<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    談劍鋒:設立國家“數據銀行”,防范人臉數據濫采濫用

    VSole2022-03-11 13:15:51

    信息時代,數據安全問題變得更為突出和緊迫。今年政府工作報告明確提出,“強化網絡安全、數據安全和個人信息保護”。兩會期間的“兩高”報告,也都展現了對數據安全問題的關注。

    全國政協委員、上海市信息安全行業協會名譽會長談劍鋒認為,目前我國數據安全立法體系已逐步完善,但面向特定領域的基礎性數據安全體系建設尚有不足,如生物特征數據管控、醫療健康數據管理等尤為突出。今年兩會,他帶來了一份建議國家設立“數據銀行”的提案,由政府對相關數據行使統一管理權。

    談劍鋒介紹,個人生物特征數據,如人臉、指紋、DNA等,具有唯一性和不可再生性的特點,一旦被竊取,無法追回并變更,給個人隱私保護帶來不可逆的風險;大量的國民個人醫療檔案、健康檔案匯聚后,可以用于分析該國的勞動力狀況和經濟、相關產業發展趨勢,一旦被敵對勢力獲取,對國家安全和產業經濟發展可能帶來不可預估的危害。

    為此,他建議設立專門監管機構,轉移當前分散在各金融機構、互聯網公司等企業中的生物特征數據,按需提供數據應用,從源頭防范濫采濫用,切實降低公眾憂慮。(總臺央視記者 黃政龍)

    銀行數據安全
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    此次中國人民銀行組織研究起草《辦法》,旨在全面銜接《中華人民共和國數據安全法》,細化明確中國人民銀行業務領域數據安全合規底線要求,填補本領域數據安全管理制度保障空白。
    當前,商業銀行在數據安全管理方面的主要挑戰是,努力創新數據安全管理方法、流程、技術,在滿足法律法規要求的前提下,充分應用好數據資源,讓數據創造價值,加快實現數字化轉型。
    而且總體來看二道防線在數據安全和個人信息保護中更顯主要地位。為符合數據合規監管要求以及滿足金融數據安全風險管控的訴求,東臺農商行的數據安全和個人信息保護工作離不開來自一線業務的深度參與,為此建立一套為東臺農商行量身打造、使用業務實際的數據安全管理工作機制尤為重要。經過一期的建設,我們目前也處在了“貫行動”的階段。所有制度均已面向全行發布,目前正在持續的培訓宣貫中。
    隨著銀行同業競爭不斷加劇,以用戶為中心、以數據為驅動、以場景為依托、以滿足用戶需求和實現生態閉環為目標的數字化經營日益成為銀行競爭的新賽道,銀行業收集的數據,早已不局限于金融資產余額、賬戶變動等金融數據,越來越多的非金融交易數據在銀行沉淀。
    8月18日,2022北京網絡安全大會大灣區“數據安全治理論壇”在深圳前海舉行。隨著數據安全相關法律法規的接連出臺,陸志鵬表示:“將統籌安全與發展落到實處,合規是網絡安全的‘基本要求’和‘底線’。”數據作為核心生產要素,貫穿于數字化系統的各個生產環節中,奇安信集團副總工程師劉前偉提到,如果擰不緊數據“安全閥”,不僅會影響企業經營,甚至影響到國家安全,將造成難以承受的后果。
    近年來,開放銀行作為新金融形勢下金融科技的前沿模式,成為轉型數字化、平臺化、生態化的內在驅動,為銀行業務改革、轉型升級、提質增效提供新機遇。
    數據是銀行最本質、最核心、最關鍵的生產要素。近年來,隨著數據安全風險關注度顯著提升,保護數據安全的需求日益凸顯。當前,《數據安全法》《個人信息保護法》已正式實施,《金融科技(FinTech)發展規劃(2019-2021)》《銀行業金融機構數據治理指引》《個人金融信息保護技術規范》都對數據安全管理提出了明確要求,《金融數據安全數據生命周期安全規范》《金融數據安全數據安全分級指南》也在金融領域發布實施
    為了更好地促進數據利用和保護的平衡發展,國家監管層針對“數據安全”提出了更明確、更嚴格的要求。數據安全建設已經成為企業風險管理工作的重中之重。因數據治理體系龐大,需分階段建立健全數據安全分級、數據生命周期安全防護和數據安全管理體系,保障企業數據治理逐步合規、安全。其中,資產梳理和數據安全分級是數據安全建設工作的首要任務。
    在大數據時代,數據泄漏、數據濫用、數據篡改等各類安全風險的存在,讓企業在建設執行數據安全風險評估方面變得緊迫和必要;同時,在國家監管層面,《數據安全法》對數據安全風險評估也提出了要求:
    3月19日,某銀行因“未經客戶本人授權查詢并向第三方提供其個人銀行帳戶交易信息”被罰450萬元人民幣。數據安全數據安全第一步:分類分級《數據安全法》第三章第二十一條明確提出,國家建立數據分類分級保護制度,依據危害程度,對數據實行分類分級保護。數據安全風險評估實踐《數據安全法》第四章第三十條明確提出,重要數據的處理者應定期開展風險評估,并向有關主管部門報送風險評估報告。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类