「杨力」为何我的股票被清仓了?( 三 )


「杨力」为何我的股票被清仓了?
本文插图

这不是国内第一起券商用户数据被泄露的事件 , 可能也不会是最后一例 。
监管与合规是金融市场中不变的话题 , 国内用户对数据安全和隐私保护的意识也在日益提高 。
目前 , 监管层面已出台了一些法律法规 , 对金融App数据安全及隐私保护方面提出了更高的要求 。
某城商行金融科技部负责人何愈表示 , 目前银行App上的数据均采用数据脱敏、数据加密手段 。
据《证券时报》报道 , 有技术人士认为 , 券商App上即便是输入6位数字的交易密码也采用加密手段 , 可能相比第三方交易App更安全 。
不过 , 数据安全的困境依旧存在 。
周亚金指出 , 目前法律层面还没能对谁是数据的拥有者做出明确界定 , 对第三方造成数据泄露的追责和处罚 , 也没提出明确说法 。
“目前诸如数据安全法一类的法律法规仍处于草案阶段 , 距离真正实施 , 还有一段时间 。 ”他补充道 。 这也是行业中缺少标志性判例的原因 。
周亚金表示 , 国内还没有哪家企业因自身泄露用户数据 , 而付出昂贵的法律成本和赔偿费用 。
「杨力」为何我的股票被清仓了?
本文插图

2018年 , 国外万豪酒店因泄露多达5亿客户信息被集体诉讼索赔125亿美元 , 被英国罚款1.24亿美元 。
也许 , 判例能起到行业警醒作用 。
除了法律法规制约 , 从某种程度上科技或许也能有效避免事件再度上演 。
在派拉软件看来 , 目前很多企业已将目光转向多因素认证来加强认证安全 。
这主要以身份数据为基础 , 结合用户行为分析、设备指纹/FaceID等建立风险引擎 , 引入风险模型算法 , 根据用户访问习惯、特征判别风险等级 , 智能化身份识别验证 。
在满足用户原有访问形式 , 强化安全性 , 同时确保使用便捷性 。
“企业沉醉于互联网数字化转型带来的红利时 , 也应该有忧患意识 , 及时调整身份安全策略 , 满足内部安全控制 , 外部合规审计等要求 。 ”派拉软件相关人士表示 。
而用户何尝不该警惕便捷背后的盲点 。
作者/IT时报见习采访人员 孙鹏飞
编辑/挨踢妹
排版/黄建
图片/采访对象 冯诚杰 网络
来源/《IT时报》公众号vittimes


推荐阅读