《電子技術應用》
您所在的位置:首頁 > 通信與網(wǎng)絡 > 業(yè)界動態(tài) > 觀點 | 構筑金融大數(shù)據(jù)應用信息安全防護網(wǎng)

觀點 | 構筑金融大數(shù)據(jù)應用信息安全防護網(wǎng)

2021-06-02
來源: 中國信息安全

  以移動互聯(lián)網(wǎng)、大數(shù)據(jù)、人工智能等為代表的新一代信息技術迅速發(fā)展,催生了新產(chǎn)品新業(yè)態(tài),互聯(lián)網(wǎng)技術的更新促進了金融業(yè)的快速發(fā)展?;ヂ?lián)網(wǎng)與金融的結合讓大數(shù)據(jù)的應用顯得愈發(fā)重要。大數(shù)據(jù)是一種信息資產(chǎn),類型繁多,數(shù)據(jù)量大,數(shù)據(jù)增長速度和處理都很快,而且在線數(shù)據(jù)可以隨時調用和計算。大數(shù)據(jù)促進金融行業(yè)在業(yè)務模式、市場競爭等各方面發(fā)生了顛覆性的變化。通過大數(shù)據(jù)分析技術能有效獲悉客戶特征及需求,提供個性化服務,精準營銷,改善客戶的體驗,提升金融企業(yè)的經(jīng)營效率。在現(xiàn)有金融服務基礎上預測未來需求趨勢,開發(fā)新的產(chǎn)品和服務,挖掘潛在客戶。借助于大數(shù)據(jù),能夠探尋金融案件線索,快速檢測、識別并監(jiān)控風險。有人說,大數(shù)據(jù)發(fā)展需要的不僅是技術,還有思維方式的及時變革。大數(shù)據(jù)既是基礎資源,也是技術手段,更是一種方法論。

  數(shù)字技術創(chuàng)新和金融業(yè)的結合是產(chǎn)業(yè)變革的大勢所趨,是推動金融業(yè)高質量發(fā)展的重要途徑。第47次《中國互聯(lián)網(wǎng)絡發(fā)展狀況統(tǒng)計報告》數(shù)據(jù)顯示,截至2020年12月,我國互聯(lián)網(wǎng)普及率達70.4%,網(wǎng)絡支付用戶規(guī)模達到8.54億,占網(wǎng)民總數(shù)的86.4%;手機網(wǎng)絡支付用戶規(guī)模8.53億,占手機網(wǎng)民總數(shù)的86.5%。截至2020年6月,移動支付金額達196.98萬億元,穩(wěn)居全球第一。

  在大數(shù)據(jù)給金融業(yè)帶來便捷及前景時,其風險也不容忽視。由于金融交易中存儲和使用了大量的敏感信息,金融信息的數(shù)據(jù)保護問題日益突出。據(jù)中國互聯(lián)網(wǎng)絡信息中心統(tǒng)計,大數(shù)據(jù)應用中個人信息的違規(guī)收集和利用,將對個人安全和社會秩序造成威脅,尤其是金融業(yè),直接關聯(lián)著個人和家庭財產(chǎn)。創(chuàng)新總是與風險相伴,科學防控風險,構筑金融大數(shù)據(jù)應用中的信息安全防護網(wǎng)尤其重要。

  完善金融數(shù)據(jù)信息安全法律保護體系。系統(tǒng)、完備的法律保護體系能高效防范金融大數(shù)據(jù)應用中信息安全風險,從而分享大數(shù)據(jù)帶來的紅利,制定一系列保護金融消費者信息安全的法律法規(guī)刻不容緩。2020年,第十三屆全國人大常委會第二十次會議審議了《中華人民共和國數(shù)據(jù)安全法(草案)》,體現(xiàn)了國家對數(shù)據(jù)安全的高度重視。據(jù)報道,國家網(wǎng)信辦正在抓緊制定出臺《數(shù)據(jù)安全法》《個人信息保護法》。金融數(shù)據(jù)信息安全是保障人民群眾利益的重要措施。完善的信息安全法規(guī)不僅能規(guī)范社會秩序,保護金融消費者合法權益,還能促進金融大數(shù)據(jù)產(chǎn)業(yè)的健康發(fā)展。法律保護體系應該重點體現(xiàn)信息收集、存儲、傳輸?shù)纫幌盗谢顒拥墓芾砗捅U弦约斑`規(guī)懲戒制度。同時,行業(yè)自律組織的監(jiān)管不容忽視,應該鼓勵行業(yè)自律組織建立行業(yè)標準和風險評價指標。

  構建金融數(shù)據(jù)信息安全保障體系。金融數(shù)據(jù)信息安全保障體系能夠協(xié)調技術、人員、產(chǎn)品等各個要素,多層次、多維度防范信息安全風險,應該包括規(guī)范的制度體系、先進的技術防護體系、成熟的安全服務機制以及安全監(jiān)測預警體系。根據(jù)各部分的功能需求,運作框架應該包括三個重要的內容:數(shù)據(jù)信息采集分析、數(shù)據(jù)信息風險研判以及發(fā)布風險預警。合理的金融數(shù)據(jù)信息安全保障體系應該是從大數(shù)據(jù)出發(fā),構建數(shù)據(jù)信息安全的管理框架、組織機構、監(jiān)管機制及響應機制,通過數(shù)據(jù)分析找出可能出現(xiàn)的風險,及時完善信息安全防護方案,而不是傳統(tǒng)的受到威脅之后尋求解決方案。

  加快大數(shù)據(jù)安全技術研發(fā)。大數(shù)據(jù)安全保障技術圍繞數(shù)據(jù)的產(chǎn)生、采集、存儲、傳輸、分析、應用等環(huán)節(jié)進行防護,防止數(shù)據(jù)丟失、篡改、泄露等問題,只有在大數(shù)據(jù)安全技術的研發(fā)上搶占先機才能處理新的安全問題,更好地促進大數(shù)據(jù)在金融中的應用。要提升保障大數(shù)據(jù)安全的關鍵技術,首先要引導高等院校、行業(yè)協(xié)會和金融機構等組織參與大數(shù)據(jù)產(chǎn)業(yè)發(fā)展,形成創(chuàng)新研發(fā)平臺,投入研發(fā)資金研究前瞻性的技術;其次要加強技術規(guī)范,整合大數(shù)據(jù)信息資源,促進資源共享,加強合作,建立全方位、多層次防御系統(tǒng)。

  增強金融數(shù)據(jù)信息保護的意識。金融信息安全風險的防范,還依賴于事先的安全意識教育和社會的信息安全文化建設,防患于未然。一是政府監(jiān)管部門和行業(yè)協(xié)會的宣傳教育,幫助金融消費者形成良好的數(shù)據(jù)保護習慣,同時還要提升自身的信息安全保護意識,加強對敏感數(shù)據(jù)的監(jiān)管,制定系統(tǒng)的數(shù)據(jù)安全管理制度。二是金融機構要加強認識,明確數(shù)據(jù)信息安全保護的責任和義務,努力提高員工的信息安全保護技能和素養(yǎng),明確崗位職責,強化從業(yè)人員金融信息安全保護意識。三是金融消費者應該增強數(shù)據(jù)信息保護意識,重視數(shù)據(jù)的使用范圍,了解前沿動態(tài),運用先進技術和法律手段保護個人信息。

  培養(yǎng)專業(yè)金融數(shù)據(jù)信息安全人才。面對信息安全人才的巨大空缺,政府和高等院校應加速培養(yǎng)金融數(shù)據(jù)信息安全的新型人才。金融信息系統(tǒng)的運行、維護、監(jiān)察必須按照專業(yè)規(guī)程,其信息安全保障人員除了具備系統(tǒng)的金融相關知識,還需要有完備的計算機、網(wǎng)絡、大數(shù)據(jù)等方面的技術,學科交叉性高素質人才必須進行專業(yè)訓練。因此,要創(chuàng)造良好的教育條件和氛圍,多方聯(lián)動保障金融數(shù)據(jù)信息安全人才的培養(yǎng)。




電子技術圖片.png

本站內容除特別聲明的原創(chuàng)文章之外,轉載內容只為傳遞更多信息,并不代表本網(wǎng)站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創(chuàng)文章及圖片等內容無法一一聯(lián)系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經(jīng)濟損失。聯(lián)系電話:010-82306118;郵箱:aet@chinaaet.com。