金融客户敏感信息的“精细化管控”新范式
目 录
01 客户信息保护三箭齐发,金融IT亟需把握四个原则
02 制度制约阻碍信息保护的精细化管控
03 敏感信息精细化管控范式的6个关键设计
04 分阶段实施,形成敏感信息管控的长效运营的机制
05 未来,新挑战与新机遇并存
01
加强客户信息保护,是金融企业亟需解决的工作重点
2021年11月1日《个人信息保护法》开始实施,该法律成为了我国数据安全领域法规的第三支箭。此前,同样由全国人大分别在2016年6月1日和2021年9月1日,颁布并执行了另外两部法律:《网络安全法》和《数据安全法》。自此个人信息保护由幕后走到了台前。
此前一年的10月,人行发布了《中华人民共和国商业银行法(修改建议稿)》,这将是商业银行法的第三次修改。本次建议稿特别增设了“客户权益保护”相关内容,对商业银行营销、信息披露、风险分级与适当性管理、个人信息保护、收费管理等客户保护规范作出具体规定,即:在个人信息保护与数据安全方面,商业银行不得收集与业务无关的个人信息或者采取不正当方式收集个人信息,不得篡改、倒卖、违法使用个人信息。商业银行应当保障个人信息安全,防止个人信息泄露和滥用。
我们同时也注意到:就在今年7月24日,中国人民银行起草了《中国人民银行业务领域数据安全管理办法(征求意见稿)》,并面向社会公开征求意见。其主要内容包括:规范数据分类分级要求、提出数据安全保护总体要求、压实数据处理活动全流程安全合规底线、细化风险监测、评估审计、事件处置等合规要求、明确中国人民银行及其分支机构可对数据处理者数据安全保护义务落实情况开展执法检查,以及数据处理者违反规定时对应的法律责任。
图1:个人信息保护顶层法规框架
我们从人民银行公开的处罚通告中也注意到:自2021年3月到今年6月,由于多家银行对客户信息保护不合规而导致的行政处罚金额累计3500万之多。可以预见,金融企业如何有效加强对个人客户信息的保护,尤其是在业务开展过程中建立起有效的客户敏感信息动态管控机制,将会成为接下来的工作重点。
图2:银行对个人客户信息保护不当而导致的行政处罚事件
人民银行也从数据安全的角度发布了《JR/T0223-2021金融数据安全 数据生命周期安全规范》,该规范从通用的数据安全管理做了统一,再结合个保法来看,金融企业个人客户信息保护同样适用于该安全框架,也需要满足:最小够用、全程可控、动态控制以及权责一致等原则。
图3:数据生命周期安全框架
最小够用原则:金融业机构应仅处理个人金融信息主体授权同意的金融数据,且处理的金融数据为业务所必需的最小金融数据类型和数量。
全程可控原则:应采取与金融数据安全级别相匹配的安全管控机制和技术措施,确保金融数据在全生命周期各环节的保密性、完整性和可用性,避免数据在全生命周期内被未授权访问。
动态控制原则:金融数据的安全控制策略和安全防护措施不应是一次性和静态的,应可基于业务需求、安全环境属性、系统用户行为等因素实施实时和动态调整。
权责一致原则:应明确本机构数据安全防护工作相关部门及其职责,有关部门及人员应积极落实相关措施,履行数据安全防护职责。
结合金融企业应用系统建设,个人客户敏感数据应用往往涉及到复杂的金融交易场景,比如:发起者的权限级别,发起渠道,发起应用,访问客户不同的标签属性等条件,均需要精细化制订不同的控制策略,并显示不同的字段区间和范围。因此,金融IT方案建设需要考虑将个人敏感信息保护与数据应用场景更细粒度的结合,尤其是复杂业务场景下的开发、运维、运营和审计环节的精细化管控,是主要的建设难点。
02
制度制约阻碍信息保护的
精细化管控
客户敏感数据保护,需要在以下场景实现精细化管控目标:
不同角色柜员在同一个系统中不同的菜单下访问同一个客户相关资料,显示数值不同;
同一类客户,账户余额不同,系统显示客户信息不同;
经办柜员查询某高附加值客户资料,不能完全显示客户信息,但经过网点负责人授权后,可完全显示客户信息;
其他自定义条件控制数据项显示隐藏,比如:币种、金额、地域、交易时间段等灵活条件
不同的业务场景下(客户关系维护、客户营销、业务受理、客户服务),同一个客户的客户信息、账户信息、交易信息、理财信息 控制权限不同…
图4:客户信息按照用户角色及场景精细化管控框架
为了达成上述目标,银行以往的数据安全类解决方案往往有些鞭长莫及,其根本原因在于数据的存储、采集、传播等环节的IT建设和制度制约。
比如,现有客户信息权限控制框架通常是按照渠道、应用、子系统,结合用户角色及菜单码配置,通过权限参数及交易逻辑控制可见不可见或者可用不可用。最多只控制到数据域的隐藏或非隐藏,并没有将客户信息的管控粒度再进一步细化,如:交易字段级甚至更细颗粒度的脱敏或显示,且不能灵活定制,不满足权限控制最小够用以及动态控制原则。
图5:企业客户信息权限模型
在这种情况下,实现精细化管控业务目标,现有IT方案就在以下方面存在需要克服的阻碍:
开发&运维:
开发工作量大:通过硬编码形式实现客户敏感数据精细化管控需求,灵活度低。如全行数十个对客业务系统,开发及测试工作量大。
运行维护复杂:数据权限变更需要调整代码,调整参数文件,并将参数下发至对应系统,应用端需要重新加载或重新签退签到后才能生效。
运营&审计:
无法提供过程汇总快照:针对客户信息数据使用的场景及过程,无法按照分级管理要求提供使用快照,并汇总给监管审查人员。
控制逻辑可解释性差:原有数据权限模型的逻辑采用纯技术语言表示,对于业务人员来说需要翻译,并且不支持可视化配置及查询。
03
敏感信息精细化管控范式的
6个关键设计
图6:金融客户敏感信息的“精细化管控”架构设计
1、脱敏信息分级分类,响应制度要求
客户敏感信息分布于多个数据源系统中,比如:核心系统中的账户信息,ECIF中的客户主数据信息,CRM的客户关系信息以及签约信息,贷款系统中的借贷信息,贷记卡和借记卡系统中的交易信息,以及代销类系统中的理财购买信息等。按照个保法要求这些信息均属于金融敏感信息,因此,首先需要对接入渠道系统的交易报文中的敏感客户信息相关字段进行探测识别,并且将探测结果中已确认的敏感信息字段分级分类,并形成敏感数据字典,以满足制度要求。
2、抽象规则参数配置,形成灵活控制
首先,对交易报文中的规则逻辑进行抽象,并形成访问控制模型中的控制参数,即抽取在什么条件下,需要脱敏什么字段,包括对于业务主管授权、客户本人授权等动作指令也可以作为控制条件映射到访问控制模型中,以实现在该种条件下对相应的客户敏感信息免脱敏。这样,根据访问控制模型中控制参数及命中字段获取对应的脱敏算法,报文脱敏或免脱敏后,报文返回到业务渠道端,渠道系统展示端就可以在敏感数据安全管控范围内完成业务的办理,全过程没有硬编码,应用端实时生效,形成灵活的信息保护控制。
图7:ABAC访问控制策略模型
图8:脱敏组件
3、数据使用记录快照,满足合规准则
系统对于客户敏感数据的查询、使用授权等信息进行记录快照,提供给内部或外部进行合规审查。
4、外接系统低侵入设计,降低迁移成本
与第三方系统的对接,采用低侵入的离线SDK和实时API接口访问两种模式。可以实现业务系统应用端的改造尽量少的代码(不超过50行)修改,即可实现接入脱敏功能和服务。
在复杂网络、跨网段情况下,接入方系统可选择离线SDK接入模式。在该种模式下,只需要调用本地的控制策略规则和脱敏算法即可完成条件脱敏。对于同一网段的应用系统,可通过调用统一的API脱敏服务接口,实现远程条件脱敏。
5、 集群部署冗余设计,实现高可用高可靠
敏感信息安全防护涉及全行交易系统的数据脱敏,因此对平台业务承载能力以及实时性要求必须按照A类应用设计,这里面既包括即时性要求还包括应急保障要求。平台采用集群冗余部署来保障7 X 24小时不间断服务。
6、失败返回原始信息,保障交易稳定持续
金融IT系统,保障交易的稳定和持续是第一要务,在进行敏感信息保护的架构设计时,考虑脱敏失败或服务不可用的极端情况,需要将原始报文作为异常处理响应结果,直接返回服务请求端,以保障交易系统的正常运行。
04
分阶段实施,形成敏感信息管控的长效运营的机制
不同企业的系统环境,数据状况、发展阶段各不相同,设计和建立敏感信息精细化管控架构,可以按照实际情况,分阶段实施,包括敏感数据定义、敏感数据发现、敏感数据管控、敏感数据监督和持续运营服务几个阶段。
敏感数据定义:参考《个人金融信息保护技术规范》和《金融数据安全 数据安全分级指南》,圈定敏感金融客户信息的字典范围,并将信息字段做分级。
敏感数据发现:根据敏感数据定义级别对拟接入的应用系统报文进行探测发现,构建应用级敏感数据字典。
敏感数据管控:抽象交易场景中客户信息域显示/隐藏控制逻辑形成决策控制模型中的规则。当应用系统需要使用客户敏感信息时,则传入报文参数并对规则进行匹配, 根据规则匹配结果对配置的脱敏字段进行脱敏控制。所有的脱敏日志以及授权免脱敏记录快照信息。
敏感数据监督:对所有免脱敏事件进行警示标记,通过设置不同的预警条件,达到即时监督的目的。
持续运营服务:对不断变化的控制条件和字段修改持续跟踪调整敏感字段控制访问策略,优化命中规则。同时从脱敏日志以及授权面脱敏快照中生成数据使用审计报告,供业务审计人员检核。
图9:方案实施路径
05
未来,
新挑战与新机遇共存
随着数字化转型进程的推进和深入,金融企业需要进行管控的客户敏感信息也在向多模态多形式扩展。精细化管控范式也需要不断发展和升级,以适应新的数据管控需要,在交易场景中,不只需要实现对结构化数据报文的脱敏,也需要对非结构化影像单据的敏感信息进行脱敏。
新技术的蓬勃发展为解决此类问题带来了新的机遇。例如,通过集成OCR识别模型和AIGC(GAN生成对抗网络模型)能力,结合脱敏规则条件设计,即可实现影像单据(汇票、支票、电票等)中敏感信息要素的实时脱敏。
图11:非结构化影像单据敏感字段条件脱敏流程
对于金融企业而言,客户信息保护,涉及两个重要方面,一是确保信息利用合法合规,二是通过对客户信息的合理利用提升服务体验。从政策和法规层面,前者是不可触碰的红线,从金融业务发展趋势看,后者是必由之路。客户敏感信息的“精细化管控”的规划和实施,需要取道其中,合理平衡,一方面通过方法论建设理清思路,另一方面通过技术应用落地规划蓝图,以满足金融企业数字化转型的需要。
关于作者:沈乾,金融方案研发中心资深售前架构师,扎根软件行业16年,拥有丰富的系统分析、架构设计、客户咨询及产品落地方案经验,参与多个银行业务系统的研发、实施与售前项目。
相关文章:
金融客户敏感信息的“精细化管控”新范式
目 录 01 客户信息保护三箭齐发,金融IT亟需把握四个原则 02 制度制约阻碍信息保护的精细化管控 03 敏感信息精细化管控范式的6个关键设计 04 分阶段实施,形成敏感信息管控的长效运营的机制 05 未来,新挑战与新机遇并存 …...
Starrocks--数据插入方式
Starrocks 数据插入方式 Starrocks是一款快速、可伸缩的分布式OLAP数据库,支持多种数据插入方式。下面将详细介绍几种常用的数据插入方式,并提供选择建议。 1. 批量加载(Bulk Load) 批量加载是通过将本地文件或HDFS文件导入到S…...
Java学数据结构(3)——树Tree B树 红黑树 Java标准库中的集合Set与映射Map 使用多个映射Map的案例
目录 引出B树插入insert删除remove 红黑树(red black tree)自底向上的插入自顶向下红黑树自顶向下的删除 标准库中的集合Set与映射Map关于Set接口关于Map接口TreeSet类和TreeMap类的实现使用多个映射Map:一个词典的案例方案一:使用一个Map对象方案二&…...
Vue3.0极速入门 - 环境安装新建项目
Vue介绍 Vue.js 是什么 Vue (读音 /vjuː/,类似于 view) 是一套用于构建用户界面的渐进式框架。与其它大型框架不同的是,Vue 被设计为可以自底向上逐层应用。Vue 的核心库只关注视图层,不仅易于上手,还便于与第三方库或既有项目整…...
android 使用libyuv 图像转换
libyuv 是一个开源的图像处理库,它提供了一系列函数用于处理YUV格式的图像。在 JNI(Java Native Interface)中使用 libyuv,你需要先在你的 C 代码中包含 libyuv,然后编写 JNI 函数来调用 libyuv 的函数。 以下是一个简…...
奥比中光:进击具身智能,打造机器人之眼
大数据产业创新服务媒体 ——聚焦数据 改变商业 跨过奇点的生成式人工智能是一个缸中大脑,只有赋予形体,才能与物理世界产生互动。 在5月的ITF世界半导体大会上,英伟达创世人兼CEO黄仁勋说,人工智能的下一波浪潮将是具身智能。 8…...
微信小程序报错: SyntaxError: Cannot use import statement outside a module
微信小程序数据绑定,导包出现了: “SyntaxError: Cannot use import statement outside a module” 排查问题步骤记录,共勉 1.出现问题代码: import {createStoreBindings} from "mobx-miniprogram-bindings"import {store} from …...
Ruoyi微服务启动流程
1、执行sql 执行sql ry-quarty.sql ry_2023706.sql 到ry-cloud 数据库 2、下载nacos 修改配置文件 修改连接地址 启动nacos 看到下面的配置文件即为成功 修改配置文件里面的数据库连接信息 3、修改nacos 为单机启动 4、启动项目即可 nacos自取 链接: https://pan.baidu…...
Android scrollTo、scrollBy、以及scroller详解 自定义ViewPager
Scroller VelocityTracker VelocityTracker 是一个速度跟踪器,通过用户操作时(通常在 View 的 onTouchEvent 方法中)传进去一系列的 Event,该类就可以计算出用户手指滑动的速度,开发者可以方便地获取这些参数去做其他…...
Aidex 移动端快速开发框架# RuoYi-Uniapp项目,uniapp vue app项目跨域问题
参考地址: manifest.json官方配置文档:manifest.json 应用配置 | uni-app官网 Chrome 调试跨域问题解决方案之插件篇: uni-app H5跨域问题解决方案(CORS、Cross-Origin) - DCloud问答 其实uni-app官方有解决跨域的办…...
JVM7:垃圾回收是什么?从运行时数据区看垃圾回收到底回收哪块区域?垃圾回收如何去回收?垃圾回收策略,引用计数算法及循环引用问题,可达性分析算法
垃圾回收是什么?从运行时数据区看垃圾回收到底回收哪块区域? 垃圾回收如何去回收? 垃圾回收策略 引用计数算法及循环引用问题 可达性分析算法 垃圾回收是什么?从运行时数据区看垃圾回收到底回收哪块区域?垃圾回收如何去…...
NFT Insider #104:The Sandbox:全新土地销售活动 Turkishverse 来袭
引言:NFT Insider由NFT收藏组织WHALE Members、BeepCrypto联合出品,浓缩每周NFT新闻,为大家带来关于NFT最全面、最新鲜、最有价值的讯息。每期周报将从NFT市场数据,艺术新闻类,游戏新闻类,虚拟世界类&#…...
Docker架构及原理
一、Docker的架构图 二、底层原理 Docker是怎么工作的? Docker是一个Client-Server结构的系统,Docker守护进程运行在主机上, 然后通过Socket连接从客户端访问,守护进程从客户端接受命令并管理运行在主机上的容器。 容器…...
VScode使用SSH连接linux
1、官网下载和安装软件 https://code.visualstudio.com/Download 2、安装插件 单击左侧扩展选项,搜索插件安装 总共需要安装的插件如下所示 3、配置连接服务器的账号 安装完后会在左侧生成了远程连接的图标,单击此图标,然后选择设置图标…...
多线程的创建与同步
目录 线程的创建 1.多线程的创建:方式一:继承于Thread类 2.多线程的创建:方式二:实现Runnable 3..线程创建方式三:实现Callable接口 线程的同步 1.同步的方式:方式一:同步代码块 2.…...
LLMs 缩放指令模型Scaling instruct models FLAN(Fine-tuned LAnguage Net,微调语言网络)
本论文介绍了FLAN(Fine-tuned LAnguage Net,微调语言网络),一种指导微调方法,并展示了其应用结果。该研究证明,通过在1836个任务上微调540B PaLM模型,同时整合Chain-of-Thought Reasoning&#…...
政务大厅人员睡岗离岗玩手机识别算法
人员睡岗离岗玩手机识别算法通过pythonyolo系列网络框架算法模型,人员睡岗离岗玩手机识别算法利用图像识别和行为分析,识别出睡岗、离岗和玩手机等不符合规定的行为,并发出告警信号以提醒相关人员。Python是一种由Guido van Rossum开发的通用…...
认识Mybatis的关联关系映射,灵活关联表对象之间的关系
目录 一、概述 ( 1 ) 介绍 ( 2 ) 关联关系映射 ( 3 ) 关联讲述 二、一对一关联映射 2.1 数据库创建 2.2 配置文件 2.3 代码生成 2.4 编写测试 三、一对多关联映射 四 、多对多关联映射 给我们带来的收获 一、概述 ( 1 ) 介绍 关联关系映射是指在数据库中&…...
如何开发一款唯一艺术平台 区块链 /数字藏品
艺术作品是人类文化的瑰宝,而艺术平台则是连接艺术家与观众的桥梁。如何开发一款独一无二的艺术平台,既要满足专业艺术作品展示的要求,又要提供深度思考的空间,这是我们所面临的挑战。本文将从专业性、思考深度和逻辑性等多个方面…...
【UniApp开发小程序】私聊功能后端实现 (买家、卖家 沟通商品信息)【后端基于若依管理系统开发】
声明 本文提炼于个人练手项目,其中的实现逻辑不一定标准,实现思路没有参考权威的文档和教程,仅为个人思考得出,因此可能存在较多本人未考虑到的情况和漏洞,因此仅供参考,如果大家觉得有问题,恳…...
运维高级学习--Kubernetes(K8s 1.28.x)部署
一、基础环境配置(所有主机操作) 主机名规划 序号 主机ip 主机名规划1 192.168.1.30 kubernetes-master.openlab.cn kubernetes-master2 192.168.1.31 kubernetes-node1.openlab.cn kubernetes-node13 192.168.1.32 kubernetes-node2…...
Apache zookeeper kafka 开启SASL安全认证 —— 筑梦之路
简介 Kafka是一个高吞吐量、分布式的发布-订阅消息系统。Kafka核心模块使用Scala语言开发,支持多语言(如Java、Python、Go等)客户端,它可以水平扩展和具有高吞吐量特性而被广泛使用,并与多类开源分布式处理系统进行集成…...
lintcode 1017 · 相似的RGB颜色【进制计算】
题目链接,题目描述 https://www.lintcode.com/problem/1017 在本题中,每个大写字母代表从“0”到“f”的一些十六进制数字。红绿蓝三元色#AABBCC可以简写为#ABC。 例如,#15c是颜色#1155cc的简写。现在,定义两种颜色#ABCDEF和#UV…...
全国首台!浙江机器人产业集团发布垂起固定翼无人机-机器人自动换电机巢
展示突破性创新技术,共话行业发展趋势。8月25日,全国首台垂起固定翼无人机-机器人自动换电机巢新品发布会暨“科创中国宁波”无人机产业趋势分享会在余姚市机器人小镇成功举行。 本次活动在宁波市科学技术协会、余姚市科学技术协会指导下,由浙…...
采用 UML 对软件系统进行建模的基本框架
UML 包括一些可以相互组合为图标的图形元素, 通过提供不同形式的图形来 表述从软件分析开始的软件开发全过程的描述,一个图就是系统架构在某个侧面的 表示,所有的图组成了系统的完整视图。UML 主要提供了以下五类图: ÿ…...
编译tiny4412 Linux 内核
工作环境 Ubuntu 22 交叉编译器 4.5.1 解压Linux内核源码,进入目录 将官方配置完好的defconfig文件作为配置文件 cp tiny4412_linux_defconfig .config由于内核版本较低,需要下载低版本的gcc,选择下载gcc-9与g9 sudo apt install gcc-9 g-…...
Ubuntu22.04安装中文输入法►由踩坑到上岸版◄
Ubuntu22.04安装中文输入法►由踩坑到上岸版◄ 了解入坑上岸 更新一发:Gedit中文乱码问题的解决 为了方便回忆和记录甚至后面继续重装系统,我还是写一下以便将来用到或参考~ 了解 安装Ubuntu22.04(截至2023年08月26日11ÿ…...
SpringBoot简单上手
spring boot 是spring快速开发脚手架,通过约定大于配置,优化了混乱的依赖管理,和复杂的配置,让我们用java-jar方式,运行启动java web项目 入门案例 创建工程 先创建一个空的工程 创建一个名为demo_project的项目,并且…...
git及GitHub的使用
文章目录 git在本地仓库的使用github使用创建仓库https协议连接(不推荐,现在用起来比较麻烦)ssh连接(推荐)git分支操作冲突处理忽略文件 git在本地仓库的使用 1.在目标目录下右键打开git bash here 2.创建用户名和邮箱(注: 下载完…...
【考研数学】线性代数第四章 —— 线性方程组(1,基本概念 | 基本定理 | 解的结构)
文章目录 引言一、线性方程组的基本概念与表达形式二、线性方程组解的基本定理三、线性方程组解的结构写在最后 引言 继向量的学习后,一鼓作气,把线性方程组也解决了去。O.O 一、线性方程组的基本概念与表达形式 方程组 称为 n n n 元齐次线性方程组…...
wordpress外链缩略图/自有品牌如何推广
在linux下有两种访问ftp服务器的方式,一种是图形化界面操作,另一种方式就是用命令行的方式。 Ubuntu图形化界面访问ftp服务器 1、打开文件管理器,点击“其他位置” image.png2、在 连接服务器上 输入对应的ftp地址 image.png点击问号…...
中国排名高的购物网站/百度推广账户登陆
除了用Java实现spout和bolt,你还可以使用任何你熟悉的编程语言来完成这项工作,这一切得益于Storm所谓的多语言协议。多语言协议是Storm内部的一种特殊协议,允许spout或者bolt使用标准输入和标准输出来进行消息传递,传递的消息为单…...
怎么做企业销售网站/站长工具查询网站信息
不知道大家有没有遇到过这样的情况,在登陆某些软件客户端的时候,输入了账号和密码,点击登陆会半天登陆不进去,图标一直转圈圈或提升重新连接,但是电脑又可以正常上网,出现这种情况,多半是你要访…...
电商平台开网店/东莞做网站优化
2019独角兽企业重金招聘Python工程师标准>>> win7程序报错,提示out of memory(Physical) 解决办法: 打开开始菜单,在搜索栏里面输入CMD,在查找到结果中找到CMD.exe, 按右键以管理员身份运行。在弹出的黑色命…...
专业团队ppt/疫情优化调整
起初,我自己连什么叫CSV文件都不知道,这个问题是来自一个网友的问题,他要我帮他做一个对csv文件数据的操作的题目。要求:如果原来数据是“江苏省南京市南京街……”换成“江苏 省 南京 市 南京 街 ……”也就是把出现类似&…...
视频教学网站怎么做/网站分析报告
文章目录LayoutgutterProvide/injecth函数fix gutter bugLayout 涉及到的组件row col 源码内容 省略 gutter gutter的作用是让row里面的col产生出间隔来,但是注意容器的最左和最右侧是没有间隔的 上图就是最终示意图,黑框就是<el-row>的宽度范围…...