京公网安备 11010802034615号
经营许可证编号:京B2-20210330
银行业应如何利用大数据加强信息安全
在大数据时代,数据挖掘和分析的技术得到前所未有的发展,散落在门户网站与社交网站的个人信息都可通过二次利用被挖掘出个人的隐私信息,一旦被非法利用,就可能对用户造成难以估量的损失。银行作为客户资金和信息的重要载体,保障客户的网上交易安全和信息安全责任重大。
11月7日,全国人大常委会表决通过《中华人民共和国网络安全法》,该法将于2017年6月1日起施行。
应该说,《网络安全法》从起草到审议,与国内外网络空间安全化、法制化的发展趋势相吻合。从全球范围看,目前已有70余个国家相继制定网络安全战略,网络安全已逐渐成为影响全球宏观经济与政治稳定的重要因素。因此,相关法规的出台势必将弥补我国参与国际网络安全治理的短板。
《网络安全法》也必将对金融业特别是银行业的发展产生深远的影响。金融是经济的核心,而银行又是金融业的重中之重。银行信息安全是银行业务开展的基础,是银行经营稳健运行的保障。在大数据时代 , 数据挖掘 和分析的技术得到前所未有的发展,散落在门户网站与社交网站的个人信息都可通过二次利用被挖掘出个人的隐私信息,一旦被非法利用,就可能对用户造成难以估量的损失。银行作为客户资金和信息的重要载体,保障客户的网上交易安全和信息安全责任重大。
未来银行的核心竞争力之一将是大数据能力,这已成为银行业界的共识。对于银行来讲,只有拥有强大的“大数据”处理能力,才能使银行数据应用达到价值最大化。在银行信息化、网络化时代,如何利用大数据的优势加强银行机构的内部控制,防范和化解敏感数据信息泄密风险,是当前银行业信息安全关注的重点和难点。
没有数据安全就没有信息安全,数据安全管理必须贯穿数据生命周期的全过程。大数据的应用存在运维风险和运营风险等,前者如数据丢失、数据泄露、数据非法篡改、数据整合过程中的信息不对称导致错误决策等,后者如企业声誉风险、数据被对手获润的经营风险等。因此,必须加强数据管控。
据了解,国内网络犯罪案件呈现逐年上升的态势,其中涉及金融业特别是银行信息安全方面的犯罪也不在少数。如,2014年2月支付宝员工在信息系统的后台下载了大量客户信息有偿出售给其他电商公司;2016年相继发生的携程信用卡信息泄露、小米社区用户信息泄露等事件中,出现了大量用户信息数据被盗,导致用户网络银行账户被入侵事件等。上述事件严重影响了金融消费者合法权益,也充分暴露出在网络信息安全领域有较大隐患,不容小觑。
从各家银行内部看,目前无论从系统管理的角度还是从安全技术水平的角度,也都存在着不少的不足与问题:
从业务管理角度看,对信息安全的认识不到位,信息安全意识观念薄弱;重视信息安全产品的投入而忽视管理投入,应急预案不完备。同时,不少银行缺少信息安全管理的复合型人才。
从信息技术角度看,部分银行使用的软件安全性较弱,系统漏洞较多,给业务系统带来安全威胁,如计算机黑客的恶意入侵,盗取个人信息和重要敏感数据。此外,还存在灾备措施不完善等问题。
从环境变化角度看,业务由封闭走向开放,业务环境变化导致新的安全问题。当线下交易走到线上进行,银行面对更多的挑战来自线上挑战,有些挑战前所未有,缺乏应对的经验和能力。
《网络安全法》共计七十多条,对网络安全各方面事项行了全面规定,内容详细,影响深远。从宏观层面看,此法的出台将解决长期困扰网络安全工作的一些基础性问题,有利于在一个较长时期内,统一社会各方的思想和行动。面对“互联网+”新态势下的信息安全挑战,我国银行业应主动适应市尝环境、技术的变化,充分借助《网络安全法》即将出台的东风,构建一套切实可行的银行信息系统安全保障体系和方法,着力开创银行信息安全的新局面。
具体而言,下一步可以从以下几个方面进行努力:
一是加强对《网络安全法》的学习宣传和培训。认真做好相关专业人员的安全意识教育,而且常抓不懈。通过宣传和培训,提高所有参与管理的人员信息安全和风险防范意识,关键是要重点培养信息安全的业务骨干。
二进推进信息安全标准化体系建设。组织完善数据中心建设、数据存储、网络互连、安全加密、数据交换、安全认证、客户服务方面标准的制定。对网上银行、移动银行、电子商务等创新产品和服务,制定与之相适应的标准和规范。
三是建立信息安全应急管理机制。大型的银行要积极建设“两地三中心”,中小型银行可以考虑选择灾难备份外包服务,使银行具备抵御火灾、地震、暴雨等自然灾害的能力,全面促进业务系统的连续性,着实增强银行防范风险能力。
四是加强信息安全复合型人才培养。在多渠道培养人才的同时,还要与实践相结合,在学习各类信息安全知识和技术的前提下,组织参与培训专业人员针对信息安全制度进行实践检验。此外,应从晋升、薪酬等方面对信息安全人才进行激励。
《网络安全法》明确提出国家要对关键信息基础设施重点保护,要加强网络安全信息收集、分析等工作,采取措施防御处置网络安全风险和威胁等。鉴于大数据资源在网络安全方面的战略价值,针对大数据服务及大数据应用方面,还应采取相应措施:合理约束敏感和重要部门对社交网络工具的使用,应避免、限制使用社交网络工具作为日常办公的通信工具;敏感和重要部门应谨慎使用第三方云计算服务,特别是银行应谨慎使用第三方云服务,避免使用公共云服务;严格监管、限制境外机构实施数据的跨境流动。
法律是维护国家稳定、金融发展的最强有力武器。相信随着《网络安全法》的出台,银行信息安全工作将迎来更加美好灿烂的明天。
数据分析咨询请扫描二维码
若不方便扫码,搜微信号:CDAshujufenxi
在机器学习建模体系中,随机森林作为集成学习的经典算法,凭借高精度、抗过拟合、适配多场景、可解释性强的核心优势,成为分类、 ...
2026-03-12在机器学习建模过程中,“哪些特征对预测结果影响最大?”“如何筛选核心特征、剔除冗余信息?”是从业者最常面临的核心问题。随 ...
2026-03-12在数字化转型深度渗透的今天,企业管理已从“经验驱动”全面转向“数据驱动”,数据思维成为企业高质量发展的核心竞争力,而CDA ...
2026-03-12在数字经济飞速发展的今天,数据分析已从“辅助工具”升级为“核心竞争力”,渗透到商业、科技、民生、金融等各个领域。无论是全 ...
2026-03-11上市公司财务报表是反映企业经营状况、盈利能力、偿债能力的核心数据载体,是投资者决策、研究者分析、从业者复盘的重要依据。16 ...
2026-03-11数字化浪潮下,数据已成为企业生存发展的核心资产,而数据思维,正是CDA(Certified Data Analyst)数据分析师解锁数据价值、赋 ...
2026-03-11线性回归是数据分析中最常用的预测与关联分析方法,广泛应用于销售额预测、风险评估、趋势分析等场景(如前文销售额预测中的多元 ...
2026-03-10在SQL Server安装与配置的实操中,“服务名无效”是最令初学者头疼的高频问题之一。无论是在命令行执行net start启动服务、通过S ...
2026-03-10在数据驱动业务的当下,CDA(Certified Data Analyst)数据分析师的核心价值,不仅在于解读数据,更在于搭建一套科学、可落地的 ...
2026-03-10在企业经营决策中,销售额预测是核心环节之一——无论是库存备货、营销预算制定、产能规划,还是战略布局,都需要基于精准的销售 ...
2026-03-09金融数据分析的核心价值,是通过挖掘数据规律、识别风险、捕捉机会,为投资决策、风险控制、业务优化提供精准支撑——而这一切的 ...
2026-03-09在数据驱动决策的时代,CDA(Certified Data Analyst)数据分析师的核心工作,是通过数据解读业务、支撑决策,而指标与指标体系 ...
2026-03-09在数据处理的全流程中,数据呈现与数据分析是两个紧密关联却截然不同的核心环节。无论是科研数据整理、企业业务复盘,还是日常数 ...
2026-03-06在数据分析、数据预处理场景中,dat文件是一种常见的二进制或文本格式数据文件,广泛应用于科研数据、工程数据、传感器数据等领 ...
2026-03-06在数据驱动决策的时代,CDA(Certified Data Analyst)数据分析师的核心价值,早已超越单纯的数据清洗与统计分析,而是通过数据 ...
2026-03-06在教学管理、培训数据统计、课程体系搭建等场景中,经常需要对课时数据进行排序并实现累加计算——比如,按课程章节排序,累加各 ...
2026-03-05在数据分析场景中,环比是衡量数据短期波动的核心指标——它通过对比“当前周期与上一个相邻周期”的数据,直观反映指标的月度、 ...
2026-03-05数据治理是数字化时代企业实现数据价值最大化的核心前提,而CDA(Certified Data Analyst)数据分析师作为数据全生命周期的核心 ...
2026-03-05在实验检测、质量控制、科研验证等场景中,“方法验证”是确保检测/分析结果可靠、可复用的核心环节——无论是新开发的检测方法 ...
2026-03-04在数据分析、科研实验、办公统计等场景中,我们常常需要对比两组数据的整体差异——比如两种营销策略的销售额差异、两种实验方案 ...
2026-03-04