问:金融数据安全和我们普通人有什么关系?答:关系太大了!你的银行卡信息、交易记录、投资偏好,都在金融机构手里,从诞生到销毁,每个环节都藏着风险。《数据生命周期安全规范》就是给这些数据定规矩,让它们“活着”的时候被保护得好好的。

问:数据生命周期具体包括哪些环节?答:简单说就是六个阶段:采集、传输、存储、使用、共享、销毁。你填资料时是采集,银行发验证码是传输,存到服务器是存储,后台分析给你推荐理财是用数据,和征信机构共享是共享,你注销账户后数据被删是销毁。规范要求每个环节都要有对应的防护措施。

问:最容易被忽视的风险点在哪里?答:很多人觉得数据销毁就完了,其实采集阶段最容易出问题。比如手机App过度索要通讯录权限,或者银行柜员私下复印你的身份证。规范要求“最小够用”原则,只收集业务必需的信息,多余的不能碰。另外,传输环节也危险,黑客可能截获未加密的短信验证码,所以规范强制要求全程加密。

问:那我们普通人该怎么保护自己?答:记住三件事:第一,别乱授权,不必要的信息坚决不给;第二,定期检查账户,发现异常交易马上联系银行;第三,销户后主动要求删除数据备份。金融机构有义务配合,这是规范赋予你的权利。