加強(qiáng)互聯(lián)網(wǎng)金融客戶(hù)信息安全建設(shè)的對(duì)策研究

責(zé)任編輯:editor006

作者:王瑤

2017-05-11 17:10:58

摘自:江南時(shí)報(bào)

個(gè)人信息保護(hù)是互聯(lián)網(wǎng)金融發(fā)展的重要基礎(chǔ)之一,筆者就加強(qiáng)互聯(lián)網(wǎng)金融客戶(hù)信息安全建設(shè)提出以下建議:加強(qiáng)責(zé)任追究,對(duì)于因客戶(hù)信息泄露而造成嚴(yán)重后果的,應(yīng)追究相應(yīng)責(zé)任人,并對(duì)其從嚴(yán)、從重進(jìn)行處罰。

個(gè)人信息保護(hù)是互聯(lián)網(wǎng)金融發(fā)展的重要基礎(chǔ)之一,筆者就加強(qiáng)互聯(lián)網(wǎng)金融客戶(hù)信息安全建設(shè)提出以下建議:

(一)加大客戶(hù)信息安全投入力度

一是重視信息系統(tǒng)安全配置和訪問(wèn)控制問(wèn)題,制定系統(tǒng)使用規(guī)范,監(jiān)控系統(tǒng)用戶(hù)行為,控制系統(tǒng)安全風(fēng)險(xiǎn);二是對(duì)于已經(jīng)存在的系統(tǒng),應(yīng)采用防火墻、數(shù)據(jù)庫(kù)審計(jì)、風(fēng)險(xiǎn)評(píng)估等多種手段提升對(duì)用戶(hù)和數(shù)據(jù)的安全保障能力;三是建立安全聯(lián)動(dòng)體系,與第三方機(jī)構(gòu)平臺(tái)間構(gòu)建聯(lián)動(dòng)預(yù)警系統(tǒng)平臺(tái)。

(二)采用自主可控的產(chǎn)品和技術(shù)

植根于互聯(lián)網(wǎng)金融領(lǐng)域的相關(guān)企業(yè)和機(jī)構(gòu)可研發(fā)自主可控的計(jì)算環(huán)境、操作系統(tǒng)、中間件、數(shù)據(jù)庫(kù)等基礎(chǔ)產(chǎn)品,建立云計(jì)算和數(shù)據(jù)保護(hù)的標(biāo)準(zhǔn)體系,從而有效保護(hù)云端用戶(hù)信息。

(三)建立和完善內(nèi)部安全管理機(jī)制

一是通過(guò)綜合明確機(jī)構(gòu)內(nèi)部各部門(mén)、崗位和分支機(jī)構(gòu)的用戶(hù)個(gè)人信息安全管理責(zé)任,實(shí)行權(quán)限管理等方式,建立用戶(hù)個(gè)人信息收集、使用及其相關(guān)活動(dòng)的工作流程和安全管理制度。二是嚴(yán)格選取正規(guī)第三方機(jī)構(gòu),簽署保密協(xié)議、細(xì)化合同事項(xiàng),防范第三方機(jī)構(gòu)的泄密問(wèn)題。三是應(yīng)出臺(tái)有關(guān)客戶(hù)信息被竊取或泄露后的應(yīng)急響應(yīng)機(jī)制。四是加強(qiáng)責(zé)任追究,對(duì)于因客戶(hù)信息泄露而造成嚴(yán)重后果的,應(yīng)追究相應(yīng)責(zé)任人,并對(duì)其從嚴(yán)、從重進(jìn)行處罰。

鏈接已復(fù)制,快去分享吧

企業(yè)網(wǎng)版權(quán)所有?2010-2024 京ICP備09108050號(hào)-6京公網(wǎng)安備 11010502049343號(hào)