近日,在“2016年第十七屆中國信息安全大會(huì )”評選活動(dòng)中,廣發(fā)信用卡獲得“中國信用卡行業(yè)外包服務(wù)信息安全管理突出貢獻獎”。廣發(fā)信用卡是全國首家獲此獎項的信用卡中心,也是全國惟一連續五年獲得金融業(yè)信息安全類(lèi)獎項的信用卡中心。
據廣發(fā)銀行深圳分行相關(guān)負責人介紹,廣發(fā)信用卡加大引入先進(jìn)安全技術(shù)工具的力度,強化安全管理的標準化和體系化,使客戶(hù)數據的保護工作更全面、高效。
同時(shí),針對當前信息安全管控現狀,廣發(fā)信用卡擬聯(lián)合權威機構共同探索銀行業(yè)金融機構外包服務(wù)信息安全管控分級管理模式,并制定行業(yè)標準,激勵行業(yè)提升產(chǎn)品、服務(wù)質(zhì)量及信息安全管理水平。同時(shí),在業(yè)內首創(chuàng )服務(wù)商信息安全風(fēng)險分級管理模式,將信用卡業(yè)務(wù)所涉及的所有數據進(jìn)行分級、分類(lèi)管理,嚴格限制與合作方進(jìn)行客戶(hù)個(gè)人信息交換的字段,讓外包服務(wù)安全管理有據可循,將客戶(hù)數據泄露風(fēng)險降到最低。
為有效激勵外包服務(wù)商進(jìn)行信息安全管理體系建設,避免商業(yè)銀行與外包服務(wù)商在日常交互數據中產(chǎn)生的大量敏感信息泄露,廣發(fā)信用卡計劃聯(lián)合權威機構建立行業(yè)標準評級體系,實(shí)現對服務(wù)商信息安全管理的系統化、可視化和標準化。截至2016年8月,已有3家首批試點(diǎn)單位在廣發(fā)信用卡中心的幫助下完成體系評級,并通過(guò)ISO27001,達到信息安全管理國際標準的審核認證。
此外,廣發(fā)信用卡選取3批服務(wù)商作為試點(diǎn)單位,通過(guò)顧問(wèn)咨詢(xún)、體系建設培訓、現場(chǎng)差異檢查等方式關(guān)聯(lián)分析服務(wù)商信息安全管控現狀,協(xié)助服務(wù)商搭建適合自身業(yè)務(wù)發(fā)展的信息安全管理體系。