
銀行業(yè)應(yīng)如何利用大數(shù)據(jù)加強(qiáng)信息安全
在大數(shù)據(jù)時(shí)代,數(shù)據(jù)挖掘和分析的技術(shù)得到前所未有的發(fā)展,散落在門戶網(wǎng)站與社交網(wǎng)站的個(gè)人信息都可通過二次利用被挖掘出個(gè)人的隱私信息,一旦被非法利用,就可能對(duì)用戶造成難以估量的損失。銀行作為客戶資金和信息的重要載體,保障客戶的網(wǎng)上交易安全和信息安全責(zé)任重大。
11月7日,全國(guó)人大常委會(huì)表決通過《中華人民共和國(guó)網(wǎng)絡(luò)安全法》,該法將于2017年6月1日起施行。
應(yīng)該說,《網(wǎng)絡(luò)安全法》從起草到審議,與國(guó)內(nèi)外網(wǎng)絡(luò)空間安全化、法制化的發(fā)展趨勢(shì)相吻合。從全球范圍看,目前已有70余個(gè)國(guó)家相繼制定網(wǎng)絡(luò)安全戰(zhàn)略,網(wǎng)絡(luò)安全已逐漸成為影響全球宏觀經(jīng)濟(jì)與政治穩(wěn)定的重要因素。因此,相關(guān)法規(guī)的出臺(tái)勢(shì)必將彌補(bǔ)我國(guó)參與國(guó)際網(wǎng)絡(luò)安全治理的短板。
《網(wǎng)絡(luò)安全法》也必將對(duì)金融業(yè)特別是銀行業(yè)的發(fā)展產(chǎn)生深遠(yuǎn)的影響。金融是經(jīng)濟(jì)的核心,而銀行又是金融業(yè)的重中之重。銀行信息安全是銀行業(yè)務(wù)開展的基礎(chǔ),是銀行經(jīng)營(yíng)穩(wěn)健運(yùn)行的保障。在大數(shù)據(jù)時(shí)代 , 數(shù)據(jù)挖掘 和分析的技術(shù)得到前所未有的發(fā)展,散落在門戶網(wǎng)站與社交網(wǎng)站的個(gè)人信息都可通過二次利用被挖掘出個(gè)人的隱私信息,一旦被非法利用,就可能對(duì)用戶造成難以估量的損失。銀行作為客戶資金和信息的重要載體,保障客戶的網(wǎng)上交易安全和信息安全責(zé)任重大。
未來銀行的核心競(jìng)爭(zhēng)力之一將是大數(shù)據(jù)能力,這已成為銀行業(yè)界的共識(shí)。對(duì)于銀行來講,只有擁有強(qiáng)大的“大數(shù)據(jù)”處理能力,才能使銀行數(shù)據(jù)應(yīng)用達(dá)到價(jià)值最大化。在銀行信息化、網(wǎng)絡(luò)化時(shí)代,如何利用大數(shù)據(jù)的優(yōu)勢(shì)加強(qiáng)銀行機(jī)構(gòu)的內(nèi)部控制,防范和化解敏感數(shù)據(jù)信息泄密風(fēng)險(xiǎn),是當(dāng)前銀行業(yè)信息安全關(guān)注的重點(diǎn)和難點(diǎn)。
沒有數(shù)據(jù)安全就沒有信息安全,數(shù)據(jù)安全管理必須貫穿數(shù)據(jù)生命周期的全過程。大數(shù)據(jù)的應(yīng)用存在運(yùn)維風(fēng)險(xiǎn)和運(yùn)營(yíng)風(fēng)險(xiǎn)等,前者如數(shù)據(jù)丟失、數(shù)據(jù)泄露、數(shù)據(jù)非法篡改、數(shù)據(jù)整合過程中的信息不對(duì)稱導(dǎo)致錯(cuò)誤決策等,后者如企業(yè)聲譽(yù)風(fēng)險(xiǎn)、數(shù)據(jù)被對(duì)手獲潤(rùn)的經(jīng)營(yíng)風(fēng)險(xiǎn)等。因此,必須加強(qiáng)數(shù)據(jù)管控。
據(jù)了解,國(guó)內(nèi)網(wǎng)絡(luò)犯罪案件呈現(xiàn)逐年上升的態(tài)勢(shì),其中涉及金融業(yè)特別是銀行信息安全方面的犯罪也不在少數(shù)。如,2014年2月支付寶員工在信息系統(tǒng)的后臺(tái)下載了大量客戶信息有償出售給其他電商公司;2016年相繼發(fā)生的攜程信用卡信息泄露、小米社區(qū)用戶信息泄露等事件中,出現(xiàn)了大量用戶信息數(shù)據(jù)被盜,導(dǎo)致用戶網(wǎng)絡(luò)銀行賬戶被入侵事件等。上述事件嚴(yán)重影響了金融消費(fèi)者合法權(quán)益,也充分暴露出在網(wǎng)絡(luò)信息安全領(lǐng)域有較大隱患,不容小覷。
從各家銀行內(nèi)部看,目前無論從系統(tǒng)管理的角度還是從安全技術(shù)水平的角度,也都存在著不少的不足與問題:
從業(yè)務(wù)管理角度看,對(duì)信息安全的認(rèn)識(shí)不到位,信息安全意識(shí)觀念薄弱;重視信息安全產(chǎn)品的投入而忽視管理投入,應(yīng)急預(yù)案不完備。同時(shí),不少銀行缺少信息安全管理的復(fù)合型人才。
從信息技術(shù)角度看,部分銀行使用的軟件安全性較弱,系統(tǒng)漏洞較多,給業(yè)務(wù)系統(tǒng)帶來安全威脅,如計(jì)算機(jī)黑客的惡意入侵,盜取個(gè)人信息和重要敏感數(shù)據(jù)。此外,還存在災(zāi)備措施不完善等問題。
從環(huán)境變化角度看,業(yè)務(wù)由封閉走向開放,業(yè)務(wù)環(huán)境變化導(dǎo)致新的安全問題。當(dāng)線下交易走到線上進(jìn)行,銀行面對(duì)更多的挑戰(zhàn)來自線上挑戰(zhàn),有些挑戰(zhàn)前所未有,缺乏應(yīng)對(duì)的經(jīng)驗(yàn)和能力。
《網(wǎng)絡(luò)安全法》共計(jì)七十多條,對(duì)網(wǎng)絡(luò)安全各方面事項(xiàng)行了全面規(guī)定,內(nèi)容詳細(xì),影響深遠(yuǎn)。從宏觀層面看,此法的出臺(tái)將解決長(zhǎng)期困擾網(wǎng)絡(luò)安全工作的一些基礎(chǔ)性問題,有利于在一個(gè)較長(zhǎng)時(shí)期內(nèi),統(tǒng)一社會(huì)各方的思想和行動(dòng)。面對(duì)“互聯(lián)網(wǎng)+”新態(tài)勢(shì)下的信息安全挑戰(zhàn),我國(guó)銀行業(yè)應(yīng)主動(dòng)適應(yīng)市嘗環(huán)境、技術(shù)的變化,充分借助《網(wǎng)絡(luò)安全法》即將出臺(tái)的東風(fēng),構(gòu)建一套切實(shí)可行的銀行信息系統(tǒng)安全保障體系和方法,著力開創(chuàng)銀行信息安全的新局面。
具體而言,下一步可以從以下幾個(gè)方面進(jìn)行努力:
一是加強(qiáng)對(duì)《網(wǎng)絡(luò)安全法》的學(xué)習(xí)宣傳和培訓(xùn)。認(rèn)真做好相關(guān)專業(yè)人員的安全意識(shí)教育,而且常抓不懈。通過宣傳和培訓(xùn),提高所有參與管理的人員信息安全和風(fēng)險(xiǎn)防范意識(shí),關(guān)鍵是要重點(diǎn)培養(yǎng)信息安全的業(yè)務(wù)骨干。
二進(jìn)推進(jìn)信息安全標(biāo)準(zhǔn)化體系建設(shè)。組織完善數(shù)據(jù)中心建設(shè)、數(shù)據(jù)存儲(chǔ)、網(wǎng)絡(luò)互連、安全加密、數(shù)據(jù)交換、安全認(rèn)證、客戶服務(wù)方面標(biāo)準(zhǔn)的制定。對(duì)網(wǎng)上銀行、移動(dòng)銀行、電子商務(wù)等創(chuàng)新產(chǎn)品和服務(wù),制定與之相適應(yīng)的標(biāo)準(zhǔn)和規(guī)范。
三是建立信息安全應(yīng)急管理機(jī)制。大型的銀行要積極建設(shè)“兩地三中心”,中小型銀行可以考慮選擇災(zāi)難備份外包服務(wù),使銀行具備抵御火災(zāi)、地震、暴雨等自然災(zāi)害的能力,全面促進(jìn)業(yè)務(wù)系統(tǒng)的連續(xù)性,著實(shí)增強(qiáng)銀行防范風(fēng)險(xiǎn)能力。
四是加強(qiáng)信息安全復(fù)合型人才培養(yǎng)。在多渠道培養(yǎng)人才的同時(shí),還要與實(shí)踐相結(jié)合,在學(xué)習(xí)各類信息安全知識(shí)和技術(shù)的前提下,組織參與培訓(xùn)專業(yè)人員針對(duì)信息安全制度進(jìn)行實(shí)踐檢驗(yàn)。此外,應(yīng)從晉升、薪酬等方面對(duì)信息安全人才進(jìn)行激勵(lì)。
《網(wǎng)絡(luò)安全法》明確提出國(guó)家要對(duì)關(guān)鍵信息基礎(chǔ)設(shè)施重點(diǎn)保護(hù),要加強(qiáng)網(wǎng)絡(luò)安全信息收集、分析等工作,采取措施防御處置網(wǎng)絡(luò)安全風(fēng)險(xiǎn)和威脅等。鑒于大數(shù)據(jù)資源在網(wǎng)絡(luò)安全方面的戰(zhàn)略價(jià)值,針對(duì)大數(shù)據(jù)服務(wù)及大數(shù)據(jù)應(yīng)用方面,還應(yīng)采取相應(yīng)措施:合理約束敏感和重要部門對(duì)社交網(wǎng)絡(luò)工具的使用,應(yīng)避免、限制使用社交網(wǎng)絡(luò)工具作為日常辦公的通信工具;敏感和重要部門應(yīng)謹(jǐn)慎使用第三方云計(jì)算服務(wù),特別是銀行應(yīng)謹(jǐn)慎使用第三方云服務(wù),避免使用公共云服務(wù);嚴(yán)格監(jiān)管、限制境外機(jī)構(gòu)實(shí)施數(shù)據(jù)的跨境流動(dòng)。
法律是維護(hù)國(guó)家穩(wěn)定、金融發(fā)展的最強(qiáng)有力武器。相信隨著《網(wǎng)絡(luò)安全法》的出臺(tái),銀行信息安全工作將迎來更加美好燦爛的明天。
數(shù)據(jù)分析咨詢請(qǐng)掃描二維碼
若不方便掃碼,搜微信號(hào):CDAshujufenxi
訓(xùn)練與驗(yàn)證損失驟升:機(jī)器學(xué)習(xí)訓(xùn)練中的異常診斷與解決方案 在機(jī)器學(xué)習(xí)模型訓(xùn)練過程中,“損失曲線” 是反映模型學(xué)習(xí)狀態(tài)的核心指 ...
2025-09-19解析 DataHub 與 Kafka:數(shù)據(jù)生態(tài)中兩類核心工具的差異與協(xié)同 在數(shù)字化轉(zhuǎn)型加速的今天,企業(yè)對(duì)數(shù)據(jù)的需求已從 “存儲(chǔ)” 轉(zhuǎn)向 “ ...
2025-09-19CDA 數(shù)據(jù)分析師:讓統(tǒng)計(jì)基本概念成為業(yè)務(wù)決策的底層邏輯 統(tǒng)計(jì)基本概念是商業(yè)數(shù)據(jù)分析的 “基礎(chǔ)語言”—— 從描述數(shù)據(jù)分布的 “均 ...
2025-09-19CDA 數(shù)據(jù)分析師:表結(jié)構(gòu)數(shù)據(jù) “獲取 - 加工 - 使用” 全流程的賦能者 表結(jié)構(gòu)數(shù)據(jù)(如數(shù)據(jù)庫(kù)表、Excel 表、CSV 文件)是企業(yè)數(shù)字 ...
2025-09-19SQL Server 中 CONVERT 函數(shù)的日期轉(zhuǎn)換:從基礎(chǔ)用法到實(shí)戰(zhàn)優(yōu)化 在 SQL Server 的數(shù)據(jù)處理中,日期格式轉(zhuǎn)換是高頻需求 —— 無論 ...
2025-09-18MySQL 大表拆分與關(guān)聯(lián)查詢效率:打破 “拆分必慢” 的認(rèn)知誤區(qū) 在 MySQL 數(shù)據(jù)庫(kù)管理中,“大表” 始終是性能優(yōu)化繞不開的話題。 ...
2025-09-18DSGE 模型中的 Et:理性預(yù)期算子的內(nèi)涵、作用與應(yīng)用解析 動(dòng)態(tài)隨機(jī)一般均衡(Dynamic Stochastic General Equilibrium, DSGE)模 ...
2025-09-17Python 提取 TIF 中地名的完整指南 一、先明確:TIF 中的地名有哪兩種存在形式? 在開始提取前,需先判斷 TIF 文件的類型 —— ...
2025-09-17CDA 數(shù)據(jù)分析師:解鎖表結(jié)構(gòu)數(shù)據(jù)特征價(jià)值的專業(yè)核心 表結(jié)構(gòu)數(shù)據(jù)(以 “行 - 列” 規(guī)范存儲(chǔ)的結(jié)構(gòu)化數(shù)據(jù),如數(shù)據(jù)庫(kù)表、Excel 表、 ...
2025-09-17Excel 導(dǎo)入數(shù)據(jù)含缺失值?詳解 dropna 函數(shù)的功能與實(shí)戰(zhàn)應(yīng)用 在用 Python(如 pandas 庫(kù))處理 Excel 數(shù)據(jù)時(shí),“缺失值” 是高頻 ...
2025-09-16深入解析卡方檢驗(yàn)與 t 檢驗(yàn):差異、適用場(chǎng)景與實(shí)踐應(yīng)用 在數(shù)據(jù)分析與統(tǒng)計(jì)學(xué)領(lǐng)域,假設(shè)檢驗(yàn)是驗(yàn)證研究假設(shè)、判斷數(shù)據(jù)差異是否 “ ...
2025-09-16CDA 數(shù)據(jù)分析師:掌控表格結(jié)構(gòu)數(shù)據(jù)全功能周期的專業(yè)操盤手 表格結(jié)構(gòu)數(shù)據(jù)(以 “行 - 列” 存儲(chǔ)的結(jié)構(gòu)化數(shù)據(jù),如 Excel 表、數(shù)據(jù) ...
2025-09-16MySQL 執(zhí)行計(jì)劃中 rows 數(shù)量的準(zhǔn)確性解析:原理、影響因素與優(yōu)化 在 MySQL SQL 調(diào)優(yōu)中,EXPLAIN執(zhí)行計(jì)劃是核心工具,而其中的row ...
2025-09-15解析 Python 中 Response 對(duì)象的 text 與 content:區(qū)別、場(chǎng)景與實(shí)踐指南 在 Python 進(jìn)行 HTTP 網(wǎng)絡(luò)請(qǐng)求開發(fā)時(shí)(如使用requests ...
2025-09-15CDA 數(shù)據(jù)分析師:激活表格結(jié)構(gòu)數(shù)據(jù)價(jià)值的核心操盤手 表格結(jié)構(gòu)數(shù)據(jù)(如 Excel 表格、數(shù)據(jù)庫(kù)表)是企業(yè)最基礎(chǔ)、最核心的數(shù)據(jù)形態(tài) ...
2025-09-15Python HTTP 請(qǐng)求工具對(duì)比:urllib.request 與 requests 的核心差異與選擇指南 在 Python 處理 HTTP 請(qǐng)求(如接口調(diào)用、數(shù)據(jù)爬取 ...
2025-09-12解決 pd.read_csv 讀取長(zhǎng)浮點(diǎn)數(shù)據(jù)的科學(xué)計(jì)數(shù)法問題 為幫助 Python 數(shù)據(jù)從業(yè)者解決pd.read_csv讀取長(zhǎng)浮點(diǎn)數(shù)據(jù)時(shí)的科學(xué)計(jì)數(shù)法問題 ...
2025-09-12CDA 數(shù)據(jù)分析師:業(yè)務(wù)數(shù)據(jù)分析步驟的落地者與價(jià)值優(yōu)化者 業(yè)務(wù)數(shù)據(jù)分析是企業(yè)解決日常運(yùn)營(yíng)問題、提升執(zhí)行效率的核心手段,其價(jià)值 ...
2025-09-12用 SQL 驗(yàn)證業(yè)務(wù)邏輯:從規(guī)則拆解到數(shù)據(jù)把關(guān)的實(shí)戰(zhàn)指南 在業(yè)務(wù)系統(tǒng)落地過程中,“業(yè)務(wù)邏輯” 是連接 “需求設(shè)計(jì)” 與 “用戶體驗(yàn) ...
2025-09-11塔吉特百貨孕婦營(yíng)銷案例:數(shù)據(jù)驅(qū)動(dòng)下的精準(zhǔn)零售革命與啟示 在零售行業(yè) “流量紅利見頂” 的當(dāng)下,精準(zhǔn)營(yíng)銷成為企業(yè)突圍的核心方 ...
2025-09-11