馬 丹 張春子
隨著金融控股集團(tuán)下屬子公司數(shù)字化、信息化水平的提升,集團(tuán)內(nèi)部對(duì)各類金融業(yè)務(wù)系統(tǒng)之間的數(shù)據(jù)交互、數(shù)據(jù)集成提出了更高要求。強(qiáng)化金融控股集團(tuán)數(shù)據(jù)治理,通過深度的數(shù)通與共享提升金融控股集團(tuán)協(xié)同效應(yīng),對(duì)于打造數(shù)字時(shí)代金控集團(tuán)核心競(jìng)爭(zhēng)力至關(guān)重要。本文分析了金控集團(tuán)數(shù)據(jù)治理的管理難點(diǎn)和技術(shù)難點(diǎn),并提出了金控集團(tuán)數(shù)據(jù)治理的重點(diǎn)。
近年來,金融控股公司在推進(jìn)各子公司協(xié)同發(fā)展和數(shù)據(jù)治理過程中,面臨各金融機(jī)構(gòu)系統(tǒng)之間因?yàn)閿?shù)據(jù)標(biāo)準(zhǔn)不統(tǒng)一等導(dǎo)致的數(shù)據(jù)準(zhǔn)確性、一致性、完整性缺乏保障,系統(tǒng)數(shù)據(jù)分散和數(shù)據(jù)質(zhì)量不高等問題,金控平臺(tái)下各系統(tǒng)間快速高效的數(shù)據(jù)交互難以實(shí)現(xiàn),進(jìn)一步強(qiáng)化數(shù)據(jù)治理勢(shì)在必行。
《國務(wù)院關(guān)于印發(fā)促進(jìn)大數(shù)據(jù)發(fā)展行動(dòng)綱要的通知》(國發(fā)〔2015〕50號(hào))要求推動(dòng)跨領(lǐng)域、跨行業(yè)的數(shù)據(jù)融合和協(xié)同創(chuàng)新,全面提升數(shù)據(jù)治理與數(shù)據(jù)服務(wù)能力,健全數(shù)據(jù)治理的評(píng)價(jià)、考核和持續(xù)改進(jìn)機(jī)制。中國人民銀行在2020年10月及2021年3月分別發(fā)布了《金融數(shù)據(jù)安全分級(jí)指南》和《金融業(yè)能力建設(shè)指引》,指導(dǎo)金融業(yè)的數(shù)據(jù)治理工作。中國人民銀行等四部委聯(lián)合印發(fā)的《金融標(biāo)準(zhǔn)化“十四五”規(guī)劃》,對(duì)金融科技、綠色金融、數(shù)字貨幣、網(wǎng)絡(luò)安全等多個(gè)領(lǐng)域提出了標(biāo)準(zhǔn)化建設(shè)要求。中國人民銀行于2020年正式發(fā)布實(shí)施的《金融控股公司監(jiān)督管理試行辦法》(以下簡(jiǎn)稱《辦法》)更是規(guī)定金融控股公司應(yīng)“規(guī)范發(fā)揮協(xié)同效應(yīng)”,金融控股公司與其所控股金融機(jī)構(gòu)之間、其所控股機(jī)構(gòu)相互之間可以共享客戶信息、銷售團(tuán)隊(duì)、信息技術(shù)系統(tǒng)、運(yùn)營后臺(tái)、營業(yè)場(chǎng)所等資源,并要求將數(shù)據(jù)治理納入公司治理范疇,同公司治理評(píng)價(jià)和監(jiān)管評(píng)級(jí)掛鉤。
近年來,國家立法機(jī)構(gòu)和有關(guān)金融監(jiān)管部門相繼推出和實(shí)施了多項(xiàng)法律法規(guī)和行業(yè)標(biāo)準(zhǔn)。《中國銀行業(yè)信息科技“十三五”發(fā)展規(guī)劃監(jiān)管指導(dǎo)意見(征求意見稿)》及2018年5月中國銀保監(jiān)會(huì)發(fā)布的《銀行業(yè)金融機(jī)構(gòu)數(shù)據(jù)治理指引》(以下簡(jiǎn)稱《指引》),都要求商業(yè)銀行金融機(jī)構(gòu)制定大數(shù)據(jù)戰(zhàn)略,夯實(shí)數(shù)據(jù)治理基礎(chǔ),建立數(shù)據(jù)安全策略與標(biāo)準(zhǔn),依法合規(guī)采集、應(yīng)用數(shù)據(jù),依法保護(hù)客戶隱私,劃分?jǐn)?shù)據(jù)安全等級(jí),明確訪問和拷貝等權(quán)限,監(jiān)控訪問和拷貝等行為,加強(qiáng)數(shù)據(jù)資料統(tǒng)一管理,建立數(shù)據(jù)應(yīng)急預(yù)案及問責(zé)機(jī)制?!吨敢犯呛w數(shù)據(jù)治理架構(gòu)、數(shù)據(jù)管理、數(shù)據(jù)質(zhì)量管控、數(shù)據(jù)價(jià)值實(shí)現(xiàn)等各大領(lǐng)域,強(qiáng)調(diào)了數(shù)據(jù)治理架構(gòu)的建立,明確了數(shù)據(jù)管理和數(shù)據(jù)質(zhì)量控制的要求。2022年初,銀保監(jiān)會(huì)辦公廳下發(fā)《關(guān)于銀行業(yè)保險(xiǎn)業(yè)數(shù)字化轉(zhuǎn)型的指導(dǎo)意見》,要求銀行業(yè)和保險(xiǎn)業(yè)從戰(zhàn)略規(guī)劃與組織流程建設(shè)、業(yè)務(wù)經(jīng)營管理數(shù)字化、數(shù)據(jù)能力建設(shè)、科技能力建設(shè)、風(fēng)險(xiǎn)防范、組織保障和監(jiān)督管理等方向持續(xù)發(fā)力,構(gòu)建數(shù)字化經(jīng)營管理體系,健全數(shù)據(jù)治理,全面提升網(wǎng)絡(luò)安全、數(shù)據(jù)安全和風(fēng)險(xiǎn)管理水平。證券監(jiān)管機(jī)構(gòu)也非常重視證券期貨業(yè)金融機(jī)構(gòu)的數(shù)據(jù)治理問題。2016年12月,中國證券業(yè)協(xié)會(huì)發(fā)布的《證券公司全面風(fēng)險(xiǎn)管理規(guī)范》首次在行業(yè)內(nèi)提出數(shù)據(jù)治理。2018年12月,證監(jiān)會(huì)發(fā)布《證券基金經(jīng)營機(jī)構(gòu)信息技術(shù)管理辦法》。2021年底,中國證監(jiān)會(huì)科技監(jiān)管局印發(fā)的《證券期貨業(yè)“十四五”數(shù)據(jù)治理規(guī)劃》指出,未來五年,證券期貨業(yè)工作重點(diǎn)目標(biāo)在于確立全面有效的制度體系,健全數(shù)據(jù)治理組織體系,構(gòu)建行業(yè)數(shù)據(jù)模型與規(guī)范,提升數(shù)據(jù)質(zhì)量,強(qiáng)化行業(yè)數(shù)據(jù)安全等。證監(jiān)會(huì)目前正在制定《證券期貨行業(yè)數(shù)據(jù)分類分級(jí)指引》,未來將在數(shù)據(jù)分類分級(jí)基礎(chǔ)上,采取相應(yīng)的安全管理和保護(hù)措施。同時(shí),證券期貨有關(guān)管理部門也在進(jìn)一步研制《證券公司核心交易系統(tǒng)技術(shù)指標(biāo)》《證券期貨業(yè)數(shù)據(jù)安全管理與保護(hù)指引》等標(biāo)準(zhǔn)。銀保監(jiān)會(huì)和證券監(jiān)管機(jī)構(gòu)的相關(guān)辦法和標(biāo)準(zhǔn)對(duì)于金融控股公司在數(shù)據(jù)共享、數(shù)據(jù)質(zhì)量管理、元數(shù)據(jù)管理等方面的管理具有指導(dǎo)意義。
數(shù)據(jù)是數(shù)字經(jīng)濟(jì)時(shí)代的石油,誰擁有數(shù)據(jù)資源優(yōu)勢(shì),誰就占領(lǐng)了競(jìng)爭(zhēng)的制高點(diǎn)。激發(fā)數(shù)據(jù)要素市場(chǎng)活力關(guān)系到我國能否在全球“數(shù)字經(jīng)濟(jì)”激烈競(jìng)爭(zhēng)中彎道超車。有關(guān)專家認(rèn)為,發(fā)展數(shù)據(jù)要素市場(chǎng)的重點(diǎn)應(yīng)致力于打造數(shù)據(jù)要素市場(chǎng)的全生態(tài)體系,在推進(jìn)數(shù)據(jù)、算法和算力的綜合交易基礎(chǔ)上,加快發(fā)展數(shù)據(jù)衍生品及數(shù)字資產(chǎn)交易,逐步從目前的數(shù)據(jù)資產(chǎn)即期等價(jià)交易,擴(kuò)展到遠(yuǎn)期借貸融資和投資。金融控股集團(tuán)作為銀行、證券、保險(xiǎn)、信托等多種金融機(jī)構(gòu)業(yè)務(wù)聚合的重要金融基礎(chǔ)設(shè)施,更應(yīng)發(fā)揮綜合經(jīng)營的數(shù)據(jù)平臺(tái)優(yōu)勢(shì),借助先進(jìn)的金融科技,率先實(shí)現(xiàn)數(shù)據(jù)良好治理,激發(fā)數(shù)據(jù)要素市場(chǎng)活力。
隨著《辦法》的實(shí)施,金控集團(tuán)持牌化、規(guī)范化經(jīng)營大勢(shì)所趨,數(shù)據(jù)治理問題成為未來金控集團(tuán)必須加快解決的重要問題。但是,目前一些金融控股集團(tuán)在數(shù)據(jù)治理方面仍存在一些亟待解決的重要問題,具體可概括為管理難點(diǎn)和技術(shù)難點(diǎn)兩大方面。
金控集團(tuán)要強(qiáng)化數(shù)據(jù)治理,培育數(shù)據(jù)要素市場(chǎng)必須盡可能多地實(shí)現(xiàn)內(nèi)外部數(shù)據(jù)資源開放共享,在實(shí)際管理中至少存在以下三個(gè)難點(diǎn)。
金融控股公司作為金控集團(tuán)的總部,負(fù)責(zé)集團(tuán)公司發(fā)展戰(zhàn)略、經(jīng)營目標(biāo)、對(duì)外投資、子公司高級(jí)管理層選聘等重大事項(xiàng)的決策,要監(jiān)督各控股子公司和投資企業(yè)的經(jīng)營管理,強(qiáng)化集團(tuán)各類整體性風(fēng)險(xiǎn)的管控,依法合規(guī)為子公司提供相關(guān)支持服務(wù)。從數(shù)字經(jīng)濟(jì)時(shí)代金控集團(tuán)核心競(jìng)爭(zhēng)能力提升的角度看,金控公司高層的數(shù)據(jù)治理意識(shí)有待進(jìn)一步提升,一些金控集團(tuán)還未結(jié)合公司治理、信息科技治理等方面的要求進(jìn)行有效的數(shù)據(jù)治理,缺乏集團(tuán)公司層面對(duì)數(shù)據(jù)治理工作的統(tǒng)籌部署和全面風(fēng)險(xiǎn)管理安排,數(shù)據(jù)治理平臺(tái)功能還不健全、不完善。在新的發(fā)展環(huán)境下,金控集團(tuán)治理層應(yīng)將數(shù)據(jù)治理作為集團(tuán)自上而下的一體化和“一號(hào)”工程,高度重視并牽頭持續(xù)推進(jìn)數(shù)據(jù)治理工作深化,以保證整個(gè)集團(tuán)和各金融子公司的數(shù)字化轉(zhuǎn)型過程中數(shù)據(jù)項(xiàng)目的愿景與金融控股公司整體的戰(zhàn)略目標(biāo)保持一致。
目前,一些金控集團(tuán)仍存在集團(tuán)整體數(shù)據(jù)治理組織架構(gòu)不清晰、履行職責(zé)不到位、缺乏統(tǒng)一的數(shù)據(jù)治理戰(zhàn)略規(guī)劃,或缺乏針對(duì)數(shù)據(jù)治理人才隊(duì)伍培養(yǎng)的系統(tǒng)性規(guī)劃,或數(shù)據(jù)資產(chǎn)缺乏規(guī)范性管理等問題。近年來,盡管各類金融子公司都加強(qiáng)了數(shù)字化轉(zhuǎn)型和數(shù)據(jù)治理工作,但考慮到存在的上述問題及各類金融機(jī)構(gòu)在數(shù)字化能力建設(shè)等多方面的差異,金融子公司在數(shù)據(jù)治理方面普遍缺乏統(tǒng)一規(guī)范、統(tǒng)一管理、統(tǒng)一規(guī)劃。一些金融控股公司和子公司數(shù)據(jù)治理方面的制度繁多,沒有統(tǒng)一口徑,數(shù)據(jù)解讀難度較高。
金控集團(tuán)內(nèi)部的各個(gè)成員子公司在長(zhǎng)期的經(jīng)營管理活動(dòng)中積累了大量不同維度、不同類型公司企業(yè)、機(jī)構(gòu)和個(gè)人客戶的數(shù)據(jù)。這些數(shù)據(jù)形式各異、彼此分割、內(nèi)容紛呈,從而在金控集團(tuán)內(nèi)部形成了一個(gè)個(gè)“信息孤島”。同時(shí),集團(tuán)各金融子公司都是由不同股東、客戶群體組成的利益集團(tuán),加之嚴(yán)格的監(jiān)管要求和各自的內(nèi)部商業(yè)秘密管理制度,導(dǎo)致相互之間數(shù)據(jù)協(xié)同顧慮較多,都希望數(shù)據(jù)只進(jìn)不出,本機(jī)構(gòu)的底層敏感豐富數(shù)據(jù)不敢開放。這種由數(shù)據(jù)所有權(quán)與控制權(quán)(使用權(quán))分離導(dǎo)致的數(shù)據(jù)共享概念和開放困境,或者說集團(tuán)內(nèi)部、子公司內(nèi)部的利益關(guān)系也阻擾了金融控股集團(tuán)層面的數(shù)據(jù)治理工作的落實(shí)。
國內(nèi)大中型金融控股集團(tuán)各類金融子公司特別是商業(yè)銀行子公司,往往涉及數(shù)千萬甚至上億個(gè)人客戶的數(shù)據(jù)信息,所服務(wù)的企業(yè)和機(jī)構(gòu)客戶也往往在幾十萬甚至數(shù)百萬家,各金融子公司在為這些客戶提供交易和其他金融服務(wù)過程中形成了海量和千差萬別的數(shù)據(jù)結(jié)構(gòu),增加了快速盤清數(shù)據(jù)底賬,保持?jǐn)?shù)據(jù)分類分級(jí)一致性,以及防護(hù)策略有效性的重要挑戰(zhàn),加大了在集團(tuán)范圍整體推進(jìn)數(shù)據(jù)治理工作的協(xié)調(diào)難度,短期內(nèi)也很難體現(xiàn)出集團(tuán)開發(fā)的相關(guān)技術(shù)平臺(tái)和金融科技項(xiàng)目的效果。
根據(jù)有關(guān)科技專家分析,目前市場(chǎng)上許多金融控股集團(tuán)各大系統(tǒng)之間的數(shù)據(jù)基本是點(diǎn)對(duì)點(diǎn)交互模式,各系統(tǒng)的數(shù)據(jù)編碼多樣化。數(shù)據(jù)梳理、數(shù)據(jù)編碼重構(gòu)及映射等方面的系統(tǒng)改造影響面非常廣,增加了集團(tuán)公司的數(shù)據(jù)治理部門在構(gòu)建多個(gè)金融子公司和整個(gè)金融業(yè)務(wù)板塊的數(shù)據(jù)治理體系方面的難度。同時(shí),大中型金控集團(tuán)都不同程度地開展著國際化經(jīng)營,境內(nèi)外數(shù)據(jù)的國際跨境流動(dòng)要求更高的安全保障和順暢的境內(nèi)外合作協(xié)調(diào)。在國際環(huán)境不確定性上升的背景下,加強(qiáng)有效的數(shù)據(jù)治理國際合作,推動(dòng)構(gòu)建有效和規(guī)范的金融數(shù)據(jù)全球治理體系,仍然是大中型金控集團(tuán)面臨的最大挑戰(zhàn)。
金控集團(tuán)數(shù)據(jù)治理方案的有力執(zhí)行是集團(tuán)數(shù)據(jù)建立和數(shù)據(jù)質(zhì)量的根本保障,但是由于許多金融控股集團(tuán)的子公司涉及領(lǐng)域廣泛,每個(gè)行業(yè)的金融監(jiān)管和運(yùn)營對(duì)數(shù)據(jù)治理都有差異化的需求和設(shè)計(jì)方案。因此,如何通過最新數(shù)字技術(shù)促進(jìn)銀行、證券、保險(xiǎn)、信托、基金等多業(yè)態(tài)數(shù)據(jù)的協(xié)同共享,也是金融控股集團(tuán)發(fā)展過程中面臨的重要挑戰(zhàn)。同時(shí),金融控股集團(tuán)需要采取有效措施減少數(shù)據(jù)標(biāo)準(zhǔn)的差異化,強(qiáng)化集團(tuán)范圍數(shù)據(jù)標(biāo)準(zhǔn)的準(zhǔn)確性、一致性和完整性,并運(yùn)用統(tǒng)一高效的數(shù)據(jù)治理平臺(tái)來支撐和推動(dòng)數(shù)據(jù)項(xiàng)目的落地。
隨著更多金融科技和移動(dòng)智能終端的普遍開發(fā)和使用,金融控股集團(tuán)內(nèi)部各類客戶的運(yùn)營與衣食住行各方面的交易數(shù)據(jù)會(huì)被實(shí)時(shí)全方位記錄,特別是個(gè)人信息更加透明化和被過度采集,導(dǎo)致數(shù)據(jù)被盜用、侵權(quán)、欺詐、財(cái)富和人身安全等方面的問題日益突出。近年來,網(wǎng)絡(luò)安全防護(hù)和系統(tǒng)建設(shè)存在的漏洞導(dǎo)致客戶數(shù)據(jù)泄露和損毀的風(fēng)險(xiǎn)不斷增加,有效保護(hù)金融消費(fèi)者權(quán)益面臨新的問題和挑戰(zhàn)。但目前來看,一些金融控股集團(tuán)仍無法有效應(yīng)對(duì)復(fù)雜數(shù)據(jù)流動(dòng)的風(fēng)險(xiǎn),風(fēng)險(xiǎn)防護(hù)的手段方面也缺乏強(qiáng)有力的協(xié)調(diào)聯(lián)動(dòng)能力,無法針對(duì)客戶生命周期的整體數(shù)據(jù)安全提供有效防護(hù)。
金融控股集團(tuán)數(shù)據(jù)治理是一項(xiàng)新興而又充滿挑戰(zhàn)的系統(tǒng)工程,具體解決金控集團(tuán)中的誰(Who)能根據(jù)什么樣的信息,在何時(shí)(When)和何種情況(Where)下,選擇何種路徑(Which),用什么方法(How),達(dá)到什么目標(biāo)(What)。數(shù)據(jù)治理中最為突出的問題表現(xiàn)為集團(tuán)數(shù)據(jù)管理、集團(tuán)數(shù)據(jù)共享、數(shù)據(jù)要素市場(chǎng)建設(shè)等三個(gè)層面。
金控集團(tuán)通過規(guī)范數(shù)據(jù)治理中的業(yè)務(wù)、技術(shù)、管理等三大屬性,可使銀行、證券、保險(xiǎn)、信托、期貨等各項(xiàng)金融業(yè)務(wù)在經(jīng)營管理過程中有效統(tǒng)一各類業(yè)務(wù)術(shù)語定義、報(bào)表口徑規(guī)范、數(shù)據(jù)交互標(biāo)準(zhǔn)等,既有助于金控集團(tuán)數(shù)據(jù)的有效共享、交互和應(yīng)用,也可以大幅減少各種業(yè)務(wù)和板塊的系統(tǒng)間的數(shù)據(jù)轉(zhuǎn)換需求。這就要求金控集團(tuán)必須建立規(guī)范的數(shù)據(jù)資產(chǎn)目錄,對(duì)業(yè)務(wù)元數(shù)據(jù)實(shí)行集團(tuán)平臺(tái)化統(tǒng)一管理,再根據(jù)不同的金融業(yè)務(wù)場(chǎng)景對(duì)數(shù)據(jù)資源科學(xué)分類,推進(jìn)數(shù)據(jù)資源在集團(tuán)范圍依法合規(guī)共享,提升數(shù)據(jù)資源使用價(jià)值。
一方面,金控集團(tuán)通過強(qiáng)化數(shù)據(jù)管理,有效提升集團(tuán)范圍的數(shù)據(jù)完整性、真實(shí)性和準(zhǔn)確性,可以為集團(tuán)數(shù)據(jù)治理提供更加可靠的數(shù)據(jù)基礎(chǔ),構(gòu)建高價(jià)值的數(shù)據(jù)資產(chǎn)池,大幅提升數(shù)據(jù)的使用價(jià)值,提高金控集團(tuán)的重大經(jīng)營管理決策、風(fēng)險(xiǎn)管理和合規(guī)控制等領(lǐng)域的科學(xué)性和有效性。另一方面,金控集團(tuán)可以通過數(shù)據(jù)探查報(bào)告方式,依法合規(guī)為集團(tuán)內(nèi)各經(jīng)營管理單位及集團(tuán)外的利益相關(guān)者提供數(shù)據(jù)量、數(shù)據(jù)維度、變量類型(連續(xù)/多分類/二分類)、缺失情況、數(shù)據(jù)準(zhǔn)確性(語義分析及對(duì)比)等各種信息,能有效衡量各種數(shù)據(jù)的質(zhì)量。同時(shí),集團(tuán)通過數(shù)據(jù)評(píng)估報(bào)告等形式,描述數(shù)據(jù)的完整性,離線在線一致性、準(zhǔn)確性、唯一性、關(guān)聯(lián)性、真實(shí)性、及時(shí)性等情況,能有效評(píng)估數(shù)據(jù)要素整體分布和流通質(zhì)量。金控集團(tuán)數(shù)據(jù)質(zhì)量管理要貫穿數(shù)據(jù)的生命周期全過程,覆蓋全業(yè)務(wù)的需求分析、數(shù)據(jù)質(zhì)量評(píng)估、業(yè)務(wù)影響評(píng)估、動(dòng)因分析、問題跟蹤整改等方面。
元數(shù)據(jù)(Metadata)是描述其他數(shù)據(jù)的數(shù)據(jù)(data about other data),或者說是用于提供某種資源的有關(guān)信息的結(jié)構(gòu)數(shù)據(jù)(structured data)。金控集團(tuán)的元數(shù)據(jù)可以有效解釋集團(tuán)內(nèi)各類金融業(yè)務(wù)的數(shù)據(jù)意味著什么,這些數(shù)據(jù)來自哪里,在集團(tuán)各金融業(yè)務(wù)系統(tǒng)中這些數(shù)據(jù)如何有效流通轉(zhuǎn)移,集團(tuán)內(nèi)的誰和哪些部門、機(jī)構(gòu)在何時(shí)和以何種方式有權(quán)訪問這些數(shù)據(jù)等概念。因此,元數(shù)據(jù)被看作是集團(tuán)數(shù)據(jù)的數(shù)據(jù)“索引”,通過對(duì)元數(shù)據(jù)的規(guī)范管理實(shí)現(xiàn)各類數(shù)據(jù)的快速檢索、血緣分析和數(shù)據(jù)地圖的展現(xiàn)。隨著金控集團(tuán)數(shù)據(jù)治理的深入,元數(shù)據(jù)管理在金控集團(tuán)數(shù)據(jù)資產(chǎn)管理中的基礎(chǔ)性作用將更加突顯。
在依法合規(guī)前提下,金控集團(tuán)要大力推進(jìn)數(shù)據(jù)開放共享,打破各類金融機(jī)構(gòu)和不同種類金融業(yè)務(wù)之間的數(shù)據(jù)孤島和人為障礙,讓數(shù)據(jù)充分流動(dòng)起來,創(chuàng)造更大的價(jià)值。
相對(duì)交易數(shù)據(jù)而言,主數(shù)據(jù)是反映核心業(yè)務(wù)實(shí)體狀態(tài)屬性的基礎(chǔ)信息,是系統(tǒng)間共享的數(shù)據(jù),屬性上具有相對(duì)穩(wěn)定和變化相對(duì)緩慢等特點(diǎn)。金控集團(tuán)的主數(shù)據(jù)往往比單一的銀行、證券金融機(jī)構(gòu)具有更高的價(jià)值及共享性,以及更高的準(zhǔn)確度和唯一識(shí)別性。集團(tuán)所有主數(shù)據(jù)字段是各金融業(yè)務(wù)經(jīng)營管理主系統(tǒng)開發(fā)必須遵循的基本描述,屬性字段方面應(yīng)保持一致與完整性,從而為向數(shù)據(jù)需求者提供相應(yīng)主數(shù)據(jù)信息提供更加方便的條件。但是在實(shí)踐中因?yàn)橐恍┙鹑诳毓杉瘓F(tuán)缺乏主數(shù)據(jù)管理平臺(tái)和應(yīng)用集成接口,各金融子公司分散建設(shè)的各系統(tǒng)中數(shù)據(jù)查重不能跨系統(tǒng)進(jìn)行。在這樣的情況下,金控集團(tuán)內(nèi)部的各系統(tǒng)首先應(yīng)強(qiáng)化各自的主數(shù)據(jù)管理,打造自身的數(shù)據(jù)倉庫,按照主數(shù)據(jù)編碼規(guī)則生成相應(yīng)的高質(zhì)量數(shù)據(jù)。在集團(tuán)主數(shù)據(jù)平臺(tái)實(shí)施運(yùn)營時(shí),應(yīng)在集團(tuán)范圍統(tǒng)一進(jìn)行數(shù)據(jù)的清理合并,然后導(dǎo)入集團(tuán)主數(shù)據(jù)管理平臺(tái)對(duì)各種數(shù)據(jù)進(jìn)行集中管控。
數(shù)據(jù)交換是金控集團(tuán)數(shù)據(jù)交互和協(xié)同共享的基礎(chǔ),國內(nèi)外金控集團(tuán)數(shù)據(jù)治理實(shí)踐表明,合理、有效的數(shù)據(jù)交換體系對(duì)于提高集團(tuán)數(shù)據(jù)共享程度和數(shù)據(jù)流轉(zhuǎn)時(shí)效具有重要意義。金控集團(tuán)通過對(duì)內(nèi)部各系統(tǒng)間數(shù)據(jù)的交換規(guī)則制定對(duì)接口、文件的命名、內(nèi)容等方面的標(biāo)準(zhǔn)進(jìn)行統(tǒng)一,可以有效規(guī)范集團(tuán)系統(tǒng)間、集團(tuán)系統(tǒng)與下屬的各金融子公司系統(tǒng)間的數(shù)據(jù)交換規(guī)則,提高數(shù)據(jù)共享的時(shí)效性,精確掌握數(shù)據(jù)的流向等。
數(shù)據(jù)安全是金控集團(tuán)數(shù)據(jù)交互共享的根本保障,如果因?yàn)閿?shù)據(jù)安全無保障導(dǎo)致信息不慎泄露,不僅會(huì)給各類客戶和集團(tuán)、子公司帶來重大經(jīng)濟(jì)損失,也會(huì)給金控集團(tuán)及相應(yīng)金融子公司帶來聲譽(yù)風(fēng)險(xiǎn),有的還將面臨客戶“天價(jià)”索賠訴訟等法律風(fēng)險(xiǎn)和金融監(jiān)管機(jī)構(gòu)嚴(yán)厲的監(jiān)管處罰,從而影響集團(tuán)整體的融資成本、市場(chǎng)準(zhǔn)入機(jī)會(huì)、股東價(jià)值和品牌價(jià)值。金控集團(tuán)應(yīng)通過硬盤加密、傳輸加密、敏感文件外發(fā)控制等工具,強(qiáng)化對(duì)集團(tuán)內(nèi)各類系統(tǒng)數(shù)據(jù)存儲(chǔ)、傳輸方面的管理,并輔之以定期開展安全審計(jì)等數(shù)據(jù)使用層面的安全控制,使得集團(tuán)數(shù)據(jù)安全得到有效管控。
在依法合規(guī)進(jìn)行數(shù)據(jù)共享的前提下,金控集團(tuán)應(yīng)積極探索建立數(shù)據(jù)要素的市場(chǎng)化交易平臺(tái),為內(nèi)部統(tǒng)一的數(shù)據(jù)資源交易平臺(tái)制定和實(shí)施科學(xué)的交易規(guī)則,統(tǒng)計(jì)和計(jì)算數(shù)據(jù)資源生產(chǎn)要素的交易情況,厘清內(nèi)部各子公司所產(chǎn)生數(shù)據(jù)的所有者、數(shù)據(jù)控制者和數(shù)據(jù)使用者之間的關(guān)系。同時(shí),對(duì)于集團(tuán)各單位所需要的外部數(shù)據(jù),金控集團(tuán)應(yīng)以降低整體使用成本為目的,建立數(shù)據(jù)資源集中采購中心,統(tǒng)一采購后在集團(tuán)內(nèi)部開展數(shù)據(jù)資源生產(chǎn)要素交易和統(tǒng)計(jì)結(jié)算,最終達(dá)到提升數(shù)據(jù)資源整合價(jià)值的目標(biāo)。
金控集團(tuán)要提供數(shù)據(jù)安全保護(hù),強(qiáng)化統(tǒng)一化管理和主動(dòng)型風(fēng)控管理,提升從數(shù)據(jù)中識(shí)別風(fēng)險(xiǎn)、靈活運(yùn)用大數(shù)據(jù)技術(shù)管控風(fēng)險(xiǎn)的能力。
金控集團(tuán)要制定金融數(shù)據(jù)安全治理建設(shè)標(biāo)準(zhǔn)指南、數(shù)據(jù)安全分類分級(jí)管理辦法、規(guī)范數(shù)據(jù)安全過程中的技術(shù)方案等各項(xiàng)規(guī)范化制度和準(zhǔn)則。要建立統(tǒng)一的金融數(shù)據(jù)安全管理制度體系,規(guī)范數(shù)據(jù)治理工作流程,強(qiáng)化對(duì)數(shù)據(jù)安全管理人員的職責(zé)要求,形成嚴(yán)格規(guī)范數(shù)據(jù)安全的范圍、內(nèi)容、流程及方法的標(biāo)準(zhǔn),制定嚴(yán)格、合理、可落實(shí)的數(shù)據(jù)安全分級(jí)分類管理標(biāo)準(zhǔn)。
要強(qiáng)化數(shù)據(jù)的全生命周期管理,強(qiáng)化加密、脫敏、審計(jì)、水印等不同數(shù)據(jù)安全技術(shù)手段的應(yīng)用,及時(shí)發(fā)現(xiàn)數(shù)據(jù)治理各個(gè)環(huán)節(jié)的風(fēng)險(xiǎn)點(diǎn),集中化管控貫穿數(shù)據(jù)全生命周期的安全策略。要以數(shù)據(jù)安全分類分級(jí)管理辦法和數(shù)據(jù)安全評(píng)估報(bào)告為基礎(chǔ),對(duì)重要和敏感的數(shù)據(jù)進(jìn)行特殊處理,按照風(fēng)險(xiǎn)最小化和價(jià)值最大化的原則為系統(tǒng)維護(hù)人員和數(shù)據(jù)使用者設(shè)置數(shù)據(jù)訪問權(quán)限。要進(jìn)行統(tǒng)一調(diào)度并實(shí)現(xiàn)與數(shù)據(jù)加密、數(shù)據(jù)脫敏、數(shù)據(jù)水印、數(shù)據(jù)防泄漏、數(shù)據(jù)溯源等防護(hù)技術(shù)工具的聯(lián)動(dòng),從外到內(nèi)形成一個(gè)縱深的安全防御體系,構(gòu)建金融數(shù)據(jù)全生命周期安全的整體防護(hù)能力。
金控集團(tuán)可邀請(qǐng)第三方機(jī)構(gòu)對(duì)集團(tuán)數(shù)據(jù)安全分類分級(jí)管理辦法和數(shù)據(jù)安全等級(jí)保護(hù)水平進(jìn)行評(píng)價(jià)和評(píng)估,加強(qiáng)在數(shù)據(jù)邊界管控、訪問控制、安全監(jiān)測(cè)、安全審計(jì)、檢查評(píng)估、應(yīng)急響應(yīng)與事件處置過程中的數(shù)據(jù)安全風(fēng)險(xiǎn)防控能力。數(shù)據(jù)治理部門要全面掌握數(shù)據(jù)安全態(tài)勢(shì),規(guī)避數(shù)據(jù)安全風(fēng)險(xiǎn)、提升應(yīng)急響應(yīng)能力和大數(shù)據(jù)安全指數(shù),確保數(shù)據(jù)安全防護(hù)機(jī)制的有效執(zhí)行,及時(shí)發(fā)現(xiàn)與處置數(shù)據(jù)安全問題,保障集團(tuán)經(jīng)營的高效、安全運(yùn)行。