九九九中文无码A∨|亚洲国产成人最新精品|国产AV无码精品色午夜|国产精品久久久久三级无码|日韩欧美一区国产二区在线|欧美另类精品一区二区三区|精品一区二区三区毛片视频网|中文字幕日韩精品一区二区三区

中國企業(yè)報集團主管主辦

中國企業(yè)信息交流平臺

微博 微信

金融監管總局:強化第三方數據安全管理 | 藝賽旗推出第三方合作商安全管控方案

2023-07-24 17:00 來(lái)源:中國網(wǎng) 次閱讀
 
金融監管總局:強化第三方數據安全管理 | 藝賽旗推出第三方合作商安全管控方案


  近日,國家金融監督管理總局向各地方銀保監局、銀行、保險、理財公司等機構下發(fā)了《關(guān)于加強第三方合作中網(wǎng)絡(luò )和數據安全管理的通知》(下稱(chēng)《通知》。

  《通知》提到,近期,部分銀行保險機構的外包服務(wù)商發(fā)生多起安全風(fēng)險事件,對銀行保險機構的網(wǎng)絡(luò )和數據安全、業(yè)務(wù)連續性造成一定影響,暴露出銀行保險機構在外包服務(wù)管理上存在突出風(fēng)險問(wèn)題。

  主要風(fēng)險體現在企業(yè)微信服務(wù)合作和科技外包合作,事件情況如下:

  【事件1】某微信代理商為多家銀行提供企業(yè)微信相關(guān)服務(wù),將銀行客戶(hù)經(jīng)理和客戶(hù)的聊天會(huì )話(huà)存檔在該服務(wù)商租用的公有云服務(wù)器上,會(huì )話(huà)存檔數據包含部分客戶(hù)姓名、身份證號、手機號、銀行賬號等敏感個(gè)人信息。該服務(wù)商未經(jīng)銀行同意,私自使用了存檔數據中的600余萬(wàn)條會(huì )話(huà)記錄,用于該公司的模型訓練,并提供給關(guān)聯(lián)公司。銀行因未盡到對客戶(hù)敏感數據保護責任,引發(fā)了消費者維權投訴。

  【事件2】某軟件開(kāi)發(fā)公司負責程序投產(chǎn)包發(fā)布的員工,因私自使用國外郵件代理工具而被黑客盜取工作郵箱密碼。2022年5月,黑客登錄郵箱并下載了部分郵件內容,在向公司勒索未果后,7月將數據在海外網(wǎng)站售賣(mài),涉及34家銀行業(yè)金融機構2個(gè)信息系統的部分程序源代碼、設計文檔和數據庫配置文件等技術(shù)敏感信息。

  【事件3】2023年2月,某互聯(lián)網(wǎng)域名代理商因私自變更失誤,導致某銀行互聯(lián)網(wǎng)域名解析失敗,在業(yè)務(wù)高峰期影響金融交易達68分鐘。

  針對這些事件《通知》中指出了主要風(fēng)險及問(wèn)題:

  1、銀行保險機構對數字生態(tài)場(chǎng)景合作情況了解不清,缺乏統籌管理。

  2、銀行保險機構對合作中數據安全風(fēng)險和責任識別劃分不清。

  3、銀行保險機構在供應鏈安全管理上履職不到位。

  4、銀行保險機構對外包服務(wù)的應急管理機制不健全。

  5、外包服務(wù)商的安全管理和技術(shù)防護能力嚴重不足。

  針對這些問(wèn)題《通知》要求各銀行保險機構要加強監管要求:

  1、展開(kāi)風(fēng)險自查。

  2、加強科技風(fēng)險統籌管理。

  3、加強非駐場(chǎng)外包風(fēng)險監測和監管報告。

  4、切實(shí)履行網(wǎng)絡(luò )和數據安全保護義務(wù)。

  5、采取針對性安全保護措施。

  6、建立健全應急處置機制。

  藝賽旗方案及建議

  在金融保險機構中,第三方服務(wù)外包合作主要體現在客服外包、運維外包和開(kāi)發(fā)外包方面。



  為加強外包合作的監管要求,保護客戶(hù)個(gè)人隱私免受侵犯,并履行對客戶(hù)敏感數據保護的責任,藝賽旗推出了第三方行為安全管控方案——“iS-CDA(藝賽旗桌面行為分析)”。

  行為操作合規性跟蹤:

  通過(guò)全程錄屏、關(guān)鍵詞監測和行為分析等技術(shù)手段,可以全面跟蹤第三方外包團隊在計算機桌面上的操作行為(每一次鍵盤(pán)操作和鼠標點(diǎn)擊),確保其合規性和遵守相關(guān)法規、政策和合同要求??梢詭椭l(fā)現潛在的合規風(fēng)險和違規行為。

  數據保護和隱私保護:

  保護敏感數據和隱私信息免受第三方外包團隊的非法訪(fǎng)問(wèn)和濫用。通過(guò)跟蹤數據訪(fǎng)問(wèn)和使用的手段,可以防止數據泄露、未經(jīng)授權的數據操作和濫用。

  追溯和責任分配:

  通過(guò)詳細的行為操作審計報告,提供對第三方外包團隊操作行為的追溯和追責。有助于識別責任,并在需要時(shí)采取糾正措施,同時(shí)提供離崗審計以加強對第三方外包人員離崗時(shí)的規范性和風(fēng)險控制。

  多元化行為分析不僅限于計算機桌面上的操作行為,還可以擴展到包括手機拍照、抄寫(xiě)等多樣化的操作行為。這使得銀行保險機構組織可以全面監控和審計員工的各種操作行為,無(wú)論是在電腦上還是在手機,更大程度的保護數據的安全與隱私信息。



  綜上所述,通過(guò)“iS-CDA(藝賽旗桌面行為分析)”產(chǎn)品,可以為金融保險機構提供有效的風(fēng)險管理和數據安全保護解決方案。助力機構能夠更好地應對第三方合作外包風(fēng)險,確??蛻?hù)個(gè)人隱私和敏感數據的安全,同時(shí)提升合規性和服務(wù)可靠性。

點(diǎn)贊()
上一條:【用戶(hù)告白】第二期丨空氣能十大品牌四季沐歌,守護生活更守護事業(yè)2023-07-24
下一條:天能獲得中國輕工業(yè)“雙百強”2023-07-24

相關(guān)稿件

通過(guò)第三方市場(chǎng)合作構建開(kāi)放型世界經(jīng)濟勢頭正勁 2021-10-19
寧可“食言”也要二度試水 華為拿下第三方支付牌照 支付格局會(huì )否生變? 2021-04-06
深化“放管服”改革 南京市交通綜合執法局簽發(fā)首張第三方船舶檢驗試點(diǎn)證書(shū) 2021-08-03
優(yōu)化資金管理,跨境第三方支付平臺PingPong輕松接收全球付款 2023-07-09
主題樂(lè )園出禁令 旅游新消費不能影響第三方利益 2023-06-02
國務(wù)院國有資產(chǎn)管理委員會(huì ) 中國企業(yè)聯(lián)合會(huì ) 中國企業(yè)報 中國社會(huì )經(jīng)濟網(wǎng) 中國國際電子商務(wù)網(wǎng) 新浪財經(jīng) 鳳凰財經(jīng) 中國報告基地 企業(yè)社會(huì )責任中國網(wǎng) 杭州網(wǎng) 中國產(chǎn)經(jīng)新聞網(wǎng) 環(huán)球企業(yè)家 華北新聞網(wǎng) 和諧中國網(wǎng) 天機網(wǎng) 中貿網(wǎng) 湖南經(jīng)濟新聞網(wǎng) 翼牛網(wǎng) 東莞二手房 中國經(jīng)濟網(wǎng) 中國企業(yè)網(wǎng)黃金展位頻道 硅谷網(wǎng) 東方經(jīng)濟網(wǎng) 華訊財經(jīng) 網(wǎng)站目錄 全景網(wǎng) 中南網(wǎng) 美通社 大佳網(wǎng) 火爆網(wǎng) 跨考研招網(wǎng) 當代金融家雜志 借貸撮合網(wǎng) 大公財經(jīng) 誠搜網(wǎng) 中國鋼鐵現貨網(wǎng) 證券之星 融易在線(xiàn) 2014世界杯 中華魂網(wǎng) 納稅人俱樂(lè )部 慧業(yè)網(wǎng) 商界網(wǎng) 品牌家 中國國資報道 金融界 中國農業(yè)新聞網(wǎng) 中國招商聯(lián)盟 和訊股票 經(jīng)濟網(wǎng) 中國數據分析行業(yè)網(wǎng) 中國報道網(wǎng) 九州新聞網(wǎng) 投資界 北京科技創(chuàng )新企業(yè)誠信聯(lián)盟網(wǎng) 中國白銀網(wǎng) 炣燃科技 中企媒資網(wǎng) 中國石油化工集團 中國保利集團公司 東風(fēng)汽車(chē)公司 中國化工集團公司 中國電信集團公司 華為技術(shù)有限公司 廈門(mén)銀鷺食品有限公司 中國恒天集團有限公司 濱州東方地毯集團有限公司 大唐電信科技股份有限公司 中國誠通控股集團有限公司 喜來(lái)健醫療器械有限公司 中國能源建設股份有限公司 內蒙古伊利實(shí)業(yè)集團股份有限公司 中國移動(dòng)通信集團公司 中國化工集團公司 貴州茅臺酒股份有限公司
栖霞市| 彰武县| 广河县| 庄河市| 安庆市| 夏津县| 宁强县| 海盐县| 驻马店市| 正定县| 鹤峰县| 玉龙| 鹤岗市| 永平县| 巴林左旗| 安平县| 阿拉善左旗| 清远市| 两当县| 怀远县| 伊宁市| 商洛市| 阜南县| 略阳县| 茂名市| 许昌市| 鞍山市| 哈尔滨市| 长垣县| 墨脱县| 琼结县| 合阳县| 阳新县| 海门市| 乐山市| 西峡县| 城步| 云南省| 景东| 嘉义市| 兰考县|