审计信息化数据安全管理与应用模式研究
2021-07-10陈少静
信息安全研究 2021年7期
饶 伟 陈少静
(建信金融科技有限责任公司Big Data中心 北京 100033)
审计作为国家治理和公司治理的必要环节,受到了国家、政府、社会及企业组织等多层面的关注和重视.1998年国家审计署提出审计信息化建设意见,得到了时任国务院总理朱镕基的充分肯定和重视.审计署开始规划和筹备国家层面的审计信息化工程,并于2005年11月15日通过了国家发改委组织的金审工程一期建设项目竣工验收.2018年6月国家审计署启动并完成了金审工程3期项目的采购[1].国家审计信息化建设已经完成了3个阶段的建设工作,进入配套管理升级和应用建设阶段.其中,数据安全管理和应用模式是当前和今后建设和完善的重点工作.
审计信息化是以业务需求为驱动,以数据支撑和知识服务为基础的系统工程.近年我国的审计信息化建设多以平台建设、辅助服务建设、数据中台建设为主[2-5].从审计信息化的业务需求来看,审计信息化的核心是数据资产的有效管理和利用.叶席军[6]在财政预算审计系统设计和实现中就是围绕数据搭建的数据源、数据采集、数据存储、数据挖掘和数据结果可视化的5层系统架构,审计信息化的数据资产的安全管理都是满足数据交互和审计业务数据分析需求[7].王传合、赵利军[8]根据等保2.0的要求提出了综合数据签名、数据加密、身份认证、数据防恢复、数据匿名、数据备份等多技术的数据安全保护措施.勾德杰[9]在数据资产质量管理中将……
登录APP查看全文
