築牢金融數據安全屏障

來源:經濟日報

把金融數據信息裝進“保險箱”、築牢金融數據安全“防火牆”,已成全社會共識,更是我國金融業亟需完成的重大使命。金融監管總局此前發佈的《銀行保險機構數據安全管理辦法》,對銀行保險業數據安全提出嚴格要求,體現了監管當局對金融數據安全治理的重視,也凸顯了確保我國金融數據安全責任之重大、任務之緊迫。

就我國金融業現狀而言,加強金融數據安全治理是保護消費者權益的應有之義,也是金融業數字化轉型的基礎保障,具有重要意義。其目的在於,一來,有效防止金融數據泄露,確保國家金融發展戰略安全,爲其提供更加堅固的機制保障;二來,讓金融業數據始終運行在安全可持續軌道上,防範各類金融風險發生;三來,消除民衆對金融數據安全的擔憂,提高各種不法分子竊取金融數據、實施金融詐騙犯罪活動的違法成本,確保社會金融穩定。此外,還能有效避免出現金融數據“裸奔”現象,適時消除監管“真空”。

近年來,我國在這方面做了大量工作,取得了一定成績:相關部門發佈了管理辦法或實施指南,如《金融數據安全治理實施指南》《金融數據資產管理指南》等,構建了較爲完善的制度體系;絕大多數金融機構形成了四層治理體系,建立了數據全生命週期保護措施,金融數據安全應急體系不斷健全。這一切表明,我國金融數據安全基礎不斷夯實,社會各職能部門協調聯動不斷增強,金融數據安全治理能力不斷提高。未來,有關部門應時刻繃緊防範之弦,力爭保護金融數據安全的手段與時俱進。

金融機構需加強教育引導,使全員對金融數據安全引起足夠重視。建立相應責任機制,制定分類分級保護措施,引入全面風險管理體系,將監管責任落實到金融業務各個環節、每個崗位,壓實主體責任,消除金融數據監管盲區。

不斷提高應對網絡新型攻擊的能力。面對最新AI技術可能產生的風險,相關部門需加大技防投入力度,堵塞系統漏洞。同時,對金融數據進行準確分類歸流,建立數據安全隔離“防火牆”,對共享數據採取有效保護措施,構建覆蓋數據全生命週期和應用場景的安全保護機制。

構建“齊抓共管”機制,形成監管合力。加強金融機構與科技公司、監管機構、公安機關、網管電信等部門的溝通協作,建立信息共享機制和應急響應機制,形成安全聯防體系。提高數據信息監測靈敏度,對可能出現的金融數據泄露或失竊事件及時止損,最大限度抑制可能發生的風險,共同打造金融數據安全屏障。 (作者:莫開偉 來源:經濟日報)