数字化转型下的商业银行数据安全治理研究
2021-02-25戚君贤
中国信息化 2021年2期
戚君贤
本文介绍了国内外数据安全治理的政策法规,结合国内商业银行数据安全治理现状提出相关建议,对银行业金融机构开展数据安全治理具有较强的现实指导意义。
党的十九大报告提出要“推动互联网、大数据、人工智能和实体经济深度融合”,并提出建设“数字中国”,进一步突出了数据作为国家基础性战略性资源的重要地位。2020年4月《中共中央国务院关于构建更加完善的要素市场化配置体制机制的意见》中明确了将数据作为生产要素,强调数据价值。银行业属于信息高度密集型行业,以新技术为特征的金融科技蓬勃发展带给银行业前所未有的冲击,数字化转型成为银行业生存发展的必由之路。随着商业银行数字化转型,银行业数据资源面临的安全威胁也日益严峻。
一、数据安全治理国内外政策
Gartner 2017安全与风险管理峰会上首次提到数据安全治理(Data Scurity Governance)概念,面对日益严峻的数据安全威胁,世界主要国家全面加强数据保护的立法和监管。
2018年,欧盟正式施行《通用数据保护条例》(简称GDPR),任何收集、传输、保留或处理涉及到欧盟所有成员国内的个人信息的机构组织均受该条例的约束。同年,美国通过第一部隐私法案《加州消费者隐私法案》,强化了数据主体对个人信息的控制权,规范企业收集处理数据的方式。2019年,印度通过《个人数据保护法案》。2020年,新加坡发布《个人数据保护法(修订)》草案。
近年,国内也加强了数据保护立法和监管规则的制定。……
登录APP查看全文
