联系我们
  • 联系人:沈经理
  • 电话:189-1159-0211
  • 地址:北京市顺义区南法信镇南法信大街118号院天博中心C座8层

障个人隐私防止数据泄露 金融科技公司发挥技术优势筑牢安全基石

文章出处:本站 人气:18433 发表时间:2022-07-27 15:14:36

        在当下的数字经济时代,便捷的线上无接触金融服务在给人们生活带来便利的同时,个人信息安全也面临着挑战。对于消费者而言,个人信息安全是维护自身合法权益的重要内容;而对于金融机构来说,在保障用户隐私和信息安全的前提下充分激活数据要素潜能,提升金融服务质效也是实现自身高质量发展的题中应有之义。

  人民银行印发的《金融科技发展规划(2022-2025年)》(以下简称《规划》)就明确提及“做好数据安全保护”,并表示“确保用户隐私信息不被直接或间接识别,切实保障用户数据安全”。近几年来,在有关政策的推动引导下,维护金融数据信息安全和防范消费者隐私泄露取得较大进展。而在这个过程中,以前沿技术为驱动力的金融科技公司也在积极行动。《金融时报》记者近日采访了解到,部分数字技术运用较为深入的金融科技公司、消费金融公司,也将信息数据安全放在公司发展的重要位置,利用自身技术优势持续提升数字安全保护能力,在提升金融服务效率的同时进一步筑牢信息安全基石,为消费者信息安全保驾护航。

  重视信息数据安全

  随着金融业数字化转型速度加快,金融机构获取的海量数据面临着数据不可用、被篡改、被窃取等安全问题。业内人士分析称,一方面,金融行业累计的大量客户信息易成为不法分子重点攻击和盗取的对象,数据安全和个人隐私难以得到保障;另一方面,数据安全威胁往往来源于新型、动态、信息化的攻击手段,安全风险防护的难度大幅度提高。

  在网络安全法施行后,2021年,我国相继出台数据安全法和个人信息保护法,数据安全监管日趋严格,数据合规要求也持续提升。《规划》也提出,新时期金融科技的发展目标之一在于数据安全和个人隐私得到有效保障。在这种情况下,全面加强数据能力建设,在保障安全和隐私前提下,推动数据有序共享与综合应用显得尤为重要。

  多家机构均强调了保护信息数据安全的重要性。在平安消费金融有限公司看来,做好信息安全保护,既是合规发展的必要前提,也是对用户至关重要的承诺。《金融时报》记者了解到,平安消费金融通过利用平安集团的信息安全技术优势,搭建了基于云管端、全流程端到端的信息安全防护体系,从而做到对风险进行毫秒级管控,让用户在获取金融助力的同时,获得更加充分的信息安全保障。

  “保护数据安全与用户隐私是陆金所控股最重要的目标之一。”陆金所控股有关负责人也表示,公司已经成立了专业的信息安全管理委员会,并制定了完善的制度与管理体系。目前,陆金所控股信息安全管理系统已通过公安部信息系统安全等级保护(三级)、ISO20000和ISO27001:2013信息安全管理体系认证。

  持续提升技术护航能力

  作为数据密集型行业,金融机构在经营发展过程中积累了大量个人信息。如何更好防范信息泄露、利用新技术为金融信息安全赋能、压实企业数据安全责任是业内机构共同面临的课题。

  据《金融时报》记者了解,部分金融科技公司按照行业法规和相关技术标准的要求,持续升级技术投入,提升防护能力。比如,有的公司通过部署防火墙在网络层对服务器加强防护,有效拦截恶意访问和外部攻击;还有的公司从制度、技术、组织、人员方面全面落实数据安全治理体系,通过内部加强技术与制度双重建设、外部引入多方机构评估提升治理水平。

  陆金所控股有关负责人告诉《金融时报》记者,为了有效保障用户金融信息安全,陆金所控股独立自主研发了数字化运营创新工具“合格投资者机器人”和“产品运营机器人”。这两大创新项目中涉及三项技术,即“基于人工智能的信息审核方法、装置、终端设备及介质”“文本要素内容的提取方法及装置、设备、计算机存储介质”“数据录入方法及装置、设备、机器人可读存取介质”。目前,这三项技术已申请国家专利且都进入实质审查阶段。

  从方向来看,该三项技术涵盖用户信息审核、产品信息识别及产品信息上传三个方面。整个流程由于减少人工参与,陆金所控股可以通过机器人自动审核防止客户敏感信息泄露,有效保障用户的金融信息安全。此外,除保护用户隐私外,还在一定程度上降低了人为因素对风控效果的影响,及时传递产品信息,保障用户的知情权,同时提升了平台运营效率。

  加大宣传提升公众防范意识

  数据已成为金融数字化转型的基础性、战略性资源,数据安全带来的风险具有较强的溢出效应,一旦爆发数据安全事件,将在机构和市场构成的系统中引起一系列连锁反应。从企业层面观察,保护高价值数据和业务的连续性、防止数据泄露,成为各家金融机构安全防护的关键。

  《金融时报》记者注意到,为了进一步保护数据信息安全,金融科技公司对外输出数据安全和个人信息保护的治理经验,并加强宣传科普力度,提升公众防范意识。例如,有的金融科技公司加大对消费者科普宣传,针对勒索软件总结防范指南,倡导消费者定期备份重要数据和系统、做好资产梳理与分级分类管理、设置强口令并保密、常杀毒、关端口、定期安全风险评估等;还有的金融科技公司持续在投资者教育与金融消费者素养提升等领域加大投入,全面建立消保评价体系,并与各地公安反诈中心、消费者协会、社区、高校等协同开展多种线下及线上合作,推出金融消费者素养提升专项计划等。

       文章来源于网络,如有侵权请联系作者删除。