年金数据传输被泄露_数据传输干扰解决
年金数据传输被泄露由刀豆文库小编整理,希望给你工作、学习、生活带来方便,猜你可能喜欢“数据传输干扰解决”。
年金数据传输被泄露
[案例经过] **企业(国家一级保密单位)年金受托人**银行在将企业提供的年金受益人数据传输至账户管理人**银行时,由于受托人**银行工作人员对互联网络安全风险认识不足,设置的数据密码过于简单,在通过互联网传输时被网络黑客破解并将企业高管信息公布在网络上,被国家安全机关监测到后及时对网络公开数据进行了清除。
[案例处理] 受托人**银行在接到企业质疑后进行了排查,确定事件的原因系银行工作人员对互联网络风险认识不够,密码设置过于简单所致,由于国家安全机关侦察及时,对信息进行了清除,未造成严重不良后果,因此,司法机关未追究相关机构和人员责任。事件发生后,受托人**银行一是通过提高密码安全性、刻盘人工传递等传输方式进行了改进;二是按照相关规定对经办人员进行了通报批评和经济处罚。但由于**企业对受托人**银行信誉度降低,导致他行抓住时机介入了该企业年金业务等相关银行业务。
[案例分析] 年金业务全流程系多家银行共同参与完成,由于受托人、账户管理人、托管人角色非一家银行,相互之间数据通过互联网络进行传输,故传输过程中的受益人个人信息保密工作非常重要,如信息泄露会给个人、企业带来损失。该案例涉及企业系国家一级保密单位,故企业员工个人信息保密尤其重要。银行在对数据进行传输时,需要采取有效的控制措施防止客户信息泄漏,避免造成银行声誉损失和法律纠纷。
[案例启示] 该案例表明,在各级银行机构大力推进信息化建设的同时,信息安全不容忽视。同时随着各金融机构、政府部门以及外部机构之间联网范围日益扩大,如年金业务等依靠外部互联网络的相关数据信息传输的安全问题更加值得警惕。要通过信息安全和保密教育提升员工保护银行商业秘密和重要信息的安全意识和责任意识。要加强信息安全技术防范措施,努力实现技术手段和系统硬控制,对涉密文件、信息进行加密,与其他金融机构、第三方机构通过信息系统交互个人金融信息时,要加强信息安全的协议约定,采取严格的保密措施,保证数据传输的安全性,确保相关信息不被泄漏。