近些年来,随着金融行业虚拟化和网络化程度不断提升,以及个人金融信息数据的高商业价值,金融数据安全面临着前所未有的挑战。金融数据泄漏要么因黑客攻击,要么来自内部人员违规操作。行业岗位人员,违规查询和使用客户个人信息的事件更是频繁曝光。

当前,监管部门对个人隐私信息日益重视,强监管态势下,金融行业如何保障数据安全及合规使用,已成为当前亟需解决的问题。对此,美创科技基于金融行业数据安全建设经验,提出以下建议:

1 加强制度规范

首先,建立整体的数据权限管理制度,基于国家、区域和行业的法规要求,结合组织前期的数据安全治理、数据分类分级,建立不同类别、不同级别的数据访问授权规则和授权流程,明确谁申请、谁授权、谁审批、谁使用、谁监管的责任要求,确保所有的数据使用过程都是经过授权和审批的。

其次,建立数据使用者的安全责任制度,确保数据使用者在申请和声明的范围内进行数据开发和数据使用。出现问题后,明确到责任人,明确违规处罚措施。

2 加强组织意识

谈到组织意识,首先要讲组织建设。无论是金融机构或者社会企业,涉及数据使用的单位,首先应当建立本单位的数据安全组织架构,设立相关的岗位或人员,负责数据正当使用的管理、评估和风险控制。

完成组织建设后,应加强组织数据安全意识,通过开展数据正当使用的培训和宣贯,从正反两个角度宣传数据安全及数据正当使用的必要性,让相关人员充分理解,安全意识扎根于心,保障操作规范。

3 加强权限管控

权限管控方面,组织可以通过统一的身份及访问管理平台,实现对数据访问人员的身份管理、认证、授权、审计,确保上文所提的数据权限管理制度能够有效落地。

尤其对于各种信贷数据、征信查询等业务数据存储的载体——数据库做全方位的防护,运用访问控制、数据脱敏、全流程审计等技术手段,避免在业务开发测试环节个人敏感信息泄漏。而在数据合理使用这个专题,或者可以简单理解为“字段级”“表单级”授权。美创技术专家曾在参与某数据共享平台建设项目中看到:外包厂商十几个人共用一个超级管理员账号,试想一旦出现问题,基本就无法追责。

关于权限管控的最后一点,可以借鉴“零信任模型”, 默认情况下不信任网络内部和外部的任何人、设备、系统和应用,从资产防护角度、根据安全风险评估,进行身份及授权。

4 加强监管审计

传统意义上的监管审计,一方面是偏向事后,有点类似亡羊补牢,另一方面则是侧重发现问题。

那么,在大数据时代下,如何保障数据的正当使用?首先组织应建立“全流程监管”,建立包括从数据的采集、归集、存储、交换、应用到销毁的全生命周期监控,确保每一条数据来龙去脉清晰,流向合规,相关人员能够严格履行安全责任和义务,发现异常情况实施阻断并告警,保障数据资产安全。

另一方面监管工作本身,应当具备数据综合分析能力,结合各类监管的业务日志或系统数据,提炼业务的数据交叉关系,进而促进业务发展。在之前某金融机构的数据库审计项目中,美创技术团队就是通过发现审计日志的异常,进而发现业务SQL缺陷,最终协助用户改进。

5 业务流程升级转型

做好以上四点,可以极大的促进金融行业数据安全及数据合规使用,此外,进行合理的业务流程升级转型也至关重要。

金融行业数字化转型始终走在其他行业前列,而保障数据安全及正当使用,是金融数据发展利用的前提和底线,也是金融科技健康发展的必经之路。

加强制度规范、加强组织数据安全意识、加强权限管理,加强业务系统改造、加强监管审计,数据安全和数据正当使用永远无止境。

目前,美创科技已经为数百家金融机构提供数据脱敏、数据库安全审计、数据库防火墙、EAST数据质量校验平台、容灾备份等产品和服务。这里是引用

**

金融行业数据安全及合规使用相关推荐

  1. 原点分享:《数据安全与合规运营之内部威胁防范》演讲实录

    "在日前举办的中国寿险财险科技应用高峰论坛上,原点安全产品总监杨欣明做了主题为<数据安全与合规运营之内部威胁防范>的分享,以下为演讲实录." 原点安全产品部产品总监  ...

  2. 原点安全与人大商学院校友会共同组织数据安全与合规运营研讨会

    9月18日,由人大商学院校友会发起,原点安全组织承办的主题为"数据安全与合规运营"的研讨会在北京清华科技园举办.人大商学院校友办刘晶晶老师与到场的近30位来自金融.互联网.医疗等行 ...

  3. KYC 技术详解:对金融行业与隐私合规的价值和意义

    被冒用身份信息贷款,莫名背上网贷? 银行发现逾期客户进行催收,结果借贷者却并非本人? 对被冒用信息者而言,真是人在家中坐,债从天上来.对银行等金融机构来说,如何证明"你是你"依然是 ...

  4. 数据跨域交换成刚需 志翔科技助力企业数据安全合规

    随着<数据安全法><个人信息保护法>等多部法律的落地实施,我国迎来数据安全和数据合规的新纪元.数据安全和个人隐私方面的监管日益完善,企业对此的重视程度不断提升,数据安全与合规成 ...

  5. 数据安全法下,企业如何平衡数据安全合规与业务性能?| 产业安全专家谈

    6月,历经三审,我国第一部有关数据安全的专门法律<数据安全法>通过,并将于9月1日起施行.作为国家基础性和战略性资源,数据安全被正式提升到国家安全层面.<数据安全法>从监管体系 ...

  6. 数据安全法下,企业如何平衡数据安全合规与业务性能?

    6月,历经三审,我国第一部有关数据安全的专门法律<数据安全法>通过,并将于9月1日起施行.作为国家基础性和战略性资源,数据安全被正式提升到国家安全层面.<数据安全法>从监管体系 ...

  7. 坚持开源“安全合规” 腾讯云成为金融开源技术服务能力评估首批通过单位...

    11月13日,腾讯云通过了金融开源技术服务能力评估,成为首批通过国家金融科技认证中心评估的单位之一. 这表明,腾讯云符合金融行业对开源技术服务的各方面要求,具体包括:团队能力.流程管控能力.服务质量保 ...

  8. 数智化时代,金融风险合规管理迈入深水区

    数据智能产业创新服务媒体 --聚焦数智 · 改变商业 近年来,随着相关法律法规的接连推出和金融监管体系的完善,关于如何更好地防范化解金融风险愈发受到关注,其中提升风险合规专业化管理能力和精细化管理水平 ...

  9. 学习国家颁布的三部信息安全领域法律,理解当前工作中的信息安全合规要求

    目录 三部信息安全领域的法律文件 三部法律的角色定位与联系 三部法律的适用范围 三部法律的主要履职部门 三部法律条文章节结构中的共性 三部法律中的一些次重点章节 网络安全法的重点章节 数据安全法的重点 ...

最新文章

  1. 端到端基于图像的伪激光雷达3D目标检测
  2. 计算神经网络隐藏层节点数极小值
  3. optee3.14 qemu_v8的环境搭建篇(ubuntu20.04)--镜像方式-直接使用
  4. 计算机专业是否限制语种,高考日语选什么专业(如果高考选日语,大学选专业有什么限制)...
  5. lis最长上升子序列o(nlogn)优化
  6. 计算机网络整体框架理解与把握(持续更新)
  7. 002A demo of the Spectral Co-Clustering algorithm
  8. iOS开发之UIApplication
  9. 想要升级Big Sur?你的Mac与Big Sur兼容吗?
  10. 使用javascript 实现.net 验证控件功能
  11. RocketMQ源码-基于Netty的通信层设计
  12. WinRAR 曝出代码执行漏洞,你的官方中文无广告版该升级了
  13. 整理出的安卓国家码,简称,语言的Json文件,可以一一对应国旗
  14. 应用COMSOL Multiphysics分析水平井压裂裂缝应力干扰现象
  15. 计算机 澳洲 博士后 要考雅思么,博士后移民澳大利亚(澳洲做科研博士后)
  16. 你离大牛就差这10家国内知名的慕课网站。
  17. Tableau 仪表板例子1
  18. 人面不知何处去,桃花依旧笑春风……
  19. Open vSwitch系列实验(二):Open vSwitch的GRE隧道实验网络
  20. 怎样用计算机传输文件,两台电脑之间互相传文件的方法步骤

热门文章

  1. Open Inventor 10.11.1 Crack
  2. 消气机器人_星新一少年科幻·淘气的机器人最新章节_星新一著_掌阅小说网
  3. 2020平安科技校招内推
  4. jQuery选择器大全| jQuery选择器大全
  5. Linux启动定时任务
  6. 10种预防癌症的“超级”食品
  7. PLM,是一个英文缩写,有2个含义,一是表示产品生命周期管理(product lifecycle management,PLM),...
  8. 一起学习C语言:C语言数据类型(二)
  9. 自媒体运营的八条建议
  10. Paper Note - 基于高效数据流标记和跟踪的可精炼跨主机攻击调查