赞
踩
随着国家对数据安全的高度重视,以及相关法律法规的出台,数据安全领域工作得到了极大的提升。本文将分享银行运用智能化手段实现数据安全分类分级的背景、思路和方法。
首先来介绍一下数据安全智能分类分级平台建设背景。
我国在 2021 年发布了《中华人民共和国数据安全法》和《中华人民共和国个人信息保护法》两大法律,将数据安全提升到了新的高度。随着监管机构发布银行保险机构的安全管理办法,以及人民银行发布《中国人民银行业务领域数据安全管理办法(征求意见稿)》,对银行业数据安全提出了非常高的要求。
在此背景下,银行注重数据分类分级,准确识别需要重点保护的高敏感数据,以满足监管要求并确保数据安全。接下来就将介安在数据安全分类分级方面的建设思路和实现方法。
数据分类分级是银行开展数据安全工作的基础。要对数据进行安全保护,首先应该知道哪些数据是需要重点保护的,也就是哪些是重要数据、敏感数据。大众认知中的重要数据与监管标准中要求的敏感数据可能并不一致,除了姓名、手机、身份证号等,还有其它一些敏感数据需要重点保护。
银行在进行数据安全分类分级建设时,采取了三步走的策略: