《電子技術(shù)應(yīng)用》
您所在的位置:首頁(yè) > 通信與網(wǎng)絡(luò) > 設(shè)計(jì)應(yīng)用 > 金融領(lǐng)域數(shù)據(jù)安全能力體系構(gòu)建方法研究
金融領(lǐng)域數(shù)據(jù)安全能力體系構(gòu)建方法研究
網(wǎng)絡(luò)安全與數(shù)據(jù)治理
趙曉令,白惠文,李安倫
中國(guó)軟件評(píng)測(cè)中心
摘要: 《中華人民共和國(guó)數(shù)據(jù)安全法》要求建立健全全流程數(shù)據(jù)安全管理制度,依照法律、法規(guī)開(kāi)展數(shù)據(jù)處理活動(dòng)。《中國(guó)人民銀行業(yè)務(wù)領(lǐng)域數(shù)據(jù)安全管理辦法(征求意見(jiàn)稿)》提出了金融領(lǐng)域的數(shù)據(jù)安全保護(hù)總體要求、數(shù)據(jù)分類分級(jí)、數(shù)據(jù)安全保護(hù)措施等方面的要求。為了幫助金融機(jī)構(gòu)落實(shí)相關(guān)國(guó)家、行業(yè)數(shù)據(jù)安全要求,提出一種基于數(shù)據(jù)安全能力成熟度模型的數(shù)據(jù)安全能力體系構(gòu)建方法,從組織建設(shè)、制度流程、技術(shù)工具和人員能力四個(gè)維度分別建設(shè)數(shù)據(jù)安全能力。所提方法可以幫助金融機(jī)構(gòu)全面提升數(shù)據(jù)安全防護(hù)能力,從而滿足合規(guī)需求以及自身發(fā)展需要。
中圖分類號(hào):TP309-2文獻(xiàn)標(biāo)識(shí)碼:ADOI:10-19358/j-issn-2097-1788-2024-05-004
引用格式:趙曉令,白惠文,李安倫.金融領(lǐng)域數(shù)據(jù)安全能力體系構(gòu)建方法研究[J].網(wǎng)絡(luò)安全與數(shù)據(jù)治理,2024,43(5):27-34.
Research on the construction method of data security capability system for financial domain
Zhao Xiaoling,Bai Huiwen,Li Anlun
China Software Test Center(CSTC)
Abstract: The Data Security Law of the People′s Republic of China requires that institutions should establish and improve a whole-process data security management system and carry out data-processing activities in accordance with the provisions of laws and regulations. The Measures for the Management of Data Security in the Business Field of the People′s Bank of China (Draft for Public Comments) puts forward the general requirements for data security protection in the financial field, data classification and grading, and data security protection measures. In order to help financial institutions implement relevant national and industry data security requirements, this paper proposes a data security capability system construction method based on Data Security Capability Maturity Model(DSMM). Building data security capabilities is carried out in four dimensions, such as organizational construction, institutional processes, technical tools and personnel capabilities, respectively. The proposed method can help financial institutions comprehensively improve their data security protection capabilities, so as to meet compliance requirements as well as their own development needs.
Key words : The Data Security Law; Data Security Capability Maturity Model; data security capability system; data security protection capabilities

引言

《中華人民共和國(guó)數(shù)據(jù)安全法》(以下簡(jiǎn)稱《數(shù)據(jù)安全法》)要求建立健全全流程數(shù)據(jù)安全管理制度,依照法律、法規(guī)的規(guī)定開(kāi)展數(shù)據(jù)處理活動(dòng)。為貫徹落實(shí)《數(shù)據(jù)安全法》等國(guó)家法律、行政法規(guī)要求,加快推動(dòng)自身業(yè)務(wù)監(jiān)督管理職責(zé)范圍內(nèi)數(shù)據(jù)安全管理的法治化建設(shè),2023年7月《中國(guó)人民銀行業(yè)務(wù)領(lǐng)域數(shù)據(jù)安全管理辦法(征求意見(jiàn)稿)》發(fā)布,為金融領(lǐng)域提供了數(shù)據(jù)安全保護(hù)總體要求、數(shù)據(jù)分類分級(jí)、數(shù)據(jù)安全保護(hù)管理措施、數(shù)據(jù)安全保護(hù)技術(shù)措施、風(fēng)險(xiǎn)監(jiān)測(cè)、評(píng)估審計(jì)與事件處置措施等方面的要求。

隨著數(shù)字金融的迅猛發(fā)展、金融數(shù)據(jù)的共享開(kāi)發(fā)利用不斷深化,金融數(shù)據(jù)安全治理面臨巨大挑戰(zhàn),數(shù)據(jù)非法采集、數(shù)據(jù)販賣、數(shù)據(jù)篡改、數(shù)據(jù)攻擊、數(shù)據(jù)權(quán)限濫用等安全問(wèn)題層出不窮[1-3]。當(dāng)前金融機(jī)構(gòu)的數(shù)據(jù)安全能力尚處于參差不齊的狀態(tài)[4],存在內(nèi)部竊取、外部遭受網(wǎng)絡(luò)攻擊等各種數(shù)據(jù)安全風(fēng)險(xiǎn),因此金融領(lǐng)域亟需建立健全數(shù)據(jù)安全能力體系,從而合法合規(guī)地開(kāi)展數(shù)據(jù)處理活動(dòng),抵御各種潛在的網(wǎng)絡(luò)威脅。


本文詳細(xì)內(nèi)容請(qǐng)下載:

http://www.rjjo.cn/resource/share/2000006012


作者信息:

趙曉令,白惠文,李安倫

(中國(guó)軟件評(píng)測(cè)中心,北京100048)


Magazine.Subscription.jpg

此內(nèi)容為AET網(wǎng)站原創(chuàng),未經(jīng)授權(quán)禁止轉(zhuǎn)載。
主站蜘蛛池模板: 国产亚洲一区呦系列 | 免费一级毛片在线播放不收费 | 九九精品免费视频 | 国产免费一区二区三区在线观看 | 免费看真人a一级毛片 | 欧美一级毛片免费播放器 | 97久久曰曰久久久 | 久久er精品热线免费 | 黄色毛片子| 日本视频在线免费看 | 日韩 亚洲 制服 欧美 综合 | 欧美三级色 | 好吊操这里只有精品 | 久久精品国产影库免费看 | 久久国产情侣 | 国产做爰一区二区 | 悟空影视大全免费影视 | 久久久久久久综合色一本 | 欧美做暖小视频xo免费 | 亚洲久草视频 | 毛片在线视频 | 欧美一级片手机在线观看 | 亚洲国产精品aaa一区 | 久草观看视频 | 成人a毛片免费视频观看 | 麻豆国产视频 | 亚洲永久中文字幕在线 | 91久久国产综合精品女同我 | 越南高清幻女bbwxxxx | 不卡一级aaa全黄毛片 | 国产精品资源手机在线播放 | 国产伦精品一区二区三区免费 | 日韩亚洲综合精品国产 | 国产永久在线观看 | 免费一级α片在线观看 | 成年女人免费毛片视频永久 | 日本一区二区三区不卡在线视频 | 最新国产大片高清视频 | 爽爽窝窝午夜精品一区二区 | 久草在线网址 | 久久久黄色大片 |