1.機密性
機密性要求銀行數據不能被泄露給非授權的個人、集體或其他實體,不能為其所用。簡而言之,所有人員都可以訪問的信息屬于公開信息,需要限制訪問的信息一般屬于敏感信息或秘密。對于銀行來說,敏感信息是指機密性或完整性保護要求較高的信息,一旦泄露將給銀行或用戶造成損失。一般來說,商業銀行敏感信息主要包括以下幾類:
(1)客戶基本信息主要是指客戶基本信息、客戶交易信息、客戶鑒別信息等。
1)客戶基本信息,主要是指跟客戶身份相關,能夠反映客戶真實基本情況的信息,如客戶姓名、客戶地址、客戶聯系方式以及賬戶信息等。
2)客戶交易信息,主要是指客戶在參與各種銀行日常業務時形成的交易記錄等,如存取款交易記錄、轉賬交易記錄等。
3)客戶鑒別信息,主要是指客戶在參與各種銀行日常業務時,登錄系統、執行交易、辦理業務等活動中需要進行控制訪問或者授權執行的信息,如網銀登錄密碼、銀行卡交易密碼等。