網站首頁
產品中心
解決方案
客戶案例
新聞資訊
伙伴合作
服務與支持
關于敏捷
行業資訊
中國人民銀行業務領域數據安全管理辦法即將出臺,金融行業數據安全怎么實現?
發布時間:2023-08-08    作者:敏捷科技


近日,為落實《中華人民共和國數據安全法》有關要求,加強中國人民銀行業務領域數據安全管理,中國人民銀行起草了《中國人民銀行業務領域數據安全管理辦法(征求意見稿)》,現面向社會公開征求意見,意見反饋截止時間為2023年8月24日。


《辦法》分成總則、數據分類分級、數據安全保護總體要求、數據安全保護管理措施、數據安全保護技術措施、風險監測評估審計與事件處置措施、法律責任、附則八章,共五十七條。這是銀行業數據安全規范問題迎來的首個針對性重磅法規,也填補了中國人民銀行業務領域數據安全管理制度保障空白。


近兩年,數據安全、個人信息保護成為金融領域關注的話題,也是監管重點關注的領域。據有關報告中指出,2022年人民銀行、銀保監會等機構針對銀行業金融機構及從業人員下發的罰單中,涉及“個人金融信息處理違規”的罰單共計160張,罰沒金額合計12139萬元,由此可見金融領域數據泄露問題日趨嚴重,泄密途徑難以管控,主體單位數據安全保障難度持續加大。


金融行業數據安全風險


應用系統數據安全風險

越來越多的金融企業把自己的業務網絡化,例如開展網上銀行業務等,辦理相關業務會使用金融行業的專用應用軟件。金融信息系統內部采集、存儲、傳輸、處理的信息量大,應用系統將原本分散于各終端計算機的零散數據文檔統一集中管理,雖然集中管理提升了效率,但一旦發生泄密,損失將比分散存儲要更加巨大。


終端數據安全風險

金融行業企業或銀行的核心數據以明文方式分散儲存在終端計算機中,數據沒有進行加密保護,終端計算機可以通過USB存儲設備、即時聊天工具等將涉密文檔輕易泄漏,核心數據的安全性將無法得到保障。


金融數據共享泄密風險

金融信息化使得金融行業的客戶資料轉儲為可被傳播、利用以及共享的電子信息,很多員工因業務需要將數據共享,導致金融企業頻繁發生客戶資料等數據泄密事件,嚴重影響金融企業的公眾形象以及公信力。


缺乏數據安全風險預警

金融企業內部終端的軟、硬件信息系統復雜繁多,對員工的規范管理不夠嚴格,若員工通過移動磁盤拷貝、刻錄、打印、郵件外發等途徑將內部資料泄露,企業內部沒有相關技術措施進行泄密風險的預警,并阻攔和審計。


金融數據安全解決方案


Part.1

應用系統數據保護

? 數據上傳自動解密

員工將加密數據文件上傳到金融業務系統時,自動解密該文件,保障業務系統中存儲的是明文,不影響應用系統的正常工作。


? 數據下載強制加密

員工通過應用系統下載數據時,對下載的數據文件進行強制加密,這些數據文件只能在安裝有加密環境的終端內使用。


? 應用系統訪問控制

對請求訪問的終端進行篩查,非授信的終端無法訪問應用系統,從根源上解決賬號被盜的安全風險。


Part.2

終端數據安全保護

? 數據加密

通過終端安裝敏捷科技數據安全衛士系統DGS,可對核心部門設置強制加密模式,普通部門設置智能加密模式,普通數據文件內部可自由流通,核心數據文件指定人員使用,所有加密文件通過U盤、郵件、QQ發送等方式離開內部環境后,均無法打開。


? 設置水印

在屏幕、紙張等文件的特定位置,添加水印標識,水印內容可以由管理人員自定義,當拍照信息、打印紙張有意或無意外泄時,水印為信息產品的歸屬提供完全和可靠的證據。


Part.3

外發共享數據安全

? 外發審批流程

文件需要向外發送共享時,必須提出申請,進行審批。審批人員需要確認外發共享的文件是否符合外發的實際需求,如符合,則審批通過。審批支持委托審批和移動端審批。


? 共享數據權限控制

外發共享模塊的審批流程可生成帶權限的外發數據文件,權限包括:共享文件的打開次數控制、時間控制、編輯權限控制、打印權限控制等。


? 外發共享行為審計

通過外發共享解密的文件,服務器上會記錄所有申請、審批記錄,包括申請人、審批人、申請時間、審批時間、申請理由、審批意見、接收單位、申請文件權限等所有相關信息。


? 電子標簽溯源

通過對每一份解密外發的文件打上專屬的電子標簽,記錄內部接觸人員的信息和時間節點,審計部門捕獲到文件后,第一時間定位責任人,保障所有者權益。


Part.4

金融數據安全風險預警

? 用戶行為監管

通過數據防泄漏模塊,以監控用戶操作為主,審計為輔的方式,防止員工泄露企業信息,給企業帶來損失。若員工操作存在泄密隱患,系統會對風險操作進行檢測并向管理員發送預警信息,以達到企業終端的有效管理。


金融用戶收益


? 在金融行業實施系統和數據大集中的同時,實現安全可靠管理,其核心關鍵數據得到有效管控,加快推動銀行及電子政務行業轉型發展,全面提升了其服務水平。


? 部署的數據加密系統與金融行業業務系統良好集成,對客戶端、移動端、介質的數據實行安全管控,不改變工作人員的正常操作模式。在確保數據安全的同時,提高了內部文檔協同效率。


客戶數據備份網絡得到有效提高,實現了更快的、可升級性更好的更穩定的備份和恢復解決方案,保證了業務的連續性。


通過對每一份電子文件實行限制操作行為、跟蹤流轉過程、阻斷非法拷貝等設置,確保內部電子文件按照管理規范使用,并對該文件全生命周期的追根溯源,最終實現電子文件可控、可查、可溯、可審。


? 風險評估方案有效地避免黑客的攻擊行為,提高了系統的安全防護能力、隱患發現能力和應急響應能力。

電話:18120179909
亚洲精品国产品国语在线_日本最新不卡免费一区二区_久9视频这里只有精品试看_亚洲人中文字幕在线观看