金融行业数据治理与安全防护解决方案

发布时间:2019.09.30来源:CSDN浏览量:115次标签:数据治理

金融行业数据治理与防护现状
数据治理
在金融业各类涉及商业秘密和敏感数据的信息在处理、共享和使用过程中面临违规越权使用或被用于非法用途等数据泄漏的安全风险。一方面,数据处理过程中大量的用户信息及用户业务使用信息等个人隐私数据需要保护;另一方面,数据统计分析所形成的各类报表作为企业重要的经营信息也需要保护。

然而,数据的治理与保护也面临着诸多困难,当前金融机构数据多采用分散存储,对数据控制的有效性面临挑战,主要有:

不清楚各系统中的敏感数据分布;
对员工在工作中越权使用敏感数据的情况缺乏有效监控;
对开发测试需要的数据缺乏高效脱敏手段;
对员工有意或无意的敏感数据泄漏缺乏检测与防护手段;
员工对敏感数据保护的安全意识不足,数据使用随意性强。 

因此,建立数据治理与安全防护体系,是金融机构自身发展的客观要求。

金融行业相关法律法规
1.《银行业金融机构数据治理指引(征求意见稿)》
2018年3月16日,银监会起草了《银行业金融机构数据治理指引(征求意见稿)》,现向社会公开征求意见。
指引要求银行业金融机构将数据治理纳入公司治理范畴,并将数据治理情况与公司治理评价和监管评级挂钩。明确鼓励银行业金融机构开展制度性探索,结合实际情况设置首席数据官等,着重从五方面引领银行业金融机构开展数据治理。

2.《刑法》及《网络安全法》
2015年8月29日人大获通过的《刑法修正案(九)》第二百五十三条、第二百八十六条,明确导致个人隐私泄漏的情形、责任、及导致泄漏的责任主体及法律责任(处罚、有期徒刑、拘役等)。

3.行业法规
我国《合同法》、《商业银行法》、《反洗钱法》、《储蓄管理条例》、《中国银监会关于进一步规范信用卡业务的通知》(银监发[2009]60号)、《银行业银行外包风险管理指引》(银监发[2010]44号)等法律、法规、规章对银行在客户身份资料、交易信息等方面的保密义务作出了规定。

建立数据治理与安全防护体系,不仅是金融机构自身发展的客观要求,同时也是遵守有关法律法规、配合行业监管的需要。

数据治理架构建设
数据安全
质量控制
风险评估

应当结合自身发展战略、监管要求等制定相应的数据战略并确保战略得到有效执行和修订。制定全面科学有效的数据管理制度和监管数据相关的监管统计管理制度和业务制度,并根据监管要求和管理实际,持续评价更新,及时发布并定期评价和更新。

数据安全防护体系建设
终端层敏感数据保护与监控
网络层敏感数据泄漏保护与审计
员工安全意识及数据风险评估服务
(部分内容来源网络,如有侵权请联系删除)
立即免费申请产品试用 免费试用
相关文章推荐
  • 主数据管理项目之你的主数据如何做“主”

    主数据管理项目之你的主数据如何做“主”

    主数据的定义已经被我们说了太多,今天这篇文章就不说定义,我们聊聊主数据的项目如何实施,主数据如何做“主”。一、主数据建设的术法道随着企业……查看详情

    发布时间:2020.08.28来源:知乎浏览量:147次

  • 大数据时代企业数据不治理就破产-居安思危

    大数据时代企业数据不治理就破产-居安思危

    数据治理并不等同于数据管理,而只是数据管理的顶层执行层面。数据管理指规划、控制和提供数据及信息资产,发挥数据和信息资产的价值,强调在企业……查看详情

    发布时间:2020.02.21来源:知乎浏览量:128次

  • 数据治理之道帮助企业完成数字化转型

    数据治理之道帮助企业完成数字化转型

    数据治理不能再只是面向数据部门了,需要成为面向全企业用户的工作环境,需要以全企业用户为中心,从给用户提供服务的角度,管理好数据的同时为用……查看详情

    发布时间:2020.06.28来源:知乎浏览量:114次

  • 银行数据质量管理方法研究与实践

    银行数据质量管理方法研究与实践

    伴随外部监管要求逐步提高以及市场竞争环境的日益激励,银行对于数据价值的重视提升到了前所未有的高度,数据对于银行来说已经成为一项重要的资产……查看详情

    发布时间:2019.02.21来源:知乎浏览量:132次

  • 做好大数据治理才能建设好大数据平台

    做好大数据治理才能建设好大数据平台

    数据量不断的增加,对数据分析和管理带来了挑战,分析数据背后的价值也为企业发展,社会进步带来了机遇。因此各行各业开始建设大数据平台,大数据……查看详情

    发布时间:2019.08.15来源:知乎浏览量:128次

  • 建立统一的数据交换平台实现各部门的数据共享

    建立统一的数据交换平台实现各部门的数据共享

    要实现各部门的数据共享,必须先建立统一的数据交换平台,通过交换平台实现各异构数据库之间的数据集成,实现原有各业务系统在数据级集成,保证异……查看详情

    发布时间:2020.08.21来源:知乎浏览量:131次

  • 数据治理治什么?在哪治?怎么治?

    数据治理治什么?在哪治?怎么治?

    数据是指对客观事件进行记录并可以鉴别的符号,是对客观事物的性质、状态以及相互关系等进行记载的物理符号或这些物理符号的组合。其实在我看来,……查看详情

    发布时间:2020.06.24来源:知乎浏览量:76次

  • 数据治理与数据管理:有什么区别?

    数据治理与数据管理:有什么区别?

    如果今天有任何定义成功企业的东西,那就是公司数据的成功理解,使用和策略。……查看详情

    发布时间:2019.01.02来源:亿信华辰浏览量:125次

  • 企业数据治理的十个最佳实践

    企业数据治理的十个最佳实践

    任何企业实施数据治理都不是为了治理数据而治理数据,其背后都是管理和业务目标的驱动。企业中普遍存在的数据质量问题有:数据不一致、数据重复、……查看详情

    发布时间:2020.07.02来源:知乎浏览量:267次

  • 业务流程建模与标准操作过程之间的联系

    业务流程建模与标准操作过程之间的联系

    我们上周开始了一个关于业务流程(BP)建模及其在企业中的角色的新博客系列。本周的重点是业务流程建模和标准操作过程之间的联系。具体而言,使……查看详情

    发布时间:2019.02.18来源:亿信华辰浏览量:106次

相关主题
您点击 “提交”,表明您已理解并同意接受本网站隐私政策和用户协议