日前,在“2016年第十七屆中國信息安全大會”評選活動中,廣發信用卡憑借破解了客戶信息安全“外包”及“交互”兩大容易外泄信息節點難題的成績,一舉摘取了“中國信用卡行業外包服務信息安全管理突出貢獻獎”。廣發信用卡是全國首家獲此獎項的信用卡中心,也是全國唯一連續五年獲得金融業信息安全類獎項的信用卡中心,為客戶信息提供五星安全。
隨著中國銀行業的快速發展,銀行外包服務需求日漸增多,同時信息安全問題也引起了客戶的高度關注。外包服務在專業度能否滿足客戶的需求,在信息安全管控與能否與銀行保持一致,這些問題令客戶對外包服務商十分擔憂。
據了解,銀行業金融機構的外包服務目前仍沒有形成統一的安全管控標準。根據今年3月人民銀行抽查57家銀行和支付機構顯示,部分被查單位存在外包商合作管理不規范,外包合作協議簽訂不規范、外包機構資質參差不齊、收單業務被外包機構再次轉包等情況,外包服務隱患重重。
面對客戶的疑慮以及行業隱患,廣發信用卡加大引入先進安全技術工具的力度,強化安全管理的標準化和體系化,使客戶數據的保護工作更全面、高效。
立標準 首創服務商信息安全風險分級管控模式
針對外包服務商合作管理、協議簽訂不規范,業務再次被轉包等信息安全管控現狀,廣發信用卡擬聯合權威機構共同探索銀行業金融機構外包服務信息安全管控分級管理模式,并制定行業標準,激勵行業提升產品、服務質量及信息安全管理水平。同時,在業內首創服務商信息安全風險分級管理模式,將信用卡業務所涉及的所有數據進行分級、分類管理,從為客戶著想角度出發,嚴格限制與合作方進行客戶個人信息交換的字段,從源頭上為客戶信息保護安置了一道“防火墻”,讓外包服務安全管理有據可循,將客戶數據泄露風險降到最低。
建體系 聯合權威機構建立行業標準評級體系
為有效激勵外包服務商進行信息安全管理體系建設,避免商業銀行與外包服務商在日常交互數據中產生的大量敏感信息泄露,廣發信用卡計劃聯合權威機構建立行業標準評級體系,實現對服務商信息安全管理的系統化、可視化和標準化。截止2016年8月,已有3家首批試點單位在廣發信用卡中心的幫助下完成體系評級,并通過ISO27001,達到信息安全管理國際標準的審核認證。
此外,廣發信用卡還選取3批服務商作為試點單位,通過顧問咨詢、體系建設培訓、現場差異檢查等方式關聯分析服務商信息安全管控現狀,協助服務商搭建適合自身業務發展的信息安全管理體系。
在眾多的客戶體驗中,客戶對安全體驗感知最為敏感,并將直接影響客戶對信用卡產品的信任度。在信息安全管理及外包業務風險管控工作中,廣發信用卡憑借著信息安全管理的技術優勢,想4000萬客戶之所想,站在客戶角度嚴把風控關,通過創新技術應用和業務發展模式,不斷優化外包服務安全管控模式,全方位保護客戶的信息安全,給客戶持續提供五星安全的服務體驗。
版權及免責聲明:凡本網所屬版權作品,轉載時須獲得授權并注明來源“中國產業經濟信息網”,違者本網將保留追究其相關法律責任的權力。凡轉載文章,不代表本網觀點和立場。版權事宜請聯系:010-65363056。
延伸閱讀

版權所有:中國產業經濟信息網京ICP備11041399號-2京公網安備11010502003583