狠狠色丁香婷婷综合尤物

產品

企業平臺

人工智(zhi)能(neng)技術驅(qu)動,為您提供智(zhi)能(neng)化(hua)、標準(zhun)化(hua)的(de)解決方案,確保信創安(an)全,助(zhu)力您實(shi)現業務的(de)卓越自動化(hua)

發現評估

能夠(gou)深入分(fen)析(xi)并優化流程,從而提(ti)高(gao)效率和(he)精確(que)度(du),發現(xian)流程改進機(ji)會(hui),確(que)定(ding)高(gao)投資回報自(zi)動化領(ling)域

自動化

通過(guo)自動化提(ti)高流程效率,實現了(le)業務(wu)流程的自動化、優(you)化和(he)高度可(ke)(ke)擴展(zhan),為您的組織帶來卓(zhuo)越的效率和(he)可(ke)(ke)靠性(xing)

解決方案

行業解決方案

深耕行業,涉及(ji)金(jin)融、能源、制造等領域

通用解決方案

財務、人事、客服等部門或業務職(zhi)能(neng)案例(li)與(yu)方案

400-8218-738 申請試用
首頁 / 新聞動態 / 國家金融監管總局發布《關于加強第三方合作中網絡和數據安全管理的通知》| 藝賽旗推出第三方合作商安全管控方案
國家金融監管總局發布《關于加強第三方合作中網絡和數據安全管理的通知》| 藝賽旗推出第三方合作商安全管控方案

國家金融監管總局發布《關于加強第三方合作中網絡和數據安全管理的通知》| 藝賽旗推出第三方合作商安全管控方案

旗旗

2024-07-13

 
 
 
 
 
 
 
 
 
 

 

近日,國(guo)家金融監督管理(li)總局向各地方銀保(bao)監局、銀行、保(bao)險、理(li)財公司等機構下發了(le)《關于加強第三方合作中網絡和數(shu)據安全管理(li)的通知(zhi)》(下稱《通知(zhi)》。

 

《通知(zhi)》提(ti)到,近期,部分銀行保險機構的外包服務商發生多起安全風險事件,對銀行保險機構的網絡和數據安全、業務連續性造成一定影響,暴(bao)露出銀行保險機構在(zai)外包服(fu)務管理上存(cun)在(zai)突(tu)出風(feng)險問題(ti)。

 

 

近(jin)日,國家金融監督管理總(zong)局(ju)向各地方銀(yin)保監局(ju)、銀(yin)行、保險、理財公司等機(ji)構下(xia)(xia)發了《關(guan)于(yu)加強第(di)三(san)方合作中網絡和數據安全管理的通(tong)知》(下(xia)(xia)稱《通(tong)知》。

 

《通知》提(ti)到,近期(qi),部分銀行保險機構的外包服務商發生多起安全風險事件,對銀行保險機構的網絡和數據安全、業務連續性造成一定影響,暴露出銀行保險機構在(zai)外包服務管理上存(cun)在(zai)突出風(feng)險問題。



主要風險體現在企業微信服務合作和科技外包合作事件情況如下:
 
【事件1】某微信代理商為多家銀行提供企業微信相關服務,將銀行客戶經理和客戶的聊天會話存檔在該服務商租用的公有云服務器上,會話存檔數據包含部分客戶姓名、身份證號、手機號、銀行賬號等敏感個人信息。該服務商未經銀行同意,私自使用了存檔數據中的600余萬條會話記錄,用于該公司的模型訓練,并提供給關聯公司。銀行因未盡到對客戶敏感數據保護責任,引發了消費者維權投訴。
 
【事件2】某軟件開發公司負責程序投產包發布的員工,因私自使用國外郵件代理工具而被黑客盜取工作郵箱密碼。2022年5月,黑客登錄郵箱并下載了部分郵件內容,在向公司勒索未果后,7月將數據在海外網站售賣,涉及34家銀行業金融機構2個信息系統的部分程序源代碼、設計文檔和數據庫配置文件等技術敏感信息。
 
【事件3】2023年2月,某互聯網域名代理商因私自變更失誤,導致某銀行互聯網域名解析失敗,在業務高峰期影響金融交易達68分鐘
 
針對(dui)這些事件《通知》中指出(chu)了主要風(feng)險及(ji)問題:
 
1、銀行保險機構對數字生態場景合作情況了解不清,缺乏統籌管理。
 
2、銀行保險機構對合作中數據安全風險和責任識別劃分不清。
 
3、銀行保險機構在供應鏈安全管理上履職不到位。
 
4、銀行保險機構對外包服務的應急管理機制不健全。
 
5、外包服務商的安全管理和技術防護能力嚴重不足。
 
針對(dui)這些問(wen)題《通知》要(yao)求(qiu)(qiu)各銀行保(bao)險機構要(yao)加強監管要(yao)求(qiu)(qiu):
 
1、展開風險自查。
 
2、加強科技風險統籌管理。
 
3、加強非駐場外包風險監測和監管報告。
 
4、切實履行網絡和數據安全保護義務。
 
5、采取針對性安全保護措施。
 
6、建立健全應急處置機制。
 
 
 
藝賽旗方案及建議
 
 
 
在金融保險機構中,第三方服務外包合作主要體現在客服外包、運維外包和開發外包方面。
 
 
 
 
 
為加強外包合作(zuo)的(de)監管要求,保(bao)護客(ke)戶(hu)個人隱私免受侵(qin)犯,并(bing)履行對客(ke)戶(hu)敏感數據保(bao)護的(de)責任,藝賽旗推出了第三方行為安全管控方案——“iS-CDA(藝賽旗桌面行為分析)”。
 
 
行為操作合規性跟蹤
通過全程錄屏、關鍵詞監測和行為分析等技術手段,可以全面跟蹤第三方外包團隊在計算機桌面上的操作行為(每一次鍵盤操作和鼠標點擊),確保其合規性和遵守相關法規、政策和合同要求。可以幫助發現潛在的合規風險和違規行為。
數據保護和隱私保護
保護敏感數據和隱私信息免受第三方外包團隊的非法訪問和濫用。通過跟蹤數據訪問和使用的手段,可以防止數據泄露、未經授權的數據操作和濫用。
追溯和責任分配
通過詳細的行為操作審計報告,提供對第三方外包團隊操作行為的追溯和追責。有助于識別責任,并在需要時采取糾正措施,同時提供離崗審計以加強對第三方外包人員離崗時的規范性和風險控制。
 
多元化行為分析
不僅限于計算機桌面上的操作行為,還可以擴展到包括手機拍照、抄寫等多樣化的操作行為。這使得銀行保險機構組織可以全面監控和審計員工的各種操作行為,無論是在電腦上還是在手機,更大程度的保護數據的安全與隱私信息。
 
 
 
 
 
綜上所述,通過“iS-CDA(藝賽旗桌面行為分析)”產品,可以為金融保險機構提供有效的風險管理和數據安全保護解決方案。助力機構能夠更好地應對第三方合作外包風險,確保客戶個人隱私和敏感數據的安全,同時提升合規性和服務可靠性