數字經濟時代正在加速到來,數據已成為驅動社會經濟發展的新要素和新動能。人類社會在經歷了農業經濟、工業經濟之后。正在迎來數字經濟時代,而數據如同農業時代的土地、勞動力,工業時代的技術、資本一樣,已經成為數字經濟時代的生產要素,而且是最核心的生產要素。
隨著技術的發展和演進,數據的價值正在被發掘和重新定義,但這也同樣為不法分子發展灰色產業創造了空間?!?020年中國互聯網網絡安全報告》顯示,2020年,我國捕獲的攻擊國家關鍵數據和涉及國計民生重要數據的惡意程序樣本數量超過4200萬個。網絡與數據安全正面臨前所未有的風險挑戰,業已成為事關國計民生最緊迫、最基礎的安全問題。
在金融業務領域,個人金融信息關乎著個人隱私、財產甚至是人身安全和國家安全,筑牢個人金融信息保護防線至關重要。
“2021數據安全元年”:相關政策密集出臺
隨著網絡、數據、通信技術的高速發展和應用,大數據呈現爆發式增長,數據信息安全事故頻頻發生。數據泄露、數據濫用、數據非法交易、個人隱私安全等問題凸顯,數據安全風險日益成為影響網絡安全甚至國家安全的重要因素。加強數據安全治理,提升數據安全防護水平,完善相關法律法規刻不容緩。
今年以來,《數據安全法》(2021年9月1日正式實施)、《個人信息保護法》(將于11月1日起施行)等數據安全和個人信息保護有關的法律法規和規章制度密集出臺,《數據安全管理條例》也列入《國務院2021年度立法工作計劃》,因此有業內人士將2021年稱為“數據安全元年”。
更有專家指出,《數據安全法》是我國為保障數據安全頒布的首部專門性法律,與《網絡安全法》和即將施行的《個人信息保護法》共同組成數據保護領域的“三駕馬車”,為維護我國網絡安全提供了重要法律保障。
保障數據安全 商業銀行多措并舉打出“組合拳”
數據安全保護管理基本制度的立法確立,有望成為數據流通和商業機會落地的加速器,將對蓬勃發展的信息化和數字化起到極大推動作用。值此之際,商業銀行需積極解決相關信息安全產品配置、人才和技術投入,盡可能整合線上線下等多重優勢資源,共建數據安全治理生態,共推數據安全治理發展。
對于數據安全保護,各商業銀行又是如何做的?
10月10日,“新法規下金融機構的數據合規應用”研討會舉辦,會上建設銀行首席信息官金磐石、光大銀行信息科技部副總經理王磊、北京銀行首席信息官龔偉華與南京銀行首席信息官余宣杰分別介紹了各行是如何構建精準高效的網絡安全綜合治理體系來保障數據安全。
建設銀行首席信息官金磐石介紹,建設銀行的數據保護體系由五個維度構建:一是始于組織,即統一認知,合理分工,細化和落實各部門對應的責任義務,加強協同治理;二是穩于制度,將個人信息保護工作納入總規劃,建立數據安全管理制度體系,明確專項管控機制;三是精于流程,建立了數據分類分級管理流程、數據風險監測預警體系、信息安全事件響應與處置流程,以及業務條線串聯交易流程客戶信息保護機制;四是強于技術,建設客戶隱私授權管理系統,落地個人客戶信息智能監測,通過聯合建模打破數據孤島;五是成于文化,定期開展數據安全和個人信息保護宣傳,尤其對重點人員明確數據安全紅線。
光大銀行信息科技部副總經理王磊介紹,光大銀行于2021年8月底上線了企業級多方安全計算平臺,在集團財富E-SBU的潛在高凈值客戶聯合營銷場景應用中落地實施,有效地促進了數據要素融合。在數據共享安全上,隨著數據共享場景的快速增長,光大銀行針對不同類型的第三方數據處理者,提出嚴格、差異化的管理要求,并建立數據共享安全合規審批機制。在數據安全運營上,光大銀行利用數據安全分析工具,識別出敏感數據進行定級;此外計劃建立數據安全審計分析和預警平臺,實現總體的監測和預警。
北京銀行首席信息官龔偉華表示,北京銀行啟動了數據沙箱建設,基于元數據管理,通過自動化方式向不同類型的數據形成完備性、一致性和權威性的數據市場,靈活完成數據驗證和探索,實現安全服務與管控。
南京銀行首席信息官余宣杰介紹,南京銀行引入了多方外部數據,上線了40多個數據源,110個接口,這些數據的供應商包含政府機構、行業權威機構和第三方數據公司。在外部數據的管理上,南京銀行構建了“四個統一”管理體系——統一采購,節約成本,避免重復采購,同時保障數據來源合法;統一數據采集平臺,規范數據接入和加密傳輸;統一存儲在大數據平臺,保障數據傳輸和存儲安全;統一共享,搭建數據中臺、外部數據檢索,支持業務部門多主題綜合應用,保障數據使用合規。
責任編輯:方杰
免責聲明:
中國電子銀行網發布的專欄、投稿以及征文相關文章,其文字、圖片、視頻均來源于作者投稿或轉載自相關作品方;如涉及未經許可使用作品的問題,請您優先聯系我們(聯系郵箱:cebnet@cfca.com.cn,電話:400-880-9888),我們會第一時間核實,謝謝配合。