□作者 | 合规社 合规酱
□投稿邮箱 | [email protected]
▽
《中国人民银行业务领域数据安全
管理办法》中的术语
一、数据项
拓展理解:
数据项是数据的最小单位。在金融业务中,“数据项”是指描述金融业务数据结构的基本单位,通常是不可再分的最小信息单元。数据项用于记录和描述金融业务中的具体信息,例如客户信息、交易记录、账户余额等。
金融业务场景中的数据项举例
二、结构化数据项
拓展理解:
1.定义中的关键词
预定义的数据类型:数据项的格式和类型是预先定义好的,例如整数、字符串、日期等。
数据库二维逻辑表中的字段:这些数据项通常存储在关系型数据库的表中,每个字段对应一个结构化数据项。
2. 结构化数据项的特点
格式固定:结构化数据项有明确的格式和类型。例如,身份证号码是18位的数字字符串,交易金额是浮点数。
可直接访问:结构化数据项可以通过数据库查询语句直接访问和操作。
存储在关系型数据库中:通常存储在二维表的字段中,每个字段对应一个数据项。
3.金融业务场景中的结构化数据项举例——客户信息表
三、非结构化数据项
拓展理解:
1.非结构化数据项的特点
格式多样:非结构化数据项的格式和内容可以非常多样,例如,一张图片可以是JPEG格式,一段音频可以是MP3格式,一份文档可以是PDF或Word格式。
内容复杂:内容可能包含丰富的信息,如图像中的像素数据、视频中的帧数据、文档中的文本内容等。
存储方式特殊:通常需要存储在文件系统、对象存储或其他专门的存储系统中,而不是关系型数据库中。
难以直接查询和分析:由于内容复杂,需要特定的工具和技术进行处理和分析。
2. 金融业务场景中的非结构化数据项,例:
四、终端设备
拓展理解:
终端设备是数据处理、存储和传输的载体,直接与用户交互。
金融业务场景中(4)其他专用终端设备,如:
ATM机:自动取款机是银行常用的终端设备,用于处理客户的存取款业务。
POS机:用于商家收款的终端设备,处理信用卡或借记卡的支付交易。
指纹识别仪:用于客户身份验证的专用设备,确保交易的安全性。
五、导出方式
拓展理解:
1.导出方式的风险
导出方式的操作方式容易导致数据泄露风险:导出后的数据文件可能被存储在普通办公电脑、移动设备或外部存储介质上,这些环境通常缺乏严格的安全措施,容易被未经授权的人员访问,导致数据泄露。
2.《中国人民银行业务领域数据安全管理办法》的相关规定
六、核验方式
拓展理解:
1.核验方式的应用场景及优势
如,客户身份验证:客户在银行办理业务时,需要验证其身份信息。客户提交身份证号码和姓名,银行系统将客户提交的信息与系统中存储的信息进行比对,系统仅反馈“信息匹配”或“信息不匹配”的结果,而不显示具体的客户信息。优势:避免了直接暴露客户的身份证号码等敏感信息,减少数据在验证过程中的泄露风险。
如,交易验证:银行需要验证一笔交易的金额和账户信息是否与系统记录一致。银行系统将交易信息与系统中存储的信息进行比对,系统仅反馈交易信息是否匹配的结果,而不暴露具体的交易金额或账户余额。优势:避免了敏感交易信息的泄露。
2.《中国人民银行业务领域数据安全管理办法》的相关规定
七、统一规范管理
拓展理解:
1.通俗解释:统一规范管理
举个通俗例子,比如,公司规定所有文件必须通过内部系统传输,但某员工出差时遇到紧急情况,只能用外部邮件发送文件。这时候,某员工不能随意违反规定,而是要按照“统一规范管理”的要求:首先,明确列出这种特殊情况;其次,说明为什么必须这么做(比如客户紧急需要文件);然后,采取安全措施(比如加密邮件);最后,经过上级批准并记录下来。这样,即使违反了常规规定,也能确保整个过程是可控的、透明的,并且符合管理要求。
2.举例:银行内部的特殊数据处理需求
假设银行的内部审计部门需要对某段时间内的客户交易数据进行分析,以检查是否存在异常交易行为。按照银行的常规规定,这些数据是高敏感性的,不能随便导出或传输。在这种情况下,银行需要按照“统一规范管理”的要求,做到以下几点:
3.《中国人民银行业务领域数据安全管理办法》的相关规定
「 一键加入数据安全及个人信息保护领域的知识宝库 」 830+已加入
⬇️⬇️⬇️
「 数据安全合规知识星球 」数据安全合规专业人士交流社区
社区汇聚了近千位来自法律、合规、安全技术等多领域的专家。 社区提供丰富的资源,包括图解PPT、优质课程视频、话题研讨及问答、管理制度&评估工具&报告模板、典型案例合集等。 社区通过链接、分享、交流的成长理念,助力安全合规专业人士持续提升。
830+已加入
⬇️⬇️⬇️
「 数据安全合规知识星球 」数据安全合规专业人士交流社区
社区汇聚了近千位来自法律、合规、安全技术等多领域的专家。 社区提供丰富的资源,包括图解PPT、优质课程视频、话题研讨及问答、管理制度&评估工具&报告模板、典型案例合集等。 社区通过链接、分享、交流的成长理念,助力安全合规专业人士持续提升。
推荐站内搜索:最好用的开发软件、免费开源系统、渗透测试工具云盘下载、最新渗透测试资料、最新黑客工具下载……
还没有评论,来说两句吧...