调查:金融数据在开发期间存在严重风险

本文讲的是调查:金融数据在开发期间存在严重风险,根据独立调研机构Ponemon Institute最新公布的金融服务业数据状况调查报告——“金融数据在开发期间处于风险之中:呼唤数据脱敏”,金融机构在其应用开发、测试、培训等活动中普遍使用真实的数据,使得金融数据在开发期间存在严重的风险。这份报告由全球领先的企业数据集成软件独立提供商Informatica 公司(纳斯达克代码:INFA)赞助,独立调研机构 Ponemon Institute具体执行,调查显示,有31%的被调查客户表示:如果他们的个人信息因数据违规而受到损害,他们会改换金融机构。

  该报告详述了这种情况如何给金融机构带来违反特定规章以及客户流失的双重风险,并为降低这种风险提供了指导原则——包括屏蔽和保护实时数据的关键做法。根据对 430 多名金融服务 IT 专业人士的调查,主要的研究发现包括:

   敏感数据的广泛曝光 – 84% 的调查对象公司在软件开发与测试期间使用真实客户信息,70% 使用消费者数据,51% 使用信贷或其它支付信息。

   数据保护极少– 尽管这些数据十分敏感,但 45% 的调查对象公司没有对开发和测试中使用的真实数据予以保护。

  违规十分常见– 38% 的调查对象公司有过在开发和测试环境中涉及真实数据的违规,12% 不确定他们是否有过违规。

  代价高昂 – 经历过违规的 54% 的调查对象公司表示违规导致了运营中断,39% 表示遇到了客户流失,35% 表示损失了收入。

  大多数机构不知道数据是否丢失或被盗– 75% 甚至不相信或不确定其机构能够检测到开发或测试中真实数据的被盗或意外丢失。

   外包和云计算增加了安全风险 – 外包开发与测试活动及/或使用云计算资源带来了额外的风险因素,经常导致金融机构无法转向这些可能有利的资源。在外包开发或测试的金融机构中,51% 与第三方共享真实数据,35% 出于安全顾虑不进行外包。同时,41% 在开发和测试中利用云资源,但只有 25% 相信或十分相信云环境中的安全性。

  鉴于金融业开发与测试环境中使用的真实数据的比率很高,Ponemon Institute 建议立即采取行动确保客户隐私,包括:制定单一管理职责以及在非生产环境中保护公司真实数据的政策与规程;投资购买包括“转换或屏蔽敏感或保密数据同时又不会减少成功测试和开发所需的数据丰富性”的工具在内的关键技术。

  数据脱敏通过屏蔽正在传输或已经存储的敏感、私人或保密数据,可帮助保护这些数据,例如支付卡行业数据安全标准 (PCI DSS) 中详述的可识别个人身份的信息 (PII) 或支付卡信息。这样,就可以在开发、测试和其它非生产环境以及外包或云计算环境中安全地使用完全正常的真实数据集。借助Informatica 数据脱敏技术,消除敏感数据,并使屏蔽的数据保留其原始格式和属性,以确保应用程序可在开发与测试活动期间正常运行。

  “并非只有金融机构在开发与测试活动期间未对敏感数据给予充分保护,但他们肯定比其他多数机构面临更大的风险和更严的监管,”Informatica信息生命周期管理总经理 Adam Wilson 表示,“为了管理这种风险和确保持续的合规,全球一些最大的金融服务公司统一采用 Informatica 数据脱敏,将他们的数据安全计划扩展到生产应用之外。”

作者: 佚名

来源: IT168

原文标题:调查:金融数据在开发期间存在严重风险

时间: 2024-10-13 16:56:39

调查:金融数据在开发期间存在严重风险的相关文章

大数据应用开发八大基本原则

大数据应用正在从概念走向现实,而企业在大数据应用开发时,软件的弹性(Resilient)正在成为决定大数据应用成败的关键因素.弹性差的应用无法应对大规模的数据集,在测试和运营中也缺乏透明度,而且也不安全.                                                      ·        避免大数据应用在生产环境中掉链子的最佳办法就是在开发阶段就开发弹性应用,例如:健壮性.经过测试.可改变.可审计.高安全.可监控. ·        可以说,开发出弹性大数

金融数据软件公司 Bison 完成 300 万美元 A 轮融资

   昨天(10月11日),美国金融数据软件公司 Bison 完成 300 万美元 A  轮融资,由 Hamilton Lane 领投,GrandBanks Capital 和 Accomplice 参投.该公司目前累计融资 434 万美元. Bison 是一家成立于 2011 年的初创公司,致力于通过透明的数据和先进的技术为私募市场带来创新的软件解决方案.该公司总部位于美国马萨诸塞州波士顿,其产品服务于行业领先的私募股权公司和投资者,其中包括大型收购公司.风险投资公司基金会以及私人和公共养老金

[深度分析]金融数据服务创业机会

在一些企业家和风投眼里,彭博的金融终端机多少是一个异类, 甚至是属于上个时代的产物. 当今时代,免费信息充斥互联网, 开源的大数据分析工具也不少,然而彭博的终端机业务却可以通过销售数据和数据分析工具,每年获得数十亿美元的收入, 且很多数据是彭博从第三方获得的.偶尔,你可能会听到人们嘲讽它的操作界面让人回想起 DOS 时代的简陋. 如今,各个行业都在加速细分和解绑(unbundling),金融服务业也并非例外,然而,彭博的的金融终端却毫不动摇的继续推进绑定(bundling)策略:一个产品,一个价

金融数据创业公司的机会

  彭博终端机在某些企业家和风投家眼里可能有点另类,甚至可能是个已经落伍的东西.在如今这个网络年代,人人都能从互联网和开源大数据工具上获得免费的信息,而彭博终端这个基本上是由第三方数据和分析工具攒在一块儿的东西居然还好意思跟用户收钱.另外大家也经常能听见有人报怨它的界面像80年代的产物.现在包括金融服务业在内的许多行业都在加速"松绑",但彭博终端机是个典型的"捆绑销售"产品:它只有一个产品,一个价格,但是它有3000多个功能,这就意味着普通用户顶多能用上其中的一小部

2013新年阿里“平台金融数据”三极突破

2012年阿里确立未来十年"平台金融数据"三大战略 2012年9月9日,在杭州第九届全球网商大会上闭幕式上,阿里集团董事局主席马云再次站上了网商大会的舞台,发表主题演讲.马云表示,从明年1月1日开始,整个阿里集团将会转型,从自己直接面对消费者变成支持网商面对消费者.阿里集团的下一个十年,将开启"平台.金融.数据"三大战略. 平台战略即建立平台经济,将包括淘宝.一淘.天猫.聚划算.阿里国际业务.阿里小企业业务和阿里云等七大业务:金融战略即用互联网的思想和技术支撑社会未

积木盒子选择先从金融数据入手,再正式切入P2P

摘要: 导读:积木盒子是国内P2P热潮里涌现的其中一家.和其他P2P不同的是,积木盒子选择了先从金融数据入手,在积累了一定数据后再正式切入P2P. 从数据入手 金融行业出身的董骏在创立 导读:积木盒子是国内P2P热潮里涌现的其中一家.和其他P2P不同的是,积木盒子选择了先从金融数据入手,在积累了一定数据后再正式切入P2P. 从数据入手 金融行业出身的董骏在创立"积木盒子"前,曾在美国纽约做了5年的债券交易和结构性投资产品.2005年,董骏回到了自己的家乡云南,创立了"云南中铭

专访Peter ku:金融数据背后的商业价值

本文讲的是专访Peter ku:金融数据背后的商业价值,一个大规模生产.分享.应用大数据的时代正在开启,作为数据密集型行业,手机银行.电子支付.社交网络.云计算都让金融企业数据资源的"储量"越来越丰富,数据也越来越成为金融服务企业最有价值的资产之一.但问题随之而来,金融企业能否充分利用这些数据的价值来驱动业务.比如,传统的交易数据虽然可提供有关客户状况的重要视图,但这一视图并不完整;金融机构纷纷开通企业的微博和博客,在交互过程中希望倾听到不同客户对业务的需求或建议,从而开发新业务,发掘

谷歌DeepMind获伦敦3家医院160万患者数据 将开发预警APP

据BBC5月3日报道,谷歌已经获得大约160万皇家慈济NHS信托会的病人记录.但NHS这次进行的数据共享并没有事先征得患者的同意. 皇家慈济NHS信托会与谷歌共享160万患者数据  此前,英国科学新闻杂志<新科学家>公开了谷歌与皇家慈济NHS信托会之间的一份数据共享协议.根据该协议,伦敦近160万病人的医疗数据将共享给谷歌旗下人工智能公司DeepMind ,用于其研究.  在数据共享协议中,谷歌的人工智能部门DeepMind 将会获得病人数据库.这些病人来自伦敦的伦敦巴内特.蔡斯医院和伦敦皇家

【数据】开发iOS应用,不得不看的数据和教训

如果你也在开发 iOS 应用,并且好奇自己的收入和其他开发者相比怎么样:或者你有一个应用的点子,好奇是不是值得做这个应用,但要找到相关信息却很困难.我们经常听到 Flappy Bird 等取得巨大成功的应用每天都能进账十几万美元,同时我们又知道一些应用几乎没有下载量,处于中间水平的应用表现又如何呢? RSS 阅读器 Unread 的开发者 Jared Sinclair 在去年决定分享应用的收入以及得到的教训.六个月后,其他一些开发者们也开始学习他,播客播放器Overcast.游戏<纪念碑谷>以