近期,中國互聯(lián)網(wǎng)金融協(xié)會正式發(fā)布了《金融數(shù)據(jù)安全治理實施指南》、《金融數(shù)據(jù)資產(chǎn)管理指南》、《金融數(shù)據(jù)安全技術(shù)防護規(guī)范》、《金融數(shù)據(jù)安全應(yīng)急響應(yīng)和處置指引》等4項標(biāo)準(zhǔn),旨在從金融數(shù)據(jù)治理、金融數(shù)據(jù)資產(chǎn)管理、金融數(shù)據(jù)安全技術(shù)防護、金融數(shù)據(jù)安全應(yīng)急管理等不同角度為做好新時代的金融數(shù)據(jù)安全治理工作提供相應(yīng)指引和規(guī)范。
文件獲取方式
關(guān)注“明朝萬達(dá)”公眾號
回復(fù)關(guān)鍵詞:金融數(shù)據(jù)安全4項標(biāo)準(zhǔn)
可下載“4項標(biāo)準(zhǔn)”完整版pdf文件
明朝萬達(dá)作為金融業(yè)數(shù)據(jù)安全領(lǐng)域的深耕者與領(lǐng)航者,致力于為全國廣泛的金融單位提供全方位、高水準(zhǔn)的數(shù)據(jù)安全治理解決方案。在建設(shè)過程中依托公司過硬的產(chǎn)品技術(shù)實力和對金融領(lǐng)域數(shù)據(jù)安全的深入探索實踐,基于個人客戶信息保護的相關(guān)監(jiān)管要求,結(jié)合金融行業(yè)實際業(yè)務(wù)應(yīng)用場景,構(gòu)建以數(shù)據(jù)為中心的安全治理體系,通過開展數(shù)據(jù)安全制度建設(shè)、數(shù)據(jù)資產(chǎn)盤點、數(shù)據(jù)分類分級和安全風(fēng)險評估等工作,保障其內(nèi)部數(shù)據(jù)在業(yè)務(wù)中的合規(guī)性使用及流轉(zhuǎn)。
明朝萬達(dá)數(shù)據(jù)安全治理體系
建設(shè)方案
本方案以交易類重要系統(tǒng)的個人客戶數(shù)據(jù)為中心,自上而下搭建企業(yè)數(shù)據(jù)安全的管理、技術(shù)和運營體系,并貫穿數(shù)據(jù)的采集、存儲、傳輸、使用、共享、銷毀全生命周期,推動企業(yè)內(nèi)外部數(shù)據(jù)的合規(guī)使用、有序開放和共享。
▲數(shù)據(jù)安全治理體系框架
建設(shè)內(nèi)容
1.制度規(guī)范
梳理和優(yōu)化數(shù)據(jù)分類分級、數(shù)據(jù)確權(quán)、數(shù)據(jù)全生命周期安全管理等各項數(shù)據(jù)安全治理制度、流程規(guī)范。
2.資產(chǎn)盤點
建立數(shù)據(jù)分類分級和確權(quán)流程,明確數(shù)據(jù)分類分級的規(guī)則和個人客戶數(shù)據(jù)識別方案,出具個人客戶信息數(shù)據(jù)梳理結(jié)果和報告。
3.風(fēng)險評估
針對交易類重要系統(tǒng)的個人客戶數(shù)據(jù)進行數(shù)據(jù)風(fēng)險評估,出具評估報告,建立監(jiān)控機制,督促整改。
4.分類分級
建設(shè)數(shù)據(jù)安全運營平臺,進行數(shù)據(jù)的分類分級、個人客戶信息識別、個人客戶信息評估,支撐各項數(shù)據(jù)安全治理流程機制。
5.培訓(xùn)宣貫
組織數(shù)據(jù)安全宣貫和培訓(xùn),傳遞數(shù)據(jù)安全知識,深化數(shù)據(jù)安全治理的文化建設(shè),做到“數(shù)據(jù)安全,人人有責(zé)”。
作為國內(nèi)數(shù)據(jù)安全市場的倡導(dǎo)者,明朝萬達(dá)專注于數(shù)據(jù)安全、公共安全、云安全、大數(shù)據(jù)安全及加密應(yīng)用技術(shù)解決方案等服務(wù),歷經(jīng)十余年的發(fā)展與積累,明朝萬達(dá)客戶已覆蓋金融、政府、公安、電信運營商、能源、設(shè)計院所和研發(fā)制造業(yè)等領(lǐng)域,在金融領(lǐng)域數(shù)據(jù)安全市場占有率遙遙領(lǐng)先。
基于“動態(tài)數(shù)據(jù)安全,數(shù)據(jù)全生命周期管控”的產(chǎn)品理念,明朝萬達(dá)始終以守護用戶數(shù)據(jù)價值為己任,致力于讓安全真正服務(wù)于業(yè)務(wù)發(fā)展。在大數(shù)據(jù)、云計算等新技術(shù)應(yīng)用背景下,明朝萬達(dá)以數(shù)據(jù)安全為核心、自主可控的國密算法應(yīng)用技術(shù)為基礎(chǔ),研發(fā)的Chinasec(安元)數(shù)據(jù)安全系列產(chǎn)品及解決方案,覆蓋數(shù)據(jù)產(chǎn)生、存儲、交換、使用等全生命周期重要環(huán)節(jié),實現(xiàn)對服務(wù)器、數(shù)據(jù)庫、PC終端、移動終端以及網(wǎng)絡(luò)通信的全I(xiàn)T架構(gòu)下數(shù)據(jù)安全的協(xié)同聯(lián)動管理,打造企業(yè)級的數(shù)據(jù)安全防護體系。