首頁>經濟>資訊
數據安全底線如何“保底”
11月1日正式實施的個人信息保護法從法律層面為金融賬戶的敏感性定調。對此,金融科技、數字科技領域市場主體“有話要說”。
“金融業要主動順應趨勢,穩妥發展金融科技,加快金融機構數字化轉型,也要善于駕馭挑戰,前瞻性防范數字時代新生的風險隱患,嚴守金融安全底線。”對此,中國人民銀行科技司副司長李興鋒強調,金融機構在管理上要建立覆蓋全生命周期的數據治理和安全管理體系,探索多元化的數據共享與權屬判定機制,在充分授權的前提下依法合規使用個人金融信息,提升數據要素資源配置效率。
“具體來說,我們正在通過技術與管理相結合的方式,嚴控個人數據全生命周期安全,包括合法合規依法開展個人數據采集。比如我們對敏感字段進行不可逆加密,然后僅提供加密后密文數據;在傳輸中使用通道加密、數據內容加密技術;并通過網絡訪問控制、身份認證等策略確保數據傳遞過程中的安全。”談及此,馬上消費金融相關負責人這樣表示。而談及公司數據安全的戰略布局,該負責人表示:“目前正通過以評促建的方式,公司將在組織、制度、技術、人員方面實現數據安全治理的閉環、循環提升。”
另據我們了解,近日,360數科信息安全組通過全員信通報了全公司首次網絡安全攻防演練成果:清除安全隱患177個,包括發現釣魚攻擊6次,郵箱爆破攻擊150次,SSO異常登錄3次,其他異常操作11次。針對攻擊方使用的釣魚、弱口令、服務器植入木馬,突破隔離網段等風險隱患進行了總結和清除。
“通過本次攻防演練,我們主動發現了公司內部的一些安全問題,譬如:個別員工安全意識較為薄弱、密碼管理規則不夠嚴謹等。在滿足網信、工信等監管部門要求的同時,演練成果也驗證了內部諸多安全防御機制的效果,推動了數據安全與信息安全工作的落實,為公司網絡安全提供了有力保障。”上述攻防演練項目負責人這樣表示。
而針對攻防演練中暴露出的個別員工安全意識薄弱的具體問題,上述負責人強調,信息安全組將開展一系列針對性的安全實踐活動,例如釣魚郵件實戰演習,鎖屏例行檢查,弱口令排查等;結合演習結果,對安全意識高的員工和部門也將通報表彰和獎勵,全員參與的攻防演練也促進了員工個人的網絡安全意識、應急處置和業務協同水平的提升。將有效筑牢平臺數據安全防線。
伴隨互聯網的發展,詐騙分子利用在校大學生缺乏社會經驗、個人信息保護、防詐騙意識薄弱等特點,將黑手伸向了校園,在校學生時有遭遇刷單返利、殺豬盤、注銷校園貸、網絡游戲虛假交易、冒充電商物流客服等騙局。值得注意的是,除了被騙外,還有個別大學生受經濟利益誘惑,還成了詐騙犯罪的幫兇。
近期,在公安部刑偵局、國家反詐中心指導下,中國青年報社、中國政法大學、中國支付清算協會、中國經濟傳媒協會、中青校媒、螞蟻集團等共同發起了“無詐校園——校園防騙計劃”宣教行動,將陸續走進全國20個城市的多所高校集中宣教。
公安部刑偵局二級巡視員樓先迪表示,學生群體是全民反詐新格局中不可忽視的“角落”,更是全民反詐的一支不可或缺的重要力量。公安機關始終保持對電信網絡詐騙犯罪的嚴打高壓態勢,電信網絡詐騙犯罪快速上升的勢頭得到了有效遏制,打擊治理工作取得了明顯成效。
編輯:秦云
關鍵詞:數據安全底線