針對上述典型數(shù)據(jù)使用場景,目前,商業(yè)銀行可以通過以下方式加強(qiáng)對數(shù)據(jù)使用的安全管理。
1.加強(qiáng)從業(yè)務(wù)系統(tǒng)層面進(jìn)行控制,防范非授權(quán)訪問和下載打印客戶數(shù)據(jù)信息通過嚴(yán)格的用戶分級授權(quán),實(shí)現(xiàn)只有獲得授權(quán)的業(yè)務(wù)人員才能使用業(yè)務(wù)系統(tǒng)中涉及客戶數(shù)據(jù)處理的功能,并且對授權(quán)業(yè)務(wù)人員的操作記錄日志作為事后審計依據(jù)。在此基礎(chǔ)上,針對提供批量查詢/打印/下載客戶數(shù)據(jù)功能,而且信息泄露風(fēng)險相對較大的業(yè)務(wù)系統(tǒng),通過科技部門與業(yè)務(wù)部門攜手制定客戶數(shù)據(jù)分級保護(hù)策略;進(jìn)一步采取措施,對于展示查詢結(jié)果的頁面禁止復(fù)制、打印和保存頁面等操作;對于查詢生成的電子文件,實(shí)施加密授權(quán)控制,避免這些信息在下載后未經(jīng)授權(quán)傳播,降低信息泄露的風(fēng)險。