在“數字中國”發展戰略的指引下,數據成為經濟發展的新動能,擁抱數字化變革成為政企單位的必然選擇。而隨著數字業務的飛速發展,數據安全治理成為政企單位正常發展的基本保障。《數據安全法》指出:維護數據安全應建立健全數據安全治理體系,提高數據安全保障能力。基于以上背景,金融機構的自動化、信息化、智能化水平也迅速提升,數據要素與金融行業技術深度融合,極大提高了金融服務實體經濟和人民生活的效率與質量。
為了落實數據安全保護和個人信息保護義務,保證內部數據在業務中的合規性使用及流轉,提升整體數據價值以及滿足相關監管要求,國信證券股份有限公司(以下簡稱“國信證券”)積極開展數據安全治理工作,扎實構建國信證券數據安全治理體系。
北京明朝萬達科技股份有限公司(以下簡稱“明朝萬達”)協助國信證券建設以數據為中心的安全治理體系,開展數據安全制度建設、數據資產盤點、數據分類分級和安全風險評估等工作,做到“堅持依法治理、堅持協同共治、堅持科學治理”,幫助國信證券在數據質量、數據共享和數據安全治理上邁向新的臺階。
國信證券數據安全治理
在該項目建設上,明朝萬達以國信證券的數據資產安全使用為愿景,通過專業的數據安全治理團隊,明確的數據安全治理策略和流程,從安全制度體系、安全運營體系、安全風險評估、數據安全能力建設四個領域協同,打造立體防御體系,全方位保障國信證券數據全生命周期的安全。
建設內容
? 數據安全摸底
協助國信證券梳理和優化數據分類分級、數據確權、數據全生命周期安全管理等各項數據安全治理制度、流程規范。
? 數據分類分級
建立國信證券數據分類分級和確權(流程),明確數據分類分級的規則和個人客戶信息識別方案,出具個人客戶信息數據梳理結果和報告。
? 數據安全風險評估
針對國信證券對交易類重要系統的個人客戶數據進行數據風險評估,出具評估報告,建立監控機制,督促整改。
? 數據防護規劃與數據安全運營
建設國信證券數據安全運營平臺,進行數據的分類分級、個人客戶信息識別、個人客戶信息評估,支撐各項數據安全治理流程機制。傳遞項目知識,組織數據安全宣貫和培訓,形成數據安全培訓材料和報告,協助國信證券培養專業的數據安全管理團隊,深化數據安全治理的文化建設,做到“數據安全,人人有責”。
實現價值
通過對國信證券海量數據的梳理及分類分級,做到對數據庫、數據資產分布及數據敏感級別情況的一目了然,促進數據在國信證券的開放共享,進一步挖掘數據價值,從而提升業務效益。
協助國信證券實現數據安全規范在系統中的落地,達到相關制度中的安全要求,在系統中有相應的功能支撐,形成制度規范與管理系統的有效結合,構成國信證券完整的信息安全管理體系。
通過“人工+工具”的方式高效率完成國信證券數據摸底,持續掌握數據資產動態;通過從數據視角的全生命周期風險分析,構建統一的數據安全管控機制;通過對敏感數據使用流轉監控,數據安全態勢感知,持續優化安全策略和管理制度規范,實現數據安全常態化運營。

