银行数据安全保护关键技术分析与探讨

2018-10-21 17:37:00李莹孙秀胜
科技传播 2018年19期

李莹 孙秀胜

摘 要 数据信息作为银行的重要资产之一,对银行的生产发展、管理决策、监督审计等方面有着重要用途,但数据在应用过程中会面临泄露、丢失、损坏等安全风险,因此,做好数据安全防护工作是银行完成各项工作的重要前提。文章从数据的机密性、完整性和可用性三个方面总结目前银行数据所面临的安全需求,并从数据的存储安全、传输安全和使用安全3个方面重点介绍几类数据安全保护的关键技术(比如数据加密技术、访问控制技术、数据脱敏技术和完整性验证技术等),以期为银行数据安全防护工作起到积极促进作用。

关键词 数据加密;访问控制;数据脱敏;完整性验证

中图分类号 TP3 文献标识码 A 文章编号 1674-6708(2018)220-0110-02

随着互联网技术的快速发展,商业银行的业务不断发展和创新,应用系统产生的生产数据(如客户数据、交易数据等)增长迅速,这些数据信息作为银行的重要资产之一,可应用于业务发展分析、系统开发测试、管理决策支持、事后审计监管等工作中。但生产数据在运用过程中会面临泄露、丢失、损坏等安全风险,比如在银行项目建设中,若系统测试工作交给专业的第三方测试机构去完成,会大大增加数据泄露的风险。因此,保障数据信息安全是银行完成各项工作的首要任务。

2009年银监会颁布《商业银行科技风险管理指引》,其中明确指出商业银行应确保信息系统开发、测试等过程中的数据完整性、保密性和可用性,确保客户资料等敏感信息的安全。……

登录APP查看全文