范文健康探索娱乐情感热点
投稿投诉
热点动态
科技财经
情感日志
励志美文
娱乐时尚
游戏搞笑
探索旅游
历史星座
健康养生
美丽育儿
范文作文
教案论文
国学影视

中国金融强化金融数据安全制度与技术保障

  近年来,国内数字经济与实体经济深度融合,各行各业积极开展数字化转型,"互联网+"模式下产生的新业态在全社会得到广泛应用,由此也产生了海量的各类数据,并与土地、劳动力、资本、技术一道,成为推动新经济发展的关键要素。与此同时,数据要素的安全性问题也日益突出。2021年9月1日,《中华人民共和国数据安全法》即将施行,其中包括对数据实行分级分类保护、开展数据活动必须履行数据安全保护义务等内容。作为一家大型互联网企业,腾讯公司始终把数据安全问题放在极其重要的位置,而在金融科技领域更是将数据安全视为业务发展的"生命线"。本文将结合腾讯金融科技在数据安全领域的实践,探讨金融数据安全的制度与技术保障。
  金融科技面临的数据安全挑战
  在高度数字化的金融业基础设施上,大量存储并高频传输着各种敏感的个人信息和关键的金融数据,是金融行业的特殊之处。移动支付的迅速普及,推动了金融科技的快速发展与模式创新,大数据、云计算、人工智能、区块链等技术的融入给金融业转型升级提供了巨大的可能性,但同时也使市场参与者面临着越发严峻的信息与数据安全风险,特别是对金融科技创新层面的数据安全提出了非常严苛的标准。
  2019年以来,监管部门相继出台一系列金融科技细分领域监管政策,其中金融科技的数据安全成为重要主题。同时,监管部门还采取专项行动,以重点检查、随时抽查等多种方式,对金融科技产业中数据的安全问题进行点对点式的密切监管。更重要的是,广大消费者及金融产品用户越来越关注自身的个人信息与数据安全权益,维权意识日益增强。随着近年来金融数据库被恶意攻击导致信息泄露、金融机构"内鬼"倒卖客户信息牟利、金融App违规过度收集用户信息等乱象频频曝光,社会上对保护金融信息与数据安全的诉求越来越强烈。有效保障用户的数据安全,已成为各个金融机构或金融信息使用者的当务之急。
  根据普华永道、中国信息通信研究院和平安金融安全研究院联合发布的《2018—2019年度金融科技安全分析报告》(以下称《报告》),71%的被调研企业认为"数据安全及隐私保护"是当前及未来的头等大事,同时金融机构和大型科技企业正在加大数据安全方面的投入。但《报告》同时指出,16%的被调研企业需要14天以上才能发现已发生的数据安全事件,13%的被调研企业需要花14天以上才能完成对应的漏洞修补。由此表明,即便企业有充分的意愿强化数据安全治理,但在实践中仍缺乏相关的制度保障与技术手段。
  具体地说,当前金融数据安全保护在实践层面普遍存在如下突出问题:一是数据安全工作的实施尚未形成与机构自身相匹配的系统化方法,尤其缺乏从组织与制度层面进行全面梳理与变革的实践;二是对各类数据的敏感级别与保护程度尚未做到精细化区分,导致数据安全保护策略的针对性不强;三是从金融业务全生命周期的维度进行数据保护的覆盖程度不够,导致数据安全保护工作存在明显的短板与漏洞;四是仍然沿用传统的数据安全保护措施,片面借助网络边界防护与阻止网络攻击的方式进行数据保护,使得数据在静态绝对安全的同时,无法产生更多用户价值与社会福利,偏离了"数据要素市场化"的政策目标。
  腾讯金融科技数据安全实践
  针对金融数据安全方面存在的普遍问题,腾讯金融科技数据安全团队着力在制度与技术两大领域进行了多项探索和实践。
  健全数据安全组织,完善安全制度规范
  金融机构内部需要明确数据安全责任主体及其相应职责。要打破企业内部壁垒,成立跨业务部门的数据安全管理联合团队,构建由业务部门负责、技术平台部门推动落地的数据安全责任制。在此模式下,技术平台部门重点负责数据存储、管理、运营和维护,充当数据的托管者;各业务部门成为数据的所有者,并对数据安全承担最终责任。为使跨部门协作顺畅开展,可引入第三方数据安全管理团队统筹治理,并制定符合法律法规的安全指引,推动安全方案的落地。
  具体而言,可从以下几个方面着手。第一,加强制度建设,严格执行数据安全的各项规章制度,并根据金融科技和金融业务发展趋势动态完善数据安全制度。第二,管理层必须高度重视数据安全问题,明确金融数据保护是所有员工的职责,各业务部门要主动承担相应的安全管理职能。第三,关注人员管理及流程建设。除了加强平时的安全宣导与培训,在流程上也应预设相应的控制措施,严防人为数据安全事故。第四,风险控制和业务效率之间需要达到平衡,应基于风险评估结论及业务部门的风险承受能力,建立适宜恰当的风控机制和补偿措施。
  数据精细分级分类,数据资产梳理打标
  做好数据分类分级是确保金融数据安全的基础。中国人民银行于2020年2月和9月分别发布《个人金融信息保护技术规范》和《金融数据安全 数据安全分级指南》,其中依据信息遭到未经授权的查看或未经授权的变更后所产生的影响和危害,明确了金融数据的安全级别,并定义其分类依据。相关机构应据此明确本机构的具体数据项和敏感分类等级,通过建立切实可行的标准化流程规范,对不同敏感等级的金融数据制定更为具体的保护和管控要求,并随着合规要求和技术手段的更新持续完善迭代。
  基于金融数据定级标准,在对不同敏感等级的金融数据采取安全管控措施之前,需要对数据资产进行梳理打标。对于金融机构和大型科技公司而言,数据资产状况梳理是一项浩大繁复的工作,需要尽可能通过自动化手段来摸清数据的存储和使用现状。通过对数据资产进行梳理和打标后,敏感等级就作为该金融数据的属性标签,随着数据流转在各个系统中进行传递,从而可实现依据等级标签,设置更加精细化的安全管控措施。例如,腾讯金融科技依据分级结果,实施高敏数据在传输及存储阶段,全量加密,确保其安全及合规;在满足合规的前提下,针对不同敏感级别数据的共享使用,设置了不同层级的审批流程,同时对需求进行详尽的安全性评估及优化;将权限细分为功能权限和数据权限,依据数据敏感级别去定义角色的敏感程度并区分授权流程。除此以外,应定期进行自身风险评估及合规检测,复核数据定级分类的准确性与实时性,排查保护敏感数据过程中依然存在的控制薄弱环节,并进行针对性的补偿优化。
  实践证明,基于金融数据敏感等级对安全措施进行精细化设置,有利于在确保安全的前提下,最大化满足业务效率的要求,从而实现安全高效两大经营目标。
  信息安全平台升级,覆盖数据生命周期
  腾讯金融科技在现有网络安全理论的基础上,构建了有别于传统模式的信息安全管理系统,在主机安全、应用安全、物理安全、网络安全、数据安全、开发与运维安全等横向维度之外,纵向深挖数据生命周期各阶段管理及操作要点,形成了以数据安全为中心的信息安全管理平台体系。
  具体地说,为确保应用系统在上线时满足数据安全的防护要求,在设计之初就应进行数据安全合规评估,确保针对数据生命周期的采集、传输、存储、使用、删除及销毁阶段均符合相关法规要求及内部制度指引。强化数据使用权限管控、数据加密以及日志审计等方面的工作。针对权限管控,应设置最小授权、期限授权、职责分离及登录失败限制等安全机制;针对加密及密钥管理,应尽量确保密钥生命周期安全,同时避免私有加密算法的使用,并确保加密算法的强度与分级结果的匹配;针对日志审计,应确保日志记录信息的完整性。同时,采用诸如密钥管理平台、统一权限管理平台或审计平台去统筹设置规则及标准,做到集中管控。
  技术平台是各类制度与流程得以顺利落地与有效运作的重要保障,金融科技数据安全工作应与时俱进,及时迭代,不断完善,打造一个安全性高、可扩展性好数据安全平台。
  结 语
  当前,数据要素作为驱动企业和政府决策与创新的重要生产资料,已成为各类组织的核心资产之一。数据安全问题如不能很好地解决,将无法发挥好数据要素对其他要素效率的倍增作用,从而降低"数字中国"建设进程中的资源配置效率。因此,金融机构和相关科技企业应齐心协力,发挥各自优势,从制度和技术两大方面共同探索行之有效数据要素治理体系,切实保障金融数据的安全性。
  作者 湛炜标「腾讯金融科技副总裁」
  文章 《中国金融》2021年第15期
  本文源自中国金融杂志

制造业税率由16降低至13,意味着什么?在最新的工作报告中,管理者提出要全面减负降低赋税,其中,最引人关注的就是制造业的增值税率从16降低13,对企业来说,应该是不小的利好消息,要知道上一次税率调整,从17降低到16,大实体店创业的4座大山网店房租,还有两座大山更厉害实体店创业的4座大山网店房租,还有两座大山更厉害在国家提倡大众创业的背景下,很多人都有创业的想法,但是现在创业容易,想要创业成功却很难,尤其是实体店创业,面临的挑战会很大。一高房租今年黑龙江将建设110个重大项目总投资5428亿元重大基础设施项目60个重点产业项目40个民生项目10个总投资5428亿元4日,林甸县伊利液态奶生产基地项目实现提前开工建设,项目总投资18亿元,今年计划完成投资5亿元。该项目预计2个人交社保值不值?值与不值,不能用等价交换的原则来衡量,而是要从自身的权益保障来作为标准。下面我从三个方面来做一个具体的分析。第一,什么是社保?社保全名叫社会保险。我们国家的保险分为社会保险和商业保大城市喊你来落户,要不要放弃农业户口?户口含金量比落户本身更重要经济日报中国经济网记者乔金亮国家发展改革委日前发布了2019年新型城镇化建设重点任务,全面取消或放开放宽部分大城市落户限制。毫无疑问,这对亿万农业转移人口重温次贷危机华尔街的陷阱全球跳,美国人画饼坑中国人进入21世纪以来,全球遭遇的最大金融海啸非美国次贷危机莫属,因为美国经济巨大的影响力和美元绝对的主导地位,绝大部分国家都不约而同或无可奈何地淌了这趟浑水。今天小编跟大家重温一下这个谁让丰田交出混动技术?是博弈,还是渴求砥砺前行?混合动力与纯电动技术间的无休止之争,时至今日都难辨孰优孰劣。虽说从90年代丰田推出第一代普锐斯,正式拉开汽车产业迈向新能源大门的序幕开始,到如今以特斯拉为600亿资产瞬间清零,揭秘全球第一女骗子发明家硅谷大放血导演亚历克斯吉布尼主演亚历克斯吉布尼主演ElizabethHolmesTylerShultzRogerParloff类型纪录片身价超45亿美元。90亿美元公司价格一中国汽车之都名号,重庆当之无愧!最近,我在网上看到了对于重庆汽车产业表现颇有微词的一篇财经文章,整篇文章单纯从产量数据的角度去批评重庆汽车产业近一两年的所谓不佳表现,并没有完全深入和全面的去了解重庆汽车产业的发展港股市值超越日本股市?高兴早了,大概还差了10万亿港元本文首发于4月10日1432,更新于1955分,新增数据纠偏内容。今日有消息称香港股市终于超越日本,位居全球第三,但随后有媒体跟进指出,该新闻的统计数据存在偏差,从市值来看,港股要经贸早班车2019年4月10日星期三今日看点1俄罗斯首次向中国出口乳制品2马来西亚投资1。8亿美元建世界最大船运中心3乌克兰考虑引入5G网络4国际油价持续攀升5越南首季吸引外资同比增86。26印度新增私人部门投资失速
中信证券全年的基建投资增速有望再上一个台阶中信证券全年的基建投资增速有望再上一个台阶财联社4月28日电,中信证券研报指出,4月26日中央财经委员会召开第十一次会议,研究全面加强基础设施建设问题。会议强调了基础设施建设的重要热景生物披露2022年一季报实现营收13。64亿元4月27日,资本邦了解到,A股上市公司热景生物(代码688068。SH)发布2022年一季度业绩报告。2022年1月1日2022年3月31日,公司实现营业收入13。64亿元,同比增罗普斯金筹码持续集中最新股东户数下降2。98罗普斯金4月28日在交易所互动平台中披露,截至4月20日公司股东户数为14710户,较上期(4月10日)减少452户,环比降幅为2。98。这已是该公司股东户数连续第4期下降,累计降我和股民说几句炒股已经不多不少近20年了,这些年基本能赚,也不敢吹牛说赚多少,低调才能炒股。就说近几天吧,股市暴跌一天又一天,悲伤变成了绝望,股民心情咋样不用我说,一次又一次期望救市反弹,一次又社评华盛顿别把降低对华关税当政治筹码来源环球时报连日来,美国高官频繁就降低对华关税问题发声。美国白宫发言人普萨基日前表示,由于消费价格飙升,美国政府正仔细研究特朗普时期对中国商品所加征的关税,上届政府实施的一些关税没股市是天堂也是地狱4月25日周一,A股三大指数低开低走,早盘市场震荡下挫,沪指频频考验3000点整数关口,地产金融异动护盘,深成指创业板指盘中一度跌超3,午前跌幅略有收窄午后A股再度走弱,沪指击穿3天佑德酒2021年扭亏为盈海外资产仍旧亏损21世纪经济报道记者凌晨报道4月25日,天佑德酒(002646。SZ)发布2021年年度报告。报告显示,2021年,天佑德酒实现营业收入约10。5亿元,同比增长约38。0实现归属于汽车早报国内油价将迎来年内第七涨丰田全球销量连续七个月下降国内油价将迎来年内第七涨,预计上调190元吨4月28日24时,国内成品油调价窗口将再次开启。截至本轮调整的第九个工作日(4月26日),原油变化率为3。49。目前预计上调油价190元4月28日国际油价上涨0。31,今晚油价迎今年第7涨昨天国际油价反弹上涨超过2之后,今天继续上涨,这让目前布伦特原油价格已经回到105美元桶之上,美国原油价格也超过102美元桶,这让今晚油价将再次上涨,实现今年的第7次油价上调,下面全球去美元化浪潮之下,催生淘金热近日,人民币兑美元汇率快速走贬,引发金融圈对去美元化的讨论。实际上,全球去美元化进程已持续了20多年,货币超发滥用制裁挑起冲突等,导致美元的信用正被美国作的越来越脆弱。图片来源于网为何新消费爆品易得,超级单品难求?最近这3年,很难再找出像新消费这样大起大落的赛道了。2020年全年和2021上半年,市场还一片方兴未艾形势大好,新消费品牌高歌猛进,资本密集落子。但到了2021下半年,资本迅速降温