核心观点
金融机构的数据安全合规建设已取得一定进展,但在数据分类分级落地、数据地图线上化、数据安全评估普及、数据安全管理全面性、数据安全技术防护体系化、人工智能安全管理、与外部交互数据安全、数据安全风险监测、数据安全防护技术工具应用等方面仍面临挑战。
关键数据
- 超过70%的机构已建立全面的数据安全管理架构,确立了数据安全责任制。
- 96%的机构已制定全面的数据安全管理办法,81%的机构制定了数据分类分级保护制度。
- 93%的机构建立了个人信息保护管理体系,但仅41%的机构对全部数据进行了分类分级。
- 80%的机构实现了数据安全保护措施与信息系统的同步规划、同步建设、同步使用,82%的机构将数据纳入网络安全等级保护。
- 89%的机构实施了数据脱敏,93%的机构实施了用户身份管理,93%的机构实施了日志审计。
- 36%的机构对人工智能模型开发应用进行统一管理,43%的机构建立了针对多元异构环境下的数据安全技术保护体系。
研究结论
金融机构应从战略规划、治理机制、人力资源投入、资金配置以及体系建设等方面加强数据安全合规建设,并针对数据分类分级、数据地图、数据安全评估、数据安全管理体系、数据安全技术防护、人工智能安全管理、与外部交互数据安全、数据安全风险监测、数据安全防护技术工具应用等方面采取具体措施,以提升数据安全防护水平,满足监管要求,保障业务健康发展。