新中有數(shù)、安全用數(shù) 《金融數(shù)據(jù)安全治理白皮書》發(fā)布
數(shù)字經(jīng)濟時代,數(shù)據(jù)已成為國家基礎(chǔ)性戰(zhàn)略資源和關(guān)鍵生產(chǎn)要素、發(fā)展新質(zhì)生產(chǎn)力的核心驅(qū)動要素,同時也是企業(yè)數(shù)字化轉(zhuǎn)型的核心戰(zhàn)略資產(chǎn)。
對于關(guān)乎國計民生的金融行業(yè),所處理的數(shù)據(jù)量持續(xù)攀升、數(shù)據(jù)結(jié)構(gòu)愈加復(fù)雜。當(dāng)前,金融機構(gòu)數(shù)據(jù)資產(chǎn)運營普遍存在三大難題:“錨不定”,缺少企業(yè)級數(shù)據(jù)戰(zhàn)略,業(yè)數(shù)融合不足;“驅(qū)不動”,缺少業(yè)務(wù)和運營思維,以技術(shù)為驅(qū)動的推進模式,缺乏升級活力;“配不對”,數(shù)據(jù)資產(chǎn)運營沒有形成閉環(huán)機制,高質(zhì)量數(shù)據(jù)供給不足,導(dǎo)致供給和需求錯位匹配等諸多挑戰(zhàn)。
面對這三大難題,依托近30年的行業(yè)深耕和多年數(shù)據(jù)智能項目經(jīng)驗,中電金信面向行業(yè)推出源啟·數(shù)據(jù)資產(chǎn)平臺產(chǎn)品體系,以數(shù)據(jù)資產(chǎn)積累和數(shù)據(jù)價值創(chuàng)造為目標(biāo),利用大數(shù)據(jù)技術(shù)、AI技術(shù)以及數(shù)據(jù)安全技術(shù),打造集數(shù)據(jù)管控平臺、數(shù)據(jù)中臺和數(shù)據(jù)工具為一體的數(shù)據(jù)智能底座,結(jié)合行業(yè)沉淀和數(shù)據(jù)資產(chǎn)管理方法論,實現(xiàn)數(shù)據(jù)驅(qū)動的業(yè)務(wù)經(jīng)營和精益管理,完成業(yè)務(wù)數(shù)據(jù)化、數(shù)據(jù)資產(chǎn)化直至資產(chǎn)價值化的轉(zhuǎn)換?!霸磫ⅰ?shù)據(jù)資產(chǎn)平臺”推出2年來,先后在銀行、保險、證券等機構(gòu)及央企落地應(yīng)用,助力行業(yè)提升數(shù)據(jù)基礎(chǔ)支撐能力、釋放數(shù)據(jù)資產(chǎn)價值。
數(shù)據(jù)安全關(guān)乎國家安全。金融數(shù)據(jù)包羅萬象,涉及客戶詳情、交易流水、風(fēng)險測評及信用檔案等各類高度敏感信息。金融數(shù)據(jù)安全治理不僅關(guān)乎客戶隱私保護和金融資產(chǎn)安全,還關(guān)系到整個金融系統(tǒng)的穩(wěn)定與發(fā)展。另外,隨著大數(shù)據(jù)、AI等新興技術(shù)的快速融合發(fā)展,為數(shù)據(jù)安全引入了新的風(fēng)險,使得金融行業(yè)數(shù)據(jù)安全治理邁入深水區(qū)。當(dāng)前,迫切需要全面構(gòu)建數(shù)據(jù)安全治理體系,完善數(shù)據(jù)安全策略,以提升整體防護能力。
在近日舉辦的2024DAMA中國數(shù)據(jù)管理峰會期間,中電金信研究院副院長、商業(yè)分析事業(yè)部總經(jīng)理杜嘯爭分享了源啟·數(shù)據(jù)資產(chǎn)平臺的最新成果。
一是全面完善和升級數(shù)據(jù)研發(fā)工具和工藝,助力企業(yè)構(gòu)建DataOps體系,賦能數(shù)據(jù)產(chǎn)品研發(fā)的質(zhì)量變革與效率變革;二是通過產(chǎn)學(xué)研聯(lián)合創(chuàng)新,加速Data4AI與AI4Data的數(shù)智融合,在需求管理、模型設(shè)計、數(shù)據(jù)開發(fā)、數(shù)據(jù)測試實現(xiàn)數(shù)據(jù)研發(fā)等應(yīng)用場景實現(xiàn)全流程的智能化輔助;三是推出“管-察-防-監(jiān)”閉環(huán)的數(shù)據(jù)安全保障手段,覆蓋安全管理體系構(gòu)建、安全服務(wù)監(jiān)控、敏感數(shù)據(jù)發(fā)現(xiàn)、敏感數(shù)據(jù)保護,全流程、全方位保障數(shù)據(jù)安全。
針對企業(yè)安全體系構(gòu)建難題,中電金信提出了一套全面的數(shù)據(jù)安全治理解決之道,結(jié)合中電金信數(shù)據(jù)安全平臺,構(gòu)建綜合的管理、技術(shù)、運營和監(jiān)督評價體系,實現(xiàn)精細化、全生命周期數(shù)據(jù)安全治理,不僅涵蓋技術(shù)層面的先進防護措施,還融入了獨特的咨詢服務(wù)體系,實現(xiàn)技術(shù)與服務(wù)的深度融合,助力推進金融機構(gòu)數(shù)據(jù)安全治理持續(xù)落地。
峰會期間,中電金信還重磅發(fā)布了《金融數(shù)據(jù)安全治理白皮書》,深入探討金融數(shù)據(jù)安全治理的框架和重點內(nèi)容,分析面臨的挑戰(zhàn)和未來趨勢,為金融機構(gòu)的數(shù)據(jù)安全管理提供策略和思路參考。白皮書核心觀點如下:
一是數(shù)據(jù)安全治理是金融行業(yè)數(shù)字化轉(zhuǎn)型的保障基石。數(shù)據(jù)安全通過各環(huán)節(jié)的嚴格措施,確保數(shù)據(jù)的完整性、可用性和隱私性,從而支撐企業(yè)在業(yè)務(wù)創(chuàng)新、風(fēng)險管理和決策中的數(shù)據(jù)驅(qū)動有效落地。二是金融行業(yè)數(shù)據(jù)安全治理已經(jīng)進入深水區(qū)。金融行業(yè)數(shù)據(jù)安全治理重點已經(jīng)從運維層面轉(zhuǎn)向生產(chǎn)環(huán)境的安全管理。當(dāng)前更注重實時監(jiān)控、快速響應(yīng)和動態(tài)保護,以確保數(shù)據(jù)在處理過程中的安全和穩(wěn)定。三是金融行業(yè)應(yīng)在數(shù)據(jù)全生命周期中實現(xiàn)“數(shù)據(jù)安全”。包括在設(shè)計、編碼、測試、部署和運維各階段嚴格實施安全措施,如數(shù)據(jù)加密、訪問控制和數(shù)據(jù)脫敏等。同時,對開發(fā)人員進行安全培訓(xùn),推廣安全編碼的規(guī)范和最佳實踐。四是新技術(shù)是金融行業(yè)數(shù)據(jù)安全治理的雙刃劍。大模型、數(shù)據(jù)合成、隱私計算和同態(tài)加密等新技術(shù)可提升數(shù)據(jù)安全風(fēng)險識別、預(yù)測、決策能力,推動數(shù)據(jù)共享和安全管理效率。另一方面也引入了新的安全風(fēng)險,金融機構(gòu)需全面評估潛在威脅,更新完善數(shù)據(jù)安全策略,以實現(xiàn)技術(shù)優(yōu)勢與安全治理的平衡。五是金融機構(gòu)間數(shù)據(jù)安全建設(shè)存在差異。六是個人隱私保護愈發(fā)重要。金融機構(gòu)需嚴格確保個人隱私數(shù)據(jù)使用的合法性、正當(dāng)性和必要性。(李記)
編輯:遲明緒