数据强监管时代已到来

来源 :计算机与网络 | 被引量 : 0次 | 上传用户:vincechuang
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  2021年初至今,已有多家银行机构因存在数据泄露风险、网络信息系统存在较多漏洞等问题,被监管机构开出上百万的罚单。针对金融业数据安全的相关文件接连印发,2021年国内金融业数据能力建设已经提上日程。
  重磅文件印发,金融业迎来数据强监管时代
  2021年2月9日,中国人民银行印发了《金融业数据能力建设指引》。《指引》将金融数据管理能力划分为数据战略、数据治理、数据架构、数据规范、数据保护、数据质量、数据应用和数据生存周期管理8个能力域和29个能力项,并提出了每个能力项的建设目标和思路,为金融机构开展金融数据工作提供全面指导。
  在数据保护能力域方面,能力项分为数据分析、数据交换和数据服务3项。数据保护管理要求金融机构依据保护策略对数据进行全面的等级划分,清晰定义每级数据的保护需求,明确保护需求的责任部门。同时《指引》要求定期总结数据保护工作,在企业层面发布数据保护管理工作报告,随着该文件的出台,金融机构信息安全保障工作再度升级。
  早在1月15日,中国银保监会就发布了《监管数据安全管理办法(试行)》,要求建立健全监管数据安全协同管理体系,推动银保监会有关业务部门、各级派出机构以及受托机构等共同参与监管数据安全保护工作,加强培训教育,形成共同维护监管数据安全的良好环境。
  而于2020年9月发布的《金融数据安全数据安全分级指南》,则明确了数据安全定级的要素、规则和定级过程,根据金融业机构数据安全性遭受破坏后的影响对象和所造成的影响程度,将数据安全级别由高到低划分为5级。
  一系列文件的出台显示,金融业已经迎来数据强监管时代,金融数据及信息安全治理将进入常态化阶段。
  打造数据“避风港”,从容应对“黑天鹅”与“灰犀牛”
  与此同时,金融行业交易频次的节节攀升促使相关数据量也随之增长,因而对数据存储、分析等基础设施产生新的需求。
  《2020年第四季度支付体系运行总体情况》显示,本季度,银行共处理电子支付业务666.39亿笔,金额738.70万亿元;非银行支付机构处理网络支付业务142 460.85亿笔,金额84.49万亿元,同比分别增长21.52 %和23.22 %。
  海量金融交易背后是对数据安全的需求。对于银行来说,如果业务数据被锁死,储户无法取钱、转账,企业用户无法对外转账、收款,这会给银行带来致命的打击。银行拥有很多同业交易,业务数据丢失会造成同业交易中断,而金融系统中断后,会引起一连串的社会问题。
  而24 h不间断的金融服务,也需要可靠的数据存储与灾备系统,这就要求银行业和非银行业金融机构在面对系统错误、自然灾害等数据安全“黑天鹅”事件时,具备核心数据实时可恢复的能力。
  此外,由于云环境能够支持金融机构快速且低成本地实现高级分析和自动化,金融机构上云已经成为趋势。无论是将云作为测试或建模的沙箱,还是将云作为生产环境,考虑到云的速度和可扩展性,云环境已被证明是金融机构的重要工具之一。
  随着金融业务在云、网、端的全面开展,金融机构的网络安全边界不断延伸,IT系统还面临着严重的外部威胁。2020年在新型冠状病毒肆虐的情况下,许多大企业都遭到勒索病毒定点攻击。
  而勒索病毒这头“灰犀牛”,正朝着金融业赶来,勒索者可以轻松入侵传统的IT架构,同时干掉其备份系统。不久前,美国一家银行就遭到勒索软件攻击,勒索团伙利用Accellion的漏洞来窃取数据,客户的详细信息遭到了泄露。
  而混合云和多云的使用又加重了IT系统的复杂化,产生了云端数据安全问题。为了应对挑战,无论是银行等传统金融机构还是金融科技公司,都需要全新的IT基础架构,来适应数字时代的新需求,为数据披上新的“护身盔甲”。
  “避风港计划”由此产生,它是由美国银行界制定的一项安全计划,其寓意就是给银行数据安全可靠的地方。
  作为目前世界上最大的数据中心解决方案供应商,经过2年的压力测试和论证,戴尔科技易安信成为第一个也是目前唯一得到了“避风港计划”认证的解决方案供应商。戴尔科技能够提供从服务器到存储,从虚拟化到私有云到公有云,从IaaS到PaaS的解决方案。
  存储、管理与保护云、网、端安全一个都不能少
  数据显示,经过“避风港计划”认证的戴尔科技解决方案,从软件到硬件在全球市场占有率都是第一,尤其是核心备份软硬件一体机市场占有率高达84.4 %。
  如果说数据是数字时代的新“货币”,戴尔易安信Power Protect DD系列数据保护专用存储设备,不仅是金融客户用来处理交易的银行,更是保护他们“货币”的保险箱。它支持云、云分层和云灾难恢复,帮助金融客户发挥数据价值形成竞争优势。
  作为数据管理软件平台和集成式一体机,PowerProtect DD系列一体机为从边缘到核心再到云的高效數据管理设定了标准。面对金融机构的上云趋势,该产品通过PowerProtect DD Virtual Edition(DDVE)在本地和云中实现软件定义的保护存储。
  安全且高效的数据保护
  PowerProtect DD系列一体机可降低金融数据丢失风险,并利用受保护数据的价值,同时满足日益严格的SLA要求和不断增加的ROI。
  DD操作系统(DDOS)能助力PowerProtect DD系列一体机将备份速度提高多达38 %,将恢复速度提高多达36 %,并实现更高的压缩级别。这种经过改进的压缩级别能将逻辑容量增加多达30 %。
  即时访问和即时恢复
  在虚拟化环境中发生任何故障或灾难恢复时,Power Protect DD系列一体机可以在数据保护专用存储设备中立即运行面向生产的虚拟机。这样一来,客户就可以继续进行日常事务,而不会产生任何停机,同时还可将发生故障的虚拟机恢复到生产环境。
  云端长期保留和灾难恢复
  借助戴尔易安信云层,DDOS能够以本机方式将数据分层到公有云、私有云或混合云中,从而实现长期保留,满足金融数据的上云需求。它仅将唯一数据从PowerProtect DD系列一体机直接发送到云,并且数据存放在已经过重复数据消除的云对象存储中。
  该功能支持广泛的云生态系统,包括AWS、Azure、Google Cloud Platform、IBM Cloud、阿里云和Dell EMC Elastic Cloud Storage(ECS)。
  数据无损体系结构
  数据无损体系结构内置在DDOS和PowerProtect DD系列一体机中,可为金融客户提供数据丢失防护。线内读、写验证可防止在数据接收和检索过程中,出现数据完整性问题,并可自动恢复数据的完整性,同时RAID-6和热备份可以针对磁盘故障提供防护。
  一个行业要想长久健康发展,就必须以前瞻性眼光规避影响行业发展的根本性风险。金融行业通过数据管理放大了业务价值,对于数据的保护越来越被金融机构所看重。
其他文献
随着我国网络通信技术的不断发展,我国已经进入5G网络时代,5G网络即第五代网络通信技术,无论是在科学技术发展还是在日常生活中都给人们带来了很大的便利。而5G网络技术的不断发展和演变,对于无线网络也有了更高的要求,本文分析了当前5G网络技术发展的特点,对无线网络规划进行一些简要的探究。  5G网络技术从2013年面世以来,已经发展了6~7年的时间,是一项比较成熟和完善的网络技术。近年来,我国在5G网
空间天地信息链路是航天飞行器等的控制链路,其信息安全性关系到飞行器平台及其载荷的工作效能.天地信息链路安全防护研究以传输模式为基础出发,阐述其潜在的安全威胁和需求,
期刊
今天,富士施乐(中国)有限公司召开直播发布会,宣布更名为富士胶片商业创新(中国)有限公司.富士施乐及所有在华企业、富士施乐(中国)各分支机构及下属企业同时变更为富士胶片
期刊
在远程办公一年多之后,世界各地的公司可能早就希望员工们能回到办公室办公了。事实上,无论是在家还是在办公室,考虑关于网络安全的最佳实践才是明智之举,这样能避免你和员工们遭受一些恶意的攻击行为。为了降低网络安全风险,公司要求员工在复工后采取一些具体措施来降低风险,是很有必要的。  复杂的密码策略  强密码是确保帐户和数据安全的第一个关键要点。然而,大多数员工并不使用复杂的密码,他们通常只设置普通密码来
摘要:针对低信噪比场景下DVB-S2信号的帧同步及接收解调难题,提出了一种适用于VCM/ACM的工作模式———基于帧信息的低信噪比帧同步算法。该帧同步算法融合了DVB-S2帧内SOF段、PLSC段以及导频段的符号特性,在不同信噪比环境下的误帧率均低于对照算法。利用帧信息优化峰值搜索算法的性能,克服了基于阈值的峰值检测算法对信道衰落极为敏感的缺点,同时突破了窗函数法仅适用于CCM工作模式的弊端,并在
摘要:随着移动智能设备的普及,给用户的数据、隐私甚至是财产安全带来了前所未有的威胁。给用户提供安全应用服务的核心是密码技术,而随机数作为密码技术的信任根,其安全生成是整个应用服务安全保障的根本。然而由于移动终端的应用环境复杂多变,传统的随机数生成方案在移动终端上无法保证所生成随机数的安全性。基于此,提出了一种在可信执行环境(Trusted Execution Environment,TEE)中利用
在过去一年多时间里,大小安全厂商都逐渐投入到了XDR(eXtended Detection and Response)这个领域中:一些厂商从终端安全出发,而有些厂商从网络层面出发.无论哪种方式都是不错
期刊
在当代,网络信息技术快速发展,人们对网络技术的要求也越来越高,想得到足够的存储,又能在内存空间和传输速度上占据优势,于是网络云信息技术应运而生。网络云信息技术的出现,解决了当下网络信息中存在的诸多难题。也极大地推动了网络信息的发展,推动了相关产业的发展,提升了人类生活幸福指数。本文针对网络云信息技术、网络云所存在的问题及以后的发展方向进行讲解。  伴随社会的快速发展,传统网络信息技术已不能满足人类
随着通信业务技术的发展,自动化联调替代传统的人工联调成为必然.依赖系统管理员手动进行联调的工作方式面临越来越多的挑战,逐渐表现出不足.针对通信业务系统下的自动化联调
有文章介绍了世界顶级电竞战队Team Liquid,在训练基地部署了戴尔易安信PowerEdge服务器和Power Switch交换机,着实上广大游戏爱好者们羡慕了一把。不愧是“李逵”战队,训练还配备服务器和交换机,太专业了,用服务器玩游戏一定很给力吧!  需要说明的是,这里的服务器并不是用来运行游戏,而是用來存储和加速流媒体服务,游戏运行依然是在戴尔科技提供的ALIENWARE PC之上。不过,