精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

金融機(jī)構(gòu)數(shù)據(jù)安全專項(xiàng)審計(jì)淺談

安全 應(yīng)用安全
數(shù)據(jù)平臺是指為數(shù)據(jù)應(yīng)用提供資源和服務(wù)的支撐集成環(huán)境,包括基礎(chǔ)設(shè)施層、數(shù)據(jù)平臺層和計(jì)算分析層。重點(diǎn)關(guān)注數(shù)據(jù)平臺基礎(chǔ)設(shè)施安全、網(wǎng)絡(luò)與通信安全、應(yīng)用安全及安全審計(jì)工具使用等內(nèi)容。

隨著信息技術(shù)的高速發(fā)展,以及云計(jì)算、人工智能、大數(shù)據(jù)、區(qū)塊鏈等新技術(shù)的深入應(yīng)用,金融機(jī)構(gòu)在業(yè)務(wù)運(yùn)營過程中產(chǎn)生的信息逐步轉(zhuǎn)化為數(shù)字資產(chǎn)大量流轉(zhuǎn)在信息系統(tǒng)之中,數(shù)據(jù)的泄露、濫用、篡改等安全威脅的影響已逐漸從機(jī)構(gòu)內(nèi)向機(jī)構(gòu)間以及行業(yè)間擴(kuò)散,甚至影響國家安全、社會秩序、公眾利益與金融市場穩(wěn)定,數(shù)據(jù)安全已經(jīng)上升到國家安全高度。國家及監(jiān)管機(jī)構(gòu),對于違反數(shù)據(jù)安全法律法規(guī)行為的查處范圍、頻度、力度均日益增加,如何在滿足金融業(yè)務(wù)需求的基礎(chǔ)上,強(qiáng)化數(shù)據(jù)保護(hù)能力,防范數(shù)據(jù)安全風(fēng)險(xiǎn),切實(shí)保障金融數(shù)據(jù)價(jià)值發(fā)揮,已成為當(dāng)前亟待解決的問題。

1、金融行業(yè)數(shù)據(jù)安全監(jiān)管要點(diǎn)

01個人信息保護(hù)法要點(diǎn)解讀

2021年11月1日,《中華人民共和國個人信息保護(hù)法》(以下簡稱《個人信息保護(hù)法》)正式生效,這意味著我國對個人信息安全的保護(hù)進(jìn)入了新的歷史時(shí)期,我國公民的個人信息安全及隱私保護(hù)走上了新臺階。個人信息保護(hù)法中明確了六大場景下的個人信息處理規(guī)定(如圖1所示)。對于金融機(jī)構(gòu)來說,應(yīng)重點(diǎn)關(guān)注在不同場景下如何具體落實(shí)“告知-同意”規(guī)則。

圖1  主要場景個人信息處理規(guī)定圖1 主要場景個人信息處理規(guī)定

02數(shù)據(jù)安全法要點(diǎn)解讀

2022年9月1日,《中華人民共和國數(shù)據(jù)安全法》(以下簡稱《數(shù)據(jù)安全法》)正式生效。《數(shù)據(jù)安全法》明確了企業(yè)在保護(hù)數(shù)據(jù)安全方面的責(zé)任,對企業(yè)的數(shù)據(jù)安全提出了嚴(yán)格要求。金融機(jī)構(gòu)需要對《數(shù)據(jù)安全法》深度學(xué)習(xí)(如圖8所示),加強(qiáng)立法認(rèn)識,提升企業(yè)和個人數(shù)據(jù)安全保護(hù)意識,全面落實(shí)《數(shù)據(jù)安全法》要求。 

圖2  金融機(jī)構(gòu)數(shù)據(jù)安全法學(xué)習(xí)框架圖2 金融機(jī)構(gòu)數(shù)據(jù)安全法學(xué)習(xí)框架

03數(shù)據(jù)安全分級指南要點(diǎn)解讀

2020年9月23日,《金融數(shù)據(jù)安全 數(shù)據(jù)安全分級指南》(以下簡稱《數(shù)據(jù)安全分級指南》)正式生效。《數(shù)據(jù)安全分級指南》給出了金融數(shù)據(jù)安全分級的目標(biāo)、原則和范圍,以及數(shù)據(jù)安全定級的要素、規(guī)則和定級過程(如圖2所示)。可以用來指導(dǎo)金融業(yè)機(jī)構(gòu)開展電子數(shù)據(jù)安全分級工作,也可以指導(dǎo)第三方評估機(jī)構(gòu)等單位開展數(shù)據(jù)安全檢查和評估工作。

圖2  金融機(jī)構(gòu)數(shù)據(jù)安全定級流程圖2 金融機(jī)構(gòu)數(shù)據(jù)安全定級流程

04數(shù)據(jù)生命周期安全規(guī)范要點(diǎn)解讀

2021年4月28日,《金融數(shù)據(jù)安全 數(shù)據(jù)生命周期安全規(guī)范》(以下簡稱《數(shù)據(jù)生命周期安全規(guī)范》)正式生效。《數(shù)據(jù)生命周期安全規(guī)范》構(gòu)建了金融業(yè)機(jī)構(gòu)覆蓋數(shù)據(jù)全生命周期的數(shù)據(jù)安全框架,同時(shí)與各標(biāo)準(zhǔn)聯(lián)系緊密,如數(shù)據(jù)安全能力成熟度模型、個人信息安全規(guī)范及金融行業(yè)的數(shù)據(jù)安全分級指南等。能夠全面整體地指導(dǎo)金融業(yè)機(jī)構(gòu)建設(shè)和完善自身的數(shù)據(jù)安全防護(hù)體系(如圖3 所示),并有助于金融行業(yè)的數(shù)據(jù)安全保護(hù)和應(yīng)用的標(biāo)準(zhǔn)化。

圖3  金融機(jī)構(gòu)數(shù)據(jù)生命周期安全框架圖3 金融機(jī)構(gòu)數(shù)據(jù)生命周期安全框架

2、金融行業(yè)數(shù)據(jù)安全常見風(fēng)險(xiǎn)

根據(jù)行業(yè)最佳實(shí)踐及筆者多年的工作經(jīng)驗(yàn),從以下六個方面總結(jié)了常見的數(shù)據(jù)安全風(fēng)險(xiǎn):

01數(shù)據(jù)安全治理常見風(fēng)險(xiǎn)

  • 未建立數(shù)據(jù)安全治理組織架構(gòu)及職責(zé),無法自上而下推動相關(guān)數(shù)據(jù)安全治理工作的有序開展。
  • 未建立組織級數(shù)據(jù)戰(zhàn)略規(guī)劃,無法有效覆蓋網(wǎng)絡(luò)安全法及等級保護(hù)等相關(guān)法規(guī)與標(biāo)準(zhǔn)的要求,無法指明數(shù)據(jù)整體的發(fā)展目標(biāo)和規(guī)劃,不利于數(shù)據(jù)長遠(yuǎn)發(fā)展。
  • 未制定數(shù)據(jù)安全相關(guān)管理制度及流程,導(dǎo)致數(shù)據(jù)安全管控要求無法有效落實(shí)。
  • 數(shù)據(jù)安全風(fēng)險(xiǎn)評估執(zhí)行不到位,未識別出重要的數(shù)據(jù)安全風(fēng)險(xiǎn),不利于數(shù)據(jù)安全治理體系的持續(xù)優(yōu)化。

02數(shù)據(jù)安全管理常見風(fēng)險(xiǎn)

  • 數(shù)據(jù)安全組織架構(gòu)及責(zé)任人缺失,導(dǎo)致數(shù)據(jù)安全管控要求無法落實(shí)。
  • 未定期開展數(shù)據(jù)安全意識宣貫,由于安全意識不足,導(dǎo)致數(shù)據(jù)不經(jīng)意地泄露。
  • 元數(shù)據(jù)安全管控不到位,導(dǎo)致元數(shù)據(jù)血緣關(guān)系模糊、可追溯性不強(qiáng),影響元數(shù)據(jù)與數(shù)據(jù)標(biāo)準(zhǔn)的結(jié)合。
  • 未部署數(shù)據(jù)管控平臺,無法對數(shù)據(jù)標(biāo)準(zhǔn)、數(shù)據(jù)質(zhì)量、元數(shù)據(jù)進(jìn)行規(guī)范化管控和技術(shù)實(shí)現(xiàn)。
  • 數(shù)據(jù)服務(wù)接口與應(yīng)用在其內(nèi)部跨安全域間的接口調(diào)用未采用包括安全通道、加密傳輸?shù)劝踩珯C(jī)制可能帶來的風(fēng)險(xiǎn)。
  • 未建立數(shù)據(jù)供應(yīng)鏈安全管理方針,無法落實(shí)上下游供應(yīng)鏈間數(shù)據(jù)交換和使用的要求,不利于供應(yīng)商之間的數(shù)據(jù)交換與共享。

03數(shù)據(jù)生命周期安全管理常見風(fēng)險(xiǎn)

  • 在數(shù)據(jù)生命周期管理期間,由于在人員、管理、技術(shù)三個層面沒有建立適用的數(shù)據(jù)安全管理體系,使得數(shù)據(jù)安全管理的效率與效果低下。
  • 未實(shí)現(xiàn)數(shù)據(jù)分類分級管理或分級方法不合理,導(dǎo)致未按照不同類別建立不同的安全控制措施,導(dǎo)致保護(hù)過重或保護(hù)不當(dāng)。
  • 數(shù)據(jù)在收集、傳輸、存儲和恢復(fù)、處理和加工、使用與審計(jì)、歸檔與銷毀等過程中,由于缺乏有效的數(shù)據(jù)加密和訪問控制,容易導(dǎo)致數(shù)據(jù)泄露風(fēng)險(xiǎn)。
  • 數(shù)據(jù)在共享與流動,特別是跨邊界和跨境流動時(shí),由于未制定相應(yīng)的安全規(guī)范制度和審批流程,容易產(chǎn)生違規(guī)風(fēng)險(xiǎn)。5.數(shù)據(jù)銷毀機(jī)制不健全或執(zhí)行不嚴(yán)格,導(dǎo)致銷毀過程中敏感數(shù)據(jù)的泄露。

04個人信息安全管理常見風(fēng)險(xiǎn)

  • 未建立個人信息保護(hù)組織或缺乏相關(guān)負(fù)責(zé)人,不利于個人信息保護(hù)工作的推廣和執(zhí)行,也無法有效落實(shí)個人信息保護(hù)的責(zé)任。
  • 未建立規(guī)范化的個人信息保護(hù)制度和流程,可能造成個人信息的收集、存儲、使用、變更、銷毀等操作不合法的情況。
  • 組織在使用個人信息時(shí),沒有開展安全影響評估,無法判斷個人信息使用與保護(hù)的程度,容易造成侵權(quán)與違規(guī)風(fēng)險(xiǎn)。
  • 在收集個人信息時(shí),沒有注意最小化要求,或者在沒有得到允許的情況下公開披露個人信息,容易造成侵權(quán)與違規(guī)風(fēng)險(xiǎn)。
  • 組織在處理個人敏感信息時(shí),個人信息的傳輸、處理、存儲、銷毀未采用加密、訪問控制等安全措施,容易造成泄露個人敏感信息的風(fēng)險(xiǎn)。

05重要數(shù)據(jù)安全管理常見風(fēng)險(xiǎn)

  • 未建立重要數(shù)據(jù)保護(hù)工作機(jī)構(gòu)或指定負(fù)責(zé)人,不利于重要數(shù)據(jù)的保護(hù)和管理,同時(shí)無法有效落實(shí)重要數(shù)據(jù)保護(hù)的責(zé)任。
  • 未實(shí)現(xiàn)重要數(shù)據(jù)分類分級管理,無法有效對重要數(shù)據(jù)建立針對性的保護(hù)措施,由于保護(hù)機(jī)制不到位,造成的重要數(shù)據(jù)泄露或非法訪問。
  • 未建立規(guī)范化的重要數(shù)據(jù)保護(hù)制度和流程,可能造成重要數(shù)據(jù)的收集、存儲、使用、變更、銷毀等操作不合法的情況。
  • 組織在使用重要數(shù)據(jù)時(shí),沒有開展安全風(fēng)險(xiǎn)評估,無法判斷重要數(shù)據(jù)的使用與保護(hù)的程度,容易造成侵權(quán)與違規(guī)風(fēng)險(xiǎn)。
  • 組織在處理重要數(shù)據(jù)時(shí),數(shù)據(jù)的傳輸、處理、存儲、銷毀未采用加密、訪問控制等安全措施,容易造成重要數(shù)據(jù)泄露的風(fēng)險(xiǎn)。
  1. 未建立數(shù)據(jù)應(yīng)急預(yù)案,無法有效制定數(shù)據(jù)丟失、數(shù)據(jù)泄露等重要場景的處置措施,不利于重要數(shù)據(jù)發(fā)生異常的處置和恢復(fù)。

06數(shù)據(jù)平臺與技術(shù)安全管理常見風(fēng)險(xiǎn)

  1. 數(shù)據(jù)平臺或系統(tǒng)安全保護(hù)措施部署不到位,導(dǎo)致數(shù)據(jù)泄露或非法訪問。
  2. 數(shù)據(jù)平臺與其他平臺交換數(shù)據(jù)未實(shí)施加密,導(dǎo)致數(shù)據(jù)外泄。
  3. 未部署獨(dú)立的數(shù)據(jù)庫審計(jì)系統(tǒng),無法對數(shù)據(jù)違規(guī)操作行為進(jìn)行跟蹤分析,不利于數(shù)據(jù)的規(guī)范化管理。

3、金融行業(yè)數(shù)據(jù)安全審計(jì)關(guān)注重點(diǎn)

根據(jù)筆者對行業(yè)內(nèi)數(shù)據(jù)安全案例的總結(jié)及多年實(shí)施IT審計(jì)的經(jīng)驗(yàn),我們認(rèn)為應(yīng)當(dāng)常態(tài)化對以下數(shù)據(jù)安全領(lǐng)域開展IT審計(jì)工作:

01數(shù)據(jù)安全治理審計(jì) 

數(shù)據(jù)安全風(fēng)險(xiǎn)涉及面較廣,既體現(xiàn)在組織在治理層面的治理風(fēng)險(xiǎn),還體現(xiàn)在數(shù)據(jù)在其生命周期和服務(wù)過程中的管理風(fēng)險(xiǎn),以及伴隨的個人信息和重要數(shù)據(jù)等敏感信息泄露和跨境流通風(fēng)險(xiǎn)。

  • 董事會的職責(zé)該控制項(xiàng)旨在從組織的治理層面,檢查組織是否將數(shù)據(jù)的安全治理工作納入組織治理工作范疇,建立健全包括風(fēng)險(xiǎn)管理和數(shù)據(jù)安全審計(jì)監(jiān)督在內(nèi)的架構(gòu)體系,從而完善數(shù)據(jù)的安全合規(guī)管理。
  • 戰(zhàn)略規(guī)劃與價(jià)值實(shí)現(xiàn)該控制項(xiàng)旨在檢查組織是否依據(jù)董事會所明確的數(shù)據(jù)安全治理目標(biāo)制定相關(guān)的安全戰(zhàn)略。
  • 數(shù)據(jù)安全合規(guī)管理該控制項(xiàng)旨在檢查組織是否基于數(shù)據(jù)安全戰(zhàn)略規(guī)劃,建立健全數(shù)據(jù)安全管理制度體系,滿足合規(guī)監(jiān)管要求。
  • 數(shù)據(jù)風(fēng)險(xiǎn)管理該控制項(xiàng)旨在檢查組織是否從數(shù)據(jù)、人員、產(chǎn)品與服務(wù)等方面,建立并完善數(shù)據(jù)安全風(fēng)險(xiǎn)管理體系,并將其納入組織風(fēng)險(xiǎn)管理體系當(dāng)中。
  • 數(shù)據(jù)安全審計(jì)監(jiān)督該控制項(xiàng)旨在檢查組織是否將數(shù)據(jù)的安全審計(jì)工作納入組織的安全審計(jì)體系范疇內(nèi),建立并完善針對數(shù)據(jù)安全審計(jì)的專項(xiàng)工作。

02數(shù)據(jù)安全管理審計(jì)

數(shù)據(jù)安全管理是指保護(hù)數(shù)據(jù)免受威脅的影響,確保業(yè)務(wù)的連續(xù)性,降低業(yè)務(wù)可能面臨的風(fēng)險(xiǎn),為業(yè)務(wù)部門提供有力保障。

  • 數(shù)據(jù)安全組織管理該控制項(xiàng)旨在檢查組織為落實(shí)數(shù)據(jù)安全治理工作及其戰(zhàn)略規(guī)劃,是否從組織層面設(shè)置跨部門的數(shù)據(jù)安全管理機(jī)構(gòu)及負(fù)責(zé)人,明確安全管理職責(zé)。
  • 人員與意識管理該控制項(xiàng)旨在基于組織對數(shù)據(jù)安全管理的要求和需求,從人員安全管理、資源建設(shè)與技能培養(yǎng)、職責(zé)落實(shí)與考核等三方面進(jìn)行檢查,判斷人員綜合管理的落實(shí)情況。
  • 制度與規(guī)范管理該控制項(xiàng)旨在從制度層面檢查組織是否制定并完善數(shù)據(jù)安全管理的制度體系及其落實(shí)情況。
  • 元數(shù)據(jù)安全管理該控制項(xiàng)旨在從元數(shù)據(jù)的安全管理角度,檢查組織是否建立完善的元數(shù)據(jù)安全管理規(guī)范,并從技術(shù)層面予以安全保障。
  • 數(shù)據(jù)及平臺(系統(tǒng))管理該控制項(xiàng)旨在從數(shù)據(jù)平臺(系統(tǒng))管理角度,檢查組織是否對平臺(系統(tǒng))及其管理之下的數(shù)據(jù)制定相應(yīng)的安全規(guī)范與標(biāo)準(zhǔn),實(shí)現(xiàn)統(tǒng)一管理,并與組織經(jīng)營戰(zhàn)略中的安全需求相一致。
  • 服務(wù)接口安全管理該控制項(xiàng)旨在從服務(wù)接口角度,檢查組織是否完善接口安全管理的制度和規(guī)范,并用技術(shù)手段保障接口間數(shù)據(jù)傳輸?shù)陌踩浴?/li>
  • 數(shù)據(jù)供應(yīng)鏈安全管理該控制項(xiàng)旨在從供應(yīng)鏈安全管理角度,檢查組織在存在上下游數(shù)據(jù)交換的前提下,制定相關(guān)管理規(guī)范,滿足合規(guī)監(jiān)管要求。
  • 數(shù)據(jù)安全審計(jì)管理該控制項(xiàng)旨在從審計(jì)角度,檢查組織是否落實(shí)數(shù)據(jù) 安全審計(jì)與監(jiān)督的要求,對組織的數(shù)據(jù)服務(wù)開展安全審計(jì),同時(shí)確保國家對于日志管理的安全合規(guī)要求。

03數(shù)據(jù)生命周期安全管理審計(jì)

數(shù)據(jù)生命周期管理是指在數(shù)據(jù)的采集、傳輸、存儲、處理、交換(共享、應(yīng)用)、銷毀等階段下對流動的數(shù)據(jù)進(jìn)行綜合管理。

  • 數(shù)據(jù)收集該控制項(xiàng)旨在針對數(shù)據(jù)收集過程,檢查組織是否依據(jù)收集數(shù)據(jù)的敏感性對其進(jìn)行數(shù)據(jù)標(biāo)識,從而基于該標(biāo)識進(jìn)行后續(xù)數(shù)據(jù)操作處理的監(jiān)控。
  • 數(shù)據(jù)傳輸該控制項(xiàng)旨在針對數(shù)據(jù)傳輸過程,檢查組織是否根據(jù)傳輸過程的安全性劃分安全域,并根據(jù)安全域的級別采取相應(yīng)的安全控制措施,防范數(shù)據(jù)遭受竊聽或泄露,確保數(shù)據(jù)的完整性。
  • 數(shù)據(jù)存儲與恢復(fù)該控制項(xiàng)旨在針對數(shù)據(jù)存儲,檢查組織是否對所存儲的數(shù)據(jù)采取安全措施,確保其安全性和完整性,同時(shí),根據(jù)組織對于數(shù)據(jù)可用性的要求,檢查組織是否采取備份措施。
  • 數(shù)據(jù)處理與加工該控制項(xiàng)旨在針對處理和加工過程,檢查組織是否對可接觸到數(shù)據(jù)的人員基于角色采取身份驗(yàn)證和訪問控制,并對該過程采取加密和脫敏處置措施,防范數(shù)據(jù)非法訪問或敏感信息遭到泄露。
  • 數(shù)據(jù)使用與安全審計(jì)該控制項(xiàng)旨在針對數(shù)據(jù)使用過程,檢查組織是否采取身份驗(yàn)證和訪問控制措施,防止人員對于數(shù)據(jù)的非法訪問,并采取加密和脫敏等技術(shù)手段,防止在使用環(huán)節(jié)造成信息泄露并對使用環(huán)節(jié)進(jìn)行安全審計(jì)。
  • 數(shù)據(jù)共享與流動該控制項(xiàng)旨在針對組織存在數(shù)據(jù)共享與流動,特別是跨境流動時(shí),是否制定相應(yīng)的規(guī)范制度和審批流程,滿足國家合規(guī)監(jiān)管要求。
  • 數(shù)據(jù)歸檔與銷毀該控制項(xiàng)旨在檢查組織是否針對數(shù)據(jù)歸檔與銷毀過程,并基于數(shù)據(jù)敏感程度制定完善的管理制度與規(guī)范流程,防范在該過程中出現(xiàn)數(shù)據(jù)泄露。

04個人信息安全管理審計(jì)

規(guī)范個人信息控制者在收集、保存、使用、共享、轉(zhuǎn)讓、公開披露等信息處理環(huán)節(jié)中的相關(guān)行為。旨在遏制個人信息非法收集、濫用、泄漏等亂象,最大程度地保障個人的合法權(quán)益和社會公共利益。

  • 通用管理該控制項(xiàng)旨在檢查組織是否針對個人信息,建立健全個人信息保護(hù)的管理體系和風(fēng)險(xiǎn)管理體系,并提供個人信息泄露或非法使用的申訴管理機(jī)制和舉報(bào)渠道。
  • 個人信息的收集該控制項(xiàng)旨在檢查組織在個人信息收集環(huán)節(jié),是否制定完善的安全策略和規(guī)范,滿足《網(wǎng)絡(luò)安全法》中關(guān)于個人信息保護(hù)的合規(guī)要求。
  • 個人信息的傳輸與存儲該控制項(xiàng)旨在檢查組織在個人信息傳輸與存儲環(huán)節(jié),是否采取管理與技術(shù)手段,確保個人信息境內(nèi)存儲和離境前安全與風(fēng)險(xiǎn)評估的合規(guī)要求,以及個人敏感信息不被泄露。
  • 個人信息的處理該控制項(xiàng)旨在檢查組織在個人信息處理環(huán)節(jié),是否采取技術(shù)手段防范個人信息主體被識別和還原。
  • 個人信息的使用該控制項(xiàng)旨在檢查組織是否在個人信息使用環(huán)節(jié),采取訪問控制措施防范對其非法訪問,并在個人信息控制權(quán)發(fā)生轉(zhuǎn)移時(shí)對接收方進(jìn)行安全評估,并獲得其安全使用的承諾。
  • 個人信息的變更與銷毀該控制項(xiàng)旨在檢查組織在個人信息變更和銷毀環(huán)節(jié),是否為個人信息主體提供合法變更的渠道,或在完成所收集個人信息使用目的后,規(guī)范個人信息的刪除流程和途徑。

05重要數(shù)據(jù)安全管理審計(jì)

規(guī)范重要數(shù)據(jù)在收集、保存、使用、傳輸、共享等信息處理環(huán)節(jié)中的相關(guān)行為。旨在遏制數(shù)據(jù)非授權(quán)收集、濫用、泄漏等亂象,最大程度地保障重要數(shù)據(jù)的安全。

  • 通用管理該控制項(xiàng)旨在檢查組織針對其重要數(shù)據(jù)是否建立健全完善的管理體系,包括制度體系、組織與人員體系、應(yīng)急管理體系,并提供重要數(shù)據(jù)安全事件的申訴渠道。
  • 重要數(shù)據(jù)識別與分類分級該控制項(xiàng)旨在檢查組織是否就所屬行業(yè)和經(jīng)營業(yè)務(wù)制定重要數(shù)據(jù)識別及分類分級的制度規(guī)范、標(biāo)準(zhǔn)以及變更和審批流程,從而為后續(xù)重要數(shù)據(jù)操作和處理提供依據(jù)。
  • 跨境傳輸與存儲前安全風(fēng)險(xiǎn)評估該控制項(xiàng)旨在檢查組織在其存在重要數(shù)據(jù)跨境傳輸與境外存儲的背景下,是否建立完善的安全風(fēng)險(xiǎn)評估與審批流程,滿足國家合規(guī)監(jiān)管要求。
  • 應(yīng)急管理該控制項(xiàng)旨在檢查組織依據(jù)建立的重要數(shù)據(jù)安全事件應(yīng)急管理體系,制定并完善應(yīng)急管理制度并定期開展應(yīng)急演練,在滿足合規(guī)要求的同時(shí),確保安全事件發(fā)生時(shí)得到有效、迅速的遏制,防范事件蔓延。

06數(shù)據(jù)平臺與技術(shù)安全管理審計(jì)

數(shù)據(jù)平臺是指為數(shù)據(jù)應(yīng)用提供資源和服務(wù)的支撐集成環(huán)境,包括基礎(chǔ)設(shè)施層、數(shù)據(jù)平臺層和計(jì)算分析層。重點(diǎn)關(guān)注數(shù)據(jù)平臺基礎(chǔ)設(shè)施安全、網(wǎng)絡(luò)與通信安全、應(yīng)用安全及安全審計(jì)工具使用等內(nèi)容。

  • 平臺基礎(chǔ)設(shè)施安全該控制項(xiàng)旨在檢查組織為確保數(shù)據(jù)平臺基礎(chǔ)設(shè)施安全,除對其所處的物理環(huán)境進(jìn)行安全檢查外,還應(yīng)檢查是否采取技術(shù)措施與工具,監(jiān)控并防范平臺受到惡意代碼等非法攻擊。
  • 網(wǎng)絡(luò)與通信安全該控制項(xiàng)旨在檢查組織為確保數(shù)據(jù)平臺的網(wǎng)絡(luò)與通信安全,是否制定訪問控制策略并在網(wǎng)絡(luò)隔離設(shè)備上部署、實(shí)施,同時(shí),檢查為確保通信鏈路的安全是否采取相應(yīng)的安全監(jiān)控與鏈路加密手段。
  • 應(yīng)用安全該控制項(xiàng)旨在檢查組織在應(yīng)用層面針對應(yīng)用接口、平臺服務(wù)和平臺資源是否采取相應(yīng)的安全控制措施。
  • 安全審計(jì)該控制項(xiàng)旨在檢查組織針對數(shù)據(jù)平臺的日常服務(wù)和運(yùn)維是否開展安全審計(jì),并驗(yàn)證安全審計(jì)是否具有自動分析和報(bào)警的功能。

4、結(jié)語

數(shù)據(jù)已成為金融機(jī)構(gòu)賴以生存的重要核心資產(chǎn),數(shù)據(jù)安全管理能力亦將成為金融機(jī)構(gòu)必須具備核心管理能力。開展數(shù)據(jù)安全專項(xiàng)審計(jì)工作,具有以下積極意義:

一是能夠推動金融機(jī)構(gòu)落實(shí)金融業(yè)數(shù)據(jù)安全管理要求,提升金融業(yè)數(shù)據(jù)安全保護(hù)工作的規(guī)范化和標(biāo)準(zhǔn)化程度;

二是有助于金融機(jī)構(gòu)及時(shí)全面掌握本機(jī)構(gòu)數(shù)據(jù)安全管理水平,預(yù)測并確認(rèn)所面臨的數(shù)據(jù)安全威脅和風(fēng)險(xiǎn),為金融機(jī)構(gòu)制定防范措施及應(yīng)對安全事件提供科學(xué)依據(jù)和指導(dǎo),可有效防控?cái)?shù)據(jù)安全事件風(fēng)險(xiǎn)和危害,為金融數(shù)據(jù)的應(yīng)用和流動提供有力保障;

三是持續(xù)的促進(jìn)金融機(jī)構(gòu)數(shù)據(jù)環(huán)境改善和整體數(shù)據(jù)安全管理能力的提升,加快科技創(chuàng)新步伐,為金融機(jī)構(gòu)未來發(fā)展帶來巨大價(jià)值。

作者簡介

王志超,谷安天下金融審計(jì)負(fù)責(zé)人,10多年的信息安全、科技風(fēng)險(xiǎn)、科技審計(jì)、業(yè)務(wù)連續(xù)性、科技外包、數(shù)據(jù)治理、金融科技等咨詢及審計(jì)服務(wù)經(jīng)驗(yàn),獲得CISA、COBIT、CDPSE、CCSK、TOGAF、ISO22301 LI等證書,熟悉銀行業(yè)、保險(xiǎn)業(yè)、證券業(yè)、大型央企的科技管理風(fēng)險(xiǎn)與應(yīng)對措施,對科技外包、業(yè)務(wù)連續(xù)性、數(shù)據(jù)安全、數(shù)據(jù)治理、大數(shù)據(jù)、云計(jì)算、區(qū)塊鏈、人工智能、數(shù)字化轉(zhuǎn)型等領(lǐng)域均有著較為深入的研究,多次參與銀保監(jiān)會組織的信息科技風(fēng)險(xiǎn)管理課題研究,并獲得不錯的獎項(xiàng)。

李松  谷安天下高級經(jīng)理,長期從事數(shù)據(jù)中心、網(wǎng)絡(luò)安全、數(shù)據(jù)安全、運(yùn)維管理和信息科技風(fēng)險(xiǎn)審計(jì)等工作,擁有16年以上金融、國企及互聯(lián)網(wǎng)企業(yè)的IT咨詢及審計(jì)經(jīng)驗(yàn),獲得CISA、CDPSE、ISO27001、ITIL4等證書,曾在國內(nèi)大型會計(jì)師事務(wù)所擔(dān)任過IT運(yùn)維經(jīng)理、IT高級審計(jì)經(jīng)理。

責(zé)任編輯:武曉燕 來源: 安全牛
相關(guān)推薦

2011-08-29 15:50:26

2015-06-18 14:45:57

云化華為

2021-12-13 14:05:27

區(qū)塊鏈金融技術(shù)

2013-04-24 14:35:56

2015-08-18 15:24:52

加密令牌云安全

2021-09-17 14:01:58

加密貨幣金融貨幣

2017-12-19 22:47:57

2013-06-03 13:25:52

2017-11-13 09:36:49

2017-05-12 08:56:20

大數(shù)據(jù)金融機(jī)構(gòu)分析

2025-07-15 07:06:00

網(wǎng)絡(luò)安全金融機(jī)構(gòu)勒索軟件

2015-07-16 11:03:12

強(qiáng)健數(shù)據(jù)中心山西農(nóng)信社華為

2013-09-16 10:12:52

大數(shù)據(jù)

2015-05-08 13:53:35

數(shù)據(jù)機(jī)房智能微模塊數(shù)據(jù)機(jī)房

2018-06-07 09:41:09

金融科技

2025-03-20 07:00:00

CISO金融服務(wù)風(fēng)險(xiǎn)管理

2017-07-24 11:40:03

互聯(lián)網(wǎng)金融大數(shù)據(jù)

2022-02-25 12:00:06

惡意軟件網(wǎng)絡(luò)攻擊黑客

2016-07-26 15:31:16

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號

久久激情五月丁香伊人| 国产成人精品免费视频网站| 亚洲美女视频网站| 久久国产色av免费观看| 日韩毛片久久久| 国产麻豆成人传媒免费观看| 97热在线精品视频在线观看| 高清国产在线观看| 亚洲不卡在线| 91福利在线导航| 中文字幕色呦呦| 青青国产在线| 国产成都精品91一区二区三| 国产91热爆ts人妖在线| 成人性生活毛片| 美女少妇全过程你懂的久久| 欧美黄色一级| 国产成人av影院| 国产精品成人播放| 久久久美女视频| 国模精品一区| 亚洲国产成人在线播放| 欧美日韩中文不卡| 女厕盗摄一区二区三区| 亚洲情趣在线观看| 欧美日本韩国一区二区三区| 两性午夜免费视频| 成人开心激情| 亚洲高清免费在线| 99re99热| yiren22亚洲综合伊人22| 高清不卡在线观看av| 国产区精品视频| 中文字幕69页| 一区二区日韩免费看| 精品少妇一区二区30p| 欧美一区二区三区粗大| 嫩草影视亚洲| 日韩精品有码在线观看| 国产日韩视频一区| 成人国产精品久久| 日韩欧美天堂| 亚洲女同ⅹxx女同tv| 日韩精品欧美专区| 欧美成人综合在线| youjizz久久| av色综合网| 国产ts变态重口人妖hd| 九九视频精品免费| 国产精品中文字幕在线| 中文在线字幕免费观| 狂野欧美一区| 欧美综合第一页| 亚洲欧美综合自拍| 一本色道精品久久一区二区三区| 欧美国产视频日韩| 毛片a片免费观看| 欧美日韩99| 久久久久久国产精品久久| 国产亚洲精品久久久久久| 爆乳熟妇一区二区三区霸乳| 中文字幕在线视频网站| 天天色 色综合| 欧美视频免费看欧美视频| 精精国产xxxx视频在线中文版| 亚洲男人的天堂网| 日韩a级黄色片| 丁香花在线电影小说观看| 99re久久| 欧美日韩亚洲另类| 成人不卡免费视频| 国产综合av在线| 欧美尤物美女在线| ...中文天堂在线一区| youjizz.com亚洲| 伊人影院在线视频| 亚洲aaa精品| 能在线观看的av| 高清在线一区| 欧美v亚洲v综合ⅴ国产v| 中国一级特黄录像播放| 蜜臀91精品国产高清在线观看| 国产香蕉97碰碰久久人人| 五月婷婷六月香| 欧美不卡视频| 午夜精品在线视频| 国产乱码在线观看| 国产一区二三区| 国产一区再线| 日本三级在线视频| 亚洲永久精品国产| 欧美成人午夜精品免费| 99久久亚洲国产日韩美女 | 国产一区二区三区色淫影院| 你懂的在线视频| 国产精品高潮呻吟| 亚洲精品国产suv一区88| 欧美13videosex性极品| 欧美日韩精品一二三区| 制服丝袜在线第一页| 国产伦精品一区二区三区视频| 久久精品国产96久久久香蕉| 日韩男人的天堂| 久久精品国产亚洲高清剧情介绍| 国产精品v欧美精品v日韩| 国产69久久| 亚洲第一狼人社区| 亚洲美女性囗交| 天堂俺去俺来也www久久婷婷 | 久久偷看各类wc女厕嘘嘘偷窃 | 精品成人国产在线观看男人呻吟| 男女激情无遮挡| 91九色综合| 亚洲国产精品系列| 污软件在线观看| 久久一区视频| 高清av免费一区中文字幕| 成人欧美一区| 欧美日韩一区二区三区| 国产毛片久久久久久| 欧州一区二区| 69av成年福利视频| 精品人妻少妇AV无码专区| 欧美国产日韩亚洲一区| 国产69精品久久久久久久| 伊人久久一区| 中文字幕在线精品| 午夜精品一区二| 成人蜜臀av电影| 777久久精品一区二区三区无码| 欧美色网在线| 日本特级黄色大片| 欧洲综合视频| 亚洲午夜免费电影| 午夜激情影院在线观看| 日韩免费在线| 国产精品久久久久久久久久久久 | 亚洲视频专区在线| 国产真实夫妇交换视频| 国产精品一二三在| 日本一区二区三区四区五区六区| a成人v在线| 亚洲天堂免费观看| 99久热在线精品996热是什么| 成人免费毛片片v| 日本aa在线观看| 亚洲一区二区免费在线观看| 欧美精品性视频| 国产成人精品无码高潮| 亚洲色大成网站www久久九九| www.久久91| 欧美肥老太太性生活| 日韩精品视频在线观看一区二区三区| 日韩毛片视频在线看| www.激情小说.com| 国产探花在线精品一区二区| 欧美中文字幕视频在线观看| 五月天福利视频| 精品国产精品三级精品av网址| 毛茸茸free性熟hd| 91久久夜色精品国产九色| 国产欧美一区二区三区另类精品 | 黄色成人免费看| 精品国产一区二区三区香蕉沈先生| 热久久免费国产视频| 久久av少妇| 欧美影院一区二区| 欧日韩不卡视频| 国产一区二区三区在线观看免费视频| 中文字幕成人一区| 婷婷视频一区二区三区| 国产69精品久久久久99| 欧美日韩国产综合视频| 欧美日韩在线直播| 国产成人无码aa精品一区| 成人国产亚洲欧美成人综合网| 国模无码视频一区二区三区| 精品成人影院| 亚洲综合社区网| 91精品论坛| 日韩有码在线观看| 亚洲国产综合一区| 色综合天天综合给合国产| jizz日本在线播放| 成人性色生活片| 激情内射人妻1区2区3区| 天天做综合网| 精品一区二区三区国产| 久久精品 人人爱| 久久久久久久999| 国产二区视频在线观看| 欧美zozo另类异族| 日批视频免费观看| 亚洲一区中文在线| 免费成人深夜天涯网站| 国产成人欧美日韩在线电影| 日韩久久一级片| 一区二区三区四区在线观看国产日韩 | www.99re7.com| 国产欧美一区二区精品久导航 | 久久久午夜精品理论片中文字幕| www.久久久精品| 国产亚洲精品v| 亚洲区成人777777精品| 九九视频精品全部免费播放| 91色视频在线导航| 一呦二呦三呦精品国产| 欧美精品videosex极品1| av在线电影网| 亚洲精品久久视频| 国产日韩欧美视频在线观看| 欧美性少妇18aaaa视频| 久草视频中文在线| 中文久久乱码一区二区| 中文字幕在线观看网址| 国产成人在线看| 亚洲另类第一页| 三级精品在线观看| 一区二区传媒有限公司| 欧美天堂亚洲电影院在线观看| 丝袜足脚交91精品| 亚洲老女人视频免费| 成人动漫在线观看视频| 亚洲精品大片| 国产精品视频999| 午夜欧美巨大性欧美巨大 | 日韩一区二区三区免费| 51精品国产黑色丝袜高跟鞋| 日本天码aⅴ片在线电影网站| 日韩有码在线播放| 91在线高清| 一区二区三区在线播放欧美| 青青草免费在线视频| 精品噜噜噜噜久久久久久久久试看| 国产精品人人妻人人爽| 欧美日韩一区二区在线观看视频 | 91精品国产aⅴ一区二区| 中文字幕一区二区在线视频 | 国产欧美综合视频| 欧美日韩中文字幕一区| 国产情侣小视频| 色狠狠色噜噜噜综合网| 色屁屁影院www国产高清麻豆| 午夜不卡av免费| 日韩欧美大片在线观看| 亚洲高清在线视频| 精品视频在线观看免费| 亚洲无线码一区二区三区| 国产一级片播放| 亚洲国产精品精华液网站| 国产综合成人久久大片91| 午夜精品区一区二区三| 国产欧美久久一区二区三区| 欧美裸体网站| 欧美猛男男男激情videos| 欧洲成人一区二区| 青青一区二区三区| 亚洲国产欧美一区二区三区不卡| 色婷婷色综合| 26uuu成人| 欧美日韩a区| 欧美不卡在线播放| 丝袜亚洲精品中文字幕一区| 国产精品igao| 韩国欧美国产1区| 国产精品第二十页| 九九视频精品免费| 成人综合久久网| 国产一区二区三区在线看麻豆| 亚洲18在线看污www麻豆| 国产真实乱对白精彩久久| xxxx国产视频| 国产99久久久精品| 激情综合丁香五月| 久久精品免费在线观看| 在线观看天堂av| 一区二区三区日韩欧美| 91浏览器在线观看| 欧美艳星brazzers| 91肉色超薄丝袜脚交一区二区| 日韩一区二区在线看片| 亚洲av成人精品一区二区三区在线播放| 亚洲色图15p| av观看在线| 欧美在线视频观看免费网站| 一呦二呦三呦精品国产| 51国偷自产一区二区三区| 欧美黄色影院| 亚洲综合欧美日韩| 亚洲精品影视| 亚洲精品综合在线观看| 99免费精品视频| 免费视频91蜜桃| 一区二区三区中文在线| www.久久精品视频| 日韩亚洲欧美中文三级| 欧美日本网站| 欧美激情在线狂野欧美精品| 99久久精品一区二区成人| 国产精品二区三区| 日韩一区二区在线| 欧美日韩在线一| 国产揄拍国内精品对白| 91视频免费观看网站| 一区二区三区日韩在线观看| 欧美在线视频精品| 亚洲韩国青草视频| 成人免费网址| 国产精品看片资源| 台湾色综合娱乐中文网| 欧美激情亚洲天堂| 免费观看日韩电影| 少妇特黄一区二区三区| 一区二区在线免费| 一二三四区在线| 亚洲人高潮女人毛茸茸| 牛牛电影国产一区二区| 国产又爽又黄的激情精品视频| 要久久电视剧全集免费| 久久亚洲国产成人精品无码区 | 欧美成人黄色网址| 91蝌蚪porny| 黄色小视频在线免费看| 777a∨成人精品桃花网| 91免费在线| 国产精品xxx视频| 亚洲男人都懂第一日本| 亚洲国产精品成人天堂| 国产裸体歌舞团一区二区| 一级免费黄色录像| 欧美无砖专区一中文字| 精品视频二区| 秋霞成人午夜鲁丝一区二区三区| 欧美日韩另类图片| 免费av手机在线观看| 国产成人免费视频精品含羞草妖精| 男的操女的网站| 4438x亚洲最大成人网| 欧美a免费在线| 国产精品尤物福利片在线观看| 成人综合专区| 男人添女人下面免费视频| 国产目拍亚洲精品99久久精品| 成人免费毛片男人用品| 国产偷亚洲偷欧美偷精品| 日本不卡免费高清视频在线| 狠狠久久综合婷婷不卡| 一区二区三区四区五区精品视频| 人体私拍套图hdxxxx| 亚洲成av人片一区二区梦乃| 色哟哟国产精品色哟哟| 97人人做人人爱| 同性恋视频一区| 欧美极品欧美精品欧美图片| 久久久久国产精品免费免费搜索| 天堂网免费视频| 在线看日韩av| 99久久这里有精品| www.夜夜爱| 91麻豆国产精品久久| 日韩精品在线一区二区三区| 日韩有码在线观看| 日韩精品中文字幕吗一区二区| 日韩一区二区高清视频| 99久久久久久| 黄色片视频免费| 中文字幕九色91在线| 国产一区二区三区国产精品| 中文精品无码中文字幕无码专区| caoporen国产精品视频| 欧美一区二区三区不卡视频| 色妞欧美日韩在线| 久久免费精品| 久在线观看视频| 国产日本欧美一区二区| 国产日韩欧美视频在线观看| 国语自产精品视频在线看抢先版图片| 亚洲精品国产动漫| 中文字幕亚洲欧洲| 亚洲国产日韩一级| 国产精品影院在线| 亚洲影院色无极综合| 国产精品视频久久一区| 妖精视频在线观看免费| 精品少妇一区二区三区视频免付费| 欧美调教sm| 中文字幕一区二区三区四区五区六区 | 美足av综合网| 欧美日韩天天操| 国产一区二区影院| 亚洲s码欧洲m码国产av| 欧美另类在线播放| 国产伦一区二区三区| 免费观看黄网站| 欧洲av在线精品| av福利在线导航| 亚洲一区二区精品在线| 福利一区福利二区| 中文字幕av无码一区二区三区| 久久久免费精品|