金融行业数据治理与安全防护解决方案

发布时间:2019.09.30来源:CSDN浏览量:165次标签:数据治理

金融行业数据治理与防护现状
数据治理
在金融业各类涉及商业秘密和敏感数据的信息在处理、共享和使用过程中面临违规越权使用或被用于非法用途等数据泄漏的安全风险。一方面,数据处理过程中大量的用户信息及用户业务使用信息等个人隐私数据需要保护;另一方面,数据统计分析所形成的各类报表作为企业重要的经营信息也需要保护。

然而,数据的治理与保护也面临着诸多困难,当前金融机构数据多采用分散存储,对数据控制的有效性面临挑战,主要有:

不清楚各系统中的敏感数据分布;
对员工在工作中越权使用敏感数据的情况缺乏有效监控;
对开发测试需要的数据缺乏高效脱敏手段;
对员工有意或无意的敏感数据泄漏缺乏检测与防护手段;
员工对敏感数据保护的安全意识不足,数据使用随意性强。 

因此,建立数据治理与安全防护体系,是金融机构自身发展的客观要求。

金融行业相关法律法规
1.《银行业金融机构数据治理指引(征求意见稿)》
2018年3月16日,银监会起草了《银行业金融机构数据治理指引(征求意见稿)》,现向社会公开征求意见。
指引要求银行业金融机构将数据治理纳入公司治理范畴,并将数据治理情况与公司治理评价和监管评级挂钩。明确鼓励银行业金融机构开展制度性探索,结合实际情况设置首席数据官等,着重从五方面引领银行业金融机构开展数据治理。

2.《刑法》及《网络安全法》
2015年8月29日人大获通过的《刑法修正案(九)》第二百五十三条、第二百八十六条,明确导致个人隐私泄漏的情形、责任、及导致泄漏的责任主体及法律责任(处罚、有期徒刑、拘役等)。

3.行业法规
我国《合同法》、《商业银行法》、《反洗钱法》、《储蓄管理条例》、《中国银监会关于进一步规范信用卡业务的通知》(银监发[2009]60号)、《银行业银行外包风险管理指引》(银监发[2010]44号)等法律、法规、规章对银行在客户身份资料、交易信息等方面的保密义务作出了规定。

建立数据治理与安全防护体系,不仅是金融机构自身发展的客观要求,同时也是遵守有关法律法规、配合行业监管的需要。

数据治理架构建设
数据安全
质量控制
风险评估

应当结合自身发展战略、监管要求等制定相应的数据战略并确保战略得到有效执行和修订。制定全面科学有效的数据管理制度和监管数据相关的监管统计管理制度和业务制度,并根据监管要求和管理实际,持续评价更新,及时发布并定期评价和更新。

数据安全防护体系建设
终端层敏感数据保护与监控
网络层敏感数据泄漏保护与审计
员工安全意识及数据风险评估服务
(部分内容来源网络,如有侵权请联系删除)
立即免费申请产品试用 免费试用
相关文章推荐
  • 数据安全系列(一)之大数据安全管理体系

    数据安全系列(一)之大数据安全管理体系

    信息技术的快速发展和各种IT技术的广泛应用,企业越来越多的依赖于IT技术来支撑自己业务生产的正常运转。产生的大量数据,成为企业核心资产的……查看详情

    发布时间:2019.01.10来源:亿信华辰浏览量:204次

  • 为什么组织需要可靠的数据治理策略

    为什么组织需要可靠的数据治理策略

    数据管理已经从仅由IT部门访问的集中数据发展为存储在数据仓库中的大量数据。输入数据治理。……查看详情

    发布时间:2019.01.17来源:数据治理浏览量:144次

  • 数据治理的血缘分析

    数据治理的血缘分析

    数据治理里经常提到的一个词就是血缘分析,血缘分析是保证数据融合(聚合)的一个手段,通过血缘分析实现数据融合处理的可追溯。……查看详情

    发布时间:2019.11.22来源:CSDN浏览量:197次

  • 数据交换平台的功能结构设计与实现

    数据交换平台的功能结构设计与实现

    数据交换平台是数据中心与其它应用系统沟通的桥梁,是进行数据交换的枢纽站。数据交换平台负责从各个业务系统采集数据,对数据进行清洗与整合,按……查看详情

    发布时间:2020.08.06来源:知乎浏览量:316次

  • 数据治理:你如何叠加?

    数据治理:你如何叠加?

    企业和组织生成的数据比他们知道的更多。……查看详情

    发布时间:2019.04.03来源:亿信华辰浏览量:135次

  • 数据质量评估体系主要参考以下5个指标

    数据质量评估体系主要参考以下5个指标

    数据质量评估体系主要参考以下指标:,针对不同的信息系统做出定量的数据质量评估,也可根据实际情况,在评估执行中进行取舍。……查看详情

    发布时间:2019.11.07来源:知乎浏览量:369次

  • 员工数据治理政策:最小化影响,实现价值最大化

    员工数据治理政策:最小化影响,实现价值最大化

    随着越来越多的法规要求和投资者压力促使投资管理公司实施新的安全,治理和合规政策及技术解决方案,公司正在经历由这些实施带来的新业务挑战。……查看详情

    发布时间:2018.12.20来源:亿信华辰浏览量:142次

  • 数据治理和信任—让你的数据如水般清澈

    数据治理和信任—让你的数据如水般清澈

    根据相关报告,数据治理是“对数据相关事务的决策和权限的行使。”换句话说,它是对必须根据特定标准进行的任何数据输入的控制 。2019年,组……查看详情

    发布时间:2019.06.28来源:知乎浏览量:139次

  • 数据资产管理的发展趋势

    数据资产管理的发展趋势

    随着数据资产管理生态系统的不断发展,现有的实践体系也在迅速发展,可以从数据对象、数据采集、处理架构、组织职能、管理手段和应用范围六个方面……查看详情

    发布时间:2020.09.11来源:知乎浏览量:196次

  • 有效数据治理的6大原则

    有效数据治理的6大原则

    如果你常常对数据准确性而烦恼,大部分时间都用于处理数据而不是对业务进行思考分析的话,那么你需要好好对数据进行治理了。……查看详情

    发布时间:2019.10.17来源:知乎浏览量:134次

相关主题
您点击 “提交”,表明您已理解并同意接受本网站隐私政策和用户协议