引用格式:趙曉令,白惠文,李安倫.金融領域數(shù)據(jù)安全能力體系構建方法研究[J].網(wǎng)絡安全與數(shù)據(jù)治理,2024,43(5):27-34.
引言
《中華人民共和國數(shù)據(jù)安全法》(以下簡稱《數(shù)據(jù)安全法》)要求建立健全全流程數(shù)據(jù)安全管理制度,依照法律、法規(guī)的規(guī)定開展數(shù)據(jù)處理活動。為貫徹落實《數(shù)據(jù)安全法》等國家法律、行政法規(guī)要求,加快推動自身業(yè)務監(jiān)督管理職責范圍內數(shù)據(jù)安全管理的法治化建設,2023年7月《中國人民銀行業(yè)務領域數(shù)據(jù)安全管理辦法(征求意見稿)》發(fā)布,為金融領域提供了數(shù)據(jù)安全保護總體要求、數(shù)據(jù)分類分級、數(shù)據(jù)安全保護管理措施、數(shù)據(jù)安全保護技術措施、風險監(jiān)測、評估審計與事件處置措施等方面的要求。
隨著數(shù)字金融的迅猛發(fā)展、金融數(shù)據(jù)的共享開發(fā)利用不斷深化,金融數(shù)據(jù)安全治理面臨巨大挑戰(zhàn),數(shù)據(jù)非法采集、數(shù)據(jù)販賣、數(shù)據(jù)篡改、數(shù)據(jù)攻擊、數(shù)據(jù)權限濫用等安全問題層出不窮[1-3]。當前金融機構的數(shù)據(jù)安全能力尚處于參差不齊的狀態(tài)[4],存在內部竊取、外部遭受網(wǎng)絡攻擊等各種數(shù)據(jù)安全風險,因此金融領域亟需建立健全數(shù)據(jù)安全能力體系,從而合法合規(guī)地開展數(shù)據(jù)處理活動,抵御各種潛在的網(wǎng)絡威脅。
本文詳細內容請下載:
http://ihrv.cn/resource/share/2000006012
作者信息:
趙曉令,白惠文,李安倫
(中國軟件評測中心,北京100048)

