数字医学与健康大会DMHC——美创与您相约古都金陵
2025-08-12
美创科技打造县域医疗灾备新标杆|神木市医院 HIS 系统数据库分钟级切换演练实录
2025-07-02
百万罚单警示!DCAS助力金融机构筑牢数据安全防线,实现监管合规
2025-06-20
2025中国互联网产业年会丨《中国互联网产业绿色算力发展倡议》正式发布
2025-02-07
美创用户专访 | 精细化管理:医疗行业数据分类分级的策略与实践
2025-01-10
存储域
数据库加密 诺亚防勒索访问域
数据库防水坝 数据库防火墙 数据库安全审计 动态脱敏流动域
静态脱敏 数据水印 API审计 API防控 医疗防统方运维服务
数据库运维服务 中间件运维服务 国产信创改造服务 驻场运维服务 供数服务安全咨询服务
数据出境安全治理服务 数据安全能力评估认证服务 数据安全风险评估服务 数据安全治理咨询服务 数据分类分级咨询服务 个人信息风险评估服务 数据安全检查服务最近,金融机构连曝泄露案,上海、浦发、兴业等多家机构被指百万客户数据泄漏,在暗网被标价兜售,尽管各家均已澄清,但仍引发极大关注。一波未平,北京银行、建设银行又曝出了数据泄密事件,个人征信信息泄漏达到850万条,涉案人员从临时工到行长跨度之大,令人侧目。
近些年来,随着金融行业虚拟化和网络化程度不断提升,以及个人金融信息数据的高商业价值,金融数据安全面临着前所未有的挑战。金融数据泄漏要么因黑客攻击,要么来自内部人员违规操作。行业岗位人员,违规查询和使用客户个人信息的事件更是频繁曝光。
当前,监管部门对个人隐私信息日益重视,强监管态势下,金融行业如何保障数据安全及合规使用,已成为当前亟需解决的问题。对此,美创科技基于金融行业数据安全建设经验,提出以下建议:
传统意义上的监管审计,一方面是偏向事后,有点类似亡羊补牢,另一方面则是侧重发现问题。
那么,在大数据时代下,如何保障数据的正当使用?首先组织应建立“全流程监管”,建立包括从数据的采集、归集、存储、交换、应用到销毁的全生命周期监控,确保每一条数据来龙去脉清晰,流向合规,相关人员能够严格履行安全责任和义务,发现异常情况实施阻断并告警,保障数据资产安全。
另一方面监管工作本身,应当具备数据综合分析能力,结合各类监管的业务日志或系统数据,提炼业务的数据交叉关系,进而促进业务发展。在之前某金融机构的数据库审计项目中,美创技术团队就是通过发现审计日志的异常,进而发现业务SQL缺陷,最终协助用户改进。
我们正在守护
中国建设银行 | 中国银行 | 交通银行 | 华夏银行 | 兴业银行 | 北京银行 | 江苏银行 | 韩亚银行 | 浙商银行 | 包商银行 | 南京银行 |杭州银行 | 广州银行 |宁波银行 | 温州银行 | 湖州银行 | 台州银行 | 招商证券 | 国信证券 | 海通证券 | 财通证券 | 长城证券 | 西部证券 | 国海证券 | 银河证券 | 中华联合人寿 | 中国人民健康保险 | 中银保险 | 上投摩根基金 | 易方达基金 | 汇添富基金 |