银监会要求银行开展客户信息泄露风险排查- 金融证券 -商友邦网
商友邦网,助力企业全球化,为企业出海领航。     帮企业找客户     帮客户找产品     帮产品找物流     商友邦网--商人的国度(Business friendly network--Businessman's kingdom)     凝聚"一带一路"企业力量,践行"一带一路"伟大倡议。     商友邦网,“数字丝路”开创者
会员注册| 会员登录| 我的商圈 | 客户中心 | 使用帮助   你好,   欢迎来到商友邦全球企业服务平台!
                                   

银监会要求银行开展客户信息泄露风险排查
 
信息来源:新华社       信息发布时间 :2016/11/25 0:27:29

 

新华社北京11月24日电(记者李延霞 侯玉杰)当前,在人们享受到越来越便捷的金融服务时,银行客户信息泄露事件不断发生。银监会近日下发通知,要求各银行组织开展个人客户信息泄露风险隐患排查工作,严肃处理发现的违规问题。

  这份《关于银行业金融机构客户个人信息泄露案件风险提示的通知》指出,近期银行业金融机构发生多起员工违规查询、出售或非法提供个人信息的案件或风险事件,反映出银行对客户个人信息保护工作管理不严,内控制度建设执行不力等问题。

  通知指出,部分银行业金融机构客户个人信息管理使用制度不健全,岗位制约和机制监督缺失,未能严格按照相关法律法规、监管要求完善内控制度建设。

  甚至有银行“内鬼”出售客户信息非法谋利。通知称,部分银行未能建立良好合规文化,客户信息保护意识淡薄,对员工日常行为疏于管理。个别员工在社会不法分子的利益诱惑下,利用职务之便窃取、出售或非法提供客户个人信息,形成案件风险。

  安全隐患还包括信息系统建设应用管理不完善。银监会提示,信息在存储、传输、处理过程中,未严格建立风险防范机制,存在非授权员工查询、下载、保存客户个人信息的风险隐患。信息系统运维管理、数据提取及使用、密码管理、网络访问等环节管控不严,存在泄露敏感数据安全隐患。

  业务外包的风险也值得警惕。通知称,部分银行业金融机构业务外包管控不严,责任约束机制缺失,委托代理开展业务过程中,未能有效管控外包机构、人员非法获取、处理客户信息的行为,存在第三方泄露客户个人信息的风险隐患。

  银监会要求,各银行业金融机构进一步加强员工教育和外包行为管理,强化信息安全建设,强化内部监督,建立完善客户个人信息保护长效机制。