个人金融信息泄露的危害

核心提示4月13日,由一本财经主办的“风控·命门”第三届金融科技风控大会在北京正式举行。本届大会是中国风控行业一次盛会,众多金融科技风控行业专家应邀出席,与全球顶尖金融公司的CRO和风控从业者齐聚一堂,探讨趋势,寻找痛点,破解困境,共话未来。知道创

4月13日,由某金融书主办的“风控命门”第三届金融科技风控大会在北京正式召开。本次大会是中国风控行业的一次盛会。多位金融科技风控行业专家受邀出席,与CRO、全球顶级金融公司风控从业者齐聚一堂,共同探讨趋势、寻找痛点、解决困难、畅谈未来。我知道于闯创始人兼CEO赵薇也受邀参会,并在主论坛上分享了主题演讲,为与会嘉宾带来了自己对金融科技行业数据安全问题的深度解读。

赵伟提到,在大数据时代,数据安全往往与企业的生存息息相关。在金融科技领域,金融数据是金融科技企业的核心资产。数据的获取、整合、计算、分析涵盖了用户的消费习惯、现金借贷习惯、银行消费记录等多个方面。庞大而详细的数据对企业来说是一座金矿,但对黑客来说也意味着巨大的价值。黑客会长期渗透窃取金融科技公司的数据。一旦被黑客攻击,公司将遭受巨大损失。

纵观全球金融科技行业,数据泄露事故屡见不鲜。2017年9月,美国三大个人信用评级机构之一的Equifax被黑,约1.42亿美国用户重要个人信息泄露;2018年11月,汇丰银行通知其客户,10月4日至10月14日期间发生了数据泄露,攻击者访问了该金融机构的在线账户。泄露的信息包括用户的详细个人信息、账户信息、交易记录等。

为了应对数据泄露带来的威胁,世界各国都越来越重视数据安全。例如,欧盟颁布了《GDPR通用数据保护条例》,美国颁布了《隐私法》和《网络安全法》,新加坡颁布了《个人信息保护法》等。所有这些都在加强对用户数据的保护,许多大型国际企业已经受到GDPR的处罚。中国还颁布了网络安全法,个人信息保护法正在制定中。

兆维认为,金融科技企业的数据收集应符合法律法规的要求,在适当、相关、必要的前提下进行。在这个过程中,要保护用户的知情权和企业采集的合法性,数据采集要在一定的框架和允许的范围内进行。同时,要明确告知用户所收集的数据以及数据的真实用途,否则会给企业带来很大的风险。

针对金融科技企业如何做好数据安全的问题,赵薇指出,从数据采集、生成到存储、使用、传输、共享,数据生命周期的每个环节都存在安全威胁。在此期间会出现很多安全问题,即数据在被访问时可能被篡改和窃取,在被使用和传输时可能被攻击,在被共享时可能被利用,在被窃取时可能被出售,最后数据会被扭曲,再次被修改并进入数据库,或者大数据分析的结果会被扭曲。

应对数据安全风险,金融企业应从技术层面和管理层面入手。一方面,在技术层面,做好隐私基准评测、隐私数据识别、数据监控扫描、数据加密、安全存储、通道加密、传输行为审计、数据脱敏、数据锁定等环节,知道隐私数据的红线在哪里,统计网络行为模型,实时监控是否有黑客窃取数据。

另一方面,在管理层面,应设立首席数据安全官负责数据安全,并设立多个数据安全保护官或团队来保障数据安全。同时,要建立良好的攻防对抗机制。通过攻防对抗,可以真实的检验系统的安全性,了解黑客的攻击方法和技术手段,以便更好的保护自己。

赵薇介绍,于闯是致力于大数据的下一代网络安全企业。目前,已知于闯的主要客户包括一些国家机关和部门、公安和许多国内一流的互联网公司。金融科技行业也是于闯的主要保护对象。目前,已知于闯云防平台拥有数百家互联网金融客户。在国家重大活动期间,知道于闯提供的云防御的网站没有受到黑客攻击。

知道于闯可以为客户提供数据加密、脱敏、防盗产品,以及安全咨询和架构设计,还有数据安全隐私培训和攻防对抗演练。我知道于闯希望为金融科技行业创造一个更安全的生态环境,帮助所有互联网金融平台构建安全防护机制,远离黑客攻击的威胁。

来源:中国新闻网

 
友情链接
鄂ICP备19019357号-22