浅析金融业数据安全风险问题与应对策略.docx
《浅析金融业数据安全风险问题与应对策略.docx》由会员分享,可在线阅读,更多相关《浅析金融业数据安全风险问题与应对策略.docx(8页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、浅析金融业数据安全风险问题与应对策略数据安全是指通过采取必要措施,确保数据处于有效保护和合法利用的状态,以及具备保障持续安全状态的能力。保障数据安全就是保障数据在采集、存储、加工、传输、使用、销毁等全生命周期的安全性。数据安全与信息安全在本质上是一致的,在实践中,数据安全更注重个人数据及隐私、敏感数据等重要信息资产的生命周期保护,是对传统信息安全的提升和补充。金融行业数据安全主要风险点由于金融行业数据价值的凸显和商业利益的驱动,数据非法采集、数据贩卖、数据篡改、数据攻击、数据权限滥用等安全问题层出不穷。2020年全球数据泄露达到360亿条,创历史新高,攻击数据安全类型更加多样化。习近平总书记多
2、次强调“没有网络安全就没有国家安全,没有信息化就没有现代化”。如何保障数据安全,促进数据合法、安全,有效流通,充分发挥数据综合价值,是金融行业面临的重要课题。现阶段金融业数据安全风险点主要分为以下4类。1.数据开放性显著增强。随着技术的发展和环境的影响(如新冠肺炎疫情的爆发),金融行业线上业务增多,很多重要数据由传统的线下保存方式变为线上存储,提升了数据的流通性。金融行业为拓宽业务需求,逐渐增加应用开放式API,与外部场景共享数据愈加频繁,通过API、SDK等技术手段,打破过去银行之间、银行与非银行金融机构之间以及金融机构与非金融机构之间的壁垒隔阂,使得金融服务能够跨越时间、空间、行业等多重制
3、约因素,形成接口的开放、用户的开放、数据的开放。例如手机银行APP业务覆盖面越来越广,用途逐渐多样化。上述变化提升了用户的便利性,拓宽了新业务,促进了经济发展,但对于数据安全而言无疑是增加了数据泄露的风险。数据各关联方彼此相连,一方面临的风险将迅速蔓延到其他相关方,从而发生系统性风险,并且安全风险变得更加复杂,也愈发隐蔽,破坏性强。另一方面,金融行业普遍应用云计算服务,数据和计算资源分布在不同的虚拟节点中,能够提高存储空间,灵活利用,但是某个虚拟节点发生安全风险将会引起连锁反应,可能引起全局数据安全。2.数据安全保护意识有待提升。目前很多业务或技术人员对数据安全管理目标不明晰,数据安全意识和风
4、险防范意识不强,认为数据安全只是安全团队人员的事情,存在“重业务、轻风险”的思想。在操作层面有“以习惯代替制度”的问题,不按流程处理业务,内部安全审计不足等情况时有发生。虽然数据和系统安全定级有相关明确的制度要求和安全防护措施,如审批、授权访问、动态令牌、USBKEY等防护措施,但在实际执行方面存在不足,部分业务人员认为数据安全保护制度和措施只是变相限制了操作权限,牺牲一定的“便利性”,认为“多此一举”,偶尔走“捷径”也没事。在实际操作中,由于安全意识不足,导致出现安全漏洞甚至是事故的概率增大,一旦出现漏洞,将付出严重代价,甚至会带来灾难性后果。3.数据安全相关法律法规不完善、不健全。随着多年
5、发展我国数据安全相关法律制度已取得很大进展,2021年度关键信息基础设施安全保护条例数据安全法以及个人信息保护法正式实施,与2017年已实施的网络安全法,共同构架起了“三法一条例”的数据安全保障网,是数据安全领域的基本法律框架。但目前数据安全法律制度仍不完善,存在缺失关键性专门法规、边界覆盖不足、可操作性不强等问题。特别是大数据背景下,各类数据跨行业、跨机构的交换传输越来越多、数据之间的界限越来越模糊,导致监管依据缺失、监管权限不足的问题。相对于银行,在金融和互联网结合的领域,如小额贷款公司、融资担保公司等金融领域,数据监管的制度更为缺乏。个人金融数据的保护相对完善,但对于金融数据中的客户数据
6、、监管数据等仍缺乏法律规范。4.数据权属关系不明确。数据安全治理的难点和重点在于明确数据的权属关系。数据在生命周期各个阶段没有明确权属关系,数据安全的控制范围和责任就难以确定,安全也就无法管理。在数据的采集、存储、传输、处理、使用等环节,数据可能在不同的部门或机构直接流通,而每个环节的数据权属关系是不同的。在数据采集阶段,过度采集用户隐私数据的行为非常普遍,缺乏合理的授权制度和有效的约束措施将形成“过度收集”。如APP等应用过度收集个人隐私信息。在数据存储阶段,如果数据脱离所有者的掌握和相关部门的监管,数据保管者的权力就会被过度放大。在数据传输阶段,倒卖用户数据的事情时有发生。在数据处理阶段,
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 浅析 金融业 数据 安全 风险 问题 应对 策略
限制150内