周政宇:银行保险业金融数据保护要点

基于大数据引擎,通过可视化组件、托拉拽式实现数据汇聚与集成开发

指标定义、指标建模、指标固化、指标分析,一体化完成指标的落地与应用

组件化、零sql实现各类复杂报表和丰富多样的图表分析

面向业务人员,简单拖拽即可生成可视化图表

内置150+特效组件,快速打造酷炫灵动的可视化大屏,支持在线编码,拓展视觉体验至极致

搭载自然语言分析引擎,引入AI大模型技术,通过简单的对话问答实现快速数据分析

移动采集、审批、分析一站式解决移动办公诉求

一站式数据分析平台

了解ABI

全程“零”编码,高效实现主数据模型、主数据维护、主数据分发、主数据质量的全过程管理,为企业主数据管理落地提供有效支撑,实现各业务系统间的主数据共享,保障企业主数据的唯一性、准确性、一致性。

内置多类主数据模版,可视化实现多视角模型定义,满足复杂规则的编码自动控制

多种数据接入方式,支持不同场景的审批管控,数据版本可回溯,满足主数据的全生命周期管理

拖拽式任务设计,内置丰富组件,支持主动式、被动式分发模式

全过程质量管控,支持内置及自定义规则,提供图表式质检报告

主数据管理平台

在线模型设计,深度融合数据标准,规范数据定义

自动化元数据感知,全链路血缘提取,理清数据资源

智能化标准推荐,一键式数据落标,树立数据权威

“零”编码规则搭建,全流程质量整改,高速数据质检

规范资产目录,自助式数据共享,释放资产价值

超30+主流数据库、国产库、大数据库、文件、消息队列等接口之间极速交换结构化、非结构化数据

构建分级分类体系,动态数据脱敏,保障数据安全

全盘监控数据,决策数据周期,释放数据资源

智能数据治理平台

了解睿治

覆盖数据建模、采集、处理、集成、共享、交换、安全脱敏于一体,一站式解决数据开发所有的问题。

结合标准体系的可视化建模工具,支持模型的正、逆向构建

拖拽式任务编排,内置丰富组件,支撑亿级数据的快速处理与迁移

具备高并发、高吞吐量、低延迟的一体化任务编排能力,可视化设计、分布式运行

提供图形化的任务监控和日志跟踪,面向运维、管理人员的完善监控体系

数据工厂系统

纯web设计器,零编码完成基本表、变长表、中国式复杂报表、套打表、问卷调查表等制作;支持年报、月报、日报,以及自定义报表期等多种数据采集报送频率

提供在线填报和离线填报两种应用模式,也支持跨数据源取数;填报数据自动缓存在WEB浏览器中,即使宕机也不会丢失

内置灵活轻便的工作流引擎,实现了用户业务过程的自动化;支持层层审批、上级审批、越级审批、自定义审批等多种审批方式

对于下级填报单位上报的数据,上级汇总单位可将其进行汇总;支持层层汇总、直接下级汇总、选择单位汇总、按条件汇总、按代码组汇总、按关键字汇总、自定义汇总等

提供数据锁定机制,防止报表数据被意外修改;支持数据留痕,辅助用户过程追溯;未及时上报的用户自动催报;所见即所得的打印输出等

提供多种类型的数据接口,可以导入EXCEL、DBF、二进制、文本等格式的数据,可以将报表数据批量输出为HTML、EXCEL、XML、TXT等格式

数据采集汇总平台

统一指标定义,实现“一变多变、一数多现”的数据管理效果,为企业提供强有力的数字化保障和驱动效应。

采用可视化、导向式方式构建指标业务域,形成指标地图,全局指标一览在目

流程化自助式的定义、开发、维护各类指标,零建模,业务人员即刻上手

助力企业更好地查询、使用指标,提供共享、交换、订阅、分析、API接口等应用服务

指标管理平台

零代码+AI,有“问”必答的数字助理,利用AI大模型和数字人技术,通过语音&文字输入问题,自动识别业务指令,深度理解用户意图的问题,洞察数据,人机交互,重新定义BI新体验。

面向业务的对话式问数,即问即答,更懂你的诉求

理解数据,洞察数据,更懂数据内容,把数据见解讲给你听

动态地分析数据特点,提供最合适的图表类型展示,让数据展现更简单

完全是颠覆做表的方式,一句话看板创建,启发式内容制作

智能化生成包含深入分析和建议的报告,复杂数据简单化,释放数据潜力

数据跃然屏上的AI大屏汇报,让数据讲述故事

海量知识,一触即达,提供更智能的知识检索服务,快速找到“对”的人

不止于工具,更是随时待命的得力助手。一声指令,为您提供即时的数据分析和决策支持

智能数据问答平台

从采、存、管、用四大方面构建数据治理体系,实现数字化经营

主数据全生命周期管理,保障主数据一致性、权威性、共享性,提高企业运营效率

以元数据管理摸清家底,以资产编目盘点数据资产,提供数据服务

集数据采集补录、数据ETL建模、数据实时存储、数据分析展现等应用场景于一体

集数据集成、数据治理、资产规划开发、资产运营等场景应用于一体

集元数据采集和规整、数据标准建立与评估、数据质量管控等场景应用于一体

面向业务和技术提供指标管理指标分析等服务的指标统一管理平台

涵盖数据存储、数据集成、数据交换、数据共享等方面,为企业用户提供云原生仓湖一体解决方案

提供数据全生命周期过程的数据服务手段,实现数据应用到数据运营

案例中心

学习中心

认证中心

培训活动

亿信社区

伙伴招募

供应商招募

了解亿信

亿信动态

亿信ABI

数据治理

产品解决方案

金融

租赁

医疗卫生

能源

制造

生态环境

政府

其他

IDC蝉联数据治理解决方案市场第一

金融业数据具有三个较为显著的特征。一是多方融合。金融产品服务于国计民生、百行千业,因此金融数据与各行各业的数据紧密融合。二是敏感度高。金融数据涉及客户的敏感个人信息、商业秘密甚至国家机密,具有高度的敏感性。三是监管严格。金融监管历来严格,保护客户权益、防范系统性金融风险是多数国家金融监管制度的底线。本期内容将围绕以上三个特征展开论述。

金融数据贯穿业务的全流程全环节,如何把数据管理落到实处呢?现在的趋势是通过从上到下、从前端到后端、从前台中台到后台的联动,实现数据驱动金融业务全环节,落实管理机制。数据保护在目前的环境下较为复杂,仅靠合规部门、信息安全部门、业务部门很难达到很好的效果,所以《银行业金融机构数据治理指引》从治理架构、数据管理、质量控制、价值实现和监督管理等方面都提出了管理要求。

在此过程中,部分信息科技外包是常见现象。那么大数据交互的信息安全管理责任应当如何认定呢?银保监会的《银行保险业信息科技外包风险管理指引》做了明确规定。主体责任由金融机构自身承担,因此金融机构需要建立完善的管理体系落实数据保护责任。在外包机构的管理责任这一重点问题上,应当坚持不将信息科技管理责任、网络安全主体责任外包的原则。

目前金融机构或者大型企业集团会要求其供应商购买网络安全保险,对冲信息科技方面的责任。此类保险不仅在欧洲、美国发展得较成熟,覆盖范围较广,而且也在中国大陆的网络安全保险市场中起步很快,起到了对信息科技风险的有效对冲作用。

《保险法》

保险代理人、保险经纪人及其从业人员在办理保险业务活动中不得:泄露在业务活动中知悉的保险人、投保人、被保险人的商业秘密。

国务院办公厅《关于加强金融消费者权益保护工作的指导意见》

保障金融消费者信息安全权。金融机构应当采取有效措施加强对第三方合作机构的管理,明确双方权利义务关系,严格防控金融消费者信息泄露风险,保障金融消费者信息安全。

《金融消费者权益保护实施办法2020[5]》

《关于规范互联网保险销售行为可回溯管理的通知》

保险机构开展互联网保险销售行为可回溯时,收集、使用消费者信息应当遵循合法、正当、必要的原则,不得收集与其销售产品无关的消费者信息。

《互联网保险业务监管办法》

自营网络平台显著位置,列明针对消费者个人信息、投保交易信息和交易安全的保障措施。

保险机构应承担客户信息的主体责任。

2022年5月19日,银保监会出台了《银行保险机构消费者权益保护管理办法(征求意见稿)》,专门对银行保险机构消费者的金融信息安全进行保护。该办法把银保监会管辖范围内的所有金融机构都囊括进来,除了银行支付机构之外,保险、征信、消金、信托等都被纳入到了管理体系之中:

实操中可以采取以下技术方案保护银行保险业金融消费者的个人信息权益。

首先,可以采用“数据超市”这一轻量级数据API管理方案,针对内部、外部数据API进行一站式管理。对数据进行交互管理时(如通过API和合作伙伴进行数据交互,或内部不同部门、系统之间进行数据交互时),怎样做流量控制、安全控制,怎样在运营分析模块严格详细地监测调用明细,出现异常时如何警告对接等,都可以由其统管。包括数据安全分级分类、脱敏、审级留痕、加密、数据出库入库等在内的程序,则可以由自动加密去实现,并且在过程中保障业务合规,防止错漏。

其次,管理从业人员时,可以采用全链路数据流转监测与分析系统方案(EFM)强化数据防控的要求。该方案通过旁路流量采集解析技术,为包括应用接口在内的应用协议和数据库协议类型的涉敏数据识别、梳理、监测、分析与溯源提供支持,在不影响业务系统的情况下,利用一站式数据安全运营方案解决问题。

2011年1月,中国人民银行出台《关于银行业金融机构做好个人金融信息保护工作的通知》,规定“在中国境内收集的个人金融信息的储存、处理和分析应当在中国境内进行。除法律法规及中国人民银行另有规定外,银行业金融机构不得向境外提供境内个人金融信息。”这说明在《网络安全法》出台之前,央行就已明确我国金融数据的处理活动应当在境内进行。

总之,金融数据保护不能单一行动,而要在公司的业务战略目标下统筹兼顾。尤其是目前进入金融科技的第二个规划时期,数据要素的价值越发凸显,所以金融数据保护也将贯穿金融业务的整个环节——横向上,是贯穿全行业前中后台的各个部门;纵向上,是从上到下、从董事会到管理层、到一线业务端的人员。因此,在后续的工作中,应当把整体性、系统性思维运用到金融数据保护工作中。

THE END
1....山西分公司:学习《保险销售行为可回溯管理办法》12月18日,平安产险大同中支利用下班时间对《保险销售行为可回溯管理办法》进行学习。 保险销售行为可回溯,是指保险公司、中介机构通过录音、录像等技术手段采集视听资料、电子数据等方式,记录和保存保险销售过程。主要涉及可回溯实施范围和方式、管理内容、信息安全责任、内外部监督管理措施等方面。保险销售是保险服务的关键...http://www.dtnews.cn/lcnr/20201223/19496.html
2.保险销售行为可回溯管理暂行办法20230904225303.docx保险销售行为可回溯管理暂行办法.docx,保险销售行为可回溯治理暂行方法 第一条 为进一步标准保险销售行为,维护保险消费者合法权益,促进保险业持续安康进展,依据《保险法》和中国保监会有关规定,制定本方法。 其次条 本方法所称保险销售行为可回溯,是指保险公司、保险中https://m.book118.com/html/2023/0904/6243214135005223.shtm
3.中国保监会关于印发《保险销售行为可回溯管理暂行办法》的通知第十五条 保险公司、保险中介机构应建立完善内部控制制度,对未按本办法规定实施销售行为可回溯管理的,应追究直接负责的主管人员和其他直接责任人员的责任。 第十六条 对未按本办法规定实施销售行为可回溯管理的保险公司、保险中介机构,中国保监会及派出机构应依法采取监管措施。 http://m.law-lib.com/law/law_view.asp?id=578883&page=3
4.保监会发布《保险销售行为可回溯暂行办法》新闻频道央视网消息:保监会今天在官网发布消息称,为进一步规范保险销售服务行为,解决消费者关注的销售欺骗误导问题,切实优化保险消费环境,中国保监会已于近日发布了《保险销售行为可回溯管理暂行办法》。 《办法》通过对保险公司、保险中介机构保险销售行为可回溯管理,记录和保存保险销售过程关键环节,实现销售行为可回放、重要信息可...https://news.cctv.com/2017/07/10/ARTI4bqwDtca4PbZ3OuJAhRx170710.shtml
5.一文了解《银行保险机构消费者权益保护管理办法》(9号令)规定了《管理办法》出台的目的和依据,责任义务、监管主体、工作原则等内容。 第二章工作机制与管理要求 对银行保险机构消费者权益保护的体制建设和11项机制作出规定: 消费者权益 保护审查 适当性管理 销售行为 可回溯管理 信息披露 个人信息保护 合作机构名单管理 ...https://www.meipian.cn/4satth2r
6.保险销售行为可回溯管理(18页).ppt保险销售行为可回溯管理 监管相关要求 录制时点:各保险公司、保险中介机构实施销售过程现场同步录音录像,应在投保人填写投保单(纸质)或电子投保确认单(xxE家)时统一集中录制。录制要求:保险销售行为现场同步录音录像过程中,保险销售从业人员向投保人履行明确说明义务及投保人作出明确肯定答复时,保险销售从业人员与投保人应...http://www.qzrbx.com/vip/175574.shtml
7.新华解读银保监会拟出台消费者权益保护新规销售可回溯范围或...银保监会近日发布《银行保险机构消费者权益保护管理办法(征求意见稿)》(以下简称《管理办法》),其中,进一步要求银行保险机构应按照相关规定建立销售行为可回溯管理机制,对产品和服务销售过程进行记录和保存等。业界认为,新政影响下,可回溯机制覆盖业务范围未来或进一步扩大。 https://wap.eastmoney.com/a/202205252392207220.html
1.银保监会下发《保险销售行为可回溯管理办法(征求意见稿)》近期,银保监会下发《保险销售行为可回溯管理办法(征求意见稿)》(以下简称《征求意见稿》),要求人身险双录范围覆盖除了超短期出行类产品和普通型定期寿险、终身寿险、两全类保险以外的全部人身险,同时增加了新车车险以及融资性信用保险和保证保险。业内人士认为,扩展更为严格的“双录”规定,完善了消费者权益的保护制度...http://invest.10jqka.com.cn/20210722/c631189906.shtml
2.保监会出台保险销售行为可回溯管理暂行办法北京晨报讯(记者王莉)提到买保险,最让消费者担心的就是销售欺骗误导的问题。对此,中国保监会昨日发布了《保险销售行为可回溯管理暂行办法》(以下简称《办法》),规定保险销售行为要现场录音录像,实现保险销售行为的可回溯管理。《办法》将从11月起正式实行。 https://jr.dahe.cn/2017/09-26/136101.html
3.关于实施保险销售行为可回溯管理的消费提示(转自银保监会网站)为进一步规范保险销售行为,维护保险消费者的合法权益,中国保监会于2017年6月28日发布了《保险销售行为可回溯管理暂行办法》,要求保险公司、保险中介机构通过录音录像等技术手段记录和保存保险销售过程关键环节,实现销售行为可回放、重要信息可查询、问题责任可确认、消费权益可保障,该办法于2017年11月1日起正式实施。为帮...https://www.cntaiping.com/service/73032.html
4.银保监会发布规范互联网保险销售行为可回溯管理有关事项的通知为维护保险消费者合法权益,促进互联网保险业务的健康发展,依据《保险法》及《保险销售行为可回溯管理暂行办法》等相关保险监管规定,现将互联网保险销售行为可回溯管理有关事项通知如下,请遵照执行。 一、【销售行为定义】本通知所称互联网保险销售行为,是指保险公司和保险中介机构通过互联网等信息网络销售保险产品的过程...https://m.cls.cn/detail/346276