課程描(miao)述INTRODUCTION
日程(cheng)安排SCHEDULE
課程大綱Syllabus
個人金融(rong)信息安全保護課程
課程背景
現代信息技術的快速發展,促進了金融業各領域的“互聯網+”化,互聯網與傳統金融業的結合應用日益緊密。互聯網金融作為一種新型業態,已經成為金融業發展的新主題和新方向,它對證券業發展產生了極大影響。證券公司不再局限于傳統的經紀業務,在技術驅動下逐漸實現產品和服務多元化、經營渠道多樣化,使得證券公司掌握著大量客戶的各類基本信息、交易數據及后臺服務信息等,且所擁有的數據呈現爆炸式增長。但同時需要指出,證券行業的個人信息侵權事件也屢屢發生,不僅侵犯了自然人客戶的隱私甚至還造成了資金、財產損失,這些問題也嚴重影響了證券業的聲譽,不利于證券業的市場秩序的穩定和社會經濟的發展。
2020 年,某(mou)股份(fen)銀(yin)行上海一(yi)(yi)家支行客(ke)戶經理泄露脫(tuo)口(kou)秀演員個(ge)(ge)人(ren)金(jin)(jin)(jin)融(rong)(rong)(rong)信(xin)(xin)(xin)(xin)(xin)(xin)息(xi)的(de)(de)(de)事(shi)件(jian),引發了社會公眾和(he)(he)金(jin)(jin)(jin)融(rong)(rong)(rong)監(jian)管機構對金(jin)(jin)(jin)融(rong)(rong)(rong)機構如(ru)何(he)(he)依法(fa)(fa)合(he)法(fa)(fa)保(bao)護個(ge)(ge)人(ren)金(jin)(jin)(jin)融(rong)(rong)(rong)信(xin)(xin)(xin)(xin)(xin)(xin)息(xi)的(de)(de)(de)高(gao)(gao)度(du)關注。個(ge)(ge)人(ren)金(jin)(jin)(jin)融(rong)(rong)(rong)信(xin)(xin)(xin)(xin)(xin)(xin)息(xi)包括賬戶信(xin)(xin)(xin)(xin)(xin)(xin)息(xi)、鑒別信(xin)(xin)(xin)(xin)(xin)(xin)息(xi)、金(jin)(jin)(jin)融(rong)(rong)(rong)交易(yi)信(xin)(xin)(xin)(xin)(xin)(xin)息(xi)、個(ge)(ge)人(ren)身份(fen)信(xin)(xin)(xin)(xin)(xin)(xin)息(xi)、財產信(xin)(xin)(xin)(xin)(xin)(xin)息(xi)、借(jie)貸(dai)信(xin)(xin)(xin)(xin)(xin)(xin)息(xi)和(he)(he)其他反映特定個(ge)(ge)人(ren)金(jin)(jin)(jin)融(rong)(rong)(rong)信(xin)(xin)(xin)(xin)(xin)(xin)息(xi)主體某(mou)些情況(kuang)的(de)(de)(de)信(xin)(xin)(xin)(xin)(xin)(xin)息(xi),指紋(wen)、人(ren)臉等(deng)個(ge)(ge)人(ren)生物識(shi)別信(xin)(xin)(xin)(xin)(xin)(xin)息(xi)也(ye)被(bei)涵蓋在(zai)內(nei)。已發生的(de)(de)(de)個(ge)(ge)人(ren)金(jin)(jin)(jin)融(rong)(rong)(rong)信(xin)(xin)(xin)(xin)(xin)(xin)息(xi)安全事(shi)件(jian),往(wang)往(wang)和(he)(he)金(jin)(jin)(jin)融(rong)(rong)(rong)機構內(nei)部人(ren)員有緊(jin)密關聯,也(ye)從另一(yi)(yi)方面(mian)說明(ming)個(ge)(ge)人(ren)金(jin)(jin)(jin)融(rong)(rong)(rong)信(xin)(xin)(xin)(xin)(xin)(xin)息(xi)的(de)(de)(de)保(bao)護制度(du)和(he)(he)防范(fan)措施,往(wang)往(wang)是(shi)被(bei)掛在(zai)墻上或束之(zhi)高(gao)(gao)閣,而非(fei)真正落在(zai)實處(chu)。隨著《個(ge)(ge)人(ren)金(jin)(jin)(jin)融(rong)(rong)(rong)信(xin)(xin)(xin)(xin)(xin)(xin)息(xi)保(bao)護技術規范(fan)》(銀(yin)發[2020]45)文件(jian)的(de)(de)(de)頒布(bu),在(zai)此背(bei)景下,如(ru)何(he)(he)更好地(di)認知個(ge)(ge)人(ren)金(jin)(jin)(jin)融(rong)(rong)(rong)信(xin)(xin)(xin)(xin)(xin)(xin)息(xi)保(bao)護中存(cun)在(zai)的(de)(de)(de)風險點,如(ru)何(he)(he)堵塞(sai)防控漏洞?如(ru)何(he)(he)界定個(ge)(ge)人(ren)金(jin)(jin)(jin)融(rong)(rong)(rong)信(xin)(xin)(xin)(xin)(xin)(xin)息(xi)泄露的(de)(de)(de)違(wei)法(fa)(fa)違(wei)規行為?如(ru)何(he)(he)采取適當(dang)的(de)(de)(de)措施和(he)(he)手(shou)段保(bao)密好金(jin)(jin)(jin)融(rong)(rong)(rong)數據和(he)(he)客(ke)戶信(xin)(xin)(xin)(xin)(xin)(xin)息(xi)?如(ru)何(he)(he)符合(he)監(jian)管規范(fan)?以上這些是(shi)證(zheng)券公司等(deng)金(jin)(jin)(jin)融(rong)(rong)(rong)機構當(dang)前面(mian)對的(de)(de)(de)重(zhong)大課題(ti)。
課程時長
本培訓計劃時長為 1 天(6 小時)。
上半場主題:個人金融信息泄露與案例解析
下半場主題:個人金(jin)融信息保護技術規范(fan)解析
授課對象
證(zheng)券公(gong)司(si)、保險(xian)公(gong)司(si)、商業(ye)銀(yin)行以及互聯網(wang)公(gong)司(si)、類(lei)金融企(qi)業(ye)等機構的風險(xian)管(guan)理(li)部(bu)、信息技術(shu)部(bu)、電子銀(yin)行部(bu)、網(wang)絡金融部(bu)、法律合(he)規部(bu)、運營管(guan)理(li)部(bu)、內部(bu)審計(ji)部(bu)、零售業(ye)務部(bu)和(he)公(gong)司(si)業(ye)務部(bu)等相關(guan)部(bu)門的管(guan)理(li)者、技術(shu)人員和(he)業(ye)務人員等。
授課形式
課件講授:制作培訓課件,并以課件作為授課主線。
視頻解析:通過播放個人金融信息安全保護方面的相關視頻,引發并組織參訓人員對個人金融信息安全保護方面的思考和討論。
案例分析:通過解析中外證券公司在個人金融信息安全及風險防范、監管方面的實際案例,引發參訓人員思考。
情景設置與實戰演(yan)練(lian):通過預設金(jin)融場景或引入真實場景,運用頭腦(nao)風暴法和團(tuan)隊討論方式(shi),進一步提(ti)升參訓人員的個(ge)人金(jin)融信息安(an)全保護及風險(xian)管控思維。
課程收益
本培訓從證券公司等金融機構面臨的個人金融信息安全保護入手,系統性解析證券公司的個人金融信息泄露風險案例,并針對性提出風險管控與安全保護措施。其主要課程收益如下:
第一,本培訓可進一步強化參訓機構及人員的個人金融信息安全思維、風險思維和防范思維,使參訓人員能夠清晰認知個人金融信息保護之重要意義與價值。
第二(er),本培(pei)訓(xun)可為(wei)參訓(xun)機構設計、制(zhi)定(ding)和實施(shi)個(ge)人金融信(xin)息安全(quan)管控規劃與實施(shi)策略,提供(gong)重(zhong)要的建議(yi)措施(shi)參考。
內容框架
上半場:個人金融信息泄露及案例解析
1. 個人金融信息認知
(1) 個人金融信息內涵
(2) 個人金融信息具體種類
(3) 個人金融信息特征
2. 個人金融信息泄露動因分析
(1) 機構經營壓力與競爭環境分析
(2) 銀行績效考核體系失當分析
(3) 金(jin)融監(jian)管體(ti)系與監(jian)管科技應用(yong)分析(xi)
3. 個人金融信息安全風險源分析
(1) 系統視角下的個人金融信息安全風險解析
(2) 客戶視角下的個人金融信息安全風險解析
(3) 機構視角下的個人金融信息安全風險解析
(4) 監管視角下的個人金融信息安全風險解析(xi)
4. 個人金融信息安全案例解析
(1) 銀保業案例解析
2020 中信銀行池子事件
銀行數據治理違規事件(EAST 報送)
中國人壽保單信息泄露事件
(2) 證券業客戶個人信息安全事件案例解析
中國銀河證券違規打印客戶對賬單事件
京東股票 APP 客戶信息泄露風險警示
華泰證券重大信息安全事件
其他證(zheng)券機(ji)構信(xin)息安(an)全事件(jian)
下半場:個人金融信息保護技術規范解析
1. 個人金融信息安全技術應用案例
(1) 人工智能在個人金融信息安全保護方面的應用
(2) 大數據分析在個人金融信息安全保護方面的應用
(3) 云技術在個人金融信息安全保護方面的應用
(4) 區塊鏈在個人(ren)金融(rong)信息(xi)安全保護方(fang)面的應用
2. 個人金融信息保護技術規范解析
(1) 《信息安全技術-個人信息安全規范》(GB/T 35273-2020)解讀
(2) 《個人金融信息保護技術規范》主體框架
(3) 個人金融信息安全防范解讀(C1 C2 C3 級別)
(4) 個人金融信(xin)息安全(quan)防范(fan)措施
3. 個人金融信息安全法律保護與監管演進
(1) 國外金融業的個人金融信息安全的法律保護
(2) 國內金融業的個人金融信息安全的法律保護
(3) 個人金融信息安全的法律保護與政策演進
(4) 人民銀(yin)行《個人金融信息(數據(ju))保(bao)護試行辦法(fa)》解(jie)讀
4. 個人金融信息安全保護路徑
(1) 法律法規視角下的個人金融信息安全保護體系建設
數據確權應用方面
個人征信體系建設方面
金融消費者個人客戶數據安全意識的提升方面
(2) 個人金融信息安全風險監管
加大規范與打擊力度
加強金融違法違規行為處罰
出臺數據案例管理辦法
加強金融機構數據治理
(3) 個人金融信息安全防范
信息安全與網絡安全管理
信息的安全需求與“六項”規則
安全防范的五項建議
金融機構的經營規范
內控體系的完善與建設
系統控制原則
系統控制措施
數據控制措施
個(ge)人金融信息安(an)全保(bao)護(hu)課(ke)程
轉載://citymember.cn/gkk_detail/299556.html
已開課時間Have start time
- 梁力軍
風險管理內訓
- 企業安全生產法律風險防控實 曾少林
- 《企業投融資與風險管理》 張光利
- 企業雙重預防機制建設與持續 王延臣
- 《突發事件應對與逃生自救技 惠喜軍
- 風險預控與隱患排查雙重體系 劉(liu)毅
- 企業合同風險與管控課程大綱 戴(dai)強
- 反壟斷法律與合規風險防控實 曾少林
- 財報分析-貸前盡調與信貸風 于洪成
- *《公司法》難點解讀與公司 曾少林
- 電力應急預案及危險點控制和 惠喜軍
- 加強廉政風險防控,規范班組 于男
- 互聯網時代的知識產權法律風 曾少林