随着银行同业竞争不断加剧,以用户为中心、以数据为驱动、以场景为依托、以满足用户需求和实现生态闭环为目标的数字化经营日益成为银行竞争的新赛道,银行业收集的数据,早已不局限于金融资产余额、账户变动等金融数据,越来越多的非金融交易数据在银行沉淀。银行收集的数据范围越来越广、数据粒度越来越细,无疑成为全社会可信度最高的一类数据源。与此同时,公众对数据安全的了解和重视程度也在不断加深,百度指数如图1所示,数据安全关键字的搜索指数近年来呈稳步上升态势,银行与客户间的各类信息泄露和隐私保护类纠纷也屡见不鲜,可以说银行数据安全能力,已成为同业竞争力的重要组成部分。
面对强监管的背景、日益复杂的数据安全形势,建设银行坚守合规底线,通过构建机制细化流程、数据安全与信息系统同步建设、提升数据资产治理水平、完善网络及数据安全防护体系、持续评估改进数据安全管理能力,构建企业级的数据安全治理体系,如图2所示。通过上述措施平衡业务发展和安全风险的关系,具体来说包含以下方面。
数据资产治理是全局性的构建数据安全能力的重要底座,为此,建行基于数据资产平台,实现数据整合、识别及分类、可视化展示和血缘亲疏,如图3所示。
通过半月度的安全例会、季度IT风险梳理报告,数据管理部门和IT部门定期回顾建行在数据安全趋势和潜在风险,展开针对性的风险化解工作。通过年度的内控审计,审计部门对全行数据安全管理制度、流程及人力保障落实情况进行监督审查,并重点对数据管理部、数据中心及金科公司等部门进行现场审查。APP个人信息保护监管愈发严格的背景下,建行持续加大支持力度与资源投入,在全行范围内组织多次宣贯、培训、考试和开展渗透测试工作,并引入APP安全知名公司进行咨询,不断提升APP个人信息保护工作。
未来,银行业将会持续面临新的数据安全威胁,需不断引入新的方法和技术,趋利避害,在支撑业务发展的同时做好数据安全防护工作。
注:转载自安全内参
Copyright © www.nengbang.cn,All rights reserved 苏ICP备:12016620号-2
公司地址:南京市雨花台区花神大道23号10号楼5F 1051室