大数跨境
0
0

“组织+制度+技术”,是保障银行数据安全体系的三大关键要素ㅣ研究精选

“组织+制度+技术”,是保障银行数据安全体系的三大关键要素ㅣ研究精选 沙丘社区
2023-09-20
0
导读:中国工商银行、中国建设银行、平安银行等头部银行数据安全体系建设实践
近年来我国在数据安全和个人信息保护方面的法律法规密集出台,数据安全和数据隐私保护成为企业数据应用的合规前提。
银行作为强监管的行业,数据安全和个人信息保护的压力巨大,一旦违法收集和处理个人信息,将使银行面临刑事处罚、民事处罚、行政处罚三重法律责任,导致业务暂缓、资金流失、声誉受损、业绩锐减等负面影响。
数据安全一直是银行高度重视的领域,头部银行基本以DSMM模型为基础结合IPDRR模型构建相对完整的数据安全体系,从组织、制度、技术三个层面出发保障数据安全体系落地。
沙丘社区通过研究中国工商银行、中国建设银行、平安银行等头部银行的数据安全体系建设实践,旨在为其他银行提供参考。

案例一:中国工商银行数据安全平台建设实践

为筑牢数据安全保障防线,中国工商银行搭建数据安全平台,围绕数据全生命周期,实现智能敏感数据识别、动态控权、统一数据脱敏引擎、数据水印溯源以及数据安全监控审计五大核心能力,为行内数据资产管理类应用、各业务系统提供数据安全标准服务,实现数据安全从局部防护到整体防护、从静态防护到动态防护、从单点防护到协同联防。

免费申请获取完整版案例

(仅限金融机构从业者)
任何问题欢迎咨询:zimu738
案例二:平安银行数据安全体系建设实践

为了满足政策合规性要求、有效防护安全风险、有效支撑业务发展,平安银行构建有组织、有纪律、有能力、有章法的数据安全体系,组织层面成立个人信息保护委员会、数据治理工作组、网络与信息安全管理委员会三大类职责,横向联动保障数据安全责任,技术层面构建数据分级分类平台、统一用户授权平台、数据第三方交互评估机制、数据安全研发工程等,支撑数据安全体系落地。

免费申请获取完整版案例

(仅限金融机构从业者)
任何问题欢迎咨询:zimu738
案例三:中国建设银行数据访问控制安全平台建设实践

中国建设银行构建较为完备的数据安全防护体系,通过密码服务组件解决数据存储和传输安全,基于数据安全组件、虚拟化终端、终端安全、数据防泄漏、数字水印、数据脱敏、零信任云工作平台等安全组件和服务,实现安全可控的数据使用环境。

为实现更细粒度的数据安全访问控制和动态脱敏能力,建设银行搭建数据访问控制平台,以快速应对业务变化和监管合规、快速落地访问控制需求,以企业级平台的方式,为应用提供基于业务逻辑的细颗粒度隐私数据保护能力。

免费申请获取完整版案例

(仅限金融机构从业者)
任何问题欢迎咨询:zimu738





【声明】内容源于网络
0
0
沙丘社区
数字化研究与服务机构
内容 672
粉丝 0
沙丘社区 数字化研究与服务机构
总阅读427
粉丝0
内容672