近日,中國信息通信研究院、中國通信標準化協(xié)會大數(shù)據(jù)技術標準推進委員會(CCSA TC601)組織的『星河璀璨 2022大數(shù)據(jù)“星河(Galaxy)”案例征集活動』優(yōu)秀成果重磅揭曉。
其中,由國信證券股份有限公司(以下簡稱“國信證券”)和北京明朝萬達科技股份有限公司(以下簡稱“明朝萬達”)共同完成的“面向個人客戶信息保護的數(shù)據(jù)安全治理體系建設”方案經(jīng)過層層審查和專家評審,被評選為【數(shù)據(jù)安全標桿案例】。
大數(shù)據(jù)“星河(Galaxy)”案例征集活動意在通過總結(jié)和推廣大數(shù)據(jù)產(chǎn)業(yè)發(fā)展的優(yōu)秀成果,推動大數(shù)據(jù)在社會生產(chǎn)生活中的應用, 促進大數(shù)據(jù)技術產(chǎn)品及相關產(chǎn)業(yè)發(fā)展。2022年大數(shù)據(jù)“星河”案例征集活動自9月啟動以來,受到了業(yè)界廣泛關注和踴躍報名,共收到包括行業(yè)數(shù)據(jù)應用、數(shù)據(jù)安全、隱私計算、數(shù)據(jù)資產(chǎn)管理、數(shù)據(jù)庫五大方向的申報案例595份。
此次獲評“標桿案例”的項目建設工作由明朝萬達實施,在建設過程中依托公司過硬的產(chǎn)品技術實力和對金融領域數(shù)據(jù)安全的深入探索實踐,基于個人客戶信息保護的相關監(jiān)管要求,結(jié)合國信證券實際業(yè)務應用場景,為國信證券構建以數(shù)據(jù)為中心的安全治理體系,通過開展數(shù)據(jù)安全制度建設、數(shù)據(jù)資產(chǎn)盤點、數(shù)據(jù)分類分級和安全風險評估等工作,保障其內(nèi)部數(shù)據(jù)在業(yè)務中的合規(guī)性使用及流轉(zhuǎn)。
明朝萬達數(shù)據(jù)安全治理體系建設方案
△ 數(shù)據(jù)安全治理體系框架
制度規(guī)范
梳理和優(yōu)化數(shù)據(jù)分類分級、數(shù)據(jù)確權、數(shù)據(jù)全生命周期安全管理等各項數(shù)據(jù)安全治理制度、流程規(guī)范。
建立數(shù)據(jù)分類分級和確權流程,明確數(shù)據(jù)分類分級的規(guī)則和個人客戶數(shù)據(jù)識別方案,出具個人客戶信息數(shù)據(jù)梳理結(jié)果和報告。
針對交易類重要系統(tǒng)的個人客戶數(shù)據(jù)進行數(shù)據(jù)風險評估,出具評估報告,建立監(jiān)控機制,督促整改。
建設數(shù)據(jù)安全運營平臺,進行數(shù)據(jù)的分類分級、個人客戶信息識別、個人客戶信息評估,支撐各項數(shù)據(jù)安全治理流程機制。
組織數(shù)據(jù)安全宣貫和培訓,傳遞數(shù)據(jù)安全知識,深化數(shù)據(jù)安全治理的文化建設,做到“數(shù)據(jù)安全,人人有責”。