首先,應建立全行級的信息安全相關規范。規范應明確敏感數據的定義與范疇,明確在銀行各類場景的敏感數據管理方法和流程,如研發、測試、生產問題處理等;建立由總行至分行,橫跨各信息科技管理部門的信息安全管理和技術支持架構,以及明確各自的職責等。
近年來,信息技術的飛躍發展,市場競爭越來越激烈,客戶習慣越來越差異化,導致應用系統更新升級和新應用功能推出的頻率越來越快。以某商業銀行為例,除每季度、月度有新的應用系統版本投產外,還有各類特殊或緊急的版本投產。