2025中国互联网产业年会丨《中国互联网产业绿色算力发展倡议》正式发布
2025-02-07
美创用户专访 | 精细化管理:医疗行业数据分类分级的策略与实践
2025-01-10
容灾演练双月报|美创助力某特大型通信基础设施央企顺利完成多个核心系统异地容灾演练
2025-01-10
国家级|美创、徐医附院共建项目入选工信部《2024年网络安全技术应用典型案例拟支持项目名单》
2024-12-20
全球数据跨境流动合作倡议
2024-11-22
存储域
数据库加密 诺亚防勒索访问域
数据库防水坝 数据库防火墙 数据库安全审计 动态脱敏流动域
静态脱敏 数据水印 API审计 API防控 医疗防统方运维服务
数据库运维服务 中间件运维服务 国产信创改造服务 驻场运维服务 供数服务安全咨询服务
数据出境安全治理服务 数据安全能力评估认证服务 数据安全风险评估服务 数据安全治理咨询服务 数据分类分级咨询服务 个人信息风险评估服务 数据安全检查服务外部数据在引入阶段主要包括需求收集、需求评估、数据供方评估、数据验证测试、预算申请以及采购流程。
按照外部数据需求的获取方式,可将需求分为申请和征集两种。需求申请指各部门可以根据业务需要,收集部门内提出的外部数据需求,论证后提交至外部数据归口管理部门审核。需求征集指外部数据归口管理部门通过与行业间以及数据供应商的沟通交流,及时掌握市场动态,将时下新颖的数据和应用场景推荐给各业务部门,主动收集相关外部数据需求。之后,需求由归口管理部门汇总整合、归并去重、充分论证并统一进行数据接入和管理。
各部门提交至外部数据归口管理部门的需求包括需求描述、应用场景描述、数据使用量预估、效益预估、业务可行性方案、安全保障措施和应急处置预案等内容,其中需求描述又包括数据字典、数据范围、更新频率、数据质量以及售后服务等内容。之后,外部数据归口管理部门将根据数据测试情况、初步询价结果、效益预估以及业务可行性分析等综合判断是否采购数据。
在确定外部数据需求后,由外部数据归口管理部门与业务部门以及其他相关部门联合执行参与评估,首先通过需求驱动完成数据市场调研,明确寻源渠道,制定筛选策略并建立合理的准入评估标准,包括供应商的资质、经营情况、数据来源、数据授权、数据质量、数据供应能力、合同履约能力、数据价格与售后等方面。通过初步评估确定供应商候选列表,为进一步数据验证接入测试做好准备,同时,归口管理部门可以逐步建立并维护外部数据产品及供应商的资源库,以全面掌握当前外部数据供应商的状况以及数据市场的整体情况。
在确定了外部数据需求和供应商后,可由业务部门按需对将要引入的数据进行验证测试。测试项目可包括外部数据的准确性、完备性、时效性以及业务适用性等。测试团队可包含外部数据管理人员、业务需求管理人员、数据分析人员,必要时也可包含采购人员与相关技术人员。需要注意的是,涉及个人信息,尤其是敏感个人信息的验证测试,需要在测试前与数据供应商签订保密协议或要求供应商出具保密承诺,规定其不留存、利用、转让、泄露金融机构提供的样本数据以及获得的查询结果,并要求供应商履行告知个人信息主体的义务。测试完成后,测试团队需提交测试报告并明确测试过程、结果以及是否符合业务需求。
预算申请可分为定期申请和随时申请两种模式。定期申请指财会部门约定本年度预算申请的时间和周期,外部数据预算在相应的时间内完成申请。随时申请指财会部门在每年初框定外部数据概算,在概算范围内,外部数据预算可以根据业务需要进行申请。相较而言,随时申请的模式更灵活,也更有助于提高外部数据的引入效率。
费用申请是指金融机构根据自身业务规划,匡算每笔业务的数据预计成本上限,并经有权人(组织)审批。审批通过后,使用部门在不高于每笔业务预计成本上限的情况下开展业务,最终投入成本为业务笔数乘以每笔业务的数据实际成本。这种模式有利于金融机构进行成本效益管理,可以实现数据成本的精细化测算与管控,适合有严格投入产出要求的业务场景。
另外,为加强外部数据精细化管理能力,确保外部数据切实应用到业务中,金融机构开始推行预算“分摊”机制,按照“谁使用,谁分摊”的原则将外部数据预算分摊至相关部门或具体产品。
外部数据的采购需要严格按照各金融机构相关的采购制度和流程执行。采购流程主要包括采购申请、采购实施、合同管理、评估验收、费用结算等五个步骤。
采购申请通常由业务部门向外部数据归口管理部门提出采购需求,再由归口管理部门统一进行整合、审核以及申请。采购实施环节,金融机构可根据实际情况设置集中采购限额,采购金额在限额以上的由外部数据归口管理部门统一向采购部门提出集中采购申请。合同起草可根据采购流程由外部数据归口管理部门牵头,相关部门协同完成,在经由法律、内控合规等部门审核后提请签署。服务验收可由归口管理部门组织业务部门开展,包括外部数据的效果评估和服务验收。费用结算通常由合同签署部门执行,并依照合同执行供应商的费用支付。