銀行數(shù)智化轉(zhuǎn)型 必須筑牢數(shù)據(jù)安全堤壩

2025-09-10 16:45:02

日前,北京金融監(jiān)管局披露的行政處罰信息公開表顯示,北京農(nóng)商銀行及相關(guān)責任人因“互聯(lián)網(wǎng)相關(guān)系統(tǒng)安全管理違反審慎經(jīng)營規(guī)則、網(wǎng)絡(luò)安全管理不符合監(jiān)管要求、數(shù)據(jù)安全管控措施不符合監(jiān)管要求、數(shù)據(jù)報送不準確、違規(guī)開展債券包銷業(yè)務(wù)”等違法違規(guī)行為受到行政處罰,其中北京農(nóng)商銀行被罰款185萬元。

在金融機構(gòu)擁抱數(shù)字化浪潮的進程中,銀行的網(wǎng)絡(luò)安全、數(shù)字安全管理至關(guān)重要。隨著線上業(yè)務(wù)的普及,銀行的業(yè)務(wù)流程、客戶數(shù)據(jù)存儲與傳輸均高度依賴互聯(lián)網(wǎng)系統(tǒng),一旦網(wǎng)絡(luò)安全防線出現(xiàn)漏洞,不僅可能導致客戶信息泄露、資金安全受損,還可能引發(fā)系統(tǒng)性金融風險,破壞金融市場秩序。

事實上,這一潛在風險已引起金融監(jiān)管部門的注意,相關(guān)部門先后出臺了多項規(guī)定,旨在規(guī)范銀行行為,保障金融安全與客戶權(quán)益。

2024年12月,金融監(jiān)管總局發(fā)布《銀行保險機構(gòu)數(shù)據(jù)安全管理辦法》,要求銀行保險機構(gòu)制定數(shù)據(jù)分類分級保護制度,建立數(shù)據(jù)目錄和分類分級規(guī)范,動態(tài)管理和維護數(shù)據(jù)目錄,并采取差異化的安全保護措施。該辦法還提出強化數(shù)據(jù)安全管理體系。要求銀行保險機構(gòu)建立健全數(shù)據(jù)安全管理制度,對委托處理、共同處理、轉(zhuǎn)移、公開、共享等相關(guān)數(shù)據(jù)處理活動開展安全評估,采取相應(yīng)技術(shù)手段保障數(shù)據(jù)全生命周期安全,保障數(shù)據(jù)開發(fā)利用活動安全穩(wěn)健開展。

今年5月,中國人民銀行發(fā)布《中國人民銀行業(yè)務(wù)領(lǐng)域網(wǎng)絡(luò)安全事件報告管理辦法》,自8月1日起施行。該辦法明確了金融從業(yè)機構(gòu)在我國境內(nèi)發(fā)生網(wǎng)絡(luò)安全事件時,應(yīng)當按照辦法規(guī)定向中國人民銀行或者住所地中國人民銀行分支機構(gòu)報告;明確了特別重大、重大、較大、一般等級網(wǎng)絡(luò)安全事件的分級標準底線規(guī)則;細化了網(wǎng)絡(luò)安全事件事發(fā)、事中、事后報告具體要求,并對報告流程、內(nèi)容、時效、途徑等作出規(guī)定。

在北京農(nóng)商銀行最新發(fā)布的2025年半年度報告中,“數(shù)字化轉(zhuǎn)型總體行動方案正式發(fā)布”被列為該行重點改革任務(wù)持續(xù)深化的一個重要方面,其中提及數(shù)據(jù)治理體系初步成形,建成“兩湖兩倉”數(shù)據(jù)平臺架構(gòu)體系,數(shù)據(jù)源治理行動解決85項問題等情況。

此次的百萬罰單,恰恰警示了部分銀行對于網(wǎng)絡(luò)安全與數(shù)據(jù)安全管理仍然停留在紙面上。罰單暴露出的北京農(nóng)商銀行“網(wǎng)絡(luò)安全管理不符合監(jiān)管要求”“數(shù)據(jù)安全管控措施不符合監(jiān)管要求”“數(shù)據(jù)報送不準確”等問題,并非一個個孤立的技術(shù)性漏洞,更揭示了從戰(zhàn)略重視到執(zhí)行落地層面存在疏忽。

當前,銀行數(shù)智化轉(zhuǎn)型正在進入下半場,網(wǎng)絡(luò)安全、數(shù)據(jù)安全防線是否牢固,不僅決定著銀行業(yè)務(wù)創(chuàng)新的底氣與客戶信任的根基,更成為能否在數(shù)智化轉(zhuǎn)型深水區(qū)站穩(wěn)腳跟的關(guān)鍵。

筆者認為,銀行筑牢網(wǎng)絡(luò)安全和數(shù)據(jù)安全堤壩要從多個方面扎實發(fā)力:一是讓制度真正落地生根,將監(jiān)管規(guī)定中的各項安全要求與銀行的網(wǎng)絡(luò)和數(shù)據(jù)平臺運營深度結(jié)合,杜絕制度與執(zhí)行“兩張皮”;二是在技術(shù)層面升級賦能,加強安全防控技術(shù)投入,定期開展演練,及時發(fā)現(xiàn)并修補漏洞;三是明確責任歸屬,建立違規(guī)追責機制,讓每一位員工都成為安全堤壩的“守護者”。

   來源: 經(jīng)濟參考報 張小潔

責任編輯:樊銳祥

掃一掃分享本頁