分类分级保护 银行数据安全篱笆扎紧

  对于拥有海量数据资源的银行而言,数据安全既是业务开展的基石,也关乎自身的合规风险管理。为规范银行业保险业数据处理活动,金融监管总局近日制定《银行保险机构数据安全管理办法》(以下简称《办法》,明确数据安全相关部门职责分工,强化数据分类分级管理和个人信息保护。其中,《办法》要求银行保险机构制定数据分类分级保护制度。

  随着银行数字化转型深入推进,数据已经和银行各业务领域进行深度融合,与此同时,银行违规使用数据等情况也曾多次引起监管处罚。为确保数据安全,多家机构已有所行动,包括加强分类分级管理、强化数据安全风险监测等。在分析人士看来,《办法》的下发有助于明确数据领域的安全管理思路,后续机构将依规完善数据治理,不断提升数据管理水平。

  强化数据分类分级管理

  金融数据具有高价值和高敏感性,为确保客户信息和金融交易数据安全,《办法》明确了数据安全归口管理部门、数据安全技术保护部门以及风险合规与审计部门的职责分工,并与数据分类分级、数据安全管理、数据安全技术保护、数据安全风险监测与处置等工作相对应。

  其中,在数据分类分级方面,《办法》要求银行保险机构对业务经营管理过程中获取、产生的数据进行分类管理。根据数据的重要性和敏感程度,将数据分为核心、重要、一般三个级别,并将一般数据进一步细分为敏感数据和其他一般数据,并采取差异化的安全保护措施,同时,明确当数据的业务属性、重要程度和可能造成的危害程度发生变化,导致安全级别不再适用的,机构应及时进行动态调整。

  知名经济学者盘和林认为,数据分类分级管理的意义在于能够针对不同级别和敏感性的数据采取差异化的安全保护措施,提高数据管理的针对性和有效性。为提高数据分类分级管理的准确性,银行需要完善数据分类分级标准和流程,加强数据管理使用人员的培训、提高对分类分级工作的认识,此外,数据分类分级之后,还要对工作进行定期复核。

  在数据的使用过程中,个人信息安全保护是管理的重点,近年来银行App未经用户同意,违规或超范围收集个人信息的情况时有发生。为此,《办法》单独设置“个人信息保护”章节,以进一步落实《数据安全法》《个人信息保护法》等上位法要求。要求银行保险机构按照“明确告知、授权同意”的原则处理个人信息,以金融业务处理目的的最小范围收集个人信息。共享和向外部提供个人信息,应履行个人告知及取得同意的义务。

  盘和林指出,《办法》首先是明确了各部门职责分工,金融机构数据管理方面,未来职责更加明确,将有效提高银行保险机构数据安全管理的质量。其次,是强化数据分类分级管理,有助于银行建立完善的数据安全体系,最后,是加强了个人信息保护,落实了法律法规要求,将法律要求更加具象化、具体化,让金融机构更容易执行。

  摸索数据安全自主化方案

  随着银行数字化转型深入推进,数据已经和银行各业务领域进行深度融合。各家银行深挖数据潜在价值赋能业务发展,随着行业对数据的依赖不断增加,数据安全风险也日益受到重视。

  多家银行通过进行数据安全分类分级、加强数据安全风险监测、建立个人信息保护体系等措施强化数据安全管理。例如,工商银行强化数据安全管理,启动集团数据安全分类分级工作,从系统层、终端层、网络层和应用层实施数据全生命周期安全防护;中国银行推动数据全生命周期安全技术防护,在金融行业内首批通过了国家数据安全管理认证,持续加强银行客户信息保护和数据安全风险监测;为严防数据滥用,招商银行建立了全域个人信息保护体系,确保个人信息采集合法,该行采取大量数据脱敏工作,保证内部数据为业务发展所用。

  数据安全管理是一项长周期系统性工程,在实践过程中,也不乏违规行为出现。例如,交通银行、湖北银行、山西农村商业联合银行年内就分别因数据安全管理不足、数据安全管理不到位存在风险隐患、数据安全管理较粗放存在数据泄露风险等被监管处罚。

  “银行数据量大、种类多,管理难度大。同时基层人员多,违规操作和滥用较难管控。另外,外部攻击也是不容忽视的潜在风险。”盘和林指出,后续,银行应完善数据安全技术,以技术围墙保护数据,同时完善数据安全管理制度,比如数据调用需要权限,数据查询需要留痕。此外,要定期对数据安全风险进行评估,预判数据风险。

  在分析人士看来,随着《办法》的印发,银行数据安全管理将更加有章可循,银行机构应对照规则进一步摸索数据安全自主化管理方案。素喜智研高级研究员苏筱芮表示,《办法》有助于明确数据领域的安全管理思路,为银行保险机构建立健全数据安全管理机制、落实人员职责分工等合规工作提供了有益参考,后续机构将依规完善数据治理,不断提升数据管理水平。

  盘和林建议,银行应主动和监管部门合作,建立联合金融数据监管系统,并加强在实践中摸索数据安全的自主化方案,将数据安全案例做成手册,在机构内部进行普及。

本文内容由互联网用户自发贡献,该文观点仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌抄袭侵权/违法违规的内容, 请发送邮件至 support1012@126.com 举报,一经查实,本站将立刻删除。
标签: /
上一篇2024-12-30
下一篇 2024-12-30

相关推荐

  • 灰度迷你比特币信托自推出以来净流入超10亿美元

    灰度宣布旗下迷你比特币信托(BTC)2024 年净流入超过 10 亿美元。截至 12 月 17 日,该 ETF 资管规模超过 40 亿美元。 7 月份,灰度从其较旧的 BTC 和 ETH 基金中分拆出

    2024-12-30 10:04:45
    2022
  • 去年以工代赈吸纳就业总数同比增长31%

    2024年,国家发展改革委支持各地围绕农村小微型基础设施实施2726个以工代赈项目,吸纳36万名农村脱贫人口等低收入群众务工。各地围绕交通水利、农业农村、生态建设、

    2024-12-30 10:04:45
    2002
  • 2025年春风行动已举办4.1万场招聘活动

    人力资源社会保障部今天(3月13日)发布数据,截至3月5日,全国已累计举办各类招聘活动4.1万场,发布岗位3100万个;发出务工人员专车、专列、包机2.9万辆(列、架)次,输送劳

    2024-12-30 10:04:45
    2001
  • 落实增储任务、加强精益管理 中央储备粮安全保障能力增强

    增加小麦、玉米等品种收储规模,跨地区平衡、跨周期调节能力和应急保供水平进一步提升。不断加强储粮精益化管理,中央战略储备粮综合储存损耗率持续控制在1%以内。

    2024-12-30 10:04:45
    2001
  • 被动投资“大时代”来临!

    有公募人士认为,ETF大发展因素较为复杂,核心原因是曾经追捧主动权益明星基金经理的基民,大家的投资体验都不太好,进而也对主动权益的超额创造能力产生了一些质疑,因此

    2024-12-30 10:04:45
    2001
  • 证监会:权益类ETF规模突破3万亿元大关

    证监会19日发布的公告称,今年9月,证监会会同中央金融办出台了推动中长期资金入市的指导意见,着力打通社保、保险、理财等资金入市的堵点痛点,建设培育鼓励长期投资的

    2024-12-30 10:04:45
    2001
  • 宝莱特:前10个月已回购297.06万股股份 耗资2000万元

    针对产品研发和新业务布局,宝莱特还表示,2023 年,公司推出了S系列输注液 泵、电子尿量计量仪、遥测监护系统等全新系列产品,目前公司紧密推进G系列监护仪、CRRT、AED

    2024-12-30 10:04:45
    2001
  • 今年前10月新疆霍尔果斯口岸进出口货运量超3800万吨

    视频无法播放,请升级浏览器至最新版。 据霍尔果斯海关统计,霍尔果斯口岸今年前10月进出口货运量达3801.1万吨,同比增加10%。 从商品种类来看,进口商品主要为机电产品

    2024-12-30 10:04:45
    2001