- 35
- 0
- 约2.67千字
- 约 6页
- 2021-10-27 发布于重庆
- 举报
《数据安全法》对商业银行数据安全工作的启示,包括:明确数据安全责任体系、解决数据分类分级的落地难题、多方安全计算平台将成为数据融合应用的基础设施、商业银行数据安全人才培养体系亟需建设等,适合编制项目解决方案和进行信息安全制度培训。
《数据安全法》对商业银行数据安全工作的启示
2021年6月10日,第十三届全国人民代表大会常务委员会第二十九次会议通过《中华人民共和国数据安全法》,该法案既是数据安全领域的基本法,也是数据价值开发利用的风向标。
法案出台后,各行各业大咖对法案的解读颇多,但是在商业银行的实操层面,具体到商业银行的实际工作中,包括数据安全责任体系的构建、分类分级的具体落地、如何平衡数据安全与融合应用以及数据安全人才能力培养的相关讨论仍然缺乏。为此,本文将抛砖引玉,探讨《数据安全法》对商业银行数据安全工作落地的一些启示与指导。
一、明确数据安全责任体系
本次安全法在安全保护义务章节明确提出了“重要数据的处理者应当明确数据安全负责人和管理机构,落实数据安全保护责任”。商业银行作为数据密集型企业,存储着海量高价值的个人数据与交易数据,数据安全的责任体系需要明确。在法案出台以前,数据安全与信息安全的责任边界划分一直以来都是业界难题,随着该法案对关键概念的澄清,相关争论也将尘埃落定。数据是指“任何以电子或者其他方式对信息的记录”,数据是信息的一种记录方式,信息的概念宽泛于数据的概念,数据安全将作为信息安全的一种,聚焦于数据主体与数据生命周期的安全。
在实务工作推进中,数据安全由通用安全、业务安全与技术安全组成。
通用安全,即数据安全的整体安全观,区分于信息安全管理以硬件、系统、网段为防护主体视角,数据安全将数据
原创力文档

文档评论(0)