360金融信息安全專家吳業(yè)超:用戶信息保護需全生態(tài)一同打造
日前,為推動社會各方共同探討數(shù)字經(jīng)濟新形勢下的個人金融信息保護,金融大數(shù)據(jù)及個人隱私保護研討會在京召開,各界專家共商個人信息保護的解決之道。
北大法學(xué)院副院長薛軍教授指出,當(dāng)如今一切皆可數(shù)字化,作為重度依賴信息輸入的行業(yè),個人信息保護為金融科技行業(yè)的運行設(shè)定制度前提,要求從業(yè)者在個人信息保護的法律框架下開展活動。同時個人信息保護需要從互聯(lián)網(wǎng)技術(shù),科技平臺的流程治理、行業(yè)生態(tài)、產(chǎn)業(yè)鏈監(jiān)管,制度保障、法律共建治理體系,亟需行業(yè)生態(tài)、產(chǎn)業(yè)鏈監(jiān)管和制度保障做后盾。
社會科學(xué)院大學(xué)互聯(lián)網(wǎng)法治研究中心執(zhí)行主任劉曉春表示,個人信息保護是數(shù)字經(jīng)濟的基石,民法典的頒布在我國具有劃時代性的意義,為司法實踐有序、有預(yù)期性和系統(tǒng)性地進行隱私權(quán)與個人信息保護劃定了非常重要的規(guī)范基礎(chǔ)。同時她也認(rèn)為在互聯(lián)網(wǎng)時代,技術(shù)的合理應(yīng)用配以制度設(shè)計的對沖緩解,可以彌補完善法律層面對個人信息安全的保護。
360金融信息安全專家吳業(yè)超指出,金融行業(yè)中個人金融信息由于其數(shù)據(jù)價值高,信息非法交易問題尤其嚴(yán)峻,暴露出第三方內(nèi)控不嚴(yán)、信息系統(tǒng)出現(xiàn)安全漏洞,信息泄漏傳輸鏈條長,難追溯等問題。用戶信息的保護不僅需要金融科技企業(yè)等加強內(nèi)控與管理,同時針對無法約束第三方機構(gòu)數(shù)據(jù)管理等問題,需要行業(yè)與警方,法學(xué)界、高校、實驗室全生態(tài)一同打造數(shù)據(jù)安全生態(tài)。
個人數(shù)據(jù)安全如何做到行之有效的保護?吳業(yè)超分享了360金融應(yīng)對信息安全挑戰(zhàn)的經(jīng)驗,稱360金融在用戶信息保護上建立了“一個中心,兩個方向,三個重點”數(shù)據(jù)治理理念。
一個中心是以數(shù)據(jù)為中心,無論是網(wǎng)站、系統(tǒng)、還是人員操作,最終都需要調(diào)取數(shù)據(jù),常規(guī)的系統(tǒng)入侵、人員違規(guī)并不能必然導(dǎo)致核心數(shù)據(jù)遭到破壞或者竊??;
兩個方向即對內(nèi)利用ATT&CK模型建立防御體系,嚴(yán)控黑客入侵和安全問題帶來的數(shù)據(jù)泄露和威脅,對外以輿情信息為基礎(chǔ),第一時間獲取互聯(lián)網(wǎng)上的安全輿情、數(shù)據(jù)輿情,通過多部門的合作和自身安全攻防技術(shù)打擊犯罪和數(shù)據(jù)風(fēng)險問題。
另外,三個重點則是以數(shù)據(jù)安全監(jiān)控、數(shù)據(jù)生命周期的管控、數(shù)據(jù)隱私保護及管理制度為重點。