編者按:5月21日,中國人民大學重陽金融研究院副研究員劉錦濤在《金融博覽財富》雜志發表文章指出,國家金融監督管理總局發布的《銀行保險機構數據安全管理辦法(征求意見稿)》(以下簡稱《管理辦法》)對于數據安全及金融安全具有歷史性的重要意義。《管理辦法》的實施將推動金融數據的規范化和標準化,推動金融行業向數字化、智能化、安全化方向邁進。數據安全未來將是金融安全的重要組成部分?,F將全文發布如下:
3月22日,國家金融監督管理總局發布了《銀行保險機構數據安全管理辦法(征求意見稿)》(以下簡稱《管理辦法》),并公開征求意見。
具體來看,《管理辦法》共九章八十一條,具有五大特點:一是落實數據安全責任制,二是明確數據安全歸口管理部門,三是將數據安全風險納入全面風險管理體系,四是強化數據安全評估,五是建立數據安全保護基線。
總體上,《管理辦法》以數據安全、個人信息保護、風險管理等要素為核心,涵蓋了銀行保險機構在數據安全管理方面的各個環節和關鍵要素,具備系統性、針對性、前瞻性、規范性等顯著特點,為金融業的數據安全管理提供了重要的指導和支持,有助于進一步強化對金融業數據安全的“全口徑”監管。
值得注意的是,《管理辦法》的發布,對于數據安全及金融安全具有歷史性的重要意義。對于金融業而言,金融業的數字轉型以及金融數據安全問題近年來面臨新的風險和挑戰,而《管理辦法》標志著我國金融行業對數據安全和個人信息保護重視程度的進一步提升,為推動金融行業健康發展、保護用戶權益和信息安全提供了堅實的法律保障和行業指導,并將在未來推動金融安全的數字化升級邁上新的臺階。
數據安全管理,亮點頻現
數字經濟時代,數據成為了“數字中國”的活力來源。2019年,黨的十九屆四中全會首次將數據列為生產要素,根據2024年4月全國數據工作會議上的最新信息,經初步測算,2023年我國數據生產總量預計超32ZB,在全球占比超過10%。而金融數據在數字經濟時代則呈現出更加實時和高頻的特征,也對安全性提出了更為嚴格的需求。
另外,隨著互聯網和移動技術的發展,金融交易和數據傳輸變得更加迅速,需要及時獲取和處理大量實時數據,數字經濟也使金融活動變得更加全球化和跨境化,需要在保障金融業開放性和創新性的基礎上,充分注重對安全和隱私的保障。
此次《管理辦法》在構建現代化金融數據安全管理體系、保障金融數據安全和合法使用等方面展現了不少新亮點。
第一,《管理辦法》中多處規定的出發點體現了以人民利益為導向的原則,充分滿足人民群眾的數據安全需求和信息保護需求。
例如,《管理辦法》一是明確監測、評估、應急響應和報告、事件處置的組織架構和流程,保障個人和組織的合法權益,防止數據被篡改、泄露、破壞或非法利用;二是要求銀行保險機構對數據安全威脅進行有效監測和評估,有助于發現和應對潛在的安全風險,保護人民群眾的信息安全和隱私,促進數字經濟時代金融數據的健康發展和社會穩定。
第二,軟硬件結合推進金融數字化建設,推動數字經濟高質量發展。
《管理辦法》提出,“推進數據基礎設施建設,加大數據創新應用力度,促進以數據為關鍵要素的數字經濟發展”。金融機構通過建設先進的信息技術基礎設施,包括網絡設備、數據中心、云計算等硬件設施,為數字化服務提供了堅實的技術支持。同時,軟硬件結合能夠提供全面的數據安全保障,通過硬件設備上的安全芯片、加密技術等,結合軟件的安全算法和隱私保護策略,可以有效防范數據泄露和信息安全風險。
可以說,金融數字化建設的廣闊發展前景,有助于為數字經濟的繁榮發展貢獻力量,《管理辦法》中的多處規定展現了金融機構在數字安全領域應當如何同時提升硬實力與軟實力。
第三,對數據的分類分級及安全管理等方面的規定,規范了數據要素市場的發展方向,同時,對金融業的數據安全管理規范,未來還可以拓展到其他行業和領域。
數據分類分級是信息管理的重要基礎?!豆芾磙k法》提到,“國家金融監督管理總局按照國家數據分類分級要求,制定銀行業保險業重要數據目錄,提出核心數據目錄建議,監督指導銀行保險機構開展數據分類分級管理和數據保護”。這使得金融機構更加關注數據的分類和分級,主動加強數據資源的合理管理和有效利用。通過建立科學的數據分類體系,可以確保敏感數據和重要數據得到更加嚴格的保護,降低數據泄露和濫用的風險,提高金融數據的安全性和可控性。
同時,安全管理也是數據要素市場健康發展的重要保障。《管理辦法》明確了對金融數據安全管理的具體要求,包括數據安全風險監測與處置、數據安全事件分級與應急響應、數據安全審計等方面。這些規定有效提升了金融機構對數據安全的重視程度,強化了數據保護的措施和應對能力。通過建立健全數據安全管理機制,可以有效防范和化解數據安全風險,增強金融數據的可信度和穩定性,為金融業數據要素市場的發展創造更加穩定和有序的環境。
綜合來看,《管理辦法》對金融業數字化建設及金融數據安全管理等方面的規定,不僅加強了金融機構對數據的管理和保護,也為數據要素市場的發展提供了堅實的法律依據和規范指導,是數字經濟時代金融業高質量發展的重要保障和頂層指引。這些規定的實施將推動金融數據的規范化和標準化,推動金融行業向數字化、智能化、安全化方向邁進。
金融安全,實現數字化新升級
在經濟數字化轉型的過程中,金融安全的定義和保障方式也在不斷升級。《管理辦法》的制定和后續推廣鋪開將為金融安全的數字化升級提供制度保障和政策支持,并推動金融行業朝著更加安全、智能和可持續的方向發展,為數字經濟時代的金融業務提供堅實的基礎和可靠的保障。
與傳統的金融安全相比,數字經濟時代的金融業要充分關注和保護信息安全和數據安全,為無實體的資產、服務和其他行為建立系統性的風險管理機制。
具體來看,數字經濟時代的金融業務更加依賴信息和數據,隨著互聯網技術的發展,金融活動日益數字化和在線化,涉及的數據量和數據類型也在迅速增長,金融業務所涉及的信息資產變得越來越豐富和復雜,包括個人身份信息、交易數據、風險評估模型等,保護這些信息資產的安全性和隱私性成為金融安全的核心任務。
與此同時,數字經濟時代的金融業務面臨更加多樣化的安全威脅,金融機構必須應對來自內部和外部的各種安全挑戰,保護客戶資產和數據不受侵害。
因此,建立系統性的風險管理機制是數字經濟時代金融業的重要任務。對比來看,傳統的金融安全管理往往注重對實體資產和現金流的保護,而數字經濟時代的金融安全管理需要更多關注對數據資產和信息流的保護,《管理辦法》有助于引導金融機構建立完善的信息安全管理體系,健全數據分類、分級和保護措施,有效提升對數字資產和服務的管理和保護能力。
值得注意的是,金融安全的數字化升級還意味著信用體系建設的升級。
數字經濟時代,信用體系的建設和運營方式發生了根本性的變革,傳統的信用評估主要依賴于個人或企業的歷史信用記錄和財務數據,而在數字化進程中,金融機構可以通過數據要素全面分析和挖掘用戶的交易特征、消費習慣等信息,構建更加細致和準確的信用評估模型,這不僅有助于提高金融業務的風險控制能力,還可以為用戶提供個性化的金融產品和服務。
此次《管理辦法》中展現的對數據安全治理和風險管理的高要求,將推動信用數據庫的高質量建設和信息保護,以及整個信用體系的生態建設和創新發展。與此同時,金融機構業務和服務的數字化升級也符合金融高質量發展的信息披露要求,尤其是對于普惠金融、綠色金融的基礎數據管理,以及通過為老年群體拓展便捷、高效的金融數字化服務,可以不斷消除老年群體的數字鴻溝,提升養老金融服務的數據質量,推動數字金融與養老金融的協同發展。
金融機構,將迎接數據安全新時代
對銀行保險機構來說,《管理辦法》中的部分內容展現了統籌發展和安全方面的高要求,提出“銀行保險機構應當統籌發展和安全,落實國家大數據戰略,推進數據基礎設施建設,加大數據創新應用力度,促進以數據為關鍵要素的數字經濟發展,提升金融服務的智能化水平,創新普惠金融服務模式,增強防范化解風險的能力”。
一是重視數據管理中的數字資產管理、數字風險管理和數字服務管理,強化提升數據安全管理能力。例如,設立專門的數據安全管理部門或崗位,負責數據安全策略的制定、實施和監督;制定詳盡的數據安全政策和流程,包括數據采集、存儲、傳輸、訪問和處理的規范,確保每個環節都有明確的安全控制措施;定期組織數字風險的情景模擬和壓力測試,應對數據安全事件和應急響應,確保機構具備處理安全事件的能力。
二是數字經濟時代應注重安全管理的跨界合作和創新應對。面對復雜多變的安全威脅,金融機構需要加強與科技公司、監管機構、行業協會等的合作,共同應對數字經濟帶來的挑戰。同時,金融機構還需要不斷開展技術與服務創新,提升金融安全管理的智能化和綜合效率,為數字經濟時代的金融穩定保駕護航。
三是創新和開發與數據安全相關的金融和保險工具,滿足不斷增長的數字化和信息化安全需求。例如,數據安全保險,用于保護企業、個人或金融機構免受數據泄露、網絡攻擊和其他與數據安全相關的風險,覆蓋數據恢復成本、法律費用、公關成本等。
總體上,對金融機構來說,《管理辦法》意味著在傳統金融業務的基礎上,需要重視數字經濟時代開展金融業務的新方式、新技術、新要求,加強數據安全管理、推動數字化轉型、規范行業發展、強化監管和評估,以及促進行業間的協同參與和配合。
其實,中國特色金融發展之路需要格外重視金融安全,數據安全未來將是金融安全的重要組成部分,而金融數據安全管理框架的建立將推動金融行業平穩有序向數字化和智能化升級,不斷增強金融體系的穩健性和可持續性。
文章來源于金融博覽財富雜志 ,作者劉錦濤 圖片來源網絡 侵刪
1、本文只代表作者個人觀點,不代表本站觀點,僅供大家學習參考;
2、本站屬于非營利性網站,如涉及版權和名譽問題,請及時與本站聯系,我們將及時做相應處理;
3、歡迎各位網友光臨閱覽,文明上網,依法守規,IP可查。
作者 相關信息
內容 相關信息
? 昆侖專題 ?
? 高端精神 ?
? 新征程 新任務 新前景 ?
? 習近平治國理政 理論與實踐 ?
? 國策建言 ?
? 國資國企改革 ?
? 雄安新區建設 ?
? 黨要管黨 從嚴治黨 ?