金融信息既可以推动金融产品和市场创新,也有可能误导市场,加剧市场波动,对金融业、甚至金融稳定的影响可见一斑。随着国内金融信息行业的发展壮大,我国也一直对金融活动进行严格管理和控制。实际上,自1983年起,我国陆续出台了一系列法律法规,严格管控在中国境内从事金融信息服务的金融信息服务商和金融信息服务。如下表所示:
其中,2019年2月1日正式实施的《金融信息服务管理规定》是我国首次正式明确“金融信息服务”的管理规定,其中明确了金融信息服务的概念,旨在加强金融信息服务内容管理,提高金融信息服务质量,促进金融信息服务健康有序发展,保护自然人、法人和非法人组织的合法权益,维护国家安全和公共利益。
同年4月1日,GB/T 36618-2018《信息安全技术 金融信息服务安全规范》国家标准正式实施,该标准作为《金融信息服务管理规定》的支撑与细化,明确规定了在中华人民共和国境内注册或登记的国内外金融信息服务提供商提供金融信息服务的活动的基本原则、技术要求、服务过程要求和管理要求。
2022年7月6日,作为36618-2018《信息安全技术 金融信息服务安全规范》国家标准的第一起草人,济安金信董事长杨健教授荣获由中国科技产业化促进协会组织的第三届科学技术奖标准创新个人奖。该奖项是为贯彻落实国家创新驱动战略、科技强国战略,以助力科技成果转化和产业化,助力国民经济建设和社会发展为目标,肯定了杨健教授在国家标准制定、实施及综合管理等方面作出突出贡献。
金融信息安全是国家信息安全的组成部分,信息资源、信息系统和信息网络等信息安全问题不仅影响金融信息服务活动,而且可能影响国家金融安全。当前,数字化转型的金融机构在对新技术投入的同时也构面临着金融信息安全的问题:
-
金融行业受网络攻击最严重、损失最大及上升速度最快
-
金融信息安全问题影响银行的信任与声誉
-
金融监管机构对金融信息安全更加关注
-
金融行业对信息安全技术与设备投入大且成效不显著
-
金融信息安全问题产生的主要和根本原因是——人
没有一种设备可以完全防止人为攻击,调查研究证明金融机构的员工是金融机构中金融信息安全最薄弱的环节,需要通过对员工进行金融信息安全职业技能培训等工作,在金融机构中建立可靠的金融信息安全人防墙。因此,以提升金融信息安全意识,提高金融领域人员素养为目标的职业技能培训迫在眉睫!
2021年,人力资源和社会保障部教育培训中心与北京济安金信科技有限公司,以GB/T 36618-2018《信息安全技术 金融信息服务安全规范》国家标准为理论基础,联合举办金融信息安全职业技能培训项目并共同组织实施(见下图)。
该项目面向金融行业中需要提升金融信息安全意识素养和掌握基本技能的从业人群,包括不具备任何技术背景的高校学生、职业院校学生、毕业后刚参加工作的新人,以学习金融信息安全意识出发,去改善员工行为、提升员工认知、强化行为期望,提升金融信息安全意识素养和基本技能为目标。
- 上一篇:济安金信|树立金融信息安全观、助力保障金融信息安全
- 下一篇:返回列表