范文健康探索娱乐情感热点
投稿投诉
热点动态
科技财经
情感日志
励志美文
娱乐时尚
游戏搞笑
探索旅游
历史星座
健康养生
美丽育儿
范文作文
教案论文

中国金融强化金融数据安全制度与技术保障

  近年来,国内数字经济与实体经济深度融合,各行各业积极开展数字化转型,"互联网+"模式下产生的新业态在全社会得到广泛应用,由此也产生了海量的各类数据,并与土地、劳动力、资本、技术一道,成为推动新经济发展的关键要素。与此同时,数据要素的安全性问题也日益突出。2021年9月1日,《中华人民共和国数据安全法》即将施行,其中包括对数据实行分级分类保护、开展数据活动必须履行数据安全保护义务等内容。作为一家大型互联网企业,腾讯公司始终把数据安全问题放在极其重要的位置,而在金融科技领域更是将数据安全视为业务发展的"生命线"。本文将结合腾讯金融科技在数据安全领域的实践,探讨金融数据安全的制度与技术保障。
  金融科技面临的数据安全挑战
  在高度数字化的金融业基础设施上,大量存储并高频传输着各种敏感的个人信息和关键的金融数据,是金融行业的特殊之处。移动支付的迅速普及,推动了金融科技的快速发展与模式创新,大数据、云计算、人工智能、区块链等技术的融入给金融业转型升级提供了巨大的可能性,但同时也使市场参与者面临着越发严峻的信息与数据安全风险,特别是对金融科技创新层面的数据安全提出了非常严苛的标准。
  2019年以来,监管部门相继出台一系列金融科技细分领域监管政策,其中金融科技的数据安全成为重要主题。同时,监管部门还采取专项行动,以重点检查、随时抽查等多种方式,对金融科技产业中数据的安全问题进行点对点式的密切监管。更重要的是,广大消费者及金融产品用户越来越关注自身的个人信息与数据安全权益,维权意识日益增强。随着近年来金融数据库被恶意攻击导致信息泄露、金融机构"内鬼"倒卖客户信息牟利、金融App违规过度收集用户信息等乱象频频曝光,社会上对保护金融信息与数据安全的诉求越来越强烈。有效保障用户的数据安全,已成为各个金融机构或金融信息使用者的当务之急。
  根据普华永道、中国信息通信研究院和平安金融安全研究院联合发布的《2018—2019年度金融科技安全分析报告》(以下称《报告》),71%的被调研企业认为"数据安全及隐私保护"是当前及未来的头等大事,同时金融机构和大型科技企业正在加大数据安全方面的投入。但《报告》同时指出,16%的被调研企业需要14天以上才能发现已发生的数据安全事件,13%的被调研企业需要花14天以上才能完成对应的漏洞修补。由此表明,即便企业有充分的意愿强化数据安全治理,但在实践中仍缺乏相关的制度保障与技术手段。
  具体地说,当前金融数据安全保护在实践层面普遍存在如下突出问题:一是数据安全工作的实施尚未形成与机构自身相匹配的系统化方法,尤其缺乏从组织与制度层面进行全面梳理与变革的实践;二是对各类数据的敏感级别与保护程度尚未做到精细化区分,导致数据安全保护策略的针对性不强;三是从金融业务全生命周期的维度进行数据保护的覆盖程度不够,导致数据安全保护工作存在明显的短板与漏洞;四是仍然沿用传统的数据安全保护措施,片面借助网络边界防护与阻止网络攻击的方式进行数据保护,使得数据在静态绝对安全的同时,无法产生更多用户价值与社会福利,偏离了"数据要素市场化"的政策目标。
  腾讯金融科技数据安全实践
  针对金融数据安全方面存在的普遍问题,腾讯金融科技数据安全团队着力在制度与技术两大领域进行了多项探索和实践。
  健全数据安全组织,完善安全制度规范
  金融机构内部需要明确数据安全责任主体及其相应职责。要打破企业内部壁垒,成立跨业务部门的数据安全管理联合团队,构建由业务部门负责、技术平台部门推动落地的数据安全责任制。在此模式下,技术平台部门重点负责数据存储、管理、运营和维护,充当数据的托管者;各业务部门成为数据的所有者,并对数据安全承担最终责任。为使跨部门协作顺畅开展,可引入第三方数据安全管理团队统筹治理,并制定符合法律法规的安全指引,推动安全方案的落地。
  具体而言,可从以下几个方面着手。第一,加强制度建设,严格执行数据安全的各项规章制度,并根据金融科技和金融业务发展趋势动态完善数据安全制度。第二,管理层必须高度重视数据安全问题,明确金融数据保护是所有员工的职责,各业务部门要主动承担相应的安全管理职能。第三,关注人员管理及流程建设。除了加强平时的安全宣导与培训,在流程上也应预设相应的控制措施,严防人为数据安全事故。第四,风险控制和业务效率之间需要达到平衡,应基于风险评估结论及业务部门的风险承受能力,建立适宜恰当的风控机制和补偿措施。
  数据精细分级分类,数据资产梳理打标
  做好数据分类分级是确保金融数据安全的基础。中国人民银行于2020年2月和9月分别发布《个人金融信息保护技术规范》和《金融数据安全 数据安全分级指南》,其中依据信息遭到未经授权的查看或未经授权的变更后所产生的影响和危害,明确了金融数据的安全级别,并定义其分类依据。相关机构应据此明确本机构的具体数据项和敏感分类等级,通过建立切实可行的标准化流程规范,对不同敏感等级的金融数据制定更为具体的保护和管控要求,并随着合规要求和技术手段的更新持续完善迭代。
  基于金融数据定级标准,在对不同敏感等级的金融数据采取安全管控措施之前,需要对数据资产进行梳理打标。对于金融机构和大型科技公司而言,数据资产状况梳理是一项浩大繁复的工作,需要尽可能通过自动化手段来摸清数据的存储和使用现状。通过对数据资产进行梳理和打标后,敏感等级就作为该金融数据的属性标签,随着数据流转在各个系统中进行传递,从而可实现依据等级标签,设置更加精细化的安全管控措施。例如,腾讯金融科技依据分级结果,实施高敏数据在传输及存储阶段,全量加密,确保其安全及合规;在满足合规的前提下,针对不同敏感级别数据的共享使用,设置了不同层级的审批流程,同时对需求进行详尽的安全性评估及优化;将权限细分为功能权限和数据权限,依据数据敏感级别去定义角色的敏感程度并区分授权流程。除此以外,应定期进行自身风险评估及合规检测,复核数据定级分类的准确性与实时性,排查保护敏感数据过程中依然存在的控制薄弱环节,并进行针对性的补偿优化。
  实践证明,基于金融数据敏感等级对安全措施进行精细化设置,有利于在确保安全的前提下,最大化满足业务效率的要求,从而实现安全高效两大经营目标。
  信息安全平台升级,覆盖数据生命周期
  腾讯金融科技在现有网络安全理论的基础上,构建了有别于传统模式的信息安全管理系统,在主机安全、应用安全、物理安全、网络安全、数据安全、开发与运维安全等横向维度之外,纵向深挖数据生命周期各阶段管理及操作要点,形成了以数据安全为中心的信息安全管理平台体系。
  具体地说,为确保应用系统在上线时满足数据安全的防护要求,在设计之初就应进行数据安全合规评估,确保针对数据生命周期的采集、传输、存储、使用、删除及销毁阶段均符合相关法规要求及内部制度指引。强化数据使用权限管控、数据加密以及日志审计等方面的工作。针对权限管控,应设置最小授权、期限授权、职责分离及登录失败限制等安全机制;针对加密及密钥管理,应尽量确保密钥生命周期安全,同时避免私有加密算法的使用,并确保加密算法的强度与分级结果的匹配;针对日志审计,应确保日志记录信息的完整性。同时,采用诸如密钥管理平台、统一权限管理平台或审计平台去统筹设置规则及标准,做到集中管控。
  技术平台是各类制度与流程得以顺利落地与有效运作的重要保障,金融科技数据安全工作应与时俱进,及时迭代,不断完善,打造一个安全性高、可扩展性好数据安全平台。
  结 语
  当前,数据要素作为驱动企业和政府决策与创新的重要生产资料,已成为各类组织的核心资产之一。数据安全问题如不能很好地解决,将无法发挥好数据要素对其他要素效率的倍增作用,从而降低"数字中国"建设进程中的资源配置效率。因此,金融机构和相关科技企业应齐心协力,发挥各自优势,从制度和技术两大方面共同探索行之有效数据要素治理体系,切实保障金融数据的安全性。
  作者 湛炜标「腾讯金融科技副总裁」
  文章 《中国金融》2021年第15期
  本文源自中国金融杂志

新款丰田普锐斯首张预告图6月2日正式发布太平洋汽车网新车频道日前,丰田(北美)发布了新款丰田普锐斯(询底价查参配)的首张预告,并表示将于美国时间6月2日正式发布。新车或为中期改款车型,此前2015年发布至今未进行任何升级福建人平均工资公布这些行业工资最高东南网5月25日讯(福建日报新福建客户端记者林侃)省统计局25日发布三组有关2020年福建人平均工资的数据,分别是2020年,全省规模以上企业就业人员年平均工资为70457元,比上医药板块迎来大反攻!机构本月密集调研行业个股(附名单)医药板块近期持续反弹,据Wind数据统计显示,截至5月25日,医药生物指数60日已上涨8。26。前期大幅下挫的多只股票近期表现亮眼,康希诺U在昨日创下605元的历史新高,美迪西爱博对话总编辑走进上汽通用汽车揭秘企业跑赢大盘之道本报记者夏治斌张家振上海报道2021年是十四五的开局之年,挑战和机遇并存。随着疫情影响逐步减弱,经济有望持续恢复,从车市总量来看,2021年增速预计在6以上。上汽通用汽车2021年市值下滑3700多亿美元,若苹果品牌退出我国会怎样?郭台铭这样说前言2020年突然爆发的意外,成为近百年来医疗领域中出现的最严重问题,也是自从冷战结束之后,对全球经济影响最大的突发事件,带给全球的经济冲击力,甚至超过了2008年的金融危机,导致福建又出现一位千亿富豪掌舵中国最大体育用品公司,身价1169亿福建又出现一位千亿富豪掌舵中国最大体育用品公司,身价1169亿推荐语闽商是中国十大商帮之一,亦是传统三大商帮中唯一一个延续至今的商帮,被誉为华商第一族。值得一提的是,闽商在社会价值又有600亿打水漂?爆雷接连不断!是谁在压榨中国芯文檀扒爷近年卷起的中国芯制造大潮,真的是好戏连连,成了名副其实的照妖镜!5月以来,多个媒体发布消息,说近期,济南泉芯598亿芯片项目停摆,这是继去年武汉弘芯千亿项目烂尾事件后,又一特斯拉等车企宣称将自建电池厂,或对宁德时代造成致命冲击!钠电池将面世,万亿市值能否撑住?和讯网原创财经视频栏目老汪财经日记第75期作者和讯网总编辑汪雷电池茅宁德时代万亿市值还能撑多久如果你关注电动车,就一定不会忽略动力电池。最近,股市动力电池板块的霸主宁德时代,开始显中国天然气不愁用了!山东制造出手,破美日韩对可燃冰开采垄断文华商韬略吴苏不少网友对山东的印象是穷落后,但其实,山东经济实力雄厚,2020年GDP超7万亿元,仅次于广东江苏位列全国第三,排在浙江之前。山东的经济抓手,是制造业,产业覆盖能源化人民币疯狂升值突破6。4元,汇率暴涨后,中国会被美国割羊毛吗?在岸人民币对美元升破6。4元在中国官方宣布不会对人民币升值进行干预之后,人民币再次出现了明显的升值,对比,美国无限量超发美元造成的美元贬值,人民币的强势吸引了国际资本的关注,目前人这一碳中和领域顶层设计正在酝酿相关材料供给缺口或达近百万吨国家发展改革委环资司相关人士近日在河南濮阳南乐生物降解新材料产业发展大会上透露,发展改革委正在研究制定十四五塑料污染治理的行动方案。行动方案提出,积极稳妥推广使用替代产品,要科学论
网红经济的末日辛巴家族的没落益学堂寄语全心全意为股民服务是创办益学的初衷,构建属于自己的知识体系和思维框架是塑造投资能力的起点。近年来,随着互联网经济的不断发展,流量也成为了资本最喜爱的工具。可以说,谁拥有了大唐电信(600198。SH)筹划重大资产重组4月26日起停牌智通财经APP讯,大唐电信(600198。SH)发布公告,公司拟筹划以发行股份方式购买电信科研院及大唐控股持有的大唐联诚全部股权并募集配套资金,本次交易构成重大资产重组,不构成重组14亿人养不起高铁?半年亏损近千亿,为何国家还大力建高铁从前车马很慢,一纸家书转七天,而现在飞机高铁迅速普及,不管多远分分钟到达。我国的高铁也令世界瞩目,但是建造高铁维护高铁也需要一大笔费用。据相关数据统计,中国高铁负债从2010年的1调控政策加速收紧?5天3大央媒问楼市,严查炒房传递什么信号自2021年开年,各大房企就逐步加大了供货力度,一季度全国商品房销售面积为3。6亿平方米,创历年同期最高。而随着楼市小阳春的到来,市场热度提升,新房二手房价格上涨城市数量持续增加,三桶油董事长集体发声!石油企业下一步要这样走石油巨头们的新十年正在开启。三桶油新能源未来发展共1723字建议阅读时间4分钟文江南在国内碳中和元年开启的100多天后,石油企业纷纷定下了未来发展的新调子。01三桶油的巨变石油会有房贷利率上调,楼市全面入冬对于买房人来讲,房贷利率的变化极其重要。一方面,房贷利率上涨会造成贷款炒房的人资金成本变高,一定程度上会让楼市稍微冷静,从而影响房价趋势。另一方面,房贷利率直接与月供挂钩,影响部分碳中和情境下化工企业如何扩产随着2030年碳达峰2060年碳中和的目标提出,预示着以太阳能光伏发电为主要推动力的新能源时代已经来临。同时,作为十四五期间乃至更长时间维度的大级别确定性主题,将对新能源化工建筑环学会公积金贷款,帮你省下几十万中国人普遍有买房情节。但是动辄上百万的总房款,对于绝大多数人来说,都有着不小的压力。所以,9成购房者都会选择贷款买房。不过商业贷款,利率其实也不低,算上利率加点,目前大多在5以上。2021年养老金上调比例已确定,具体要怎么计算呢?4月16日对于过很多朋友是一个好日子,因为就在这一天养老金的调整比例终于公布了,也就是说我国2021年养老金上调比例已经确定,为4。5,相信不少朋友也知道在2020年养老金的上调比股神林园如何用8000块盈利了200亿?高增速龙头投资战法股神林园说我三十年投资,没有亏过钱,我说的都是对的,我认准一件事情可以保证百分之百没有问题,也只有百分之百没有风险的投资,我才敢全仓进入!190年我认准原始股会有机会盈利大钱,我就张恒曝郑爽拍倩女幽魂片酬达1。6亿五一档预售票房破5500万百度APP月活用户数达5。6亿日登录用户占比超754月26日,百度在港交所发布公告称,2021年3月,百度App月活跃用户数达到5。58亿,日登录用户占比超75。公告显示,截至20