新華社北京11月24日電(記者李延霞 侯玉杰)當前,在人們享受到越來越便捷的金融服務時,銀行客戶信息泄露事件不斷發(fā)生。銀監(jiān)會近日下發(fā)通知,要求各銀行組織開展個人客戶信息泄露風險隱患排查工作,嚴肅處理發(fā)現(xiàn)的違規(guī)問題。
這份《關于銀行業(yè)金融機構客戶個人信息泄露案件風險提示的通知》指出,近期銀行業(yè)金融機構發(fā)生多起員工違規(guī)查詢、出售或非法提供個人信息的案件或風險事件,反映出銀行對客戶個人信息保護工作管理不嚴,內控制度建設執(zhí)行不力等問題。
通知指出,部分銀行業(yè)金融機構客戶個人信息管理使用制度不健全,崗位制約和機制監(jiān)督缺失,未能嚴格按照相關法律法規(guī)、監(jiān)管要求完善內控制度建設。
甚至有銀行“內鬼”出售客戶信息非法謀利。通知稱,部分銀行未能建立良好合規(guī)文化,客戶信息保護意識淡薄,對員工日常行為疏于管理。個別員工在社會不法分子的利益誘惑下,利用職務之便竊取、出售或非法提供客戶個人信息,形成案件風險。
安全隱患還包括信息系統(tǒng)建設應用管理不完善。銀監(jiān)會提示,信息在存儲、傳輸、處理過程中,未嚴格建立風險防范機制,存在非授權員工查詢、下載、保存客戶個人信息的風險隱患。信息系統(tǒng)運維管理、數據提取及使用、密碼管理、網絡訪問等環(huán)節(jié)管控不嚴,存在泄露敏感數據安全隱患。
業(yè)務外包的風險也值得警惕。通知稱,部分銀行業(yè)金融機構業(yè)務外包管控不嚴,責任約束機制缺失,委托代理開展業(yè)務過程中,未能有效管控外包機構、人員非法獲取、處理客戶信息的行為,存在第三方泄露客戶個人信息的風險隱患。
銀監(jiān)會要求,各銀行業(yè)金融機構進一步加強員工教育和外包行為管理,強化信息安全建設,強化內部監(jiān)督,建立完善客戶個人信息保護長效機制。
- 蜜度索驥:以跨模態(tài)檢索技術助力“企宣”向上生長
- Commvault持續(xù)業(yè)務策略:應對現(xiàn)代數據保護挑戰(zhàn)的新范式
- 2025年網絡安全主要趨勢
- 2025年值得關注的數據中心可持續(xù)發(fā)展趨勢
- 量子計算火熱,投資者又在大舉尋找“量子概念股”
- 從量子威脅到人工智能防御:2025年網絡安全將如何發(fā)展
- 后人工智能時代:2025年,在紛擾中重塑數據、洞察和行動
- 2025年展望:人工智能推動IT整合
- 量子計算:商業(yè)世界的新前沿與設計思維的融合
- IDC:三季度全球以太網交換機收入同比下降7.9%、環(huán)比增長6.6%
- Fortinet李宏凱:2025年在中國大陸啟動SASE PoP節(jié)點部署 助力企業(yè)出海
免責聲明:本網站內容主要來自原創(chuàng)、合作伙伴供稿和第三方自媒體作者投稿,凡在本網站出現(xiàn)的信息,均僅供參考。本網站將盡力確保所提供信息的準確性及可靠性,但不保證有關資料的準確性及可靠性,讀者在使用前請進一步核實,并對任何自主決定的行為負責。本網站對有關資料所引致的錯誤、不確或遺漏,概不負任何法律責任。任何單位或個人認為本網站中的網頁或鏈接內容可能涉嫌侵犯其知識產權或存在不實內容時,應及時向本網站提出書面權利通知或不實情況說明,并提供身份證明、權屬證明及詳細侵權或不實情況證明。本網站在收到上述法律文件后,將會依法盡快聯(lián)系相關文章源頭核實,溝通刪除相關內容或斷開相關鏈接。