数据安全三个需求:

1、数据不丢失

即高可靠的数据存储。即使发生自然灾害、人为损坏、系统错误等极端情况,金融企业应该也能保证核心数据可恢复,保证企业可持续运营。

2、数据不泄露

保证数据只有授权人员能访问,它包括“访问控制”、“身份认证”、“解密脱敏”、“安全审计”等,牵涉到业务前端、网络、后台系统等多个方面。

其需求和防护措施不仅受各种技术发展的影响,而且受业务规则的影响,甚至常常被新法规提出更高的要求。

所以,从工作量来说,保证数据不泄露是目前数据安全中主要的部分。

3、数据准确完整

相比其他行业,金融行业对数据准确性、完整性的要求更高,尤其是核心金融数据的错误很可能带来严重损失。

此外,像交易记录等数据通常还需要提供有效性追溯和防抵赖证明。

这种高要求也是数据安全中金融行业区别其他行业的一个明显特征。