-
外因
監管合規要求
遵從國家,行業及國際相關法律法規要求,嚴格落實數據安全合規要求,以通用措施和新技術安全措施為基礎,以重要數據和個人隱私保護為核心,建立數據安全防護體系架構。
監管要求
行業監管要求
銀監發《商業銀行業務連續性監管指引》銀監發〔2011〕104號
銀監會《商業銀行數據中心監管指引》 …等國家標準規范
國家標準《信息安全技術信息系統災難恢復規范》GB/T 20988-2007
國家標準《公共安全業務連續性管理體系要求》 GB/T 30146國家法律
《中華人民共和國網絡安全法》
《中華人民共和國數據安全法》 -
內因
數據安全治理
從業務和數據識別入手,對數據進行分類分級,對數據保護現狀和風險進 行評估,制定數據全生命周期安全策略,推動數據安全策略持續優化,推動數據安全治理體系有效落地。
風險分析
數據誤用
銀由于缺乏專業訓練、粗心大意,而錯誤使用了 某個數據,造成了不好的結果.數據泄露
由于防護措施不足或失控,造成數據被不應 知悉人員知悉或者被內外部人員攻擊造成數據外泄.數據濫用
由于未經用戶許可,對收集到的數據擴大化 的使用. -
運營
數據價值
對數據全生命周期的屬性,狀態,流轉,風險進行實時監測,對數據安全態勢進行分析和呈現,為數據安全運行管理提供支撐,協助企業提升數據效能,支撐企業卓越運營。
風險分析
新應用
數據共享時敏感數據防泄漏新平臺
新的中臺技術需要新的安全技術新技術
新的應用創新技術需要數據安全保障