個人信息保護是互聯(lián)網(wǎng)金融發(fā)展的重要基礎(chǔ)之一,筆者就加強互聯(lián)網(wǎng)金融客戶信息安全建設(shè)提出以下建議:
(一)加大客戶信息安全投入力度
一是重視信息系統(tǒng)安全配置和訪問控制問題,制定系統(tǒng)使用規(guī)范,監(jiān)控系統(tǒng)用戶行為,控制系統(tǒng)安全風險;二是對于已經(jīng)存在的系統(tǒng),應(yīng)采用防火墻、數(shù)據(jù)庫審計、風險評估等多種手段提升對用戶和數(shù)據(jù)的安全保障能力;三是建立安全聯(lián)動體系,與第三方機構(gòu)平臺間構(gòu)建聯(lián)動預警系統(tǒng)平臺。
(二)采用自主可控的產(chǎn)品和技術(shù)
植根于互聯(lián)網(wǎng)金融領(lǐng)域的相關(guān)企業(yè)和機構(gòu)可研發(fā)自主可控的計算環(huán)境、操作系統(tǒng)、中間件、數(shù)據(jù)庫等基礎(chǔ)產(chǎn)品,建立云計算和數(shù)據(jù)保護的標準體系,從而有效保護云端用戶信息。
(三)建立和完善內(nèi)部安全管理機制
一是通過綜合明確機構(gòu)內(nèi)部各部門、崗位和分支機構(gòu)的用戶個人信息安全管理責任,實行權(quán)限管理等方式,建立用戶個人信息收集、使用及其相關(guān)活動的工作流程和安全管理制度。二是嚴格選取正規(guī)第三方機構(gòu),簽署保密協(xié)議、細化合同事項,防范第三方機構(gòu)的泄密問題。三是應(yīng)出臺有關(guān)客戶信息被竊取或泄露后的應(yīng)急響應(yīng)機制。四是加強責任追究,對于因客戶信息泄露而造成嚴重后果的,應(yīng)追究相應(yīng)責任人,并對其從嚴、從重進行處罰。