欧美肉体xxxx裸体137大胆 I 3d动漫精品啪啪一区二区下载 I 乱码国产丰满人妻www I 伊人久久乐 I 九月婷婷人人澡人人添人人爽 I 欧美日韩一二区 I 99在线观看视频 I 亚洲,国产成人av I 色婷婷婷婷 I 亚洲蜜臀av国产aⅴ综合小说 I 污片网站在线免费观看 I 在线看片免费人成视频大全 I 国产乱子伦精品无码码专区 I 亚洲视频一区二区三区 I 久久国产人妻一区二区免费 I 福利视频三区 I 99精品欧美一区二区三区视频 I 日本一级二级视频 I 国产在线看片 I 一级在线毛片 I a天堂在线视频 I 欧美在线视频网 I 精品欧洲av无码一区二区三区 I 国产高清japanese在线播放e I 亚洲制服丝袜中文字幕自拍 I 啪啪无码人妻丰满熟妇 I 五月婷婷久久久 I 帮老师解开蕾丝奶罩吸乳视频 I 东北女人啪啪ⅹxx对白 I 日韩一级片免费看 I 亚洲天堂精品视频在线观看 I 日本成人中文字幕在线视频 I 免费黄色在线网 I 久久,天天综合 I 国产有色视频色综合

?
公司新聞
當前位置: 首頁 > 新聞中心 > 公司新聞 > 從數據安全角度解讀《金融科技發展規劃(2022—2025年)》 返回
從數據安全角度解讀《金融科技發展規劃(2022—2025年)》
發布時間:2022-01-27 打印 字號:

近期,中國人民銀行印發《金融科技發展規劃(2022—2025年)》(以下簡稱“規劃”),規劃明確金融科技發展的指導思想和4個基本原則、6個發展目標,確定了8項重點任務和5項保障措施。明確提出了“數字驅動、智慧為民、綠色低碳、公平普惠”等原則。



作為中國新一代信息安全技術企業的代表廠商,明朝萬達數據安全專家指出:強化金融科技治理,需要數據安全保駕護航,構建數據安全保護機制,強化數據安全技術發展,加強數據安全能力建設,建立安全高效的金融科技保護體系,成為當前金融業科技發展亟待解決的問題。

他認為從合規性、安全性、業務性和歷史性需求出發,當前金融機構應該解決好以下幾個問題

構建數據安全保護機制

《規劃》內容第二十七條規定“健全法規制度體系”。

以數據安全治理為出發點,嚴格落實數據安全法,網絡安全法、個人信息保護法,形成金融行業的數據合規規則庫。按照法律指引進行數據使用,保證金融行業數據安全,同時保障業務快速流轉。明確數據來源,數據知情、數據責任等全生命周期的安全管控,利用全盤智能掃描技術對數據進行識別,并進行刪除銷毀操作。定期使用合規劃檢查工具對終端電腦進行檢查,保證敏感數據合規留存,切實保障用戶數據安全。


強化數據安全技術發展


《規劃》內容第四條規定“強化數據能力建設”。

建立健全金融科技數據安全體系始終是各部門的監管重點,特別是大量客戶數據的安全和隱私。當前,各家銀行紛紛加大對隱私計算投入,以"隱私計算"、"多模態生物識別"為代表的新技術應用,將進一步激活海量數據要素,為客戶洞察、客戶體驗提供強大的數據支持,提供安全的數據共享機制。深化數據綜合應用,并采用數據聯動、深度鉆取等多技術手段聯動可視化展示。構建數據要素流通的服務體系和機制,分級分類、分步有序推動部分領域數據估值、流通應用。構建滿足隱私保護要求的可信技術底座,保障數據流通安全,維護客戶權益前提下,推進金融公共數據歸集整合、有序流通和共享,構建以數據為核心的金融產品和服務創新。


加快數據安全能力建設


《規劃》內容第五條規定“推動數據有序共享”。

在保障安全和隱私前提下加快推動數據有序共享與綜合應用,充分激活數據要素潛能,有力提升金融服務質效。數據已經成為金融機構的重要核心競爭力,綜合多屬性因素對數據進行分類分級,明確數據全生命周期的安全管控,用數據驅動金融機構發展,充分發揮數據價值,對服務能力的提質增效具有重要意義。


推進金融科技行為監管


《規劃》內容第二十五條規定“強化金融科技創新行為監管”。

以數據安全能力成熟度模型(DSMM)為標準,搭建業務、技術、數據融合聯動的一體化運營中臺,建立智能化風控機制,全面激活數字化經營新動能。事前預防,利用人工智能、自然語言處理、機器學習等技術對客戶數據進行風險全景分析及預測。智能識別潛在風險點及傳輸路徑。事中管控,對高風險數據外發進行智能識別判斷,并作出相應加密、審批、審計、禁止發送等多種管控手段。事后追溯,利用策略聯動,水印追蹤等技術手段,人控與技控相結合,增強風險處理的及時性。加快金融科技的全方位應用,強化數字化監管能力建設,對金融科技創新實施穿透式監管,筑牢金融與科技的風險防火墻。利用自然語言處理、模式識別等技術對監管規則、合規要求進行結構化處理,建立數據規則庫,并將數據合規工具嵌入業務流程中,提升監管效能,降低合規成本。

明朝萬達深耕數據安全領域17年,擁有成熟的數據安全解決方案,其數據安全專家在以數據安全視角對《規劃》進行解讀后,從數據安全治理視角給出了相應的解決方案:


△ 總體框架

該方案以數據安全為核心,自主研發的知識產權為支撐,創造出屬于金融行業的數據安全治理方案,從行業現狀、數據現狀、風險威脅等全方位進行深入探索,實現對數據全方面的治理管控,構建行業級的數據安全治理平臺。


推進數據安全治理能力提升


建立數據安全治理團隊,負責數據安全的工作指引,在不同的組織部門中搭建數據安全治理平臺,評估并完善數據治理能力。


構建嚴密數據安全防護體系



 數據資產摸底

通過數據資產靜態梳理及動態梳理,從合規性、業務需求、安全需求方面整理數據資產分布情況,匯總數據資產流轉及授權情況,調研行業內數據安全治理思路、模式、方法、工具等,為數據分類分級及安全防護建議提供數據支撐。



 數據分類分級

通過對數據安全法、網絡安全法、個人信息保護法等多項法律法規進行梳理并形成法規庫,基于NLP自然語言識別技術,經過海量金融數據訓練,實現高精度匹配,形成數據分類結果。并根據數據安全級別進行定級,最終形成符合金融行業的數據分類分級規則庫。



 數據安全風險評估

通過現狀選擇數據安全風險評估方法,梳理數據使用場景、分析內部數據安全現狀、敏感數據面臨威脅,計算風險值,科學有效進行數據安全風險評估,提供權威的數據安全風險評估報告。



 數據安全防護規劃

從管理方面基于現有的管理制度,完善數據安全組織架構與規章流程。從技術方面根據面臨的安全風險,調整優化現有的安全技術產品,完善技術體系建設。根據數據全生命周期存在的風險建立全方位的數據安全治理體系架構。


健全安全治理運營保障體系



 安全持續運營

對已有系統分類分級規則管控優化,新系統分類分級應用落地。保障系統全方位規則規范化。



 安全持續創新

在已有數據安全治理體系架構下,根據新頒布的法律法規及管理辦法不斷持續創新,完善系統架構。


分享到:

400-650-8968