2026深度观察西部分会场丨数智金融时代:ICT技术驱动下数据安全与个人信息安全的协同治理路径
12月14日,由中国信息通信研究院主办,重庆信息通信研究院等单位承办的2026中国信通院深度观察报告会西部分会场暨中国信通院西部创新基地启用仪式在重庆南岸成功举办。会上,重庆信息通信研究院安全业务部副主任刘锋发表《数智金融时代:ICT技术驱动下数据安全与个人信息安全的协同治理路径》主题报告,围绕金融领域数据安全和个人信息合规问题分析、监管趋势、协同治理进行了分享。

报告介绍,中央金融工作会议提出做好数字金融大文章,中国人民银行、工信部等七部门联合印发《推动数字金融高质量发展行动方案》,提出以数据要素和数字技术为关键驱动,加强网络和数据安全防护,完善数字金融安全治理体系,推动了金融监管方式的创新,锚定了数字化转型的方向。
报告指出,数字金融的发展为金融安全带来了新的挑战,金融机构内部管理与转型不同步、合规与创新发展不平衡、安全威胁迭代升级快、新型技术风险预判难等问题都可能诱发数据安全事件的发生。常见的数据安全风险包括外部勒索病毒攻击、内部信息泄漏威胁以及供应链安全导致的数据共享风险。
根据统计分析,金融机构常因数据安全管理与制度不完善、人员与责任落实不到位、技术防护措施不足等问题收到数据安全罚单。2025年以来,金融监管部门一共开出41张数据安全罚单,累计罚金超3000万元,标志着金融行业数据安全监管已进入“严约束、高成本”阶段。在个人信息合规方面,近四年,监管部门总计通报了超140款金融类APP,存在超200个侵害用户权益问题,问题主要涉及“规则告知不充分、权限索取不合规、信息处理不规范、权益保障不到位”四类。2025年以来个人信息合规监管通报同比增长287%,监管通报趋势已由“阶段性”转向“常态化”。
针对数据安全与个人信息合规治理体系建设,报告提出了两点建议,一是企业可以构建“事前预防-事中监控-事后追责”的全过程治理体系,降低安全风险发生概率与影响范围,既保障金融创新活力,又维护用户合法权益;二是通过多维协同,构建跨部门协同运营、智能合规监测、人才能力统筹的全方位数据安全防护和个人信息合规协同治理体系,实现数字金融发展与安全动态平衡。