金融监管总局:提高网络安全风险应急处置能力,保护数据安全和客户信息

作者:企划组 时间:2024-02-01 阅读:228

1月25日下午3时,国务院新闻办公室就金融服务经济社会高质量发展举办发布会。

 

W020240126562209282076_ORIGIN.png 

 

国家金融监督管理局新闻发言人、统计与风险监测司负责人刘志清表示,“我们将持续推动银行业保险业数字化转型,充分调动金融机构积极性和主动性,不断优化数字金融产品和服务,推动银行保险机构充分运用数字化能力提高风险管理和内控合规水平。加强网络安全和数据安全风险监管,规范数字创新,守住风险底线” ,具体讲话内容如下。

 

一是持续推动银行业保险业数字化转型,开展数字化转型评估工作,并把它纳入到银行保险机构信息科技监管评级中,引导金融机构加强顶层设计和统筹规划,科学制定发展战略,加大资源要素投入,实现经营管理和服务的变革。

 

二是增强数字赋能成效,充分调动金融机构积极性和主动性,不断优化数字金融产品和服务,做好科技创新、先进制造、绿色发展和中小微企业重点领域的金融支持,有效降低企业融资成本。同时积极拓展互联网、移动终端等服务渠道,通过数字手段触达传统金融服务难以覆盖的客群,持续提高金融服务的普惠性、可获得性。

 

三是提升行业风险防控能力,推动银行业保险机构将数字化风控工具嵌入业务流程,充分用数字化能力提高风险管理和内控的合规水平。

 

四是加强网络安全和数据安全风险监管,推动银行保险机构提高网络安全风险的日常监测和应急处置能力,有效保护数据安全和客户的信息,强化数字生态场景下的科技外包风险管理。

 

五是规范数字创新,守住风险底线。要求银行保险机构建立稳健的业务审批流程,对新产品、新业务、新模式带来的技术和业务逻辑变化进行评估,确保新技术投产运用的审慎性和合规性,牢牢守住数字化转型过程中的风险底线。

 

会上强调加强网络安全与数据安全风险监管,金融服务业涉及大量资金流转与客户资金信息,应着重关注网站信息安全。用户若通过HTTP协议访问网站时,浏览器与服务器之间是明文传输,这就意味着在办理金融理财业务时,用户填写的密码、账号、交易记录等机密信息都是明文,随时可能被泄露、窃取或篡改。

 

微信图片_20240201154045.jpg 

 

部署SSL证书后,使用HTTPS加密协议访问网站,可激活客户端浏览器到网站服务器之间的”SSL加密通道”实现高强度双向加密传输。用户在网站上提交到网站后台的数据是加密的,防止传输数据被泄露或篡改。

 

CnTrus数字证书部署安装到网站上,可实现金融网站身份验证与数据加密传输双重功能,增强在线信任,促进更多在线交易,建立高效、安全、可信任的线上网站。