隨著大數據技術的廣泛應用,數據已成為商業銀行等金融機構的重要資產,提高數據安全管理及防護水平已成為銀行業金融機構的當務之急。同時,頻發的數據泄露事件也促使國家及行業監管部門高度關注。該商業銀行為滿足各類法律規范要求及自身安全建設需求,急需提升數據安全管理及技術防護水平,因此開展數據安全治理項目。
天融信憑借多年來的行業實踐經驗,為某商業銀行提供了如下完整的數據安全治理服務,結合用戶現狀及數據安全治理工作的開展情況,全面梳理業務關聯關系及數據流向,總結數據在采集、傳輸、存儲、使用、刪除及銷毀等各個生命周期階段的安全風險,形成數據安全風險報告。
以數據為視角,協助用戶梳理業務、合規、風險等多方面的需求,確定數據安全治理目標;
從業務及數據識別入手,明確數據使用的權責關系,結合金融行業內數據分類分級的指導規范,制定屬于某商業銀行的數據分類分級標準;
全面梳理業務關聯關系及數據流向,總結數據在采集、傳輸、存儲、使用、刪除及銷毀等各個生命周期階段的安全風險,掌握敏感數據的分布及流向情況,形成數據安全風險報告;
根據風險現狀及當前安全能力情況與能力目標進行差距分析,給出切實可行的數據安全改進建議,完善管理制度,形成安全防護策略,并指導用戶實現安全防護措施有效落地;
引入天融信特有的數據安全能力評估機制,定期開展治理評估工作,考查、分析數據安全治理工作的有效性、全面性及合理性,進而推動某商業銀行數據安全治理水平的持續優化與改進。
協助某商業銀行履行數據安全防護義務,實現數據安全合規,規避法律風險。
通過建設完善的數據安全防護體系,降低數據泄漏風險,保障數據資產安全。
通過數據安全治理評估機制,不斷優化,持續提升某商業銀行數據安全治理水平。