精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

金融機(jī)構(gòu)數(shù)據(jù)安全專項(xiàng)審計(jì)淺談

安全 應(yīng)用安全
數(shù)據(jù)平臺是指為數(shù)據(jù)應(yīng)用提供資源和服務(wù)的支撐集成環(huán)境,包括基礎(chǔ)設(shè)施層、數(shù)據(jù)平臺層和計(jì)算分析層。重點(diǎn)關(guān)注數(shù)據(jù)平臺基礎(chǔ)設(shè)施安全、網(wǎng)絡(luò)與通信安全、應(yīng)用安全及安全審計(jì)工具使用等內(nèi)容。

隨著信息技術(shù)的高速發(fā)展,以及云計(jì)算、人工智能、大數(shù)據(jù)、區(qū)塊鏈等新技術(shù)的深入應(yīng)用,金融機(jī)構(gòu)在業(yè)務(wù)運(yùn)營過程中產(chǎn)生的信息逐步轉(zhuǎn)化為數(shù)字資產(chǎn)大量流轉(zhuǎn)在信息系統(tǒng)之中,數(shù)據(jù)的泄露、濫用、篡改等安全威脅的影響已逐漸從機(jī)構(gòu)內(nèi)向機(jī)構(gòu)間以及行業(yè)間擴(kuò)散,甚至影響國家安全、社會秩序、公眾利益與金融市場穩(wěn)定,數(shù)據(jù)安全已經(jīng)上升到國家安全高度。國家及監(jiān)管機(jī)構(gòu),對于違反數(shù)據(jù)安全法律法規(guī)行為的查處范圍、頻度、力度均日益增加,如何在滿足金融業(yè)務(wù)需求的基礎(chǔ)上,強(qiáng)化數(shù)據(jù)保護(hù)能力,防范數(shù)據(jù)安全風(fēng)險(xiǎn),切實(shí)保障金融數(shù)據(jù)價(jià)值發(fā)揮,已成為當(dāng)前亟待解決的問題。

1、金融行業(yè)數(shù)據(jù)安全監(jiān)管要點(diǎn)

01個人信息保護(hù)法要點(diǎn)解讀

2021年11月1日,《中華人民共和國個人信息保護(hù)法》(以下簡稱《個人信息保護(hù)法》)正式生效,這意味著我國對個人信息安全的保護(hù)進(jìn)入了新的歷史時(shí)期,我國公民的個人信息安全及隱私保護(hù)走上了新臺階。個人信息保護(hù)法中明確了六大場景下的個人信息處理規(guī)定(如圖1所示)。對于金融機(jī)構(gòu)來說,應(yīng)重點(diǎn)關(guān)注在不同場景下如何具體落實(shí)“告知-同意”規(guī)則。

圖1  主要場景個人信息處理規(guī)定圖1 主要場景個人信息處理規(guī)定

02數(shù)據(jù)安全法要點(diǎn)解讀

2022年9月1日,《中華人民共和國數(shù)據(jù)安全法》(以下簡稱《數(shù)據(jù)安全法》)正式生效。《數(shù)據(jù)安全法》明確了企業(yè)在保護(hù)數(shù)據(jù)安全方面的責(zé)任,對企業(yè)的數(shù)據(jù)安全提出了嚴(yán)格要求。金融機(jī)構(gòu)需要對《數(shù)據(jù)安全法》深度學(xué)習(xí)(如圖8所示),加強(qiáng)立法認(rèn)識,提升企業(yè)和個人數(shù)據(jù)安全保護(hù)意識,全面落實(shí)《數(shù)據(jù)安全法》要求。 

圖2  金融機(jī)構(gòu)數(shù)據(jù)安全法學(xué)習(xí)框架圖2 金融機(jī)構(gòu)數(shù)據(jù)安全法學(xué)習(xí)框架

03數(shù)據(jù)安全分級指南要點(diǎn)解讀

2020年9月23日,《金融數(shù)據(jù)安全 數(shù)據(jù)安全分級指南》(以下簡稱《數(shù)據(jù)安全分級指南》)正式生效。《數(shù)據(jù)安全分級指南》給出了金融數(shù)據(jù)安全分級的目標(biāo)、原則和范圍,以及數(shù)據(jù)安全定級的要素、規(guī)則和定級過程(如圖2所示)。可以用來指導(dǎo)金融業(yè)機(jī)構(gòu)開展電子數(shù)據(jù)安全分級工作,也可以指導(dǎo)第三方評估機(jī)構(gòu)等單位開展數(shù)據(jù)安全檢查和評估工作。

圖2  金融機(jī)構(gòu)數(shù)據(jù)安全定級流程圖2 金融機(jī)構(gòu)數(shù)據(jù)安全定級流程

04數(shù)據(jù)生命周期安全規(guī)范要點(diǎn)解讀

2021年4月28日,《金融數(shù)據(jù)安全 數(shù)據(jù)生命周期安全規(guī)范》(以下簡稱《數(shù)據(jù)生命周期安全規(guī)范》)正式生效。《數(shù)據(jù)生命周期安全規(guī)范》構(gòu)建了金融業(yè)機(jī)構(gòu)覆蓋數(shù)據(jù)全生命周期的數(shù)據(jù)安全框架,同時(shí)與各標(biāo)準(zhǔn)聯(lián)系緊密,如數(shù)據(jù)安全能力成熟度模型、個人信息安全規(guī)范及金融行業(yè)的數(shù)據(jù)安全分級指南等。能夠全面整體地指導(dǎo)金融業(yè)機(jī)構(gòu)建設(shè)和完善自身的數(shù)據(jù)安全防護(hù)體系(如圖3 所示),并有助于金融行業(yè)的數(shù)據(jù)安全保護(hù)和應(yīng)用的標(biāo)準(zhǔn)化。

圖3  金融機(jī)構(gòu)數(shù)據(jù)生命周期安全框架圖3 金融機(jī)構(gòu)數(shù)據(jù)生命周期安全框架

2、金融行業(yè)數(shù)據(jù)安全常見風(fēng)險(xiǎn)

根據(jù)行業(yè)最佳實(shí)踐及筆者多年的工作經(jīng)驗(yàn),從以下六個方面總結(jié)了常見的數(shù)據(jù)安全風(fēng)險(xiǎn):

01數(shù)據(jù)安全治理常見風(fēng)險(xiǎn)

  • 未建立數(shù)據(jù)安全治理組織架構(gòu)及職責(zé),無法自上而下推動相關(guān)數(shù)據(jù)安全治理工作的有序開展。
  • 未建立組織級數(shù)據(jù)戰(zhàn)略規(guī)劃,無法有效覆蓋網(wǎng)絡(luò)安全法及等級保護(hù)等相關(guān)法規(guī)與標(biāo)準(zhǔn)的要求,無法指明數(shù)據(jù)整體的發(fā)展目標(biāo)和規(guī)劃,不利于數(shù)據(jù)長遠(yuǎn)發(fā)展。
  • 未制定數(shù)據(jù)安全相關(guān)管理制度及流程,導(dǎo)致數(shù)據(jù)安全管控要求無法有效落實(shí)。
  • 數(shù)據(jù)安全風(fēng)險(xiǎn)評估執(zhí)行不到位,未識別出重要的數(shù)據(jù)安全風(fēng)險(xiǎn),不利于數(shù)據(jù)安全治理體系的持續(xù)優(yōu)化。

02數(shù)據(jù)安全管理常見風(fēng)險(xiǎn)

  • 數(shù)據(jù)安全組織架構(gòu)及責(zé)任人缺失,導(dǎo)致數(shù)據(jù)安全管控要求無法落實(shí)。
  • 未定期開展數(shù)據(jù)安全意識宣貫,由于安全意識不足,導(dǎo)致數(shù)據(jù)不經(jīng)意地泄露。
  • 元數(shù)據(jù)安全管控不到位,導(dǎo)致元數(shù)據(jù)血緣關(guān)系模糊、可追溯性不強(qiáng),影響元數(shù)據(jù)與數(shù)據(jù)標(biāo)準(zhǔn)的結(jié)合。
  • 未部署數(shù)據(jù)管控平臺,無法對數(shù)據(jù)標(biāo)準(zhǔn)、數(shù)據(jù)質(zhì)量、元數(shù)據(jù)進(jìn)行規(guī)范化管控和技術(shù)實(shí)現(xiàn)。
  • 數(shù)據(jù)服務(wù)接口與應(yīng)用在其內(nèi)部跨安全域間的接口調(diào)用未采用包括安全通道、加密傳輸?shù)劝踩珯C(jī)制可能帶來的風(fēng)險(xiǎn)。
  • 未建立數(shù)據(jù)供應(yīng)鏈安全管理方針,無法落實(shí)上下游供應(yīng)鏈間數(shù)據(jù)交換和使用的要求,不利于供應(yīng)商之間的數(shù)據(jù)交換與共享。

03數(shù)據(jù)生命周期安全管理常見風(fēng)險(xiǎn)

  • 在數(shù)據(jù)生命周期管理期間,由于在人員、管理、技術(shù)三個層面沒有建立適用的數(shù)據(jù)安全管理體系,使得數(shù)據(jù)安全管理的效率與效果低下。
  • 未實(shí)現(xiàn)數(shù)據(jù)分類分級管理或分級方法不合理,導(dǎo)致未按照不同類別建立不同的安全控制措施,導(dǎo)致保護(hù)過重或保護(hù)不當(dāng)。
  • 數(shù)據(jù)在收集、傳輸、存儲和恢復(fù)、處理和加工、使用與審計(jì)、歸檔與銷毀等過程中,由于缺乏有效的數(shù)據(jù)加密和訪問控制,容易導(dǎo)致數(shù)據(jù)泄露風(fēng)險(xiǎn)。
  • 數(shù)據(jù)在共享與流動,特別是跨邊界和跨境流動時(shí),由于未制定相應(yīng)的安全規(guī)范制度和審批流程,容易產(chǎn)生違規(guī)風(fēng)險(xiǎn)。5.數(shù)據(jù)銷毀機(jī)制不健全或執(zhí)行不嚴(yán)格,導(dǎo)致銷毀過程中敏感數(shù)據(jù)的泄露。

04個人信息安全管理常見風(fēng)險(xiǎn)

  • 未建立個人信息保護(hù)組織或缺乏相關(guān)負(fù)責(zé)人,不利于個人信息保護(hù)工作的推廣和執(zhí)行,也無法有效落實(shí)個人信息保護(hù)的責(zé)任。
  • 未建立規(guī)范化的個人信息保護(hù)制度和流程,可能造成個人信息的收集、存儲、使用、變更、銷毀等操作不合法的情況。
  • 組織在使用個人信息時(shí),沒有開展安全影響評估,無法判斷個人信息使用與保護(hù)的程度,容易造成侵權(quán)與違規(guī)風(fēng)險(xiǎn)。
  • 在收集個人信息時(shí),沒有注意最小化要求,或者在沒有得到允許的情況下公開披露個人信息,容易造成侵權(quán)與違規(guī)風(fēng)險(xiǎn)。
  • 組織在處理個人敏感信息時(shí),個人信息的傳輸、處理、存儲、銷毀未采用加密、訪問控制等安全措施,容易造成泄露個人敏感信息的風(fēng)險(xiǎn)。

05重要數(shù)據(jù)安全管理常見風(fēng)險(xiǎn)

  • 未建立重要數(shù)據(jù)保護(hù)工作機(jī)構(gòu)或指定負(fù)責(zé)人,不利于重要數(shù)據(jù)的保護(hù)和管理,同時(shí)無法有效落實(shí)重要數(shù)據(jù)保護(hù)的責(zé)任。
  • 未實(shí)現(xiàn)重要數(shù)據(jù)分類分級管理,無法有效對重要數(shù)據(jù)建立針對性的保護(hù)措施,由于保護(hù)機(jī)制不到位,造成的重要數(shù)據(jù)泄露或非法訪問。
  • 未建立規(guī)范化的重要數(shù)據(jù)保護(hù)制度和流程,可能造成重要數(shù)據(jù)的收集、存儲、使用、變更、銷毀等操作不合法的情況。
  • 組織在使用重要數(shù)據(jù)時(shí),沒有開展安全風(fēng)險(xiǎn)評估,無法判斷重要數(shù)據(jù)的使用與保護(hù)的程度,容易造成侵權(quán)與違規(guī)風(fēng)險(xiǎn)。
  • 組織在處理重要數(shù)據(jù)時(shí),數(shù)據(jù)的傳輸、處理、存儲、銷毀未采用加密、訪問控制等安全措施,容易造成重要數(shù)據(jù)泄露的風(fēng)險(xiǎn)。
  1. 未建立數(shù)據(jù)應(yīng)急預(yù)案,無法有效制定數(shù)據(jù)丟失、數(shù)據(jù)泄露等重要場景的處置措施,不利于重要數(shù)據(jù)發(fā)生異常的處置和恢復(fù)。

06數(shù)據(jù)平臺與技術(shù)安全管理常見風(fēng)險(xiǎn)

  1. 數(shù)據(jù)平臺或系統(tǒng)安全保護(hù)措施部署不到位,導(dǎo)致數(shù)據(jù)泄露或非法訪問。
  2. 數(shù)據(jù)平臺與其他平臺交換數(shù)據(jù)未實(shí)施加密,導(dǎo)致數(shù)據(jù)外泄。
  3. 未部署獨(dú)立的數(shù)據(jù)庫審計(jì)系統(tǒng),無法對數(shù)據(jù)違規(guī)操作行為進(jìn)行跟蹤分析,不利于數(shù)據(jù)的規(guī)范化管理。

3、金融行業(yè)數(shù)據(jù)安全審計(jì)關(guān)注重點(diǎn)

根據(jù)筆者對行業(yè)內(nèi)數(shù)據(jù)安全案例的總結(jié)及多年實(shí)施IT審計(jì)的經(jīng)驗(yàn),我們認(rèn)為應(yīng)當(dāng)常態(tài)化對以下數(shù)據(jù)安全領(lǐng)域開展IT審計(jì)工作:

01數(shù)據(jù)安全治理審計(jì) 

數(shù)據(jù)安全風(fēng)險(xiǎn)涉及面較廣,既體現(xiàn)在組織在治理層面的治理風(fēng)險(xiǎn),還體現(xiàn)在數(shù)據(jù)在其生命周期和服務(wù)過程中的管理風(fēng)險(xiǎn),以及伴隨的個人信息和重要數(shù)據(jù)等敏感信息泄露和跨境流通風(fēng)險(xiǎn)。

  • 董事會的職責(zé)該控制項(xiàng)旨在從組織的治理層面,檢查組織是否將數(shù)據(jù)的安全治理工作納入組織治理工作范疇,建立健全包括風(fēng)險(xiǎn)管理和數(shù)據(jù)安全審計(jì)監(jiān)督在內(nèi)的架構(gòu)體系,從而完善數(shù)據(jù)的安全合規(guī)管理。
  • 戰(zhàn)略規(guī)劃與價(jià)值實(shí)現(xiàn)該控制項(xiàng)旨在檢查組織是否依據(jù)董事會所明確的數(shù)據(jù)安全治理目標(biāo)制定相關(guān)的安全戰(zhàn)略。
  • 數(shù)據(jù)安全合規(guī)管理該控制項(xiàng)旨在檢查組織是否基于數(shù)據(jù)安全戰(zhàn)略規(guī)劃,建立健全數(shù)據(jù)安全管理制度體系,滿足合規(guī)監(jiān)管要求。
  • 數(shù)據(jù)風(fēng)險(xiǎn)管理該控制項(xiàng)旨在檢查組織是否從數(shù)據(jù)、人員、產(chǎn)品與服務(wù)等方面,建立并完善數(shù)據(jù)安全風(fēng)險(xiǎn)管理體系,并將其納入組織風(fēng)險(xiǎn)管理體系當(dāng)中。
  • 數(shù)據(jù)安全審計(jì)監(jiān)督該控制項(xiàng)旨在檢查組織是否將數(shù)據(jù)的安全審計(jì)工作納入組織的安全審計(jì)體系范疇內(nèi),建立并完善針對數(shù)據(jù)安全審計(jì)的專項(xiàng)工作。

02數(shù)據(jù)安全管理審計(jì)

數(shù)據(jù)安全管理是指保護(hù)數(shù)據(jù)免受威脅的影響,確保業(yè)務(wù)的連續(xù)性,降低業(yè)務(wù)可能面臨的風(fēng)險(xiǎn),為業(yè)務(wù)部門提供有力保障。

  • 數(shù)據(jù)安全組織管理該控制項(xiàng)旨在檢查組織為落實(shí)數(shù)據(jù)安全治理工作及其戰(zhàn)略規(guī)劃,是否從組織層面設(shè)置跨部門的數(shù)據(jù)安全管理機(jī)構(gòu)及負(fù)責(zé)人,明確安全管理職責(zé)。
  • 人員與意識管理該控制項(xiàng)旨在基于組織對數(shù)據(jù)安全管理的要求和需求,從人員安全管理、資源建設(shè)與技能培養(yǎng)、職責(zé)落實(shí)與考核等三方面進(jìn)行檢查,判斷人員綜合管理的落實(shí)情況。
  • 制度與規(guī)范管理該控制項(xiàng)旨在從制度層面檢查組織是否制定并完善數(shù)據(jù)安全管理的制度體系及其落實(shí)情況。
  • 元數(shù)據(jù)安全管理該控制項(xiàng)旨在從元數(shù)據(jù)的安全管理角度,檢查組織是否建立完善的元數(shù)據(jù)安全管理規(guī)范,并從技術(shù)層面予以安全保障。
  • 數(shù)據(jù)及平臺(系統(tǒng))管理該控制項(xiàng)旨在從數(shù)據(jù)平臺(系統(tǒng))管理角度,檢查組織是否對平臺(系統(tǒng))及其管理之下的數(shù)據(jù)制定相應(yīng)的安全規(guī)范與標(biāo)準(zhǔn),實(shí)現(xiàn)統(tǒng)一管理,并與組織經(jīng)營戰(zhàn)略中的安全需求相一致。
  • 服務(wù)接口安全管理該控制項(xiàng)旨在從服務(wù)接口角度,檢查組織是否完善接口安全管理的制度和規(guī)范,并用技術(shù)手段保障接口間數(shù)據(jù)傳輸?shù)陌踩浴?/li>
  • 數(shù)據(jù)供應(yīng)鏈安全管理該控制項(xiàng)旨在從供應(yīng)鏈安全管理角度,檢查組織在存在上下游數(shù)據(jù)交換的前提下,制定相關(guān)管理規(guī)范,滿足合規(guī)監(jiān)管要求。
  • 數(shù)據(jù)安全審計(jì)管理該控制項(xiàng)旨在從審計(jì)角度,檢查組織是否落實(shí)數(shù)據(jù) 安全審計(jì)與監(jiān)督的要求,對組織的數(shù)據(jù)服務(wù)開展安全審計(jì),同時(shí)確保國家對于日志管理的安全合規(guī)要求。

03數(shù)據(jù)生命周期安全管理審計(jì)

數(shù)據(jù)生命周期管理是指在數(shù)據(jù)的采集、傳輸、存儲、處理、交換(共享、應(yīng)用)、銷毀等階段下對流動的數(shù)據(jù)進(jìn)行綜合管理。

  • 數(shù)據(jù)收集該控制項(xiàng)旨在針對數(shù)據(jù)收集過程,檢查組織是否依據(jù)收集數(shù)據(jù)的敏感性對其進(jìn)行數(shù)據(jù)標(biāo)識,從而基于該標(biāo)識進(jìn)行后續(xù)數(shù)據(jù)操作處理的監(jiān)控。
  • 數(shù)據(jù)傳輸該控制項(xiàng)旨在針對數(shù)據(jù)傳輸過程,檢查組織是否根據(jù)傳輸過程的安全性劃分安全域,并根據(jù)安全域的級別采取相應(yīng)的安全控制措施,防范數(shù)據(jù)遭受竊聽或泄露,確保數(shù)據(jù)的完整性。
  • 數(shù)據(jù)存儲與恢復(fù)該控制項(xiàng)旨在針對數(shù)據(jù)存儲,檢查組織是否對所存儲的數(shù)據(jù)采取安全措施,確保其安全性和完整性,同時(shí),根據(jù)組織對于數(shù)據(jù)可用性的要求,檢查組織是否采取備份措施。
  • 數(shù)據(jù)處理與加工該控制項(xiàng)旨在針對處理和加工過程,檢查組織是否對可接觸到數(shù)據(jù)的人員基于角色采取身份驗(yàn)證和訪問控制,并對該過程采取加密和脫敏處置措施,防范數(shù)據(jù)非法訪問或敏感信息遭到泄露。
  • 數(shù)據(jù)使用與安全審計(jì)該控制項(xiàng)旨在針對數(shù)據(jù)使用過程,檢查組織是否采取身份驗(yàn)證和訪問控制措施,防止人員對于數(shù)據(jù)的非法訪問,并采取加密和脫敏等技術(shù)手段,防止在使用環(huán)節(jié)造成信息泄露并對使用環(huán)節(jié)進(jìn)行安全審計(jì)。
  • 數(shù)據(jù)共享與流動該控制項(xiàng)旨在針對組織存在數(shù)據(jù)共享與流動,特別是跨境流動時(shí),是否制定相應(yīng)的規(guī)范制度和審批流程,滿足國家合規(guī)監(jiān)管要求。
  • 數(shù)據(jù)歸檔與銷毀該控制項(xiàng)旨在檢查組織是否針對數(shù)據(jù)歸檔與銷毀過程,并基于數(shù)據(jù)敏感程度制定完善的管理制度與規(guī)范流程,防范在該過程中出現(xiàn)數(shù)據(jù)泄露。

04個人信息安全管理審計(jì)

規(guī)范個人信息控制者在收集、保存、使用、共享、轉(zhuǎn)讓、公開披露等信息處理環(huán)節(jié)中的相關(guān)行為。旨在遏制個人信息非法收集、濫用、泄漏等亂象,最大程度地保障個人的合法權(quán)益和社會公共利益。

  • 通用管理該控制項(xiàng)旨在檢查組織是否針對個人信息,建立健全個人信息保護(hù)的管理體系和風(fēng)險(xiǎn)管理體系,并提供個人信息泄露或非法使用的申訴管理機(jī)制和舉報(bào)渠道。
  • 個人信息的收集該控制項(xiàng)旨在檢查組織在個人信息收集環(huán)節(jié),是否制定完善的安全策略和規(guī)范,滿足《網(wǎng)絡(luò)安全法》中關(guān)于個人信息保護(hù)的合規(guī)要求。
  • 個人信息的傳輸與存儲該控制項(xiàng)旨在檢查組織在個人信息傳輸與存儲環(huán)節(jié),是否采取管理與技術(shù)手段,確保個人信息境內(nèi)存儲和離境前安全與風(fēng)險(xiǎn)評估的合規(guī)要求,以及個人敏感信息不被泄露。
  • 個人信息的處理該控制項(xiàng)旨在檢查組織在個人信息處理環(huán)節(jié),是否采取技術(shù)手段防范個人信息主體被識別和還原。
  • 個人信息的使用該控制項(xiàng)旨在檢查組織是否在個人信息使用環(huán)節(jié),采取訪問控制措施防范對其非法訪問,并在個人信息控制權(quán)發(fā)生轉(zhuǎn)移時(shí)對接收方進(jìn)行安全評估,并獲得其安全使用的承諾。
  • 個人信息的變更與銷毀該控制項(xiàng)旨在檢查組織在個人信息變更和銷毀環(huán)節(jié),是否為個人信息主體提供合法變更的渠道,或在完成所收集個人信息使用目的后,規(guī)范個人信息的刪除流程和途徑。

05重要數(shù)據(jù)安全管理審計(jì)

規(guī)范重要數(shù)據(jù)在收集、保存、使用、傳輸、共享等信息處理環(huán)節(jié)中的相關(guān)行為。旨在遏制數(shù)據(jù)非授權(quán)收集、濫用、泄漏等亂象,最大程度地保障重要數(shù)據(jù)的安全。

  • 通用管理該控制項(xiàng)旨在檢查組織針對其重要數(shù)據(jù)是否建立健全完善的管理體系,包括制度體系、組織與人員體系、應(yīng)急管理體系,并提供重要數(shù)據(jù)安全事件的申訴渠道。
  • 重要數(shù)據(jù)識別與分類分級該控制項(xiàng)旨在檢查組織是否就所屬行業(yè)和經(jīng)營業(yè)務(wù)制定重要數(shù)據(jù)識別及分類分級的制度規(guī)范、標(biāo)準(zhǔn)以及變更和審批流程,從而為后續(xù)重要數(shù)據(jù)操作和處理提供依據(jù)。
  • 跨境傳輸與存儲前安全風(fēng)險(xiǎn)評估該控制項(xiàng)旨在檢查組織在其存在重要數(shù)據(jù)跨境傳輸與境外存儲的背景下,是否建立完善的安全風(fēng)險(xiǎn)評估與審批流程,滿足國家合規(guī)監(jiān)管要求。
  • 應(yīng)急管理該控制項(xiàng)旨在檢查組織依據(jù)建立的重要數(shù)據(jù)安全事件應(yīng)急管理體系,制定并完善應(yīng)急管理制度并定期開展應(yīng)急演練,在滿足合規(guī)要求的同時(shí),確保安全事件發(fā)生時(shí)得到有效、迅速的遏制,防范事件蔓延。

06數(shù)據(jù)平臺與技術(shù)安全管理審計(jì)

數(shù)據(jù)平臺是指為數(shù)據(jù)應(yīng)用提供資源和服務(wù)的支撐集成環(huán)境,包括基礎(chǔ)設(shè)施層、數(shù)據(jù)平臺層和計(jì)算分析層。重點(diǎn)關(guān)注數(shù)據(jù)平臺基礎(chǔ)設(shè)施安全、網(wǎng)絡(luò)與通信安全、應(yīng)用安全及安全審計(jì)工具使用等內(nèi)容。

  • 平臺基礎(chǔ)設(shè)施安全該控制項(xiàng)旨在檢查組織為確保數(shù)據(jù)平臺基礎(chǔ)設(shè)施安全,除對其所處的物理環(huán)境進(jìn)行安全檢查外,還應(yīng)檢查是否采取技術(shù)措施與工具,監(jiān)控并防范平臺受到惡意代碼等非法攻擊。
  • 網(wǎng)絡(luò)與通信安全該控制項(xiàng)旨在檢查組織為確保數(shù)據(jù)平臺的網(wǎng)絡(luò)與通信安全,是否制定訪問控制策略并在網(wǎng)絡(luò)隔離設(shè)備上部署、實(shí)施,同時(shí),檢查為確保通信鏈路的安全是否采取相應(yīng)的安全監(jiān)控與鏈路加密手段。
  • 應(yīng)用安全該控制項(xiàng)旨在檢查組織在應(yīng)用層面針對應(yīng)用接口、平臺服務(wù)和平臺資源是否采取相應(yīng)的安全控制措施。
  • 安全審計(jì)該控制項(xiàng)旨在檢查組織針對數(shù)據(jù)平臺的日常服務(wù)和運(yùn)維是否開展安全審計(jì),并驗(yàn)證安全審計(jì)是否具有自動分析和報(bào)警的功能。

4、結(jié)語

數(shù)據(jù)已成為金融機(jī)構(gòu)賴以生存的重要核心資產(chǎn),數(shù)據(jù)安全管理能力亦將成為金融機(jī)構(gòu)必須具備核心管理能力。開展數(shù)據(jù)安全專項(xiàng)審計(jì)工作,具有以下積極意義:

一是能夠推動金融機(jī)構(gòu)落實(shí)金融業(yè)數(shù)據(jù)安全管理要求,提升金融業(yè)數(shù)據(jù)安全保護(hù)工作的規(guī)范化和標(biāo)準(zhǔn)化程度;

二是有助于金融機(jī)構(gòu)及時(shí)全面掌握本機(jī)構(gòu)數(shù)據(jù)安全管理水平,預(yù)測并確認(rèn)所面臨的數(shù)據(jù)安全威脅和風(fēng)險(xiǎn),為金融機(jī)構(gòu)制定防范措施及應(yīng)對安全事件提供科學(xué)依據(jù)和指導(dǎo),可有效防控?cái)?shù)據(jù)安全事件風(fēng)險(xiǎn)和危害,為金融數(shù)據(jù)的應(yīng)用和流動提供有力保障;

三是持續(xù)的促進(jìn)金融機(jī)構(gòu)數(shù)據(jù)環(huán)境改善和整體數(shù)據(jù)安全管理能力的提升,加快科技創(chuàng)新步伐,為金融機(jī)構(gòu)未來發(fā)展帶來巨大價(jià)值。

作者簡介

王志超,谷安天下金融審計(jì)負(fù)責(zé)人,10多年的信息安全、科技風(fēng)險(xiǎn)、科技審計(jì)、業(yè)務(wù)連續(xù)性、科技外包、數(shù)據(jù)治理、金融科技等咨詢及審計(jì)服務(wù)經(jīng)驗(yàn),獲得CISA、COBIT、CDPSE、CCSK、TOGAF、ISO22301 LI等證書,熟悉銀行業(yè)、保險(xiǎn)業(yè)、證券業(yè)、大型央企的科技管理風(fēng)險(xiǎn)與應(yīng)對措施,對科技外包、業(yè)務(wù)連續(xù)性、數(shù)據(jù)安全、數(shù)據(jù)治理、大數(shù)據(jù)、云計(jì)算、區(qū)塊鏈、人工智能、數(shù)字化轉(zhuǎn)型等領(lǐng)域均有著較為深入的研究,多次參與銀保監(jiān)會組織的信息科技風(fēng)險(xiǎn)管理課題研究,并獲得不錯的獎項(xiàng)。

李松  谷安天下高級經(jīng)理,長期從事數(shù)據(jù)中心、網(wǎng)絡(luò)安全、數(shù)據(jù)安全、運(yùn)維管理和信息科技風(fēng)險(xiǎn)審計(jì)等工作,擁有16年以上金融、國企及互聯(lián)網(wǎng)企業(yè)的IT咨詢及審計(jì)經(jīng)驗(yàn),獲得CISA、CDPSE、ISO27001、ITIL4等證書,曾在國內(nèi)大型會計(jì)師事務(wù)所擔(dān)任過IT運(yùn)維經(jīng)理、IT高級審計(jì)經(jīng)理。

責(zé)任編輯:武曉燕 來源: 安全牛
相關(guān)推薦

2011-08-29 15:50:26

2015-06-18 14:45:57

云化華為

2021-12-13 14:05:27

區(qū)塊鏈金融技術(shù)

2013-04-24 14:35:56

2015-08-18 15:24:52

加密令牌云安全

2021-09-17 14:01:58

加密貨幣金融貨幣

2017-12-19 22:47:57

2013-06-03 13:25:52

2017-11-13 09:36:49

2017-05-12 08:56:20

大數(shù)據(jù)金融機(jī)構(gòu)分析

2025-07-15 07:06:00

網(wǎng)絡(luò)安全金融機(jī)構(gòu)勒索軟件

2015-07-16 11:03:12

強(qiáng)健數(shù)據(jù)中心山西農(nóng)信社華為

2013-09-16 10:12:52

大數(shù)據(jù)

2015-05-08 13:53:35

數(shù)據(jù)機(jī)房智能微模塊數(shù)據(jù)機(jī)房

2018-06-07 09:41:09

金融科技

2025-03-20 07:00:00

CISO金融服務(wù)風(fēng)險(xiǎn)管理

2017-07-24 11:40:03

互聯(lián)網(wǎng)金融大數(shù)據(jù)

2022-02-25 12:00:06

惡意軟件網(wǎng)絡(luò)攻擊黑客

2016-07-26 15:31:16

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號

国产美女一区二区三区| 欧美色网址大全| 性欧美疯狂xxxxbbbb| 久久久99爱| 男女高潮又爽又黄又无遮挡| 日漫免费在线观看网站| 蜜臀av性久久久久蜜臀av麻豆| 久久久精品2019中文字幕神马| 亚洲精品久久一区二区三区777| 国产裸舞福利在线视频合集| 久久99精品久久只有精品| 欧美激情2020午夜免费观看| 一级做a爰片毛片| 欧美视频免费看| 亚洲午夜一区二区| 亚洲高清在线播放| 久草国产精品视频| 婷婷久久综合| 亚洲女人被黑人巨大进入al| 交换做爰国语对白| 小黄鸭精品aⅴ导航网站入口| **网站欧美大片在线观看| 精品伦精品一区二区三区视频| 一级黄色大片免费观看| 国产精品丝袜xxxxxxx| 亚洲成avwww人| 深夜黄色小视频| 国产系列电影在线播放网址| 国产成人精品www牛牛影视| 国产精品99免视看9| 18精品爽视频在线观看| 91亚洲成人| 亚洲欧美日韩国产精品| 97中文字幕在线观看| 国产a亚洲精品| 欧美日韩黄色大片| 国产精品三级一区二区| 在线观看黄色av| 久久综合视频网| 成人免费观看网站| 免费一级黄色大片| 欧美成人milf| 尤物yw午夜国产精品视频明星| 中文字幕在线永久| 91精品啪在线观看国产爱臀| 欧美视频你懂的| 任我爽在线视频精品一| 青娱乐在线视频免费观看| 国产区精品区| 欧美精品一区在线观看| 337p日本欧洲亚洲大胆张筱雨| 性网站在线观看| 国产精品国产三级国产专播品爱网 | 日韩激情欧美| 一区二区三区四区高清精品免费观看 | 亚洲欧美国内爽妇网| 大尺度在线观看| 91精品国产自产精品男人的天堂| 欧美丰满一区二区免费视频| 午夜久久福利视频| 黄色欧美视频| 欧美美女一区二区| av亚洲天堂网| 国产999精品在线观看| 欧美剧情片在线观看| 亚洲欧美aaa| 国产视频一区二| 日韩免费性生活视频播放| 91丨porny丨九色| av毛片精品| 色呦呦日韩精品| 国产二区视频在线播放| 自拍在线观看| 精品视频在线免费看| 天天干天天干天天干天天干天天干| 亚洲一区二区三区四区| 欧美日韩国产一区二区三区地区| 99国产精品久久久久久| 麻豆国产一区| 亚洲国产精品成人av| 国产精品边吃奶边做爽| 宅男在线一区| 日韩欧美www| 日本精品一二三| 久久久久97| 亚洲人在线观看| 日日操免费视频| 你懂的成人av| 91av在线影院| 国产又黄又大又爽| 波多野结衣在线aⅴ中文字幕不卡| 精品一区2区三区| www.在线视频.com| 一区二区三区四区视频精品免费| 国产v片免费观看| 秋霞国产精品| 欧美成人精品二区三区99精品| 免费无码一区二区三区| 日韩国产一区| 欧美—级高清免费播放| 91porny九色| 国产69精品一区二区亚洲孕妇| 免费av在线一区二区| 乱人伦中文视频在线| 亚洲国产精品视频| 三上悠亚在线一区二区| 久久夜色电影| www.色综合| 欧产日产国产69| 国产精品18久久久久久久网站| 欧美lavv| 色婷婷视频在线观看| 欧美在线看片a免费观看| xxxx国产视频| 精品免费视频| 一本一道久久a久久精品逆3p| 欧美风情第一页| 亚洲欧美网站| 91在线精品观看| 国产偷拍一区二区| 久久久蜜桃精品| 欧美污视频久久久| 国产中文在线| 亚洲高清三级视频| 天天干天天色天天干| 国产日韩视频在线| 午夜精品久久久久久久99热浪潮 | 久久精品国产999大香线蕉| 国产一区二区三区色淫影院| 韩国av网站在线| 在线观看免费视频综合| 久久久久国产精品区片区无码| 天天影视天天精品| 国产精品日韩专区| 免费在线观看污视频| 亚洲二区在线观看| 亚洲av无一区二区三区久久| 久久影视一区| 国产精品日韩专区| 国产1区2区3区在线| 欧美性猛交视频| 不卡影院一区二区| 国产精品nxnn| 欧美高清视频在线| 国产极品久久久| 亚洲欧美日韩国产综合| 污污的网站免费| 欧美丰满日韩| 国产一区玩具在线观看| 1024国产在线| 欧美精品久久天天躁| 久久久久久久久福利| 日韩精品亚洲专区| 日韩一区二区电影在线观看| 播放一区二区| 中文字幕精品国产| 一级片在线观看视频| 最新不卡av在线| 91在线第一页| 激情婷婷久久| 国产剧情日韩欧美| 永久免费av片在线观看全网站| 欧美亚洲一区二区三区四区| 欧美色图17p| 久久99精品国产麻豆婷婷| 亚洲免费av网| 青草伊人久久| 国模视频一区二区| 天堂中文网在线| 日韩欧美成人精品| 欧美性受xxxx黑人| 国产乱码字幕精品高清av | 欧美裸体视频| 国产亚洲欧洲黄色| 一级淫片免费看| 亚洲免费观看在线观看| 黄色av电影网站| 性久久久久久| 一区二区免费电影| 涩涩屋成人免费视频软件| 97久久精品人搡人人玩| 理论视频在线| 91麻豆精品国产91久久久久久| 久久久久久久久久综合| 91女神在线视频| 中文字幕在线综合| 激情综合自拍| 四虎一区二区| 亚洲一区二区三区免费| 国产成人精品综合久久久| 免费高清完整在线观看| 精品国产1区二区| 午夜一区二区三区四区| 亚洲激情图片qvod| 韩国女同性做爰三级| 国产在线视频不卡二| 97国产在线播放| 天天色综合色| 免费看国产精品一二区视频| 日日夜夜亚洲精品| 97热在线精品视频在线观看| 都市激情在线视频| 精品成人一区二区三区四区| 这里只有精品999| 亚洲第一狼人社区| 狂野欧美性猛交| 99久久久精品| 亚洲欧美日韩一二三区| 国产精品毛片| 国产 国语对白 露脸| 精品国产乱码久久久久久1区2匹| 成人动漫视频在线观看免费| 国产精品毛片久久久久久久久久99999999 | 一区二区免费在线播放| 欧美特黄一区二区三区| 国产成人综合亚洲网站| 国内自拍视频网| 99精品热6080yy久久| 午夜久久久久久久久久久| 国产探花一区| 久久精品日产第一区二区三区乱码 | 日韩三区在线观看| 中文字幕 自拍偷拍| 精品国产91久久久| 久久久久性色av无码一区二区| 欧美国产日韩一二三区| 野外性满足hd| av中文字幕在线不卡| 免费国偷自产拍精品视频| 麻豆精品精品国产自在97香蕉| 国产免费黄视频| 亚洲大胆av| av片在线免费| 亚洲一区二区| 青青草原国产免费| 日韩成人a**站| 四虎一区二区| 日本女优一区| 亚洲欧洲日韩精品| 成人av二区| 亚洲高清不卡一区| 久久大综合网| 夜夜爽99久久国产综合精品女不卡| 久久99性xxx老妇胖精品| 久久影视中文粉嫩av| 日本午夜精品久久久| 国语精品免费视频| 日韩高清电影免费| 久久久久久久久久久久久久一区| 豆花视频一区二区| 国产精品xxxx| 伦理一区二区| 免费成人在线观看av| 亚洲裸色大胆大尺寸艺术写真| 精品国产免费人成电影在线观...| 久久av国产紧身裤| 久久综合福利| 精品国产精品国产偷麻豆| 亚洲综合视频一区| 一区二区日韩欧美| 国产一区二区四区| 国产欧美不卡| 亚洲色图38p| 国产一区在线观看麻豆| www.久久com| 高清在线不卡av| 国产精品无码专区| 久久精品视频免费观看| 91精品久久久久久久久久久久| 中文成人综合网| 人妻少妇精品一区二区三区| 亚洲激情第一区| 日韩黄色在线播放| 国产精品国产馆在线真实露脸 | 日本不卡视频一区| 91在线码无精品| 免费观看a级片| 综合久久综合久久| 黄色小视频在线免费看| 色婷婷av一区二区三区大白胸| 综合久久中文字幕| 日韩精品中文字幕在线不卡尤物| 无码精品视频一区二区三区| 亚洲人a成www在线影院| 久操视频在线观看| 97香蕉超级碰碰久久免费软件| 美脚恋feet久草欧美| 成人在线中文字幕| 欧美aaaaa级| 一区二区三区四区五区精品| 国产综合欧美| 欧美自拍小视频| 国产mv日韩mv欧美| 国产美女免费网站| 亚洲一区二区三区激情| 日本中文字幕在线观看视频| 欧美一区二区二区| 免费福利在线观看| 欧美日韩国产成人高清视频| 欧美天堂视频| 99热在线国产| 欧美一二区在线观看| 国产精品国产三级国产专区51| 天堂成人免费av电影一区| 中文字幕日韩精品无码内射| 国产欧美激情| 国产在线视频三区| 国产日韩精品一区二区三区 | 亚洲一区二区网站| 911av视频| 久久一区二区视频| 欧美xxxx黑人xyx性爽| 欧美在线观看视频一区二区| 午夜国产在线观看| 欧美激情二区三区| 欧洲亚洲精品久久久久| 蜜桃视频成人| 日韩一级精品| 亚洲成人福利视频| 国产精品久久久久久久久图文区 | 欧美xx视频| 国产精品日本一区二区 | 久久精品男人天堂| a屁视频一区二区三区四区| 久久久久久久久久码影片| 激情久久久久| 国产精品91av| 亚洲女爱视频在线| 97成人在线观看| 深夜精品寂寞黄网站在线观看| 亚洲一级少妇| 精品乱码一区二区三区| 在线看片欧美| 男人女人拔萝卜视频| 综合久久久久综合| 亚洲中文字幕一区二区| 亚洲欧美国产精品久久久久久久| h片在线观看下载| 久久亚洲精品国产亚洲老地址| 欧美日韩免费看片| 欧洲一区二区在线观看| 免费精品视频| 熟女俱乐部一区二区视频在线| 偷窥国产亚洲免费视频 | 亚洲一区二区国产| 成人亚洲欧美| 免费日韩电影在线观看| 亚洲一区二区成人| 法国伦理少妇愉情| 一本大道综合伊人精品热热| 亚欧洲精品视频| 欧美怡红院视频一区二区三区| 欧美一级色片| 欧美亚洲一二三区| 久久美女艺术照精彩视频福利播放| 国产美女激情视频| 亚洲天堂第一页| 欧美xnxx| 国产精品jizz在线观看老狼| 国产精品18久久久久| 国产乡下妇女做爰视频| 精品电影在线观看| 日本人妖在线| 国产精品欧美激情| 91欧美大片| 18深夜在线观看免费视频| 亚洲码国产岛国毛片在线| 亚洲av无码国产精品久久不卡 | 在线免费观看成人网| 激情图区综合网| 久久久无码一区二区三区| 亚洲精品按摩视频| 日本高清不卡一区二区三区视频| 手机看片福利永久国产日韩| 国内久久婷婷综合| 日本一区二区三区免费视频| 亚洲欧美另类国产| 91亚洲精品在看在线观看高清| 国产性生活免费视频| 91香蕉视频黄| 亚洲天堂狠狠干| 欧美激情xxxxx| 国产精品羞羞答答在线观看| 国产免费中文字幕| 欧美日韩精品在线| 91caoporn在线| 国产91视觉| 日韩av电影天堂| 久久综合色综合| 中国china体内裑精亚洲片| 精品国产亚洲一区二区三区大结局| 丁香花在线影院观看在线播放| 国产精品午夜在线| 国模无码一区二区三区| 国产精品久久精品| 欧美日韩国产色综合一二三四| 欧美大波大乳巨大乳| 日韩精品中文字幕在线不卡尤物| 日本久久免费| 欧美黄色免费网址|