大数据安全思考

题记:昨天去京,大雾霾。今日参加瀚思主办的2018未来金融信息安全论坛,会毕,匆忙返宁。路上雨停,霾已散。

数字银行部目前主要目标是将业务流程的数据,通过数据整合和分享,以达到提升数据服务的能力,最终达到增值数据产品,探索数据智能,完善数据应用。而数据安全在一定程度上会影响上述的目标的进度,那么数据安全,特别是大数据安全对于整个项目群有必要吗?答案是无疑是肯定的,下面我从必要性,需要解决的问题以及初步的解决方案三个方面浅谈我的看法。

一,大数据安全必要性

监管角度。银保监会《关于印发银行业金融机构数据治理指引的通知》(银保监发〔2018〕22号),以下简称22号文。22号文中的数据管理章节中强调银行业金融机构应当建立数据安全策略与标准,依法合规采集、应用数据,依法保护客户隐私,划分数据安全等级。22号文同时指出银行业金融机构应当建立数据治理自我评估机制,明确评估周期、流程、结果应用、组织保障等要素的相关要求。评估内容应覆盖数据治理架构、数据管理、数据安全、数据质量和数据价值实现等方面,并按年度向银行业监督管理机构报送。

行里角度。一方面,数字化银行已经成为行里的重中之重的工作,数字银行部的后续工作会围绕数据如何驱动业务以及数据如何精准灌溉业务的运营;另一方面,银行本质是经营风险,映射到数字化银行战略中,就是经营数据风险。在实际运营中,要确保数据在共享而可控的原则内,才能更好的保障数据在业务中支撑营销,识别风险,提供决策等能力。综合以上两方面,数据安全,特别是基于大数据的安全的重要性显而易见。

运营角度。数字化银行基础是打通各个系统之间的边界,使得数据顺畅流通支持业务运营。前期数据治理,数仓建设等很大一部分工作都是梳理各个系统相同字段的对应关系(即数据血缘分析),其主要原因是早期系统缺乏前瞻性的规划和设计。因此,一方面,在数据治理以及数据平台建设期间规划大数据安全的策略和标准对于后期的大数据应用建设以及大数据安全产品建设会起到事半功倍的效果。另一方面,可以降低因数据安全问题导致用户体验不好甚至支持运营不连续性等问题。

二,需要解决的问题

物理设备安全。目前数字银行部和科技部门共用底层的硬件设施(安全设备,网络设备以及机房基础设施等),所以物理安全问题暂不在考虑范围内。

作为数据管理部门,面临最重要的问题是如何设计系统使得不同人使用数据,达到随心所欲不逾矩的效果。

其次,整合数据之后,如何使用新技术ABCD识别风险,为业务赋能,提升营销,提供高层决策等护航。

第三,作为包含面向互联网的应用要确保App安全可用,不受复杂的互联网环境影线数据的正常使用,确保数据准确有效等。

三,初步方案

针对第一个问题,如何设计一套用户体系,确保千人千面的使用数据。第一,整合行内的不同系统的用户管户关系,第二,对于数据管理人员,客户经理,经营管理层等不同角色设计适合相应场景的算法展示不同的数据,数据灵活共享,但是不逾矩。第三,从需求分析到运行维护,让安全理念贯穿数据流通的全生命周期。

综上所述,对于数据使用,在数据应用区的原数据权限上细分数据使用和数据安全权限;应用集市层目前原则是业务驱动,按需定制,可以增加安全可控;对态势感知安全产品的设计,使用ABCD技术及时分析用户行为发现潜在风险。

第二个问题,技术驱动业务。梳理业务场景的中痛点,有针对性的使用ABCD技术来保障数据使用权限和解决影响业务运营的难点。需要不同的业务专家和相对应的技术专家深度沟通,多次思想碰撞达成业务和技术的共识。技术驱动业务,业务引领技术,并驾齐驱,两条腿走路,达到安全护航业务,数字赋能业务的效果。

第三个问题,以行内科技安全策略为基础,制定适合数字银行部的安全策略,培养大数据应用安全人才。

4.未来展望

结合监管政策,参考行业经验,打造数字银行部的大数据安全策略和态势感知产品,主动拥抱安全为数字化银行保驾护航。

最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 212,185评论 6 493
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 90,445评论 3 385
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 157,684评论 0 348
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 56,564评论 1 284
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 65,681评论 6 386
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 49,874评论 1 290
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 39,025评论 3 408
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 37,761评论 0 268
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 44,217评论 1 303
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 36,545评论 2 327
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 38,694评论 1 341
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 34,351评论 4 332
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 39,988评论 3 315
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 30,778评论 0 21
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 32,007评论 1 266
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 46,427评论 2 360
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 43,580评论 2 349

推荐阅读更多精彩内容