数字经济时代,数据已成为国家基础性战略资源和关键生产要素、发展新质生产力的核心驱动要素,同时也是企业数字化转型的核心战略资产。
对于关乎国计民生的金融行业,所处理的数据量持续攀升、数据结构越加复杂。当前,金融机构数据资产运营普遍存在三大难题:“锚不定”,缺少企业级数据战略,业数融合不足;“驱不动”,缺少业务和运营思维,以技术为驱动的推进模式,缺乏升级活力;“配不对”,数据资产运营没有形成闭环机制,高质量数据供给不足,导致供给和需求错位匹配等诸多挑战。
面对这三大难题,依托近30年的行业深耕和多年数据智能项目经验,中电金信面向行业推出源启·数据资产平台产品体系,以数据资产积累和数据价值创造为目标,利用大数据技术、AI技术以及数据安全技术,打造集数据管控平台、数据中台和数据工具为一体的数据智能底座,结合行业沉淀和数据资产管理方法论,实现数据驱动的业务经营和精益管理,完成业务数据化、数据资产化直至资产价值化的转换。“源启·数据资产平台”推出2年来,先后在银行、保险、证券等机构及央企落地应用,助力行业提升数据基础支撑能力、释放数据资产价值。
数据安全关乎国家安全。金融数据包罗万象,涉及客户详情、交易流水、风险测评及信用档案等各类高度敏感信息。金融数据安全治理不仅关乎客户隐私保护和金融资产安全,还关系到整个金融系统的稳定与发展。另外,随着大数据、AI等新兴技术的快速融合发展,为数据安全引入了新的风险,使得金融行业数据安全治理迈入深水区。当前,迫切需要全面构建数据安全治理体系,完善数据安全策略,以提升整体防护能力。
在近日举办的2024DAMA中国数据管理峰会期间,中电金信研究院副院长、商业分析事业部总经理杜啸争分享了源启·数据资产平台的最新成果。
新中有数、安全用数 《金融数据安全治理白皮书》发布
一是全面完善和升级数据研发工具和工艺,助力企业构建DataOps体系,赋能数据产品研发的质量变革与效率变革;二是通过产学研联合创新,加速Data4AI与AI4Data的数智融合,在需求管理、模型设计、数据开发、数据测试实现数据研发等应用场景实现全流程的智能化辅助;三是推出“管-察-防-监”闭环的数据安全保障手段,覆盖安全管理体系构建、安全服务监控、敏感数据发现、敏感数据保护,全流程、全方位保障数据安全。
针对企业安全体系构建难题,中电金信提出了一套全面的数据安全治理解决之道,结合中电金信数据安全平台,构建综合的管理、技术、运营和监督评价体系,实现精细化、全生命周期数据安全治理,不仅涵盖技术层面的先进防护措施,还融入了独特的咨询服务体系,实现技术与服务的深度融合,助力推进金融机构数据安全治理持续落地。
峰会期间,中电金信还重磅发布了《金融数据安全治理白皮书》,深入探讨金融数据安全治理的框架和重点内容,分析面临的挑战和未来趋势,为金融机构的数据安全管理提供策略和思路参考。白皮书核心观点如下:
一是数据安全治理是金融行业数字化转型的保障基石。数据安全通过各环节的严格措施,确保数据的完整性、可用性和隐私性,从而支撑企业在业务创新、风险管理和决策中的数据驱动有效落地 。二是金融行业数据安全治理已经进入深水区。金融行业数据安全治理重点已经从运维层面转向生产环境的安全管理。当前更注重实时监控、快速响应和动态保护,以确保数据在处理过程中的安全和稳定。三是金融行业应在数据全生命周期中实现“数据安全”。包括在设计、编码、测试、部署和运维各阶段严格实施安全措施,如数据加密、访问控制和数据脱敏等。同时,对开发人员进行安全培训,推广安全编码的规范和最佳实践。四是新技术是金融行业数据安全治理的双刃剑。大模型、数据合成、隐私计算和同态加密等新技术可提升数据安全风险识别、预测、决策能力,推动数据共享和安全管理效率。另一方面也引入了新的安全风险,金融机构需全面评估潜在威胁,更新完善数据安全策略,以实现技术优势与安全治理的平衡。五是金融机构间数据安全建设存在差异。六是个人隐私保护愈发重要。金融机构需严格确保个人隐私数据使用的合法性、正当性和必要性。(李记)
(来源:光明网)