首页 法制动态 案例判例 法律文书 合同范本 法律论文 站盟合作 公证案例 律师 法制视频

法制焦点

旗下栏目: 法制焦点 业界动态 热点案件 社会经纬 法制时评 地市司法 境外司法 立法草案 法规释义

防“内鬼”堵漏洞 银监会要求银行开展客户信息泄露风险排查

来源:新华社 作者:郭美宏 人气: 发布时间:2016-11-24
摘要:新华社北京11月24日电 (记者李延霞 侯玉杰)当前,在人们享受到越来越便捷的金融服务时,银行客户信息泄露事件不断发生。银监会近日下发通知,要求各银行组织开展个人客户信息泄露风险隐患排查工作,严肃处理发现的违规问题。 这份《关于银行业金融机构
  新华社北京11月24日电(记者李延霞 侯玉杰)当前,在人们享受到越来越便捷的金融服务时,银行客户信息泄露事件不断发生。银监会近日下发通知,要求各银行组织开展个人客户信息泄露风险隐患排查工作,严肃处理发现的违规问题。

  这份《关于银行业金融机构客户个人信息泄露案件风险提示的通知》指出,近期银行业金融机构发生多起员工违规查询、出售或非法提供个人信息的案件或风险事件,反映出银行对客户个人信息保护工作管理不严,内控制度建设执行不力等问题。

  通知指出,部分银行业金融机构客户个人信息管理使用制度不健全,岗位制约和机制监督缺失,未能严格按照相关法律法规、监管要求完善内控制度建设。

  甚至有银行“内鬼”出售客户信息非法谋利。通知称,部分银行未能建立良好合规文化,客户信息保护意识淡薄,对员工日常行为疏于管理。个别员工在社会不法分子的利益诱惑下,利用职务之便窃取、出售或非法提供客户个人信息,形成案件风险。

  安全隐患还包括信息系统建设应用管理不完善。银监会提示,信息在存储、传输、处理过程中,未严格建立风险防范机制,存在非授权员工查询、下载、保存客户个人信息的风险隐患。信息系统运维管理、数据提取及使用、密码管理、网络访问等环节管控不严,存在泄露敏感数据安全隐患。

  业务外包的风险也值得警惕。通知称,部分银行业金融机构业务外包管控不严,责任约束机制缺失,委托代理开展业务过程中,未能有效管控外包机构、人员非法获取、处理客户信息的行为,存在第三方泄露客户个人信息的风险隐患。

  银监会要求,各银行业金融机构进一步加强员工教育和外包行为管理,强化信息安全建设,强化内部监督,建立完善客户个人信息保护长效机制。

责任编辑:郭美宏

上一篇:没有了

下一篇:没有了