摘要:隨著大數(shù)據(jù)時(shí)代的到來,現(xiàn)代化建設(shè)對(duì)金融數(shù)據(jù)安全提出了更高的要求。中國(guó)現(xiàn)階段金融數(shù)據(jù)安全存在的主要問題包括:網(wǎng)絡(luò)攻擊手段多樣、內(nèi)部威脅、金融數(shù)據(jù)安全管理體系不健全、合規(guī)和監(jiān)管的壓力、金融數(shù)據(jù)權(quán)屬關(guān)系不明確。存在這些問題的主要原因包括技術(shù)相對(duì)落后、法律法規(guī)不完善等因素。在此基礎(chǔ)上,提出針對(duì)性的對(duì)策建議,即加快發(fā)展新興安全技術(shù)、建立精細(xì)化的金融數(shù)據(jù)管理體系、加強(qiáng)專業(yè)人才的培養(yǎng)和安全意識(shí)教育、完善相關(guān)法律法規(guī)以及加強(qiáng)監(jiān)管。
關(guān)鍵詞:金融數(shù)據(jù)安全;主要問題;原因;對(duì)策建議中圖分類號(hào):F830 文獻(xiàn)標(biāo)志碼:A 文章編號(hào):1673- 291X(2025)08- 0134- 04
2024年12月,我國(guó)金融監(jiān)管總局發(fā)布了《銀行保險(xiǎn)機(jī)構(gòu)數(shù)據(jù)安全管理辦法》,從金融數(shù)據(jù)安全風(fēng)險(xiǎn)監(jiān)測(cè)和處理、個(gè)人金融數(shù)據(jù)保護(hù)、金融數(shù)據(jù)安全的技術(shù)保護(hù)、金融數(shù)據(jù)安全管理、金融數(shù)據(jù)分級(jí)分類、金融數(shù)據(jù)安全治理等方面提出了具體的管理辦法。其目的是充分發(fā)揮金融數(shù)據(jù)監(jiān)管的引導(dǎo)作用,強(qiáng)化銀行保險(xiǎn)機(jī)構(gòu)的主體責(zé)任,驅(qū)動(dòng)金融機(jī)構(gòu)完善內(nèi)部機(jī)制,最終實(shí)現(xiàn)金融數(shù)據(jù)安全。當(dāng)然,金融數(shù)據(jù)的安全不是一蹴而就的,這是一個(gè)不斷升級(jí)進(jìn)化的過程,需要持續(xù)不斷的努力和付出。在推進(jìn)中國(guó)式現(xiàn)代化的道路上,金融數(shù)據(jù)安全的管理具有至關(guān)重要的戰(zhàn)略地位。
一、中國(guó)現(xiàn)階段金融數(shù)據(jù)安全存在的主要問題
當(dāng)前我國(guó)金融數(shù)據(jù)安全面臨多重挑戰(zhàn):外部網(wǎng)絡(luò)攻擊手段不斷升級(jí),金融機(jī)構(gòu)內(nèi)部數(shù)據(jù)泄露風(fēng)險(xiǎn)突出,安全管理體系仍有待完善,監(jiān)管壓力加劇,以及金融數(shù)據(jù)權(quán)屬界定不清。
(一)網(wǎng)絡(luò)攻擊手段多樣
各類金融機(jī)構(gòu)的金融數(shù)據(jù)是黑客的主要攻擊目標(biāo),他們會(huì)使用各種手段對(duì)金融機(jī)構(gòu)的系統(tǒng)進(jìn)行攻擊,最終達(dá)到破壞金融系統(tǒng)或盜取金融數(shù)據(jù)的目的。這些手段包括釣魚網(wǎng)站、木馬和病毒等。隨著技術(shù)的進(jìn)步,物聯(lián)網(wǎng)和云計(jì)算也給金融系統(tǒng)帶來了新的風(fēng)險(xiǎn),現(xiàn)階段區(qū)塊鏈技術(shù)和人工智能的發(fā)展,更是對(duì)金融數(shù)據(jù)安全提出巨大的挑戰(zhàn)。金融機(jī)構(gòu)傳統(tǒng)的防御技術(shù)和檢測(cè)手段已經(jīng)無法有效地抵御網(wǎng)絡(luò)攻擊,在大數(shù)據(jù)加持下的高級(jí)網(wǎng)絡(luò)攻擊隱蔽性極高,常規(guī)的防御措施根本無法防御,網(wǎng)絡(luò)攻擊和非法采集數(shù)據(jù)事件頻出。黑客攻擊普遍具有持續(xù)性和隱蔽性的特點(diǎn),對(duì)未來的數(shù)據(jù)保護(hù)技術(shù)發(fā)起了挑戰(zhàn)。
(二)內(nèi)部威脅不容忽視
隨著大數(shù)據(jù)時(shí)代的到來,金融機(jī)構(gòu)傳統(tǒng)的運(yùn)作模式逐漸落后。中國(guó)人口眾多,接受金融服務(wù)過程中會(huì)產(chǎn)生海量敏感數(shù)據(jù)。金融機(jī)構(gòu)每天都需要處理大量的數(shù)據(jù),而目前部分金融機(jī)構(gòu)的技術(shù)人員和業(yè)務(wù)人員并沒有明確的金融數(shù)據(jù)管理目標(biāo),維護(hù)金融數(shù)據(jù)安全的意識(shí)并不強(qiáng),重業(yè)務(wù)輕風(fēng)險(xiǎn)思想嚴(yán)重。雖然金融數(shù)據(jù)安全有嚴(yán)格的流程要求,但是在實(shí)際執(zhí)行時(shí)是有缺失的,部分基層從業(yè)人員并沒有認(rèn)識(shí)到金融數(shù)據(jù)安全的重要性,這就埋下了金融數(shù)據(jù)泄露的伏筆。更有甚者,某些金融從業(yè)人員為了一己私利,主動(dòng)泄露金融數(shù)據(jù)??梢哉f,大部分的金融數(shù)據(jù)泄露都與內(nèi)部因素有關(guān)。
(三)金融數(shù)據(jù)安全管理體系不健全
在大數(shù)據(jù)時(shí)代,金融數(shù)據(jù)安全管理是一個(gè)系統(tǒng)工程,靠零打碎敲并不能從根本上解決問題。參考現(xiàn)有的金融數(shù)據(jù)管理體系,再結(jié)合新時(shí)代業(yè)務(wù)發(fā)展的需求,金融機(jī)構(gòu)需繼續(xù)構(gòu)建能夠持續(xù)改進(jìn)、協(xié)調(diào)和全面的金融數(shù)據(jù)安全管理體系。目前的金融數(shù)據(jù)安全體系沒有將IT 戰(zhàn)略、治理和業(yè)務(wù)戰(zhàn)略結(jié)合在一起,對(duì)金融數(shù)據(jù)安全風(fēng)險(xiǎn)不夠重視。這導(dǎo)致在維護(hù)金融數(shù)據(jù)安全的過程中,各部門各行其是,始終無法形成有效的合力,甚至有時(shí)相互之間還產(chǎn)生矛盾。金融數(shù)據(jù)安全管理體系首先必須平衡金融數(shù)據(jù)安全風(fēng)險(xiǎn)和業(yè)務(wù)需求之間的關(guān)系,其次必須重新定義金融數(shù)據(jù)安全的策略,再次要實(shí)施維護(hù)金融數(shù)據(jù)安全的有效產(chǎn)品,最后要完善所有安全產(chǎn)品的配置策略。對(duì)金融數(shù)據(jù)安全體系的完善,需要金融機(jī)構(gòu)所有部門及從業(yè)人員共同參與,各個(gè)階段設(shè)定合理的目標(biāo),并經(jīng)過長(zhǎng)期的努力才可能完成。
(四)面臨和監(jiān)管面臨壓力
隨著金融科技快速的發(fā)展,各監(jiān)管機(jī)構(gòu)為了保障金融數(shù)據(jù)的安全,都產(chǎn)生了巨大的監(jiān)管壓力,尤其當(dāng)?shù)厍蛞呀?jīng)成為地球村,金融數(shù)據(jù)跨境流動(dòng)已經(jīng)成為新常態(tài),這無疑增加了監(jiān)管的難度。不同地區(qū)和國(guó)家在金融數(shù)據(jù)安全保護(hù)方面不盡相同,甚至存在著巨大的差異,這給金融數(shù)據(jù)跨境流動(dòng)帶來了巨大的挑戰(zhàn)。但是金融數(shù)據(jù)跨境流動(dòng)是大勢(shì)所趨,不可逆。在此大背景之下,我國(guó)金融數(shù)據(jù)安全急需得到保障,特別是不同國(guó)家的法律法規(guī)差異巨大,無形中增加了金融數(shù)據(jù)安全的成本。境外金融數(shù)據(jù)具有匿名性和流動(dòng)性的特點(diǎn),無法追蹤攻擊者和數(shù)據(jù)泄露的源頭。另外,跨境金融數(shù)據(jù)也經(jīng)常產(chǎn)生糾紛和爭(zhēng)議,這也涉及到復(fù)雜的跨國(guó)合作和法律程序問題。
(五)金融數(shù)據(jù)權(quán)屬關(guān)系不明確
金融數(shù)據(jù)安全治理的重點(diǎn)和難點(diǎn)就是金融數(shù)據(jù)的權(quán)屬關(guān)系問題。金融數(shù)據(jù)在生命周期的不同階段權(quán)屬關(guān)系并不明確,那么金融數(shù)據(jù)安全的責(zé)任和控制范圍就無法確定,真正的金融數(shù)據(jù)安全就無法實(shí)現(xiàn)。金融數(shù)據(jù)在使用、處理、傳輸、存儲(chǔ)和采集的各個(gè)過程中,處于不同的機(jī)構(gòu)或部門,而這些機(jī)構(gòu)或部門之間并沒有明確的權(quán)屬關(guān)系。在金融數(shù)據(jù)的使用環(huán)節(jié),由金融數(shù)據(jù)產(chǎn)生的經(jīng)濟(jì)效益和經(jīng)濟(jì)效率還沒有辦法準(zhǔn)確計(jì)量。在金融數(shù)據(jù)處理的環(huán)節(jié),對(duì)加工處理后的金融數(shù)據(jù)歸屬問題,目前為止還沒有一個(gè)準(zhǔn)確的結(jié)論。在金融數(shù)據(jù)傳輸?shù)沫h(huán)節(jié),數(shù)據(jù)泄露頻繁發(fā)生,這已經(jīng)是一個(gè)不爭(zhēng)的事實(shí)。在金融數(shù)據(jù)存儲(chǔ)環(huán)節(jié),一旦原始金融數(shù)據(jù)脫離監(jiān)管,金融數(shù)據(jù)持有者的權(quán)利就會(huì)被無限放大。在金融數(shù)據(jù)采集的環(huán)節(jié),過度采集客戶隱私數(shù)據(jù)是普遍存在的行為,缺乏有效約束措施和合理的金融數(shù)據(jù)采集授權(quán)制度,過度采集行為不會(huì)停止。
二、中國(guó)金融數(shù)據(jù)安全存在問題的原因
深入剖析中國(guó)金融數(shù)據(jù)安全問題的根源,需要從技術(shù)、制度、人員三個(gè)維度進(jìn)行解析。
(一)技術(shù)相對(duì)落后
金融數(shù)據(jù)安全技術(shù)重點(diǎn)就是使用先進(jìn)的技術(shù)手段,對(duì)數(shù)據(jù)銷毀、使用、存儲(chǔ)、傳輸和采集進(jìn)行嚴(yán)格把控。傳統(tǒng)的金融技術(shù)安全工具包括金融數(shù)據(jù)加密和解密技術(shù)、金融數(shù)據(jù)脫敏技術(shù)、身份驗(yàn)證和訪問控制、金融數(shù)據(jù)接口控制技術(shù)等。金融數(shù)據(jù)加密和解密技術(shù),保護(hù)和管理加密密是是核心要點(diǎn)。密匙發(fā)生意外會(huì)迫使整個(gè)加密系統(tǒng)失控,在量子計(jì)算的威脅下,傳統(tǒng)的加密和解密技術(shù)已經(jīng)無法對(duì)金融數(shù)據(jù)形成保護(hù),因此需要合適的密匙長(zhǎng)度和加密算法。金融數(shù)據(jù)在脫敏后必須確保數(shù)據(jù)依然有效和可用,能夠滿足業(yè)務(wù)需求,這是一個(gè)嚴(yán)峻的挑戰(zhàn)。在對(duì)金融數(shù)據(jù)脫敏的過程中,需要重視金融數(shù)據(jù)的關(guān)聯(lián)性和復(fù)雜性,確保脫敏后的金融數(shù)據(jù)依然具有商業(yè)價(jià)值。傳統(tǒng)的金融數(shù)據(jù)脫敏技術(shù)無法針對(duì)具體使用場(chǎng)景進(jìn)行有策略的調(diào)整,因此需要更加精準(zhǔn)的脫敏方案。身份驗(yàn)證和訪問控制,需要更高級(jí)的控制策略,特別是在較大的組織中,不同角色和用戶需要?jiǎng)討B(tài)的精細(xì)化調(diào)整。目前使用的生物識(shí)別和多因素認(rèn)證技術(shù)無法兼顧用戶體驗(yàn)和安全性,因此需要?jiǎng)?chuàng)新具有自我適應(yīng)性的認(rèn)證技術(shù)和訪問控制,提供用戶體驗(yàn)的同時(shí)也要保證安全性。金融數(shù)據(jù)接口控制技術(shù)的關(guān)鍵就是保護(hù)和管理數(shù)據(jù)接口的絕對(duì)安全,特別是面對(duì)大量擁有第三方接口的挑戰(zhàn)時(shí),需提高防護(hù)技術(shù)和安全策略。現(xiàn)有接口技術(shù)在處理接口訪問時(shí),會(huì)帶來大量的延遲和性能問題。與此同時(shí),大量攻擊接口的手段也在不斷翻新,需要傳統(tǒng)的接口技術(shù)應(yīng)用API管理平臺(tái)和微服務(wù)架構(gòu),提升接口的管理效率和安全性。綜上所述,傳統(tǒng)的金融數(shù)據(jù)安全技術(shù)已經(jīng)相對(duì)落后,這是造成金融數(shù)據(jù)不安全的一個(gè)主要原因。
(二)法律法規(guī)不完善
金融數(shù)據(jù)作為一種生產(chǎn)要素發(fā)揮著越來越大的作用,針對(duì)金融機(jī)構(gòu)內(nèi)部的數(shù)據(jù)安全治理已經(jīng)迫在眉睫。金融數(shù)據(jù)在行業(yè)內(nèi)加速流動(dòng)是大勢(shì)所趨。因此金融機(jī)構(gòu)不但要保證內(nèi)部金融數(shù)據(jù)的安全,還需要致力于提高外部環(huán)境中金融數(shù)據(jù)傳輸和共享的安全性。金融機(jī)構(gòu)在進(jìn)行金融數(shù)據(jù)處理時(shí),往往是多部門共同參與,而業(yè)務(wù)場(chǎng)景的變化要求金融數(shù)據(jù)要時(shí)刻進(jìn)行動(dòng)態(tài)調(diào)整,這增加了內(nèi)容協(xié)調(diào)的困難。同時(shí),跨機(jī)構(gòu)的金融數(shù)據(jù)互換也會(huì)加大金融數(shù)據(jù)保護(hù)的難度,因此沒有明確金融數(shù)據(jù)安全的管理責(zé)任必將導(dǎo)致金融數(shù)據(jù)不安全。隨著大數(shù)據(jù)時(shí)代的到來,金融數(shù)據(jù)在各種場(chǎng)景被頻繁使用。由于金融數(shù)據(jù)的體量、流動(dòng)方向和數(shù)據(jù)特性不盡相同,需要實(shí)施差異化的保護(hù)措施,此時(shí)金融數(shù)據(jù)特性和具體的業(yè)務(wù)流程應(yīng)是核心標(biāo)準(zhǔn),相關(guān)的法律法規(guī)體系仍存在缺失。綜上所述,關(guān)于金融數(shù)據(jù)安全還需出臺(tái)專門的金融數(shù)據(jù)監(jiān)管法律法規(guī)和規(guī)定,各行業(yè)也應(yīng)完善統(tǒng)一的金融數(shù)據(jù)使用、保存、處理和采集的規(guī)范流程,進(jìn)一步提高金融數(shù)據(jù)的安全性。另外,我國(guó)目前各金融監(jiān)管部門關(guān)于金融數(shù)據(jù)安全性監(jiān)管分工不夠明確,這就使得監(jiān)管不能落到實(shí)處,或出現(xiàn)推諉或重復(fù)監(jiān)管的現(xiàn)象,需要通過立法做出明確規(guī)定。最后,關(guān)于數(shù)據(jù)分類分級(jí)的法律法規(guī)也是嚴(yán)重缺失的,關(guān)于數(shù)據(jù)分類分級(jí)、跨境金融數(shù)據(jù)流動(dòng)、金融數(shù)據(jù)的進(jìn)出口管制、國(guó)外金融數(shù)據(jù)歧視的應(yīng)對(duì)措施等相關(guān)內(nèi)容,都需要完善。
(三)人的因素
無論技術(shù)的應(yīng)用,還是法律法規(guī)的執(zhí)行,最后的操作者都是人,人在保障金融數(shù)據(jù)安全的過程中起到了決定性的作用。而我國(guó)當(dāng)前金融數(shù)據(jù)的任何泄露,都與金融機(jī)構(gòu)內(nèi)外的人息息相關(guān),要想真正地保障金融數(shù)據(jù)安全,必須重視與金融數(shù)據(jù)有關(guān)的人。各個(gè)金融機(jī)構(gòu)內(nèi)部的從業(yè)者是近距離接觸金融數(shù)據(jù)的人群,但是目前眾多的從業(yè)人員對(duì)金融數(shù)據(jù)安全并沒有明確的目標(biāo),金融數(shù)據(jù)風(fēng)險(xiǎn)防范意識(shí)和安全意識(shí)淡薄。金融數(shù)據(jù)的使用有一定的流程,如要審批、訪問授權(quán)、動(dòng)態(tài)指令、UK等等防護(hù)措施,但部分從業(yè)人員在執(zhí)行時(shí)并不按流程操作,往往以便利為主,這就直接導(dǎo)致了金融數(shù)據(jù)安全漏洞的出現(xiàn)。金融機(jī)構(gòu)內(nèi)部從業(yè)人員的疏忽或不當(dāng)操作是金融數(shù)據(jù)內(nèi)部泄露的主要原因。更有甚者,一些從業(yè)人員為了個(gè)人的利益或者其他動(dòng)機(jī),有可能不惜觸犯法律,主動(dòng)泄露金融數(shù)據(jù)。除了金融機(jī)構(gòu)內(nèi)部人員可能威脅金融數(shù)據(jù)安全外,外部人員也可能威脅到金融數(shù)據(jù)的安全。例如,第三方機(jī)構(gòu)在對(duì)金融機(jī)構(gòu)進(jìn)行外包服務(wù)時(shí),第三方人員密切接觸金融數(shù)據(jù),很多金融數(shù)據(jù)的泄露是來自于這個(gè)途徑。另外,很多金融機(jī)構(gòu)的客戶本身金融數(shù)據(jù)保護(hù)觀念淡薄,會(huì)無意間將自身的金融數(shù)據(jù)暴露到公共場(chǎng)合,這也是一種人為的金融數(shù)據(jù)泄露??傊鹑跀?shù)據(jù)安全最終的決定因素是人,只有把人的工作做好了,才能從根本上保障金融數(shù)據(jù)的安全。
三、強(qiáng)化中國(guó)金融數(shù)據(jù)安全的對(duì)策建議
面對(duì)日益復(fù)雜的網(wǎng)絡(luò)攻擊威脅與數(shù)據(jù)泄露,構(gòu)建技術(shù)、管理、人才、監(jiān)管四位一體的綜合防護(hù)體系是非常必要的。
(一)加快發(fā)展新興安全技術(shù)
新興的金融數(shù)據(jù)安全技術(shù)必須具備如下幾個(gè)特征,即適應(yīng)性和靈活性高、覆蓋全面、功能多樣化、自動(dòng)化和智能化、協(xié)同性和集成性、前瞻性。金融數(shù)據(jù)安全平臺(tái)、安全服務(wù)邊緣、金融數(shù)據(jù)合成技術(shù)、大語言模型結(jié)合技術(shù)均符合新興金融數(shù)據(jù)安全技術(shù)的要求,是未來的發(fā)展方向。金融數(shù)據(jù)安全平臺(tái)是一整套系統(tǒng)的技術(shù)解決方案,能夠通過自動(dòng)化和集中管理的方式,對(duì)機(jī)構(gòu)內(nèi)部的數(shù)據(jù)進(jìn)行自我強(qiáng)化,最終實(shí)現(xiàn)金融數(shù)據(jù)的安全保護(hù),涵蓋金融數(shù)據(jù)的各個(gè)環(huán)節(jié)。安全服務(wù)邊緣則致力于保護(hù)內(nèi)部程序、云服務(wù)和Web的訪問,主要作用就是防御高級(jí)威脅、保障安全事件可見性以及保障訪問控制自適應(yīng)等。金融數(shù)據(jù)合成技術(shù)則是能生成虛擬的數(shù)據(jù)集合,從而進(jìn)行數(shù)據(jù)模擬,對(duì)真實(shí)數(shù)據(jù)進(jìn)行脫敏性保護(hù)。大語言模型結(jié)合技術(shù)就是在金融數(shù)據(jù)安全領(lǐng)域使用人工智能的方法,通過大語言模型的自我學(xué)習(xí)能力,充分地實(shí)現(xiàn)金融數(shù)據(jù)的智能化安全分析和管理。
(二)建立精細(xì)化的金融數(shù)據(jù)管理體系
金融機(jī)構(gòu)必須盡快建立一個(gè)精細(xì)化的金融數(shù)據(jù)管理體系,保證金融數(shù)據(jù)在生命周期的不同階段都能夠被嚴(yán)格管理做到權(quán)責(zé)分明。具體的金融數(shù)據(jù)管理措施應(yīng)該根據(jù)金融數(shù)據(jù)的分級(jí)分類進(jìn)行,同時(shí)要結(jié)合具體的業(yè)務(wù)場(chǎng)景,使金融數(shù)據(jù)安全能夠得到保障。在金融數(shù)據(jù)安全管理體系之中,必須有明確的職責(zé)分工和組織架構(gòu)這是金融數(shù)據(jù)安全管理落到實(shí)處的關(guān)鍵。各個(gè)金融機(jī)構(gòu)應(yīng)根據(jù)自身的風(fēng)險(xiǎn)特征和業(yè)務(wù)需求,系統(tǒng)地設(shè)計(jì)組織架構(gòu),并給各項(xiàng)任務(wù)都設(shè)定責(zé)任主體。通過跨機(jī)構(gòu)、跨部門的多層次合作,確保金融數(shù)據(jù)安全在業(yè)務(wù)場(chǎng)景中被高效執(zhí)行,同時(shí)也能夠提高應(yīng)對(duì)金融數(shù)據(jù)安全挑戰(zhàn)的效率和靈活性。在建立金融數(shù)據(jù)安全管理體系的過程中,最好對(duì)金融機(jī)構(gòu)的安全需求、業(yè)務(wù)流程以及數(shù)據(jù)環(huán)境進(jìn)行充分調(diào)研,在此基礎(chǔ)上進(jìn)行全面評(píng)估,發(fā)掘出潛在的風(fēng)險(xiǎn),才能構(gòu)建具有可操性的金融數(shù)據(jù)安全管理體系。
(三)加強(qiáng)專業(yè)人才的培養(yǎng)和安全意識(shí)教育
(三)加強(qiáng)專業(yè)人才的培養(yǎng)和安全意識(shí)教育數(shù)字中國(guó)建設(shè)離不開金融數(shù)據(jù)安全治理。金融數(shù)據(jù)安全越來越專業(yè)化,依靠其他領(lǐng)域的人才來兼任這一重任是不切合實(shí)際的,金融數(shù)據(jù)安全領(lǐng)域急需自己的專業(yè)人才。長(zhǎng)期以來,網(wǎng)絡(luò)安全領(lǐng)域一直人才緊缺,處于供不應(yīng)求的狀態(tài),更不用說金融數(shù)據(jù)安全領(lǐng)域。教育部預(yù)測(cè),到2027年我國(guó)網(wǎng)絡(luò)安全專業(yè)人才缺口達(dá)327萬,而我國(guó)每年高校網(wǎng)絡(luò)安全專業(yè)畢業(yè)生約3萬人整個(gè)金融科技領(lǐng)域的人才供給都是嚴(yán)重不足的,因此加強(qiáng)金融數(shù)據(jù)安全領(lǐng)域的專業(yè)人才培養(yǎng)迫在眉睫。同時(shí),要加強(qiáng)金融從業(yè)人員的金融數(shù)據(jù)安全意識(shí)培訓(xùn),提高從業(yè)人員的認(rèn)知水平,強(qiáng)化從業(yè)人員的安全意識(shí)。對(duì)金融機(jī)構(gòu)從業(yè)人員的安全意識(shí)教育可通過多角度開展,線下線上同時(shí)進(jìn)行,不斷提高金融數(shù)據(jù)安全保護(hù)的意識(shí)。另外,還應(yīng)將大數(shù)據(jù)時(shí)代的金融數(shù)據(jù)安全進(jìn)行普及教育,形成一種新時(shí)代的金融機(jī)構(gòu)組織文化。
(四)完善相關(guān)法律法規(guī)以及加強(qiáng)監(jiān)管
現(xiàn)階段各項(xiàng)金融數(shù)據(jù)安全的監(jiān)管新規(guī)不斷落地,代表金融數(shù)據(jù)安全逐漸進(jìn)入了有法可依的階段,但是目前的法規(guī)僅僅是在宏觀層面進(jìn)行限制和引導(dǎo),還缺少大量的具體細(xì)節(jié)與執(zhí)行標(biāo)準(zhǔn)。大數(shù)據(jù)時(shí)代,金融數(shù)據(jù)無處不在,金融數(shù)據(jù)的安全涉及到經(jīng)濟(jì)和社會(huì)的方方面面,缺少具體的細(xì)則,依然是無法可依,因此急需國(guó)家加快相關(guān)法律法規(guī)的制定。只有國(guó)家制定并明確了金融數(shù)據(jù)安全的具體標(biāo)準(zhǔn),金融數(shù)據(jù)在生命周期的各個(gè)階段才能夠得到切實(shí)的保護(hù),才有可能從根本上做到金融數(shù)據(jù)安全。同時(shí),金融數(shù)據(jù)已經(jīng)成為一種重要的生產(chǎn)要素,關(guān)系到一個(gè)國(guó)家的國(guó)計(jì)民生,然而目前的監(jiān)管力度略顯不足,需要加強(qiáng)監(jiān)管。在金融數(shù)據(jù)安全領(lǐng)域還存在著大量的灰色地帶,甚至因此滋生了大量的灰色產(chǎn)業(yè)鏈,這是對(duì)金融數(shù)據(jù)安全的嚴(yán)重威脅,只有從國(guó)家層面加大監(jiān)管力度,才可能從根本上消除這些威脅,從而做到真正的金融數(shù)據(jù)安全。
四、結(jié)束語
四、結(jié)束語金融數(shù)據(jù)安全是數(shù)字經(jīng)濟(jì)時(shí)代的重要議題,關(guān)乎多方利益。當(dāng)前,我國(guó)金融數(shù)據(jù)安全仍然面臨多方面的挑戰(zhàn),金融系統(tǒng)應(yīng)堅(jiān)持猛藥去疴治已病、抓早抓小治未病,從技術(shù)、管理、人才、監(jiān)管等多方面進(jìn)行協(xié)同防護(hù),不斷優(yōu)化提升金融治理能力,平穩(wěn)序處理重點(diǎn)領(lǐng)域風(fēng)險(xiǎn),為經(jīng)濟(jì)社會(huì)發(fā)展提供更高質(zhì)量金融服務(wù),進(jìn)一步助力金融強(qiáng)國(guó)建設(shè)。
參考文獻(xiàn):
參考文獻(xiàn):[1] 國(guó)家金融監(jiān)督管理總局.國(guó)家金融監(jiān)督管理總局關(guān)于印發(fā)銀行保險(xiǎn)機(jī)構(gòu)數(shù)據(jù)安全管理辦法的通知[EB/OL].(2024- 12- 27)[2025- 01- 14].https://www.gov.cn/zhengce/zhengceku/202412/content_6995081. htm.
[2] 王嘉源,李楚楊.金融數(shù)據(jù)安全管理探析[J].金融科技時(shí)代,2024,32(12):73- 78.
[3] 鄭保紅.數(shù)字金融背景下金融數(shù)據(jù)安全及監(jiān)管研究[J].金融科技時(shí)代,2024,32(4):69- 73.
[4] 湛煒標(biāo).強(qiáng)化金融數(shù)據(jù)安全制度與技術(shù)保障[J].中國(guó)金融,2021(15):39- 40.
[5] 李翼.《數(shù)據(jù)安全法》背景下金融數(shù)據(jù)安全的挑戰(zhàn)與應(yīng)對(duì)[J].金融科技時(shí)代,2024,32(9):21- 24.
[6] 2022年國(guó)家網(wǎng)絡(luò)安全宣傳周[到2027年我國(guó)網(wǎng)絡(luò)安全人員缺口達(dá)327萬[EB/OL].(2022- 09- 07)[2025- 01- 14].https://news.cctv.cn/2022/09/07/ARTIZbES3G0QfeMBN6V11v_5U220907. shtml.
[責(zé)任編輯 李 璟]