建好金融信息与数据安全防火墙

2025-02-14 07:12 来源:中国经济网-《经济日报》

  近日,国家金融监督管理总局发布《银行保险机构数据安全管理办法》(以下简称《办法》)。从金融机构数据安全角度看,银行机构做好数据安全管理,有助于更好地开展数据安全服务,提升数据安全水平。

  近年来,银行业数字化变革加速演进,新技术、新业态不断涌现,金融机构通过深度应用金融科技、充分释放数据要素价值、创新数字化金融服务模式,加快实现业务数据化和数据业务化的双向驱动。

  中国建设银行有关负责人表示,建设银行强化信息技术运用,形成了前台、中台、后台“三道防线”各自独立、相互协调、有效制衡的管理机制,推动数据安全分级保护措施在生命周期各个环节落地,积极做好用户个人信息保护工作。

  此外,在发展数字经济的背景下,商业银行积极推动自身服务模式变革即数字化转型,扩大和延伸服务客群的覆盖面。南京银行相关业务部门负责人表示,该行始终坚守“立足地方经济、服务实体企业”的定位,数字化转型聚焦重点场景靶向发力,扎实服务实体经济,坚持以客户为中心,促进数据要素价值释放、推进金融与科技深度融合、实现金融业务模式和渠道的全面创新,不断与业务的战略方向对齐。

  金融信息与数据具有高价值和高敏感性,当前金融领域面临的数据安全风险形势依然复杂严峻,尤其是网络攻击和数据泄露等问题频发,个人信息保护面临着前所未有的冲击和挑战。

  中央财经大学中国互联网经济研究院副院长欧阳日辉认为,一方面金融机构违规收集个人信息屡禁不止,主要表现为超范围、过度及违规收集,利用有奖问答、赠送礼物等方式诱导消费者提供与本人业务或服务无关的个人信息,在未取得消费者同意的情况下,利用移动互联网应用程序(APP)获取手机通讯录、监测输入内容、监听语音收集消费者个人信息等。另一方面金融行业依旧是个人信息泄露重灾区,数据泄露事件发生数量最多的是银行业,黑客通过攻击渗透爬取金融企业数据的案件频发。这与金融黑灰产密切相关。我国金融黑灰产已逐渐呈现出高度专业化、链条化、体系化等特点,生态日益成熟,垂直分工更加精细,产业链逐步完整。当前,金融黑灰产高频次、多形式、全覆盖爆发,已经对经济社会运行带来了巨大危害。

  专家表示,有必要充分发挥监管的“指挥棒”作用,通过强化政策要求引导银行保险机构压实主体责任,完善内部机制,采取有效的管理和技术措施加强数据安全保护,确保个人信息和金融交易数据的安全。

  招联首席研究员董希淼表示,银行保险机构拥有大量数据,与广大用户隐私紧密相关,是关系数据安全的重要领域。从个人金融信息保护层面看,有助于加快数据管理与金融消费者保护工作有机结合,持续强化合规“防火墙”的构建,更好地保护个人隐私和信息安全。此外,金融机构应当将数据安全风险纳入全面风险管理体系,明确数据安全风险监测、风险评估、应急响应及报告、事件处置的组织架构和管理流程,有效防范和处置数据安全风险。

  业内人士表示,在金融数据的管理上,金融机构应建立个人信息数据库分级授权管理制度。根据个人信息的重要程度、业务需要、敏感程度等实行分级管理。例如,对未满十八周岁未成年人的个人信息,作为敏感个人信息予以更严格保护;对需要向境外提供的个人信息,应当通过国家相关部门的安全评估。在个人信息处理过程中,应在技术上对客户信息复制、查询有硬约束,比如建立分级审批、双人控制等要求。

查看余下全文
(责任编辑:关婧)
手机看中经经济日报微信中经网微信
当前位置      首页 > 2025银行 > 银行滚动新闻  > 正文
中经搜索

建好金融信息与数据安全防火墙

2025年02月14日 07:12    来源:中国经济网-《经济日报》    本报记者 王宝会

  近日,国家金融监督管理总局发布《银行保险机构数据安全管理办法》(以下简称《办法》)。从金融机构数据安全角度看,银行机构做好数据安全管理,有助于更好地开展数据安全服务,提升数据安全水平。

  近年来,银行业数字化变革加速演进,新技术、新业态不断涌现,金融机构通过深度应用金融科技、充分释放数据要素价值、创新数字化金融服务模式,加快实现业务数据化和数据业务化的双向驱动。

  中国建设银行有关负责人表示,建设银行强化信息技术运用,形成了前台、中台、后台“三道防线”各自独立、相互协调、有效制衡的管理机制,推动数据安全分级保护措施在生命周期各个环节落地,积极做好用户个人信息保护工作。

  此外,在发展数字经济的背景下,商业银行积极推动自身服务模式变革即数字化转型,扩大和延伸服务客群的覆盖面。南京银行相关业务部门负责人表示,该行始终坚守“立足地方经济、服务实体企业”的定位,数字化转型聚焦重点场景靶向发力,扎实服务实体经济,坚持以客户为中心,促进数据要素价值释放、推进金融与科技深度融合、实现金融业务模式和渠道的全面创新,不断与业务的战略方向对齐。

  金融信息与数据具有高价值和高敏感性,当前金融领域面临的数据安全风险形势依然复杂严峻,尤其是网络攻击和数据泄露等问题频发,个人信息保护面临着前所未有的冲击和挑战。

  中央财经大学中国互联网经济研究院副院长欧阳日辉认为,一方面金融机构违规收集个人信息屡禁不止,主要表现为超范围、过度及违规收集,利用有奖问答、赠送礼物等方式诱导消费者提供与本人业务或服务无关的个人信息,在未取得消费者同意的情况下,利用移动互联网应用程序(APP)获取手机通讯录、监测输入内容、监听语音收集消费者个人信息等。另一方面金融行业依旧是个人信息泄露重灾区,数据泄露事件发生数量最多的是银行业,黑客通过攻击渗透爬取金融企业数据的案件频发。这与金融黑灰产密切相关。我国金融黑灰产已逐渐呈现出高度专业化、链条化、体系化等特点,生态日益成熟,垂直分工更加精细,产业链逐步完整。当前,金融黑灰产高频次、多形式、全覆盖爆发,已经对经济社会运行带来了巨大危害。

  专家表示,有必要充分发挥监管的“指挥棒”作用,通过强化政策要求引导银行保险机构压实主体责任,完善内部机制,采取有效的管理和技术措施加强数据安全保护,确保个人信息和金融交易数据的安全。

  招联首席研究员董希淼表示,银行保险机构拥有大量数据,与广大用户隐私紧密相关,是关系数据安全的重要领域。从个人金融信息保护层面看,有助于加快数据管理与金融消费者保护工作有机结合,持续强化合规“防火墙”的构建,更好地保护个人隐私和信息安全。此外,金融机构应当将数据安全风险纳入全面风险管理体系,明确数据安全风险监测、风险评估、应急响应及报告、事件处置的组织架构和管理流程,有效防范和处置数据安全风险。

  业内人士表示,在金融数据的管理上,金融机构应建立个人信息数据库分级授权管理制度。根据个人信息的重要程度、业务需要、敏感程度等实行分级管理。例如,对未满十八周岁未成年人的个人信息,作为敏感个人信息予以更严格保护;对需要向境外提供的个人信息,应当通过国家相关部门的安全评估。在个人信息处理过程中,应在技术上对客户信息复制、查询有硬约束,比如建立分级审批、双人控制等要求。

(责任编辑:关婧)


分享到:
    中国经济网声明:股市资讯来源于合作媒体及机构,属作者个人观点,仅供投资者参考,并不构成投资建议。投资者据此操作,风险自担。
中国经济网版权及免责声明:
1、凡本网注明“来源:中国经济网” 或“来源:经济日报-中国经济网”的所有作品,版权均属于
  中国经济网(本网另有声明的除外);未经本网授权,任何单位及个人不得转载、摘编或以其它
  方式使用上述作品;已经与本网签署相关授权使用协议的单位及个人,应注意该等作品中是否有
  相应的授权使用限制声明,不得违反该等限制声明,且在授权范围内使用时应注明“来源:中国
  经济网”或“来源:经济日报-中国经济网”。违反前述声明者,本网将追究其相关法律责任。
2、本网所有的图片作品中,即使注明“来源:中国经济网”及/或标有“中国经济网(www.ce.cn)”
  水印,但并不代表本网对该等图片作品享有许可他人使用的权利;已经与本网签署相关授权使用
  协议的单位及个人,仅有权在授权范围内使用该等图片中明确注明“中国经济网记者XXX摄”或
  “经济日报社-中国经济网记者XXX摄”的图片作品,否则,一切不利后果自行承担。
3、凡本网注明 “来源:XXX(非中国经济网)” 的作品,均转载自其它媒体,转载目的在于传递更
  多信息,并不代表本网赞同其观点和对其真实性负责。
4、如因作品内容、版权和其它问题需要同本网联系的,请在30日内进行。

※ 网站总机:010-81025111 有关作品版权事宜请联系:010-81025135 邮箱:

关于经济日报社关于中国经济网网站大事记网站诚聘版权声明互联网视听节目服务自律公约广告服务友情链接纠错邮箱
经济日报报业集团法律顾问:北京市鑫诺律师事务所    中国经济网法律顾问:北京刚平律师事务所
中国经济网 版权所有  互联网新闻信息服务许可证(10120170008)   网络传播视听节目许可证(0107190)  京ICP备18036557号

京公网安备 11010202009785号