原标题:业务平台数据全假的?不懂数据安全是真可怕 新手游下载量破百万了,身为开发者的小A却一点兴奋不起来...... 游戏上线后,小A眼瞅着业务平台数据一路飙升。如此海量用户转化个80%的充值玩家不和玩似得?结果半年过去了,小A不光没靠着优势挣到钱,还反亏一大笔。
难道数据有问题?小A资讯了业务平台客服,结果真是如此,他得知自己使用的业务平台存在数据篡改的情况,下载量都是刷单平台堆上去的假数据。 看来,业务平台不靠谱真是后患无穷。上述仅是本宅YY的故事,但与之类似的事件在其他行业频发。那么,怎样才能制止这种坑爹的情况再度发生呢?
在2019年4月26日,以“共享数据价值·共担安全责任”为主题的第三届中国数据安全治理高峰论坛在北京落幕。在26日下午的数据安全治理金融分论坛上,大信会计师事务所合伙人郭颖涛就金融业案例向我们分享了IT审计数据安全的重要性及其保障方案。 IT审计是审计准则里面规定的一个专业术语。信息系统是企业生产活动、经营活动不可或缺的部分。IT审计是作为信息科技风险的第三道防线,是对以计算机为核心的信息系统进行的审计,具体而言就是指IT审计人员从独立的第三方的角度,对信息系统从规划、开发、测试、实施到运行维护的过程进行审查与评价的活动。 与上述案例类似,金融行业审计,数据的特点表现为数据量巨大,数据分支之间形成复杂的内部体系。一般情况下,事务所为了确保财务数据的准确性需要通过业务数据系统和财务数据系统进行比对。 该过程中,难免会出现数据安全问题。典型案例整理如下:
“想要审计数据精准无误,对其过程进行安全把控显得尤为重要——审计过程中的权限问题、数据篡改问题、限制设置合理性问题等等,均会影响最终财务月报的准确性。”
要想获取准确的财务数据,就要检查整个信息系统是否可靠,就要进行IT审计。 “随着IT技术的快速发展以及在金融行业的深入运用,越来越多的业务经营和管理经营活动都依赖于信息系统进行高速智能化的处理。为了降低审计风险,我们要越发关注高风险领域,同时也要在审计效果和效率之间找一个平衡,基于金融行业这个特点,我们要对财务报表的数据来源-信息系统进行审计。” 郭颖涛觉得,不光是金融行业,几乎所有财务核心数据来源于信息系统的行业,审计工作重点都在于确认IT数据的准确性。 从她的角度来看,建立完善、高效、安全的信息系统应取得决策层的支持,制定数据安全管理规范,构建数据保护技术支撑体系,至少应包含建立权限、重要数据备份、指定程序生成文档、对重要数据进行加密、离线文档进行管理、外发文档的管理这六大要素。 针对IT审计,郭颖涛认为主要内容分为ITGC和ITAC两块,并逐一进行了介绍。 ITGC是指信息系统一般控制审计,一般来说,ITGC又分为IT治理和IT基础层面的控制。 首先是IT治理:
|