针对上述典型数据使用场景,目前,商业银行可以通过以下方式加强对数据使用的安全管理。
1.加强从业务系统层面进行控制,防范非授权访问和下载打印客户数据信息通过严格的用户分级授权,实现只有获得授权的业务人员才能使用业务系统中涉及客户数据处理的功能,并且对授权业务人员的操作记录日志作为事后审计依据。在此基础上,针对提供批量查询/打印/下载客户数据功能,而且信息泄露风险相对较大的业务系统,通过科技部门与业务部门携手制定客户数据分级保护策略;进一步采取措施,对于展示查询结果的页面禁止复制、打印和保存页面等操作;对于查询生成的电子文件,实施加密授权控制,避免这些信息在下载后未经授权传播,降低信息泄露的风险。