6月10日,《中華人民共和國(guó)數(shù)據(jù)安全法》經(jīng)十三屆全國(guó)人大常委會(huì)第二十九次會(huì)議表決通過(guò),這是我國(guó)第一部有關(guān)數(shù)據(jù)安全的專門法律。
近年來(lái),證券行業(yè)金融科技和數(shù)字化場(chǎng)景進(jìn)一步普及和豐富,數(shù)據(jù)安全法等數(shù)據(jù)合規(guī)相關(guān)的立法和標(biāo)準(zhǔn)趨于完善,合規(guī)指引進(jìn)一步細(xì)化,對(duì)券商行業(yè)的影響不言而喻。
天風(fēng)證券首席風(fēng)險(xiǎn)官、首席信息官王勇表示,目前各大券商都在推進(jìn)數(shù)字化轉(zhuǎn)型,在這個(gè)過(guò)程中,勢(shì)必會(huì)涉及數(shù)據(jù)及數(shù)據(jù)應(yīng)用的安全。數(shù)據(jù)安全法通過(guò)后,券商需要在數(shù)據(jù)安全治理、數(shù)據(jù)系統(tǒng)的流程體系建設(shè)及基礎(chǔ)數(shù)據(jù)服務(wù)等多方面,做好相應(yīng)的調(diào)整。
王勇認(rèn)為,券商需要關(guān)注數(shù)據(jù)來(lái)源的合規(guī)性、合法性,新法規(guī)會(huì)讓數(shù)據(jù)流程和商業(yè)變現(xiàn)變得更加規(guī)范,券商需要進(jìn)一步專注數(shù)據(jù)應(yīng)用,提升業(yè)務(wù)變現(xiàn)能力。
具體到業(yè)務(wù)實(shí)操層面,券商要如何適應(yīng)數(shù)據(jù)合規(guī)指引進(jìn)一步完善?記者就此采訪了多家券商的信息技術(shù)部負(fù)責(zé)人。華鑫證券、湘財(cái)證券、國(guó)泰君安、東吳證券、聯(lián)儲(chǔ)證券等都提到了三點(diǎn):一是強(qiáng)化數(shù)據(jù)安全的組織保障;二是制定數(shù)據(jù)治理相關(guān)合規(guī)制度;三是加強(qiáng)數(shù)據(jù)全生命周期管理。
在組織保障方面,天風(fēng)證券成立了數(shù)據(jù)治理委員會(huì),將數(shù)據(jù)安全納入整個(gè)數(shù)據(jù)治理大體系中。湘財(cái)證券也表示,公司成立了數(shù)據(jù)治理工作的指揮決策機(jī)構(gòu),建立了以信息技術(shù)中心牽頭、聯(lián)合各部門數(shù)據(jù)管理專員集體協(xié)作的工作機(jī)制。東吳證券認(rèn)為,應(yīng)當(dāng)單獨(dú)設(shè)立數(shù)據(jù)安全的管理組織,配套歸口機(jī)構(gòu)、人員,并建立相適應(yīng)的協(xié)調(diào)機(jī)制、議事規(guī)則、監(jiān)督檢查機(jī)制等,全面負(fù)責(zé)數(shù)據(jù)安全有關(guān)的工作。
在制定數(shù)據(jù)相關(guān)合規(guī)制度方面,國(guó)泰君安表示,目前公司正在制定全面的數(shù)據(jù)安全管理辦法及數(shù)據(jù)分類分級(jí)實(shí)施細(xì)則,明確數(shù)據(jù)分類分級(jí)總體框架、建立以元數(shù)據(jù)為基礎(chǔ)的數(shù)據(jù)安全保護(hù)框架,完善數(shù)據(jù)資產(chǎn)共享使用的制度和流程。
“我們?cè)谌ツ曛朴喠斯緮?shù)據(jù)治理戰(zhàn)略和三年工作規(guī)劃,其中安全合規(guī)是最重要的內(nèi)容之一?!甭?lián)儲(chǔ)證券表示,公司去年梳理細(xì)化了數(shù)據(jù)分類和安全分級(jí),并修訂了數(shù)據(jù)安全管理制度,規(guī)范了高風(fēng)險(xiǎn)數(shù)據(jù)操作流程。今年再進(jìn)行更加細(xì)致的敏感數(shù)據(jù)梳理工作,并將制訂敏感數(shù)據(jù)管理與保護(hù)的實(shí)施細(xì)則。
在加強(qiáng)數(shù)據(jù)全生命周期管理方面,華鑫證券表示,根據(jù)實(shí)際情況建立數(shù)據(jù)治理相關(guān)系統(tǒng),將相關(guān)制度規(guī)范和職責(zé)要求在系統(tǒng)中進(jìn)行控制和約束,并在數(shù)據(jù)流轉(zhuǎn)的各個(gè)環(huán)節(jié)由相應(yīng)的組織和角色負(fù)責(zé),實(shí)施認(rèn)責(zé)機(jī)制。
確保個(gè)人數(shù)據(jù)隱私安全極為重要。對(duì)此,國(guó)金證券表示,在數(shù)據(jù)采集使用過(guò)程中,根據(jù)《個(gè)人信息安全規(guī)范》、《App違法違規(guī)收集個(gè)人信息行為認(rèn)定方法》等政策法規(guī),加強(qiáng)公司網(wǎng)站、App、小程序、公眾號(hào)、SDK等多渠道個(gè)人隱私數(shù)據(jù)收集的合規(guī)檢查。
在實(shí)際運(yùn)行中,券商還會(huì)涉及向第三方提供數(shù)據(jù)、對(duì)外披露數(shù)據(jù)等業(yè)務(wù)場(chǎng)景。華鑫證券相關(guān)負(fù)責(zé)人表示,應(yīng)建設(shè)統(tǒng)一數(shù)據(jù)共享平臺(tái),作為數(shù)據(jù)共享的唯一出口,在滿足業(yè)務(wù)需求的同時(shí),有效管理數(shù)據(jù)共享行為,防范數(shù)據(jù)遭竊取、泄漏等安全風(fēng)險(xiǎn)。