• <u id="j7xcw"><thead id="j7xcw"></thead></u>

    <wbr id="j7xcw"><table id="j7xcw"><button id="j7xcw"></button></table></wbr>
    <u id="j7xcw"></u>

      1. <wbr id="j7xcw"></wbr>
        <input id="j7xcw"></input>

        中國(guó)企業(yè)報(bào)集團(tuán)主管主辦

        中國(guó)企業(yè)信息交流平臺(tái)

        微博 微信

        金融監(jiān)管總局:強(qiáng)化第三方數(shù)據(jù)安全管理 | 藝賽旗推出第三方合作商安全管控方案

        2023-07-24 17:00 來(lái)源:中國(guó)網(wǎng) 次閱讀
         
        金融監(jiān)管總局:強(qiáng)化第三方數(shù)據(jù)安全管理 | 藝賽旗推出第三方合作商安全管控方案


          近日,國(guó)家金融監(jiān)督管理總局向各地方銀保監(jiān)局、銀行、保險(xiǎn)、理財(cái)公司等機(jī)構(gòu)下發(fā)了《關(guān)于加強(qiáng)第三方合作中網(wǎng)絡(luò)和數(shù)據(jù)安全管理的通知》(下稱(chēng)《通知》。

          《通知》提到,近期,部分銀行保險(xiǎn)機(jī)構(gòu)的外包服務(wù)商發(fā)生多起安全風(fēng)險(xiǎn)事件,對(duì)銀行保險(xiǎn)機(jī)構(gòu)的網(wǎng)絡(luò)和數(shù)據(jù)安全、業(yè)務(wù)連續(xù)性造成一定影響,暴露出銀行保險(xiǎn)機(jī)構(gòu)在外包服務(wù)管理上存在突出風(fēng)險(xiǎn)問(wèn)題。

          主要風(fēng)險(xiǎn)體現(xiàn)在企業(yè)微信服務(wù)合作和科技外包合作,事件情況如下:

          【事件1】某微信代理商為多家銀行提供企業(yè)微信相關(guān)服務(wù),將銀行客戶經(jīng)理和客戶的聊天會(huì)話存檔在該服務(wù)商租用的公有云服務(wù)器上,會(huì)話存檔數(shù)據(jù)包含部分客戶姓名、身份證號(hào)、手機(jī)號(hào)、銀行賬號(hào)等敏感個(gè)人信息。該服務(wù)商未經(jīng)銀行同意,私自使用了存檔數(shù)據(jù)中的600余萬(wàn)條會(huì)話記錄,用于該公司的模型訓(xùn)練,并提供給關(guān)聯(lián)公司。銀行因未盡到對(duì)客戶敏感數(shù)據(jù)保護(hù)責(zé)任,引發(fā)了消費(fèi)者維權(quán)投訴。

          【事件2】某軟件開(kāi)發(fā)公司負(fù)責(zé)程序投產(chǎn)包發(fā)布的員工,因私自使用國(guó)外郵件代理工具而被黑客盜取工作郵箱密碼。2022年5月,黑客登錄郵箱并下載了部分郵件內(nèi)容,在向公司勒索未果后,7月將數(shù)據(jù)在海外網(wǎng)站售賣(mài),涉及34家銀行業(yè)金融機(jī)構(gòu)2個(gè)信息系統(tǒng)的部分程序源代碼、設(shè)計(jì)文檔和數(shù)據(jù)庫(kù)配置文件等技術(shù)敏感信息。

          【事件3】2023年2月,某互聯(lián)網(wǎng)域名代理商因私自變更失誤,導(dǎo)致某銀行互聯(lián)網(wǎng)域名解析失敗,在業(yè)務(wù)高峰期影響金融交易達(dá)68分鐘。

          針對(duì)這些事件《通知》中指出了主要風(fēng)險(xiǎn)及問(wèn)題:

          1、銀行保險(xiǎn)機(jī)構(gòu)對(duì)數(shù)字生態(tài)場(chǎng)景合作情況了解不清,缺乏統(tǒng)籌管理。

          2、銀行保險(xiǎn)機(jī)構(gòu)對(duì)合作中數(shù)據(jù)安全風(fēng)險(xiǎn)和責(zé)任識(shí)別劃分不清。

          3、銀行保險(xiǎn)機(jī)構(gòu)在供應(yīng)鏈安全管理上履職不到位。

          4、銀行保險(xiǎn)機(jī)構(gòu)對(duì)外包服務(wù)的應(yīng)急管理機(jī)制不健全。

          5、外包服務(wù)商的安全管理和技術(shù)防護(hù)能力嚴(yán)重不足。

          針對(duì)這些問(wèn)題《通知》要求各銀行保險(xiǎn)機(jī)構(gòu)要加強(qiáng)監(jiān)管要求:

          1、展開(kāi)風(fēng)險(xiǎn)自查。

          2、加強(qiáng)科技風(fēng)險(xiǎn)統(tǒng)籌管理。

          3、加強(qiáng)非駐場(chǎng)外包風(fēng)險(xiǎn)監(jiān)測(cè)和監(jiān)管報(bào)告。

          4、切實(shí)履行網(wǎng)絡(luò)和數(shù)據(jù)安全保護(hù)義務(wù)。

          5、采取針對(duì)性安全保護(hù)措施。

          6、建立健全應(yīng)急處置機(jī)制。

          藝賽旗方案及建議

          在金融保險(xiǎn)機(jī)構(gòu)中,第三方服務(wù)外包合作主要體現(xiàn)在客服外包、運(yùn)維外包和開(kāi)發(fā)外包方面。



          為加強(qiáng)外包合作的監(jiān)管要求,保護(hù)客戶個(gè)人隱私免受侵犯,并履行對(duì)客戶敏感數(shù)據(jù)保護(hù)的責(zé)任,藝賽旗推出了第三方行為安全管控方案——“iS-CDA(藝賽旗桌面行為分析)”。

          行為操作合規(guī)性跟蹤:

          通過(guò)全程錄屏、關(guān)鍵詞監(jiān)測(cè)和行為分析等技術(shù)手段,可以全面跟蹤第三方外包團(tuán)隊(duì)在計(jì)算機(jī)桌面上的操作行為(每一次鍵盤(pán)操作和鼠標(biāo)點(diǎn)擊),確保其合規(guī)性和遵守相關(guān)法規(guī)、政策和合同要求。可以幫助發(fā)現(xiàn)潛在的合規(guī)風(fēng)險(xiǎn)和違規(guī)行為。

          數(shù)據(jù)保護(hù)和隱私保護(hù):

          保護(hù)敏感數(shù)據(jù)和隱私信息免受第三方外包團(tuán)隊(duì)的非法訪問(wèn)和濫用。通過(guò)跟蹤數(shù)據(jù)訪問(wèn)和使用的手段,可以防止數(shù)據(jù)泄露、未經(jīng)授權(quán)的數(shù)據(jù)操作和濫用。

          追溯和責(zé)任分配:

          通過(guò)詳細(xì)的行為操作審計(jì)報(bào)告,提供對(duì)第三方外包團(tuán)隊(duì)操作行為的追溯和追責(zé)。有助于識(shí)別責(zé)任,并在需要時(shí)采取糾正措施,同時(shí)提供離崗審計(jì)以加強(qiáng)對(duì)第三方外包人員離崗時(shí)的規(guī)范性和風(fēng)險(xiǎn)控制。

          多元化行為分析不僅限于計(jì)算機(jī)桌面上的操作行為,還可以擴(kuò)展到包括手機(jī)拍照、抄寫(xiě)等多樣化的操作行為。這使得銀行保險(xiǎn)機(jī)構(gòu)組織可以全面監(jiān)控和審計(jì)員工的各種操作行為,無(wú)論是在電腦上還是在手機(jī),更大程度的保護(hù)數(shù)據(jù)的安全與隱私信息。



          綜上所述,通過(guò)“iS-CDA(藝賽旗桌面行為分析)”產(chǎn)品,可以為金融保險(xiǎn)機(jī)構(gòu)提供有效的風(fēng)險(xiǎn)管理和數(shù)據(jù)安全保護(hù)解決方案。助力機(jī)構(gòu)能夠更好地應(yīng)對(duì)第三方合作外包風(fēng)險(xiǎn),確??蛻魝€(gè)人隱私和敏感數(shù)據(jù)的安全,同時(shí)提升合規(guī)性和服務(wù)可靠性。

        點(diǎn)贊()
        上一條:【用戶告白】第二期丨空氣能十大品牌四季沐歌,守護(hù)生活更守護(hù)事業(yè)2023-07-24
        下一條:天能獲得中國(guó)輕工業(yè)“雙百?gòu)?qiáng)”2023-07-24

        相關(guān)稿件

        通過(guò)第三方市場(chǎng)合作構(gòu)建開(kāi)放型世界經(jīng)濟(jì)勢(shì)頭正勁 2021-10-19
        寧可“食言”也要二度試水 華為拿下第三方支付牌照 支付格局會(huì)否生變? 2021-04-06
        深化“放管服”改革 南京市交通綜合執(zhí)法局簽發(fā)首張第三方船舶檢驗(yàn)試點(diǎn)證書(shū) 2021-08-03
        優(yōu)化資金管理,跨境第三方支付平臺(tái)PingPong輕松接收全球付款 2023-07-09
        主題樂(lè)園出禁令 旅游新消費(fèi)不能影響第三方利益 2023-06-02
        國(guó)務(wù)院國(guó)有資產(chǎn)管理委員會(huì) 中國(guó)企業(yè)聯(lián)合會(huì) 中國(guó)企業(yè)報(bào) 中國(guó)社會(huì)經(jīng)濟(jì)網(wǎng) 中國(guó)國(guó)際電子商務(wù)網(wǎng) 新浪財(cái)經(jīng) 鳳凰財(cái)經(jīng) 中國(guó)報(bào)告基地 企業(yè)社會(huì)責(zé)任中國(guó)網(wǎng) 杭州網(wǎng) 中國(guó)產(chǎn)經(jīng)新聞網(wǎng) 環(huán)球企業(yè)家 華北新聞網(wǎng) 和諧中國(guó)網(wǎng) 天機(jī)網(wǎng) 中貿(mào)網(wǎng) 湖南經(jīng)濟(jì)新聞網(wǎng) 翼牛網(wǎng) 東莞二手房 中國(guó)經(jīng)濟(jì)網(wǎng) 中國(guó)企業(yè)網(wǎng)黃金展位頻道 硅谷網(wǎng) 東方經(jīng)濟(jì)網(wǎng) 華訊財(cái)經(jīng) 網(wǎng)站目錄 全景網(wǎng) 中南網(wǎng) 美通社 大佳網(wǎng) 火爆網(wǎng) 跨考研招網(wǎng) 當(dāng)代金融家雜志 借貸撮合網(wǎng) 大公財(cái)經(jīng) 誠(chéng)搜網(wǎng) 中國(guó)鋼鐵現(xiàn)貨網(wǎng) 證券之星 融易在線 2014世界杯 中華魂網(wǎng) 納稅人俱樂(lè)部 慧業(yè)網(wǎng) 商界網(wǎng) 品牌家 中國(guó)國(guó)資報(bào)道 金融界 中國(guó)農(nóng)業(yè)新聞網(wǎng) 中國(guó)招商聯(lián)盟 和訊股票 經(jīng)濟(jì)網(wǎng) 中國(guó)數(shù)據(jù)分析行業(yè)網(wǎng) 中國(guó)報(bào)道網(wǎng) 九州新聞網(wǎng) 投資界 北京科技創(chuàng)新企業(yè)誠(chéng)信聯(lián)盟網(wǎng) 中國(guó)白銀網(wǎng) 炣燃科技 中企媒資網(wǎng) 中國(guó)石油化工集團(tuán) 中國(guó)保利集團(tuán)公司 東風(fēng)汽車(chē)公司 中國(guó)化工集團(tuán)公司 中國(guó)電信集團(tuán)公司 華為技術(shù)有限公司 廈門(mén)銀鷺食品有限公司 中國(guó)恒天集團(tuán)有限公司 濱州東方地毯集團(tuán)有限公司 大唐電信科技股份有限公司 中國(guó)誠(chéng)通控股集團(tuán)有限公司 喜來(lái)健醫(yī)療器械有限公司 中國(guó)能源建設(shè)股份有限公司 內(nèi)蒙古伊利實(shí)業(yè)集團(tuán)股份有限公司 中國(guó)移動(dòng)通信集團(tuán)公司 中國(guó)化工集團(tuán)公司 貴州茅臺(tái)酒股份有限公司
        亚洲黄色无码免费网站_亚洲国产精品综合久久久_国产成人观看免费全部完_亚洲日韩精品中文字幕第21页
      1. <u id="j7xcw"><thead id="j7xcw"></thead></u>

        <wbr id="j7xcw"><table id="j7xcw"><button id="j7xcw"></button></table></wbr>
        <u id="j7xcw"></u>

          1. <wbr id="j7xcw"></wbr>
            <input id="j7xcw"></input>
            威宁| 邵东县| 沙洋县| 民县| 边坝县| 乌拉特中旗| 丰都县| 泾阳县| 尚志市| 澎湖县| 都兰县| 阜城县| 军事| 宣汉县| 大连市| 泾源县| 德清县| 武邑县| 宁夏| 宁阳县| 密云县| 澳门| 蓬安县| 万盛区| 淮北市| 肇东市| 庆城县| 连州市| 福海县| 津南区| 曲阜市| 山东省| 灌南县| 武乡县| 新巴尔虎右旗| 西青区| 卫辉市| 多伦县| 德保县| 交城县| 泌阳县| http://444 http://444 http://444