天天看點

加強網際網路金融客戶資訊安全建設的對策研究

個人資訊保護是網際網路金融發展的重要基礎之一,筆者就加強網際網路金融客戶資訊安全建設提出以下建議:

(一)加大客戶資訊安全投入力度

一是重視資訊系統安全配置和通路控制問題,制定系統使用規範,監控系統使用者行為,控制系統安全風險;二是對于已經存在的系統,應采用防火牆、資料庫審計、風險評估等多種手段提升對使用者和資料的安全保障能力;三是建立安全關聯體系,與第三方機構平台間建構關聯預警系統平台。

(二)采用自主可控的産品和技術

植根于網際網路金融領域的相關企業和機構可研發自主可控的計算環境、作業系統、中間件、資料庫等基礎産品,建立雲計算和資料保護的标準體系,進而有效保護雲端使用者資訊。

(三)建立和完善内部安全管理機制

一是通過綜合明确機構内部各部門、崗位和分支機構的使用者個人資訊安全管理責任,實行權限管理等方式,建立使用者個人資訊收集、使用及其相關活動的工作流程和安全管理制度。二是嚴格選取正規第三方機構,簽署保密協定、細化合同僚項,防範第三方機構的洩密問題。三是應出台有關客戶資訊被竊取或洩露後的應急響應機制。四是加強責任追究,對于因客戶資訊洩露而造成嚴重後果的,應追究相應責任人,并對其從嚴、從重進行處罰。

本文轉自d1net(轉載)