银行业跨隔离网数据交换时遇到哪些问题?

银行业跨隔离网数据交换时遇到哪些问题?

最佳答案 匿名用户编辑于2023/07/04 08:35

在实际应用中,依然还存在问题, 主要集中在以下三个层面:法律监管层面、执行建设层面和使用应用层面。

1、法律监管层面

数字化改革推动我国生产模式的变革,随着经济数字化、政府数字化、企业数字化的建设,数 据已经成为我国政府和企业最核心资产。近几年,国家越来越重视数据安全,同时,在国家安 全、网络安全、数据安全与个人信息保护、关键信息基础设施、数据安全与个人信息保护多个 领域密集出台了多项信息安全法律法规和政策文件。

在金融业和银行业领域,国家也出台了系列数据安全相关的法律法规来推进金融业数据安全 管理建设,在数据交换和传输方面,针对数据传输过程的审核、审批、传输、审计等都提出 了明确的法规要求。

银行现有跨网数据交换方式,可能出现无法满足国家法律法规要求的情况,因此,银行需根据 国家法律法规要求,逐渐完善内部的数据传输平台建设,使跨网数据交换合法合规。

2、执行建设层面

银行 IT 部门或安全部门根据国家相关法规要求,进行跨网数据传输平台建设或完善时,也面 临着来自执行层面的挑战。

1)多平台、单点化建设为统一管理带来挑战

对于银行而言,不同的隔离网络之间、各业务部门之间、总分行之间、银行内部与外部合作伙 伴等之间,都存在数据类型不一、安全级别不等、传输流程多样的数据传输需求,这就导致在 一家银行内部,会出现多个数据传输平台或系统并行使用的情况。

同时,由于一个完整的跨网数据传输链前后可能涉及数据分类分级、数据加密、人员审批、内 容识别检查、内容脱敏、传输审计等环节,而这些环节多基于单点能力,缺乏协调联动性,因 此,银行 IT 部门或安全部门进行统一管理时,会影响和降低管理效率。

2)IT 部门与业务部门着重不同要点,IT 部门需兼顾业务需求

由于部门属性定位的不同,在面对跨网数据传输平台建设时,IT 部门与业务部门关注的落脚 点也存在较大差异:

IT 部门关注的要点为:平台的安全性与合规性、平台整体建设的投入产出比、(引入第三 方平台时)与现有其他系统的集成难度、在内部的推广难度、平台的可靠性与后期运维投 入等。

 业务部门关注的要点为:平台功能的丰富度和易用性、对业务的支撑力度、对效率的提升 程度、对使用问题的响应及时性等。

IT 部门与业务部门在选择平台时侧重点不同,这个是两部门天然属性的不同决定的,但 IT 部 门在进行实际的跨网数据传输平台建设时,还需要以业务部门的使用需要为出发点,有机结合 两部门的需求。

3)引入新平台时,新平台需平滑集成现有各平台

银行内部可能会出现多个数据平台并行使用的情况,在引入新的跨网数据传输平台时,需要考 虑与现有相关系统,如数据加密系统、OA 审批系统、DLP 系统等进行集成的可能性和难易程度。 整个集成过程是否复杂、流程是否繁琐、耗时和工期及试错成本等,都是需要 IT 部门考虑的 事项。

3、使用应用层面

1)平台建设后,内部推广有难度

跨网数据传输平台建设完成后,银行 IT 部门需在内部推广到各业务部门使用,但业务部门可 能由于使用惯性或对新平台期望较低等原因,无法切换到新平台使用,导致新平台推广慢、效 果弱。

2)业务部门针对平台有持续的升级优化需求

随着业务的升级调整,业务部门在实际使用时,可能会增加新的使用需求,因此,跨网数据传 输平台的建设并非一蹴而就的,后续仍需要持续地维护。

3)员工出现使用安全问题,IT 部门需担责

在日常使用中,由于跨网数据传输平台在产品设或流程设计上的权限、员工安全意识不强等原 因,可能会导致数据安全事故,此时,IT 部门既需要及时处理安全事故,也需要为事故负责, 因此,IT 部门需要有有效的安全事故规避手段来避免问题的发生。

参考报告REPORT

2023银行业跨网数据安全交换白皮书.pdf

2023银行业跨网数据安全交换白皮书。银行业对国家和社会的重要性不言而喻。进入互联网时代,网络的运算和数据管理能力助力银行业高速发展,但同样带来了一些网络安全隐患,网络攻击、数据窃取、敏感信息泄露等问题影响着银行业的根基,为此,我国出台了系列政策来全面提升银行业系统网络安全整体防护水平,其中“网络隔离技术”在多项法规及指导性文件中作为银行业网络安全建设的防护保障基础被重点提及。银行业自身为了隔绝外部有害网络,也有主动进行隔离网络建设的需求,因此,在我国银行业中,隔离网络建设已成为银行保护自身网络安全的重要手段。进行网络隔离后,原本银行内部各部门、组织之间的数据交换需求仍...

我来回答

快速提问

海量报告支持,行业专家解读

海量文库支持,行业专家解答

  • 相关问题
  • 最新问题
用户解答榜
分享至