022年5月,黑客登錄郵箱并下載了部分郵件內容,在向公司勒索未果后,7月將數據在海外網站售賣,涉及34家銀行業金融機構2個信息系統的部分程序源代碼、設計文檔和數據庫配置文件等技術敏感信息。

          【事件3】2023年2月,某互聯網域名代理商因私自變更失誤,導致某銀行互聯網域名解析失敗,在業務高峰期影響金融交易達68分鐘。

          針對這些事件《通知》中指出了主要風險及問題:

          1、銀行保險機構對數字生態場景合作情況了解不清,缺乏統籌管理。

          2、銀行保險機構對合作中數據安全風險和責任識別劃分不清。

          3、銀行保險機構在供應鏈安全管理上履職不到位。

          4、銀行保險機構對外包服務的應急管理機制不健全。

          5、外包服務商的安全管理和技術防護能力嚴重不足。

          針對這些問題《通知》要求各銀行保險機構要加強監管要求:

          1、展開風險自查。

          2、加強科技風險統籌管理。

          3、加強非駐場外包風險監測和監管報告。

          4、切實履行網絡和數據安全保護義務。

          5、采取針對性安全保護措施。

          6、建立健全應急處置機制。

          藝賽旗方案及建議

          在金融保險機構中,第三方服務外包合作主要體現在客服外包、運維外包和開發外包方面。

          為加強外包合作的監管要求,保護客戶個人隱私免受侵犯,并履行對客戶敏感數據保護的責任,藝賽旗推出了第三方行為安全管控方案——“iS-CDA(藝賽旗桌面行為分析)”。

          行為操作合規性跟蹤:

          通過全程錄屏、關鍵詞監測和行為分析等技術手段,可以全面跟蹤第三方外包團隊在計算機桌面上的操作行為(每一次鍵盤操作和鼠標點擊),確保其合規性和遵守相關法規、政策和合同要求。可以幫助發現潛在的合規風險和違規行為。

          數據保護和隱私保護:

          保護敏感數據和隱私信息免受第三方外包團隊的非法訪問和濫用。通過跟蹤數據訪問和使用的手段,可以防止數據泄露、未經授權的數據操作和濫用。

          追溯和責任分配:

          通過詳細的行為操作審計報告,提供對第三方外包團隊操作行為的追溯和追責。有助于識別責任,并在需要時采取糾正措施,同時提供離崗審計以加強對第三方外包人員離崗時的規范性和風險控制。

          多元化行為分析不僅限于計算機桌面上的操作行為,還可以擴展到包括手機拍照、抄寫等多樣化的操作行為。這使得銀行保險機構組織可以全面監控和審計員工的各種操作行為,無論是在電腦上還是在手機,更大程度的保護數據的安全與隱私信息。

          綜上所述,通過“iS-CDA(藝賽旗桌面行為分析)”產品,可以為金融保險機構提供有效的風險管理和數據安全保護解決方案。助力機構能夠更好地應對第三方合作外包風險,確保客戶個人隱私和敏感數據的安全,同時提升合規性和服務可靠性,申請免費試用。

          免責聲明:市場有風險,選擇需謹慎!此文僅供參考,不作買賣依據。

          關鍵詞:
          最新動態
          相關文章
          金融監管總局:強化第三方數據安全管理...
          愛爾眼科發布角膜塑形鏡臨床應用大數據...
          iCourt旗下AlphaGPT引領中國律師進入AI檢索時代
          三星電子盧泰文:以人為本的設計與創新...
          航材股份: 下游航空產業市場空間廣闊 ...
          事密達改版升級!這幾個新功能99%的用戶...
          主站蜘蛛池模板: 女人被男人躁到呻吟的| 欧美日韩视频在线第一区| 国产成人精品cao在线| av无码av天天av天天爽| 日本免费新一区二区三区| 亚洲欧美久久精品| 精品无码三级在线观看视频| 国产精品免费看香蕉| а√最新版地址在线天堂| 日本成人福利视频| 亚洲日韩精品无码专区加勒比 | 亚洲熟妇久久精品| 精品第一国产综合精品蜜芽| 国产成人小视频| 668溜溜吧成人影院| 富女玩鸭子一级毛片| 久久久国产99久久国产久| 欧美专区在线播放| 亚洲视频免费一区| 翁虹一级毛片手机观看| 国产成人精品无码一区二区| 91福利视频一区| 好大好硬好爽免费视频| 久久久久久亚洲av无码蜜芽| 欧美aaaaaa级午夜福利视频| 亚洲精品成人区在线观看| 精品国产亚洲第一区二区三区| 国产伦精品一区二区三区视频小说| 拍拍拍无挡视频免费观看1000 | 女人是男人的未来1分29| 丰满老熟好大bbb| 日韩国产成人精品视频| 亚洲国产成人资源在线软件| 澳门永久av免费网站| 动漫美女被羞羞动漫小舞| 色老头永久免费网站| 国产成人精品免费视频大全| 91久国产在线观看| 天天干天天操天天操| 中文乱码人妻系列一区二区| 日本免费一区二区三区最新vr |