2.銀行數據安全關系國家經濟命脈、事關國家安全穩定
數據安全性、可靠性和有效性不僅是商業銀行賴以生存和發展的重要基礎,還事關整個銀行數據治理銀行業的安全和國家金融體系的穩定,是保護國家、組織、個人信息安全的基石。在信息和互聯網時代,無論個人、企業還是國家,數據安全的重要性都是前所未有的。它既是個人和企業行使合法權益的基本手段,也是保障整個信息社會正常運行的先決條件。我國著名的計算機專家沈昌祥院士指出:“信息安全保障能力是21世紀綜合國力、經濟競爭實力和生存能力的重要組成部分,是世界各國在世紀之交奮力攀登的制高點。”如果沒有數據安全,大至國家的經濟體制與秩序安全、金融與貨幣安全、產業與市場安全、戰略物資與能源安全等,小至民眾的日常生活、人際交往、金融交易等,均得不到有效的安全保障。
我國對銀行信息科技風險管理日益重視,各監管機構均已對銀行信息科技風險管理提出明確要求。2009年3月,中國銀行業監督管理委員會頒布了《商業銀行信息科技風險管理指引》(以下簡稱《指引》),從信息科技治理、信息科技風險管理、信息安全、信息系統開發測試和維護、信息科技系統的運行和業務的連續性管理、外包、內部審計、外部審計等方面,對商業銀行信息科技風險管理工作提出了全面要求。監管部門提出的這些管理措施對各銀行不斷改進和完善信息科技風險管理工作具有十分重要的指導意義,充分體現了我國政府對銀行業信息科技風險管理的高度重視。
數據安全是銀行可持續發展的基礎,商業銀行的正常運作離不開數據安全,同時數據也是銀行業務創新的源泉。銀行重要敏感數據信息的泄露或信息系統日常業務的中斷,小則會使銀行失去核心競爭力、失去市場、失去客戶、失去銀行資產與社會聲譽,大則會造成國家日常金融秩序混亂,影響社會的正常和穩定。
同樣,人們日常生活也與銀行數據安全息息相關。保存在銀行系統中的個人客戶身份基本信息、交易信息、身份鑒別信息等敏感信息,如果被泄露或非法利用,就會對客戶個人隱私、個人資產、個人名譽等造成損害。
一個真正意義上的銀行信息安全防護體系,需要包括有效的信息安全管理體系、健全的信息安全治理結構、不斷創新的信息安全管理策略和信息安全技術產品。這個體系為銀行數據和系統安全構筑了一道堅固的“防火墻”,是銀行保障自身的可持續發展,保障國家經濟命脈和社會安全穩定的重要屏障。