近期,中國(guó)人民銀行印發(fā)《金融科技發(fā)展規(guī)劃(2022—2025年)》(以下簡(jiǎn)稱“規(guī)劃”),規(guī)劃明確金融科技發(fā)展的指導(dǎo)思想和4個(gè)基本原則、6個(gè)發(fā)展目標(biāo),確定了8項(xiàng)重點(diǎn)任務(wù)和5項(xiàng)保障措施。明確提出了“數(shù)字驅(qū)動(dòng)、智慧為民、綠色低碳、公平普惠”等原則。
作為中國(guó)新一代信息安全技術(shù)企業(yè)的代表廠商,明朝萬達(dá)數(shù)據(jù)安全專家指出:強(qiáng)化金融科技治理,需要數(shù)據(jù)安全保駕護(hù)航,構(gòu)建數(shù)據(jù)安全保護(hù)機(jī)制,強(qiáng)化數(shù)據(jù)安全技術(shù)發(fā)展,加強(qiáng)數(shù)據(jù)安全能力建設(shè),建立安全高效的金融科技保護(hù)體系,成為當(dāng)前金融業(yè)科技發(fā)展亟待解決的問題。
構(gòu)建數(shù)據(jù)安全保護(hù)機(jī)制
以數(shù)據(jù)安全治理為出發(fā)點(diǎn),嚴(yán)格落實(shí)數(shù)據(jù)安全法,網(wǎng)絡(luò)安全法、個(gè)人信息保護(hù)法,形成金融行業(yè)的數(shù)據(jù)合規(guī)規(guī)則庫。按照法律指引進(jìn)行數(shù)據(jù)使用,保證金融行業(yè)數(shù)據(jù)安全,同時(shí)保障業(yè)務(wù)快速流轉(zhuǎn)。明確數(shù)據(jù)來源,數(shù)據(jù)知情、數(shù)據(jù)責(zé)任等全生命周期的安全管控,利用全盤智能掃描技術(shù)對(duì)數(shù)據(jù)進(jìn)行識(shí)別,并進(jìn)行刪除銷毀操作。定期使用合規(guī)劃?rùn)z查工具對(duì)終端電腦進(jìn)行檢查,保證敏感數(shù)據(jù)合規(guī)留存,切實(shí)保障用戶數(shù)據(jù)安全。
強(qiáng)化數(shù)據(jù)安全技術(shù)發(fā)展
《規(guī)劃》內(nèi)容第四條規(guī)定“強(qiáng)化數(shù)據(jù)能力建設(shè)”。
建立健全金融科技數(shù)據(jù)安全體系始終是各部門的監(jiān)管重點(diǎn),特別是大量客戶數(shù)據(jù)的安全和隱私。當(dāng)前,各家銀行紛紛加大對(duì)隱私計(jì)算投入,以"隱私計(jì)算"、"多模態(tài)生物識(shí)別"為代表的新技術(shù)應(yīng)用,將進(jìn)一步激活海量數(shù)據(jù)要素,為客戶洞察、客戶體驗(yàn)提供強(qiáng)大的數(shù)據(jù)支持,提供安全的數(shù)據(jù)共享機(jī)制。深化數(shù)據(jù)綜合應(yīng)用,并采用數(shù)據(jù)聯(lián)動(dòng)、深度鉆取等多技術(shù)手段聯(lián)動(dòng)可視化展示。構(gòu)建數(shù)據(jù)要素流通的服務(wù)體系和機(jī)制,分級(jí)分類、分步有序推動(dòng)部分領(lǐng)域數(shù)據(jù)估值、流通應(yīng)用。構(gòu)建滿足隱私保護(hù)要求的可信技術(shù)底座,保障數(shù)據(jù)流通安全,維護(hù)客戶權(quán)益前提下,推進(jìn)金融公共數(shù)據(jù)歸集整合、有序流通和共享,構(gòu)建以數(shù)據(jù)為核心的金融產(chǎn)品和服務(wù)創(chuàng)新。
加快數(shù)據(jù)安全能力建設(shè)
《規(guī)劃》內(nèi)容第五條規(guī)定“推動(dòng)數(shù)據(jù)有序共享”。
在保障安全和隱私前提下加快推動(dòng)數(shù)據(jù)有序共享與綜合應(yīng)用,充分激活數(shù)據(jù)要素潛能,有力提升金融服務(wù)質(zhì)效。數(shù)據(jù)已經(jīng)成為金融機(jī)構(gòu)的重要核心競(jìng)爭(zhēng)力,綜合多屬性因素對(duì)數(shù)據(jù)進(jìn)行分類分級(jí),明確數(shù)據(jù)全生命周期的安全管控,用數(shù)據(jù)驅(qū)動(dòng)金融機(jī)構(gòu)發(fā)展,充分發(fā)揮數(shù)據(jù)價(jià)值,對(duì)服務(wù)能力的提質(zhì)增效具有重要意義。
推進(jìn)金融科技行為監(jiān)管
《規(guī)劃》內(nèi)容第二十五條規(guī)定“強(qiáng)化金融科技創(chuàng)新行為監(jiān)管”。
明朝萬達(dá)深耕數(shù)據(jù)安全領(lǐng)域17年,擁有成熟的數(shù)據(jù)安全解決方案,其數(shù)據(jù)安全專家在以數(shù)據(jù)安全視角對(duì)《規(guī)劃》進(jìn)行解讀后,從數(shù)據(jù)安全治理視角給出了相應(yīng)的解決方案:

△ 總體框架
該方案以數(shù)據(jù)安全為核心,自主研發(fā)的知識(shí)產(chǎn)權(quán)為支撐,創(chuàng)造出屬于金融行業(yè)的數(shù)據(jù)安全治理方案,從行業(yè)現(xiàn)狀、數(shù)據(jù)現(xiàn)狀、風(fēng)險(xiǎn)威脅等全方位進(jìn)行深入探索,實(shí)現(xiàn)對(duì)數(shù)據(jù)全方面的治理管控,構(gòu)建行業(yè)級(jí)的數(shù)據(jù)安全治理平臺(tái)。
推進(jìn)數(shù)據(jù)安全治理能力提升
建立數(shù)據(jù)安全治理團(tuán)隊(duì),負(fù)責(zé)數(shù)據(jù)安全的工作指引,在不同的組織部門中搭建數(shù)據(jù)安全治理平臺(tái),評(píng)估并完善數(shù)據(jù)治理能力。
構(gòu)建嚴(yán)密數(shù)據(jù)安全防護(hù)體系
數(shù)據(jù)資產(chǎn)摸底
通過數(shù)據(jù)資產(chǎn)靜態(tài)梳理及動(dòng)態(tài)梳理,從合規(guī)性、業(yè)務(wù)需求、安全需求方面整理數(shù)據(jù)資產(chǎn)分布情況,匯總數(shù)據(jù)資產(chǎn)流轉(zhuǎn)及授權(quán)情況,調(diào)研行業(yè)內(nèi)數(shù)據(jù)安全治理思路、模式、方法、工具等,為數(shù)據(jù)分類分級(jí)及安全防護(hù)建議提供數(shù)據(jù)支撐。
數(shù)據(jù)分類分級(jí)
通過對(duì)數(shù)據(jù)安全法、網(wǎng)絡(luò)安全法、個(gè)人信息保護(hù)法等多項(xiàng)法律法規(guī)進(jìn)行梳理并形成法規(guī)庫,基于NLP自然語言識(shí)別技術(shù),經(jīng)過海量金融數(shù)據(jù)訓(xùn)練,實(shí)現(xiàn)高精度匹配,形成數(shù)據(jù)分類結(jié)果。并根據(jù)數(shù)據(jù)安全級(jí)別進(jìn)行定級(jí),最終形成符合金融行業(yè)的數(shù)據(jù)分類分級(jí)規(guī)則庫。
數(shù)據(jù)安全風(fēng)險(xiǎn)評(píng)估
通過現(xiàn)狀選擇數(shù)據(jù)安全風(fēng)險(xiǎn)評(píng)估方法,梳理數(shù)據(jù)使用場(chǎng)景、分析內(nèi)部數(shù)據(jù)安全現(xiàn)狀、敏感數(shù)據(jù)面臨威脅,計(jì)算風(fēng)險(xiǎn)值,科學(xué)有效進(jìn)行數(shù)據(jù)安全風(fēng)險(xiǎn)評(píng)估,提供權(quán)威的數(shù)據(jù)安全風(fēng)險(xiǎn)評(píng)估報(bào)告。
數(shù)據(jù)安全防護(hù)規(guī)劃
從管理方面基于現(xiàn)有的管理制度,完善數(shù)據(jù)安全組織架構(gòu)與規(guī)章流程。從技術(shù)方面根據(jù)面臨的安全風(fēng)險(xiǎn),調(diào)整優(yōu)化現(xiàn)有的安全技術(shù)產(chǎn)品,完善技術(shù)體系建設(shè)。根據(jù)數(shù)據(jù)全生命周期存在的風(fēng)險(xiǎn)建立全方位的數(shù)據(jù)安全治理體系架構(gòu)。
健全安全治理運(yùn)營(yíng)保障體系
安全持續(xù)運(yùn)營(yíng)
對(duì)已有系統(tǒng)分類分級(jí)規(guī)則管控優(yōu)化,新系統(tǒng)分類分級(jí)應(yīng)用落地。保障系統(tǒng)全方位規(guī)則規(guī)范化。
安全持續(xù)創(chuàng)新
在已有數(shù)據(jù)安全治理體系架構(gòu)下,根據(jù)新頒布的法律法規(guī)及管理辦法不斷持續(xù)創(chuàng)新,完善系統(tǒng)架構(gòu)。

