论文部分内容阅读
由中国计算机报社与中国电子信息产业发展研究院等多家单位联合举办的“2013第十四届中国信息安全大会”评选活动,于2013年5月16日在北京揭晓。广发银行信用卡中心凭借在个人信息保护工作方面的优异成绩,从众多参评的金融机构中脱颖而出,荣膺2013年度中国金融业个人信息保护突出贡献殊荣。
该殊荣旨在鼓励和推动金融业对个人信息保护工作的建设和进步,表彰在个人信息保护工作方面取得突出贡献的金融企业。据悉,广发银行信用卡中心是全国率先获此殊荣的信用卡中心,也是全国独家连续两年获得金融业信息安全类殊荣的银行信用卡中心。
近几年来,媒体及网络渠道所曝光的银行客户数据泄漏事件时有发生,给金融业敲响了客户信息安全保护的警钟,随着金融行业监管机构对客户信息安全管控要求的逐步提升,各家金融机构都相继提升了客户信息的安全保护管理机制,逐步建立起了拥有各家金融机构管理特色的客户信息安全管理体系,个人信息安全管理已逐渐成为金融机构风险管理中的一项重要工作。
截至2013年第一季度,广发银行信用卡发卡量突破2400万张,在广发银行信用卡辉煌成绩的背后,是强大的信息安全管理体系的支持。广发银行信用卡中心一直以来都非常重视信息安全工作,广发银行信用卡中心的信息安全管理工作是以个人信息保护为核心工作。
为了全面保障信用卡业务的信息安全,保护好客户数据的安全,广发银行信用卡中心早在2006年就组建了专职的信息安全管理团队,并参照ISO 27001及GBT 22080信息安全管理体系标准逐步建立起适合广发银行信用卡中心业务特色的信息安全管理体系框架。2009年,广发银行信用卡中心开始实施ISO 27001项目一期,以参照ISO 27001国际信息安全管理体系为基础,建立起了符合广发银行信用卡特色的国际信息安全管理体系,于2010年6月通过DNV(挪威船级社)的认证审核,并获得UKAS国际信息安全管理体系证书,成为国内信用卡业务领域率先通过ISO 27001认证的千万量级发卡行。2011年,为符合国家和行业针对信息安全管理体系的监管要求,广发银行信用卡中心实施了ISO 27001项目二期,以参照GBT 22080国家信息安全管理体系为基础,建立了符合广发银行信用卡特色的国家信息安全管理体系,于 2011年10月通过中国信息安全认证中心的认证审核,并获得国家信息安全管理体系证书。从2012年开始,广发银行信用卡中心实施ISO 27001项目三期,全面强化信息安全的精细化及可落地化管理。
广发银行信用卡中心的信息安全管理经过近8年的辛勤建设,部分信息安全管理领域已实现精细化及标准化管理,例如建立了个人信息安全标准化体系、第三方安全标准化控管体系、终端安全防护体系以及信息系统用户安全标准化等具有自己特色的信息安全标准化管理模式。
在个人信息保护方面,广发银行信用卡中心信息安全管理团队依据广发银行信用卡业务的特色情况,建立了符合实际业务情况的客户数据分级分类管理框架,以及配套的技术管控措施,对不同级别采用相应的安全措施来保障客户的信息安全,以便为广发银行信用卡客户提供更好的个人信息安全保障服务。
广发银行信用卡中心坚持秉承“以客户信息安全保障为业务核心”的发展理念,严格按照PDCA模式运营符合广发银行信用卡业务特殊的ISO 27001/GBT22080信息安全管理体系,务实贯彻和执行各项安全管理措施和要求,确保客户信息得到安全、可靠的保障。
广发银行信用卡中心荣获2013年度中国金融业个人信息保护突出贡献殊荣,充分体现了广发银行信用卡中心对于信息安全管理工作,特别是个人信息保护工作的高度重视,展现了广发银行信用卡中心信息安全工作所取得的突出成绩。下一步,广发银行信用卡中心将以此为契机,继续秉持“给您更多,为您看更远”的服务理念,继续推动信息安全的持续优化和服务保障,为实现“办中国最优秀的信用卡”的目标而不断努力。
该殊荣旨在鼓励和推动金融业对个人信息保护工作的建设和进步,表彰在个人信息保护工作方面取得突出贡献的金融企业。据悉,广发银行信用卡中心是全国率先获此殊荣的信用卡中心,也是全国独家连续两年获得金融业信息安全类殊荣的银行信用卡中心。
近几年来,媒体及网络渠道所曝光的银行客户数据泄漏事件时有发生,给金融业敲响了客户信息安全保护的警钟,随着金融行业监管机构对客户信息安全管控要求的逐步提升,各家金融机构都相继提升了客户信息的安全保护管理机制,逐步建立起了拥有各家金融机构管理特色的客户信息安全管理体系,个人信息安全管理已逐渐成为金融机构风险管理中的一项重要工作。
截至2013年第一季度,广发银行信用卡发卡量突破2400万张,在广发银行信用卡辉煌成绩的背后,是强大的信息安全管理体系的支持。广发银行信用卡中心一直以来都非常重视信息安全工作,广发银行信用卡中心的信息安全管理工作是以个人信息保护为核心工作。
为了全面保障信用卡业务的信息安全,保护好客户数据的安全,广发银行信用卡中心早在2006年就组建了专职的信息安全管理团队,并参照ISO 27001及GBT 22080信息安全管理体系标准逐步建立起适合广发银行信用卡中心业务特色的信息安全管理体系框架。2009年,广发银行信用卡中心开始实施ISO 27001项目一期,以参照ISO 27001国际信息安全管理体系为基础,建立起了符合广发银行信用卡特色的国际信息安全管理体系,于2010年6月通过DNV(挪威船级社)的认证审核,并获得UKAS国际信息安全管理体系证书,成为国内信用卡业务领域率先通过ISO 27001认证的千万量级发卡行。2011年,为符合国家和行业针对信息安全管理体系的监管要求,广发银行信用卡中心实施了ISO 27001项目二期,以参照GBT 22080国家信息安全管理体系为基础,建立了符合广发银行信用卡特色的国家信息安全管理体系,于 2011年10月通过中国信息安全认证中心的认证审核,并获得国家信息安全管理体系证书。从2012年开始,广发银行信用卡中心实施ISO 27001项目三期,全面强化信息安全的精细化及可落地化管理。
广发银行信用卡中心的信息安全管理经过近8年的辛勤建设,部分信息安全管理领域已实现精细化及标准化管理,例如建立了个人信息安全标准化体系、第三方安全标准化控管体系、终端安全防护体系以及信息系统用户安全标准化等具有自己特色的信息安全标准化管理模式。
在个人信息保护方面,广发银行信用卡中心信息安全管理团队依据广发银行信用卡业务的特色情况,建立了符合实际业务情况的客户数据分级分类管理框架,以及配套的技术管控措施,对不同级别采用相应的安全措施来保障客户的信息安全,以便为广发银行信用卡客户提供更好的个人信息安全保障服务。
广发银行信用卡中心坚持秉承“以客户信息安全保障为业务核心”的发展理念,严格按照PDCA模式运营符合广发银行信用卡业务特殊的ISO 27001/GBT22080信息安全管理体系,务实贯彻和执行各项安全管理措施和要求,确保客户信息得到安全、可靠的保障。
广发银行信用卡中心荣获2013年度中国金融业个人信息保护突出贡献殊荣,充分体现了广发银行信用卡中心对于信息安全管理工作,特别是个人信息保护工作的高度重视,展现了广发银行信用卡中心信息安全工作所取得的突出成绩。下一步,广发银行信用卡中心将以此为契机,继续秉持“给您更多,为您看更远”的服务理念,继续推动信息安全的持续优化和服务保障,为实现“办中国最优秀的信用卡”的目标而不断努力。