針對(duì)上述典型數(shù)據(jù)使用場(chǎng)景,目前,商業(yè)銀行可以通過(guò)以下方式加強(qiáng)對(duì)數(shù)據(jù)使用的安全管理。
1.加強(qiáng)從業(yè)務(wù)系統(tǒng)層面進(jìn)行控制,防范非授權(quán)訪問(wèn)和下載打印客戶數(shù)據(jù)信息通過(guò)嚴(yán)格的用戶分級(jí)授權(quán),實(shí)現(xiàn)只有獲得授權(quán)的業(yè)務(wù)人員才能使用業(yè)務(wù)系統(tǒng)中涉及客戶數(shù)據(jù)處理的功能,并且對(duì)授權(quán)業(yè)務(wù)人員的操作記錄日志作為事后審計(jì)依據(jù)。在此基礎(chǔ)上,針對(duì)提供批量查詢/打?。螺d客戶數(shù)據(jù)功能,而且信息泄露風(fēng)險(xiǎn)相對(duì)較大的業(yè)務(wù)系統(tǒng),通過(guò)科技部門與業(yè)務(wù)部門攜手制定客戶數(shù)據(jù)分級(jí)保護(hù)策略;進(jìn)一步采取措施,對(duì)于展示查詢結(jié)果的頁(yè)面禁止復(fù)制、打印和保存頁(yè)面等操作;對(duì)于查詢生成的電子文件,實(shí)施加密授權(quán)控制,避免這些信息在下載后未經(jīng)授權(quán)傳播,降低信息泄露的風(fēng)險(xiǎn)。