久久成人国产精品一区二区-久久成人精品在-久久成人乱小说-久久成人毛片-久久成人小视频-久久丁香视频

解決方案

您當前的位置:首頁 > 解決方案 > 終端安全解決方案

金融數(shù)據安全治理解決方案

金融數(shù)據安全治理解決方案

一、行業(yè)背景

現(xiàn)代信息化科技建設的大力發(fā)展下,銀行和金融機構在日常經營活動中積累了大量數(shù)據,這些數(shù)據除了支持銀行前臺業(yè)務流程運轉之外,越來越多被用于財務報表、產品定價、客戶信息、績效考核、決策支持等領域。銀行日常經營決策過程背后實質是數(shù)據產生、存儲、傳遞和利用的過程。充分挖掘這些數(shù)據資產的使用價值, 可以為金融生產帶來極大的經濟效益和競爭優(yōu)勢。然而, 一旦這些業(yè)務數(shù)據丟失、損壞或泄露, 則有可能造成巨大的經濟損失, 或在社會、法律、信用、品牌上對銀行造成嚴重的不良影響。在金融機構轉型和發(fā)展的過程中,平衡數(shù)據使用的便捷性和安全性成為極大的挑戰(zhàn)。

在數(shù)據安全層面,《網絡安全法》的頒布以及即將發(fā)布的《數(shù)據安全法》從法律制度層面對數(shù)據安全相關信息防護進行了要求。各行業(yè)的規(guī)定如《銀行業(yè)金融機構數(shù)據治理指引》、《證券基金經營機構信息技術管理辦法》、《證券期貨業(yè)數(shù)據分類分級指引》、《個人金融信息保護技術規(guī)范》則根據行業(yè)特點對本行業(yè)數(shù)據安全相關工作進行了規(guī)定,而國家相關部委、信息安全委員會則發(fā)布了《網絡安全等級保護條例(征求意見稿)》、《中央企業(yè)商業(yè)秘密保護暫行規(guī)定》、《信息安全技術數(shù)據安全能力成熟度模型》等國家標準。政策法規(guī)、行業(yè)標準、國家規(guī)范共同組成了數(shù)據安全的相關規(guī)章體系。

金融行業(yè)相關機構要想實現(xiàn)安全的管理和運營,就必須滿足國家上級監(jiān)管機構要求的數(shù)據安全合規(guī)性建設,這種需求項目大、周期長、客戶要求較高。通常需要先進行整體體系建設的交流,以及成功案例的經驗分析,對客戶進行分階段的規(guī)劃,然后取得建設思路的一致,才能逐步開展組織架構、數(shù)據體系制度流程的建設、數(shù)據的分級分類、數(shù)據安全產品技術落地等。

 

二、金融數(shù)據安全風險分析

金融行業(yè)作為國家的經濟重要領域,數(shù)據資產龐大,涉及的數(shù)據使用方式多樣化,數(shù)據使用角色繁雜,數(shù)據共享和分析的需求強烈,但目前金融機構數(shù)據管理仍存在較多問題,具體表現(xiàn)在數(shù)據處理過程中大量的用戶信息及用戶業(yè)務使用信息等個人信息數(shù)據管控機制不足,商業(yè)秘密和敏感數(shù)據的信息在處理、共享和使用過程中面臨違規(guī)越權使用或被用于非法用途等數(shù)據泄露安全風險。員工對敏感數(shù)據保護的安全意識不足,對員工有意或無意的敏感數(shù)據泄露缺乏檢測與防護手段。

 

三、解決方案

構建數(shù)據安全治理的項目是一項從無到有、富有挑戰(zhàn)且意義深遠的工作。對于數(shù)據安全治理的建設,將數(shù)據安全標準化模型作為數(shù)據安全治理建設的總體目標藍圖。

安全防護拓撲圖:

 

金融數(shù)據安全治理解決方案

 

數(shù)據安全治理建設規(guī)劃必須包含以下四個方面:

一、組織和架構的建設:

傳統(tǒng)網絡安全均由IT部門負責,隨著數(shù)據治理工作的深入開展,業(yè)務部門要深入參與數(shù)據資產梳理以及分級分類工作,因此原有的組織架構和項目模式無法支撐數(shù)據治理的深入開展,需要自上而下形成高層牽頭、跨業(yè)務部門、數(shù)據全覆蓋的組織架構。

二、制度和流程的建設:

目前金融機構大多有較完整的安全規(guī)范,如分級分類規(guī)定,保密規(guī)定等,但一方面沒有獨立的數(shù)據安全規(guī)范,可執(zhí)行性不強,另一方面缺乏技術監(jiān)管手段,落地執(zhí)行較難。在制度流程建設層面,可根據企業(yè)內部組織的特點分期進行建設。

三、技術工具的建設:

傳統(tǒng)的安全理念是“七分管理,三分技術”,隨著數(shù)據量的指數(shù)級增長,僅僅依靠管理很難對數(shù)據進行全方位管控,而在實踐中技術工具占據了越來越大的比重。傳統(tǒng)的咨詢項目交付物是大量的文檔,而數(shù)據安全的項目真正能夠落地執(zhí)行離不開技術工具的管控。技術管控按照生命周期來分,可分為數(shù)據采集、數(shù)據傳輸、數(shù)據存儲、數(shù)據使用、數(shù)據刪除、數(shù)據銷毀六個方面。根據數(shù)據分級分類進行安全環(huán)境和邊界管控,保障數(shù)據的保密性、完整性和可用性。

四、人員能力的建設:

傳統(tǒng)安全人員的技術能力大多以網絡安全和信息安全為基礎,而在數(shù)據安全層面需要既懂業(yè)務,又懂數(shù)據安全體系的復合型人才,其核心能力包括數(shù)據安全管理能力、數(shù)據安全運營能力、數(shù)據安全技術能力及數(shù)據安全合規(guī)能力。對數(shù)據治理人員的培養(yǎng)和管理制度的宣貫需形成常態(tài)化機制,提高數(shù)據安全人員能力。

 

四、方案價值

1.合規(guī)性收益

符合國家信息安全等級保護相關政策標準,滿足行業(yè)系統(tǒng)的數(shù)據和業(yè)務服務的安全要求,滿足數(shù)據整體安全運營下的實際業(yè)務需求,從管理和技術兩個層面保障數(shù)據安全的安全防護水平。

2.安全性收益

立足于行內的實際情況,在滿足國家和行業(yè)政策標準要求的同時,重點保護內部數(shù)據安全,保證相關業(yè)務應用的運行安全性;盡量減少數(shù)據安全機制對業(yè)務應用系統(tǒng)的性能和流程產生大的影響;保證相關管理和技術措施的有效性和實際可行性

 

Copyright © 2021 深圳市維創(chuàng)信息技術有限公司 版權所有

粵ICP備2021016007號

主站蜘蛛池模板: 视频一区久久手机在线 | 国产成a人片在线观看视频 国产成a人片在线观看视频99 | 亚洲mv大片免费网站 | 久久久久久精品成人免费图片 | 99精品国产一区二区三区不卡 | 乱伦综合三级中文 | 日韩欧美精品综合久久 | 欧美疯狂做受喷水 | 激情六月综合 | 狠狠色丁香久久婷婷综合_中 | 成人av在线播放免费 | 国产午夜精品爆乳美女蜜臂av | 妇女精品一二区 | 果冻传媒九一制片厂电影女频恋爱 | 国产精品成人在线一区二区 | 99久久国产宗和精品1上映 | 一级一级毛片看看 | 成年作爱免费视频视频 | 2024精品久久久久精品免费 | 18禁黄网站禁片免费观看国产 | 99精品国产一区二区三区不卡 | av无码天堂人妻一区二区三区 | 色婷婷在线播放 | 国产又猛又粗又爽的视频A片 | 四虎影视在线看免费 720p | 五月丁香综合缴情六月小说 | 国产av无码高潮 | 国产午夜精品亚洲精品国产 | 国产精品欧美一区二区三区不卡 | 伊人影院 永久入口 | 熟女内射精品影院 | 久久亚洲精品中文字幕三区 | 91精品国产福利在线观看麻豆 | 91久久久久国产一区二区 | 麻豆传媒在线完整视频免费 | 国产精品欧美日韩一区 | 性xxxxxxx欧美胖老太肥肥 | 亚洲综合色区在线观看 | 97午夜理论片影院在线播放 | 久久国产乱子伦精品免费午夜 | 99久久精品国产一区二区蜜芽 |