深度 日韩av在线不卡电影网手机版,啦啦啦www日本高清免费观看
返回
頂部
我們已發(fā)送驗證鏈接到您的郵箱,請查收并驗證
沒收到驗證郵件?請確認郵箱是否正確或 重新發(fā)送郵件
確定
產業(yè)行業(yè)法院投稿訴訟招聘TOP100政策國際視野人物許可交易深度專題活動灣區(qū)IP動態(tài)職場商標Oversea晨報董圖公司審查員說法官說首席知識產權官G40領袖機構企業(yè)專利律所

從專利角度看銀行個人金融信息安全保護技術

深度
知聯(lián)社3年前
從專利角度看銀行個人金融信息安全保護技術

從專利角度看銀行個人金融信息安全保護技術

#本文僅代表作者觀點,不代表IPRdaily立場,未經(jīng)作者許可,禁止轉載#


來源:IPRdaily中文網(wǎng)(iprdaily.cn)

作者:孫晶晶  北京品源知識產權管理咨詢有限公司

原標題:從專利角度看銀行個人金融信息安全保護技術


銀行機構數(shù)據(jù)安全威脅的影響范圍從機構內擴大至行業(yè)間,甚至影響國家安全、社會秩序、公眾利益與金融市場的穩(wěn)定,銀行對個人信息的安全等級定義的起點比較高,最低定義為2級,涉及個人生物特征的信息定義為4級。那么,銀行又是采用哪些手段對個人金融信息進行保護的呢?


隨著大數(shù)據(jù)、人工智能、云計算等新技術在金融,特別是銀行業(yè)的深入應用,數(shù)據(jù)逐步實現(xiàn)了從信息化資產到生產要素的轉變。銀行機構數(shù)據(jù)安全威脅的影響范圍從機構內擴大至行業(yè)間,甚至影響國家安全、社會秩序、公眾利益與金融市場的穩(wěn)定。


個人金融信息(personal financial information),是指金融業(yè)機構通過提供金融產品和服務或者其他渠道獲取、加工和保存的個人信息,包括賬戶信息、鑒別信息、金融交易信息、個人身份信息、財產信息、借貸信息及其他反映特定個人某些情況的信息。


根據(jù)中國人民銀行2020年9月23日發(fā)布的《金融數(shù)據(jù)安全數(shù)據(jù)安全分級指南(JR/T 0197—2020)》標準,其對個人信息進行了如下劃分,分為五大模塊:個人基本概況信息、個人身份鑒別信息、個人咨詢信息、個人行為信息和個人標簽信息。并對上述信息的最低安全級別給出了參考。


從專利角度看銀行個人金融信息安全保護技術

(4級——個人隱私嚴重損害;3級——個人隱私一般損害;2級——個人隱私輕微損害)


可以看出,銀行對個人信息的安全等級定義的起點比較高,最低定義為2級,涉及個人生物特征的信息定義為4級。


那么,銀行又是采用哪些手段對個人金融信息進行保護的呢?下面,小編通過專利帶你一窺其中的奧秘。


從專利角度看銀行個人金融信息安全保護技術


各銀行在開展業(yè)務和進行金融管理過程中,對個人金融信息保護貫穿數(shù)據(jù)收集、傳輸、存儲、使用和銷毀的整個過程[1]。


數(shù)據(jù)搜集階段


數(shù)據(jù)搜集階段,各銀行的專利主要布局在信息采集和數(shù)據(jù)識別、分類這兩個方面。


信息采集過程中,根據(jù)不同的采集場景,提供給針對個人信息的保護。如在圖像信息錄入銀行系統(tǒng)時,可以借助電腦自動識別防止人工錄入或人工校驗員直接獲取完整個人信息(CN101739441B,建設銀行);個人使用手機銀行時,利用眼球關注點信息判斷是否被窺屏的風險(CN112202963A,中國銀行);用戶使用手機APP時,容易因截屏功能而泄露敏感信息,故設計截屏隱私保護控件(CN114065295A,建設銀行)。


數(shù)據(jù)識別、分類過程中,主要涉及對個人信息數(shù)據(jù)進行識別,并將其歸為敏感數(shù)據(jù),根據(jù)確定的分級標準,設定訪問權限。例如通過建立敏感詞語庫,通過機器學習實現(xiàn)對數(shù)據(jù)的敏感信息識別(CN111966875A,中國銀行);通過對敏感數(shù)據(jù)進行分類得到敏感數(shù)據(jù)類別,基于敏感數(shù)據(jù)類別進一步采取措施(CN107944283B,農業(yè)銀行)。


數(shù)據(jù)傳輸階段


數(shù)據(jù)傳輸階段,各銀行的專利主要涉及傳輸控制和傳輸加密。


傳輸控制,主要是針對設備終端、接口對個人信息等敏感數(shù)據(jù)采取保護措施。例如,對傳輸內容的敏感信息識別和處理,當判斷傳輸文件中具有個人信息等敏感數(shù)據(jù),立即進行傳輸阻斷并獲取傳輸IP地址(CN112788146A,中信銀行)。


傳輸加密,是對傳輸鏈路進行嚴格加密,對于個人信息數(shù)據(jù)采用更嚴格的加密方式。例如:通過獲取敏感信息信息流路徑,并對敏感信息進行動態(tài)混淆處理(CN112613000A,建設銀行);在APP端增加加密模塊,根據(jù)前端信息和預先建立的加密結構模板對要發(fā)送的信息進行加密(CN111159748A,中國銀行)。


數(shù)據(jù)存儲階段


數(shù)據(jù)存儲階段,由于銀行是數(shù)據(jù)加密方法或設備的最終用戶,其專利很少涉及數(shù)據(jù)加密算法、設備等,更多的專利布局在防泄漏領域。


例如在APP獲取個人信息時,判斷請求是否合規(guī),從而避免手機APP未經(jīng)同意而非法獲取個人信息,造成信息泄露(CN113691989A,中國銀行);通過檢測和管控日志文件中包含的個人信息等敏感數(shù)據(jù),防止日志文件泄露個人信息(CN112100660A,建設銀行);通過信息交換的兩端定制,構建信息泄密檢控方法,從而避免了某些涉密信息的傳遞、算法及數(shù)據(jù)處理技術方法等的共享(CN103490893B,工商銀行)。


數(shù)據(jù)使用階段


數(shù)據(jù)使用階段,各銀行的專利主要涉及授權管理和數(shù)據(jù)脫敏。


授權管理,是對不同管理權限的管理人員授予可見、可用的個人信息數(shù)據(jù)。例如,通過判斷個人信息查詢授權請求,驗證是否授權查詢(CN112395572A,建設銀行);通過錨定實時更新的敏感信息關鍵字,動態(tài)授權用戶的權限(CN113553619A,中信銀行)。


數(shù)據(jù)脫敏,是對交付的數(shù)據(jù)進行“漂白”,去除其中的敏感數(shù)據(jù)信息。例如為了簡化數(shù)據(jù)脫敏時長和降低占用內存容量,增加用于數(shù)據(jù)脫敏的數(shù)據(jù)臨時表,服務器中完成脫敏工作后再對數(shù)據(jù)進行傳輸(CN110598451B,中國銀行);其他銀行也提出了各自的數(shù)據(jù)脫敏方法,例如針對大數(shù)據(jù)脫敏方法(CN111753331A,中國銀行)、電子文檔中敏感數(shù)據(jù)的脫敏處理方法及裝置(CN113204949A,建設銀行)、數(shù)據(jù)脫敏方法及裝置(CN113569289A,工商銀行)等。


數(shù)據(jù)銷毀階段 


各銀行均未在數(shù)據(jù)銷毀階段進行關于個人信息處理的專利申請,推測其原因主要在于,目前數(shù)據(jù)銷毀通常采用送交符合資質的承銷單位,而銀行不屬于該領域的主要創(chuàng)新主體。


區(qū)塊鏈技術


隨著區(qū)塊鏈技術與金融的進一步深度融合,在利用區(qū)塊鏈技術重塑業(yè)務流程的同時,各銀行還積極利用區(qū)塊鏈技術解決個人信息安全保護中遇到的各種問題。


例如,公有鏈中屏蔽鏈上實體與現(xiàn)實實體的聯(lián)系來解決隱私問題的方案無法進一步滿足金融行業(yè)對個人信息安全保護的需求,在報文傳遞過程中增加密文報文模塊,從而實現(xiàn)對隱私信息的加密(CN110335043A,中國銀行);結合區(qū)塊鏈技術,盡可能的保護用戶隱私,減輕信息泄露的風險(CN113364597A,工商銀行);為了解決跨機構查詢客戶信息時候的客戶、機構信息權限授信問題,提供一種基于區(qū)塊鏈的跨機構授信管理方法(CN114065285A,建設銀行)。


最后,隨著銀行對于個人金融信息安全的愈加重視,以及個人金融信息安全保護技術的逐漸普及,個人金融信息安全技術將會集中越來越多的創(chuàng)新資源,來保障用戶的個人信息,小編也可以安心使用銀行APP對著手機刷臉了。


注釋:

[1]中國人民銀行2021年4月8日實施的《金融數(shù)據(jù)安全 數(shù)據(jù)生命周期安全規(guī)范》(JR T0223-2021)標準


來源:IPRdaily中文網(wǎng)(iprdaily.cn)

作者:孫晶晶  北京品源知識產權管理咨詢有限公司

編輯:IPRdaily王穎          校對:IPRdaily縱橫君


注:原文鏈接從專利角度看銀行個人金融信息安全保護技術點擊標題查看原文)


從專利角度看銀行個人金融信息安全保護技術

與光同行!2021年中國“40位40歲以下企業(yè)知識產權精英”榜單揭曉


從專利角度看銀行個人金融信息安全保護技術

單一申請、馬德里申請如何操作?涉外商標代理高級研修班【上海站】來啦!


從專利角度看銀行個人金融信息安全保護技術

「關于IPRdaily」


IPRdaily是全球領先的知識產權綜合信息服務提供商,致力于連接全球知識產權與科技創(chuàng)新人才。匯聚了來自于中國、美國、歐洲、俄羅斯、以色列、澳大利亞、新加坡、日本、韓國等15個國家和地區(qū)的高科技公司及成長型科技企業(yè)的管理者及科技研發(fā)或知識產權負責人,還有來自政府、律師及代理事務所、研發(fā)或服務機構的全球近100萬用戶(國內70余萬+海外近30萬),2019年全年全網(wǎng)頁面瀏覽量已經(jīng)突破過億次傳播。


(英文官網(wǎng):iprdaily.com  中文官網(wǎng):iprdaily.cn) 


本文來IPRdaily中文網(wǎng)(iprdaily.cn)并經(jīng)IPRdaily.cn中文網(wǎng)編輯。轉載此文章須經(jīng)權利人同意,并附上出處與作者信息。文章不代表IPRdaily.cn立場,如若轉載,請注明出處:“http://globalwellnesspartner.com

知聯(lián)社投稿作者
共發(fā)表文章1873
最近文章
關鍵詞
首席知識產權官 世界知識產權日 美國專利訴訟管理策略 大數(shù)據(jù) 軟件著作權登記 專利商標 商標注冊人 人工智能 版權登記代理 如何快速獲得美國專利授權? 材料科學 申請注冊商標 軟件著作權 虛擬現(xiàn)實與增強現(xiàn)實 專利侵權糾紛行政處理 專利預警 知識產權 全球視野 中國商標 版權保護中心 智能硬件 新材料 新一代信息技術產業(yè) 躲過商標轉讓的陷阱 航空航天裝備 樂天 產業(yè) 海洋工程裝備及高技術船舶 著作權 電子版權 醫(yī)藥及高性能醫(yī)療器械 中國專利年報 游戲動漫 條例 國際專利 商標 實用新型專利 專利費用 專利管理 出版管理條例 版權商標 知識產權侵權 商標審查協(xié)作中心 法律和政策 企業(yè)商標布局 新商標審查「不規(guī)范漢字」審理標準 專利機構排名 商標分類 專利檢索 申請商標注冊 法規(guī) 行業(yè) 法律常識 設計專利 2016知識產權行業(yè)分析 發(fā)明專利申請 國家商標總局 電影版權 專利申請 香港知識產權 國防知識產權 國際版權交易 十件 版權 顧問 版權登記 發(fā)明專利 亞洲知識產權 版權歸屬 商標辦理 商標申請 美國專利局 ip 共享單車 一帶一路商標 融資 馳名商標保護 知識產權工程師 授權 音樂的版權 專利 商標數(shù)據(jù) 知識產權局 知識產權法 專利小白 商標是什么 商標注冊 知識產權網(wǎng) 中超 商標審查 維權 律所 專利代理人 知識產權案例 專利運營 現(xiàn)代產業(yè)
本文來自于iprdaily,永久保存地址為http://globalwellnesspartner.com/article_30708.html,發(fā)布時間為2022-03-15 11:09:09。

文章不錯,犒勞下辛苦的作者吧

    我也說兩句
    還可以輸入140個字
    我要評論
    回復
    還可以輸入 70 個字
    請選擇打賞金額