其他
全局 | 银行数据安全治理痛点与整体应对思路
理清思路
“着眼全局,不打无准备之仗”
在此基础之上,先要摸清客户的数据资产及安全现状,再按照银行业相关合规标准对数据资产进行梳理,从而构建起以数据全生命周期为核心的,具备及时发现、主动防护、有效稽核等准确、高效、稳定的动态数据安全防护体系;同时,以“统一标记、统一认证、统一授权、统一审计”为原则,通过有针对性的技术手段与流程机制不断完善数据安全管控体系建设,最终实现对银行数据安全的整体治理。
分析痛点
“着眼全局,要摸清敌我虚实”
1
来自互联网的攻击渗透等威胁
2
因数据底账不清造成管理困难
3
软件开发测试环境的数据脱敏
4
对合法人员的非授权访问控制
5
特定场景下的数据库运维需求
6
重要敏感信息泄露与非法交易
7
全面准确的安全审计追责定责
创新应对
“着眼全局,做整体解决方案”
1
充分平衡业务需求和安全风险
2
围绕数据生命周期,建立完整的数据安全管控流程
“全程监控”数据安全状况· 在数据采集过程中,对新产生的敏感数据进行梳理;· 在数据传输过程中,进行安全检查;· 在数据存储过程中,进行数据加密;· 在数据使用过程中,进行数据梳理、数据外发检查等,确保能够对数据做到追根溯源;
3
强化产品技术支撑,满足更多场景及需求
扩展阅读
· 安华金和银行业创新解决方案“突出重围”!· 复杂场景下的银行数据库安全审计实践· 无忧放行!银行信用卡中心外发数据脱敏实践· 银行数据脱敏场景需求与解决思路· 没那么简单!银行业敏感数据管理思路· 差异化需求 | 好的静态数据脱敏产品应具备哪些能力?