高清人妻夜夜躁狠狠躁日日躁-高清日本无遮挡三区日韩精品中文字幕无-高清日韩电影免费在线观看视频播放中文字幕-高清日韩欧美另类-高清视频在线观看一区二区三区-高清无码v视频日本www

解決方案

您當前的位置:首頁 > 解決方案 > 終端安全解決方案

金融數(shù)據安全治理解決方案

金融數(shù)據安全治理解決方案

一、行業(yè)背景

現(xiàn)代信息化科技建設的大力發(fā)展下,銀行和金融機構在日常經營活動中積累了大量數(shù)據,這些數(shù)據除了支持銀行前臺業(yè)務流程運轉之外,越來越多被用于財務報表、產品定價、客戶信息、績效考核、決策支持等領域。銀行日常經營決策過程背后實質是數(shù)據產生、存儲、傳遞和利用的過程。充分挖掘這些數(shù)據資產的使用價值, 可以為金融生產帶來極大的經濟效益和競爭優(yōu)勢。然而, 一旦這些業(yè)務數(shù)據丟失、損壞或泄露, 則有可能造成巨大的經濟損失, 或在社會、法律、信用、品牌上對銀行造成嚴重的不良影響。在金融機構轉型和發(fā)展的過程中,平衡數(shù)據使用的便捷性和安全性成為極大的挑戰(zhàn)。

在數(shù)據安全層面,《網絡安全法》的頒布以及即將發(fā)布的《數(shù)據安全法》從法律制度層面對數(shù)據安全相關信息防護進行了要求。各行業(yè)的規(guī)定如《銀行業(yè)金融機構數(shù)據治理指引》、《證券基金經營機構信息技術管理辦法》、《證券期貨業(yè)數(shù)據分類分級指引》、《個人金融信息保護技術規(guī)范》則根據行業(yè)特點對本行業(yè)數(shù)據安全相關工作進行了規(guī)定,而國家相關部委、信息安全委員會則發(fā)布了《網絡安全等級保護條例(征求意見稿)》、《中央企業(yè)商業(yè)秘密保護暫行規(guī)定》、《信息安全技術數(shù)據安全能力成熟度模型》等國家標準。政策法規(guī)、行業(yè)標準、國家規(guī)范共同組成了數(shù)據安全的相關規(guī)章體系。

金融行業(yè)相關機構要想實現(xiàn)安全的管理和運營,就必須滿足國家上級監(jiān)管機構要求的數(shù)據安全合規(guī)性建設,這種需求項目大、周期長、客戶要求較高。通常需要先進行整體體系建設的交流,以及成功案例的經驗分析,對客戶進行分階段的規(guī)劃,然后取得建設思路的一致,才能逐步開展組織架構、數(shù)據體系制度流程的建設、數(shù)據的分級分類、數(shù)據安全產品技術落地等。

 

二、金融數(shù)據安全風險分析

金融行業(yè)作為國家的經濟重要領域,數(shù)據資產龐大,涉及的數(shù)據使用方式多樣化,數(shù)據使用角色繁雜,數(shù)據共享和分析的需求強烈,但目前金融機構數(shù)據管理仍存在較多問題,具體表現(xiàn)在數(shù)據處理過程中大量的用戶信息及用戶業(yè)務使用信息等個人信息數(shù)據管控機制不足,商業(yè)秘密和敏感數(shù)據的信息在處理、共享和使用過程中面臨違規(guī)越權使用或被用于非法用途等數(shù)據泄露安全風險。員工對敏感數(shù)據保護的安全意識不足,對員工有意或無意的敏感數(shù)據泄露缺乏檢測與防護手段。

 

三、解決方案

構建數(shù)據安全治理的項目是一項從無到有、富有挑戰(zhàn)且意義深遠的工作。對于數(shù)據安全治理的建設,將數(shù)據安全標準化模型作為數(shù)據安全治理建設的總體目標藍圖。

安全防護拓撲圖:

 

金融數(shù)據安全治理解決方案

 

數(shù)據安全治理建設規(guī)劃必須包含以下四個方面:

一、組織和架構的建設:

傳統(tǒng)網絡安全均由IT部門負責,隨著數(shù)據治理工作的深入開展,業(yè)務部門要深入參與數(shù)據資產梳理以及分級分類工作,因此原有的組織架構和項目模式無法支撐數(shù)據治理的深入開展,需要自上而下形成高層牽頭、跨業(yè)務部門、數(shù)據全覆蓋的組織架構。

二、制度和流程的建設:

目前金融機構大多有較完整的安全規(guī)范,如分級分類規(guī)定,保密規(guī)定等,但一方面沒有獨立的數(shù)據安全規(guī)范,可執(zhí)行性不強,另一方面缺乏技術監(jiān)管手段,落地執(zhí)行較難。在制度流程建設層面,可根據企業(yè)內部組織的特點分期進行建設。

三、技術工具的建設:

傳統(tǒng)的安全理念是“七分管理,三分技術”,隨著數(shù)據量的指數(shù)級增長,僅僅依靠管理很難對數(shù)據進行全方位管控,而在實踐中技術工具占據了越來越大的比重。傳統(tǒng)的咨詢項目交付物是大量的文檔,而數(shù)據安全的項目真正能夠落地執(zhí)行離不開技術工具的管控。技術管控按照生命周期來分,可分為數(shù)據采集、數(shù)據傳輸、數(shù)據存儲、數(shù)據使用、數(shù)據刪除、數(shù)據銷毀六個方面。根據數(shù)據分級分類進行安全環(huán)境和邊界管控,保障數(shù)據的保密性、完整性和可用性。

四、人員能力的建設:

傳統(tǒng)安全人員的技術能力大多以網絡安全和信息安全為基礎,而在數(shù)據安全層面需要既懂業(yè)務,又懂數(shù)據安全體系的復合型人才,其核心能力包括數(shù)據安全管理能力、數(shù)據安全運營能力、數(shù)據安全技術能力及數(shù)據安全合規(guī)能力。對數(shù)據治理人員的培養(yǎng)和管理制度的宣貫需形成常態(tài)化機制,提高數(shù)據安全人員能力。

 

四、方案價值

1.合規(guī)性收益

符合國家信息安全等級保護相關政策標準,滿足行業(yè)系統(tǒng)的數(shù)據和業(yè)務服務的安全要求,滿足數(shù)據整體安全運營下的實際業(yè)務需求,從管理和技術兩個層面保障數(shù)據安全的安全防護水平。

2.安全性收益

立足于行內的實際情況,在滿足國家和行業(yè)政策標準要求的同時,重點保護內部數(shù)據安全,保證相關業(yè)務應用的運行安全性;盡量減少數(shù)據安全機制對業(yè)務應用系統(tǒng)的性能和流程產生大的影響;保證相關管理和技術措施的有效性和實際可行性

 

Copyright © 2021 深圳市維創(chuàng)信息技術有限公司 版權所有

粵ICP備2021016007號

主站蜘蛛池模板: 大片在线播放 | 91福利免费视频 | 69国产精品久久久久久人妻 | 91久久婷婷国产综合精品青草 | 99久久久无码国产精品免费人妻 | 天堂岛资源www | 欧美日韩乱妇高清免 | 成人欧美一区二区三区在线观看 | 国产av人人夜夜澡人人爽麻豆 | 伊人色综合一区二区三区 | 国产午夜小视频在线 | 苍井空无码合集 | 狠狠色噜噜狠狠狠狠91 | 日本aⅴ精品一区二区三区 日本aⅴ精品一区二区三区久久 | 国产精品毛片天天看片 | 91久久丝袜人妻一区二区 | 日韩精品系列产品大全:丰富多样任您选 | www国产亚洲精品久久久 | 精品日韩一区精品日韩国产 | 久久久国产99久久国产久 | 国产精品va无码免费 | 2025国精品夜夜天天拍 | 人妻一区二区三区在线播放 | 一区二区三区四区免费毛片 | 成年女人毛片免费播放视频m | 成人国产综合 | 理论国产无码在线 | 欧美激情一区二区 | 亚洲日韩三级片中文字幕 | 国产a一级黄片视频 | 日本免费一区二区三区最新vr | 3D新金瓶玥菲在线播放百度云 | 日日夜夜操伊人 日韩国产一区 | 国产妓女一线在 | 免费免费啪视频观看视频 | 国产免费午夜a无码v视频 | 国产成人久久精品区一区二 | 日本午夜精品一区二区三区电影 | 2024国产品在线不卡 | 18国产精品白浆在线观看免费 | 国产成年人免费在线观看 |