針對上述典型數據使用場景,目前,商業銀行可以通過以下方式加強對數據使用的安全管理。
1.加強從業務系統層面進行控制,防范非授權訪問和下載打印客戶數據信息通過嚴格的用戶分級授權,實現只有獲得授權的業務人員才能使用業務系統中涉及客戶數據處理的功能,并且對授權業務人員的操作記錄日志作為事后審計依據。在此基礎上,針對提供批量查詢/打印/下載客戶數據功能,而且信息泄露風險相對較大的業務系統,通過科技部門與業務部門攜手制定客戶數據分級保護策略;進一步采取措施,對于展示查詢結果的頁面禁止復制、打印和保存頁面等操作;對于查詢生成的電子文件,實施加密授權控制,避免這些信息在下載后未經授權傳播,降低信息泄露的風險。