在众多行业中,证券、银行、保险等金融机构掌握的用户信息、核心业务数据等敏感数据较多,属于涉密级别非常高的行业。然而,金融行业数据信息泄露事件屡屡发生,甚至沦为重灾区,数据泄漏不仅仅带来直接的经济损失,最终导致的是金融机构声誉、信誉的降低,丧失行业竞争力。金融行业数据安全警钟悬挂,数据存储设备安全与加密的问题引发关注。
01金融业数据泄露问题频出
近年来,境外黑客论坛贩卖国内金融用户信息问问频频出现,信息量和交易量之大触目惊心。经济参考报曾报道,发帖人对某证券公司多达16万的客户信息,标价368美元。“数据一共16.5万条,已去重,实号率95%以上,数据保真。”
某商业银行的银行卡、理财信息等多项泄露出来的数据被售卖。“数据包拥有2021年某商业银行客户数据48566条,内含详细个人信息、银行卡号、银行卡种类多项信息。”
数据显示,2016年至2020年,全国各级人民法院一审审结涉侵害个人信息犯罪且裁判文书已公开的案件中,从所涉个人信息数据来源行业来看,金融行业占比为39.10%,位列第一。业内人士指出,在金融行业信息互通,如果信息遭受泄漏,其他公司的用户也可能会被波及,一些银行或者是国家基础设施也将被关联。如果A企业对外泄漏了一万条电话号码信息,在这个行业里沟通性比较多的时候,B企业的用户也可能会因此受到诈骗或者数据泄漏,甚至信息被贩卖。
02金融业存储设备数据安全堪忧
随着金融行业的数字化转型在不断深入推进,全面性的数据保护得到更高关注。建立涵盖应用、客户端、网络、服务器等领域的安全规范体系,并对大数据服务平台及其数据进行重点保护迫在眉睫。
然而,泄漏似乎难以完全规避,即使企业没有主动泄漏,也存在被黑客攻击或者由于架构、数据传输问题导致的泄漏。这种泄漏一般有两种情况,一是明文泄漏,主要由于企业存储不好,加密和保密等级不到位。一旦泄漏,信息就会被黑客或者诈骗分子直接利用,形成数字贩卖的链条。另一种则是密文泄漏,可能会衍生出行业的第三方服务,比如解密服务。
从存储设备角度,集中式云存储被金融机构广泛应用,以中小型保险公司为例,每年大约有20TB - 50TB的数据产生,以最短保存期限5年计算,总容量就会达到100TB - 250TB。而保险年限一年以上的,数据至少要保存10年之久,数据存储量至少翻两倍。用传统的存储架构显然无法承载庞大的数据总量。集中式存储存在存储成本较高、数据传输慢、安全性低、数据隐私泄漏风险等缺点,而这些缺点一旦爆发扩散就会带来灾难性的后果。
集中式云存储缺点主要表现在4个方面:
1)存储成本较高:一是固定成本不变甚至逐渐增加导致中心化云存储服务的价格较高,二是不同中心化的云存储平台之间数据迁移成本也居高不下。
2)数据传输慢:云存储平台厂商为了降低自身运营成本往往会把中心化云服务器机房部署在比较偏远的地区,距离实际用户比较远,使其数据传输速度不高。
3)安全性低:首先从物理位置上说,中心化云服务器如果集中在一处或几处,一旦发生停电等故障,往往会导致依附此云存储平台的大量相关业务瘫痪。而且中心化云存储服务器发生故障,在极端情况下可能引发用户数据的彻底丢失。
4)数据隐私泄漏风险:云存储平台的运维人员可以从服务端的平台中直接查看和删除用户上传的文件,而用户却无法察觉与申诉,数据隐私还容易发生泄漏。
03分布式存储是数据安全保障的良方
分布式存储主要通过虚拟化技术将大量分散的存储资源汇集为一个虚拟的存储设备,同时把数据分散存储在不同存储介质上。集中存储数据会导致存储服务器成为系统性能的瓶颈,集中存储不能满足大规模存储应用的需要,而分布式存储采用可扩展的系统结构,利用多台存储服务器分担存储负荷,利用位置服务器定位存储信息,它不但提高了系统的可靠性、可用性和存取效率,还易于扩展。
新一代分布式云存储——普滙云踏准分布式存储行业风口,并通过区块链技术,构建出一个具有低存储空间与网络带宽占用、快速数据读取的新存储体系——分布式云存储服务体系,力求从根本上解决数据存储的安全问题。
硬核技术,筑牢安全基底
普滙云拥有50+分布式存储与区块链技术专利储备,研发支撑团队300+人,同时支持多种类型的存储接入,以及面向客户的多语言版本存储接入,能够满足不同规模的企业、机构与行业组织的多元化存储服务诉求。
分布存储,建构安全防线
普滙云分布式云存储体系让数据可以分散存储在世界任何地方,在面临中断或攻击时具有弹性,即某个存储节点发生问题,在其它存储节点中仍可找到对应数据,从而实现了数据的永恒存储、安全存储。
严密架构,打造安全体系
普滙云还同时搭载全真镜像系统、四区块链系统、匿名存储三大安全系统, 层层加密,覆盖用户登录、用户身份确权、身份验证等各个环节,为数据安全打造防护体系,全方位保障数据安全。
在金融数据保护问题上,中国人民银行副行长范一飞曾表示,目前部分消费者和金融机构数据保护意识相对不足,对数据泄露环节和危害认识不到位,而不法分子窃取数据的手段却不断翻新,从面对面诱骗到远程网络攻击,从木马病毒到短信嗅探,个人隐私泄露等安全事件频频发生,甚至危及人民群众生命财产安全,数据安全保护刻不容缓。
金融数据安全存储不可忽视,在政策监管的新要求下,银行等金融机构需要持续升级自身信息化技术,普滙云生逢其时。
随着移动互联网与新型技术的应用,数据生产的速度与规模都上升到一个新的台阶,业务上存储的诉求量也上升到一个新的量级,存储的效率、安全、稳定、成本等维度都是存储服务平台的重要指标,普滙云依托大数据、区块链技术、对等组网与智能算法等技术来构建一个新型的可信分布式存储网络,给广大用户提供一个安全、可靠又经济的存储服务平台,降低局部节点故障风险、降低数据主权风险与数据泄露风险、降低存储使用成本,践行数据安全保护社会责任,助力金融行业数字化转型。