《数据安全风险评估白皮书》
400-100-9516
news
全知动态

站内搜索

精彩回顾|全知科技分享“全链路数据流动风险监测解决方案和案例实践”
2023-02-24 815 全知动态

undefined

2月23日,在中国人民银行广州分行清算中心、科技处的支持下,由广东省金融科技学会和金融科技时代杂志社主办的“广东地区金融机构数据治理和信息安全培训班”在广州顺利举办。

undefined

会上,全知科技华南技术总监 包亚鹏为广东省内辖区的金融机构带来了《全链路数据流动风险监测解决方案和案例实践》的主题分享,从数据安全形势、法律合规要求、实例分析等方面着手,帮助金融机构对症化解金融数字化风险,提升金融机构的数据安全防护能力。

01金融数据安全不容乐观

随着数字化转型的持续推进,越来越多的传统金融机构纷纷加强金融科技的深入布局和发展,金融新业态、新应用、新模式变得非常丰富,数字金融已经成为我国经济发展的重要推动力。

在金融数据价值激增的背后,金融行业数据泄露事件也在以惊人的速度增长着。金融是产生和积累数据量大、数据类型复杂、数据场景丰富的行业之一,海量数据在不同业务场景频繁流动,企业从技术到管理都面临着诸多安全风险。
对于大部分金融机构来说,在日常运营中远没有上升至数据安全层面的保护,数据安全防护意识较为薄弱,通常面临着来自内部、外部的双重风险压力。
在企业内部,授权账号的非法使用是数据泄露的常见原因,由于人员职权复杂,流动性大,借用业务行为隐蔽, 是内部数据泄露的最大风险点 。“内鬼”能够利用工作之便轻松获取企业客户数据、业务数据、关键技术等敏感信息数据并将之泄漏,以牟取不义之财。
在企业外部,黑客不再以侵占系统为目的,而以窃取个人隐私数据 ,实施电信诈骗、营销等为目的数据黑灰产产业链快速滋长,其攻击力度不容小觑,已成为重要数据风险来源,动辄千亿级的数据量、千万级的财产损失,让企业为之伤透脑筋。
02监管导向下的数据安全

在数字金融高速发展的背景下,国家对金融数据安全的保障也提出了更高要求。《数据安全法》落地实施以来,针对金融机构数据安全、消费者权益保护等方面的监管日趋向严;此外,金融行业相关监管体系也在补充完善。

undefined

  • 2020年9月23日,中国人民银行发布《金融数据安全 数据安全分级指南》(JR/T 0197-2020)行业标准。标准规定了金融数据安全分级的目标、原则和范围,为金融业机构开展数据安全分级工作提供指导。
  • 2021年4月8日,中国人民银行发布了《金融数据安全 数据生命周期安全规范》(JR/T 0223-2021)。标准在数据安全分级的基础上,结合金融数据特点,梳理数据安全保护要求,形成覆盖数据生命周期全过程的、差异化的金融数据安全保护要求。
  • 2022年伊始,中国人民银行印发《金融科技发展规划(2022-2025年)》。《规划》明确指出,需强化数字化监管能力建设,推动金融科技健全治理体系,促进金融与科技更深度融合、更持续发展。

合规是金融行业不变的主旋律。监管的加持,不仅明确了金融机构对数据保护的责任和义务,规范了金融数据的安全流通,也让数据安全合规成为企业需要面对的新的风险维度。

03破解数据安全建设困局

在数字新金融的生态环境中,各类金融服务、应用深度融合,覆盖了征信管理、风险管控、精准营销、零售业务等多维度业务场景。此外,从数据开放的角度来看,金融数据的交互、传输、共享往往也会涉及到上层监管、供应商等多个主体。

在全知科技解决过的多起金融领域数据安全事件中,可以发现金融机构的数据安全风险暴露面非常多,包括授权人员违规操作泄漏、业务系统预留后门、核心账号密码泄漏、专线区域非法调用API接口等风险。

面对当前严峻的数据安全风险形势,大部分金融机构即使认识到数据安全的重要性,但由于缺乏体系化的理论指导和专业能力,导致安全建设参差不齐,成效甚微;因此,对金融机构来说,需要借助数据安全行业内专业力量寻求最佳解决方案。
数据安全不是一蹴而就,而是一个体系下的精细化运营和管理。从数据安全能力建设路线规划方面入手,全知科技建议金融机构可结合企业自身情况,分阶段实施:
1摸清家底

基于调研和合规评估,明确数据安全需求并制定数据安全规划,制定管理体系。梳理数据资产,完成分类分级,识别业务活动数据流转过程中存在的风险。

2固化要求

基于管理要求和监测发现,固化数据访问规则,指导技术实施实施各类数据安全防护措施和技术工具,完成管理体系要求,在数据安全生命周期的落地细化考核评价指标,提升数据安全防护效果。

3运营优化

通过数据安全评估、评测和审计,检验数据安全防护落地执行效果,在持续的运营监测中总结提升,形成数据安全态势感知,对运营、评估、评测和审计中的发现进行改进,持续提升数据安全能力。

全链路数据流动安全管理平台

全知科技是国内领先的数据安全服务商,在数据安全领域深耕多年。基于对金融行业数据量、数据特性的剖析及金融业务数据使用、对外数据开放等关键场景的实际诉求,全知科技打造了一款聚焦“流动数据风险监测”的全链路数据流动安全管理平台

undefined

全链路数据流动安全管理平台,整合单点数据安全能力,以数据资产分类分级为基础,落实流动数据全链路的流动刻画、风险监测、风险评估和风险管控等机制,确保数据可见、使用合规和风险可控,帮助金融机构构建数据流动传输、开放共享中的数据安全,提升金融数据使用价值和安全保障能力。

undefined

在线客服