當(dāng)前,在人們享受到越來越便捷的金融服務(wù)時(shí),銀行客戶信息泄露事件不斷發(fā)生。銀監(jiān)會(huì)近日下發(fā)通知,要求各銀行組織開展個(gè)人客戶信息泄露風(fēng)險(xiǎn)隱患排查工作,嚴(yán)肅處理發(fā)現(xiàn)的違規(guī)問題。
這份《關(guān)于銀行業(yè)金融機(jī)構(gòu)客戶個(gè)人信息泄露案件風(fēng)險(xiǎn)提示的通知》指出,近期銀行業(yè)金融機(jī)構(gòu)發(fā)生多起員工違規(guī)查詢、出售或非法提供個(gè)人信息的案件或風(fēng)險(xiǎn)事件,反映出銀行對客戶個(gè)人信息保護(hù)工作管理不嚴(yán),內(nèi)控制度建設(shè)執(zhí)行不力等問題。
通知指出,部分銀行業(yè)金融機(jī)構(gòu)客戶個(gè)人信息管理使用制度不健全,崗位制約和機(jī)制監(jiān)督缺失,未能嚴(yán)格按照相關(guān)法律法規(guī)、監(jiān)管要求完善內(nèi)控制度建設(shè)。
甚至有銀行“內(nèi)鬼”出售客戶信息非法謀利。通知稱,部分銀行未能建立良好合規(guī)文化,客戶信息保護(hù)意識淡薄,對員工日常行為疏于管理。個(gè)別員工在社會(huì)不法分子的利益誘惑下,利用職務(wù)之便竊取、出售或非法提供客戶個(gè)人信息,形成案件風(fēng)險(xiǎn)。
安全隱患還包括信息系統(tǒng)建設(shè)應(yīng)用管理不完善。銀監(jiān)會(huì)提示,信息在存儲(chǔ)、傳輸、處理過程中,未嚴(yán)格建立風(fēng)險(xiǎn)防范機(jī)制,存在非授權(quán)員工查詢、下載、保存客戶個(gè)人信息的風(fēng)險(xiǎn)隱患。信息系統(tǒng)運(yùn)維管理、數(shù)據(jù)提取及使用、密碼管理、網(wǎng)絡(luò)訪問等環(huán)節(jié)管控不嚴(yán),存在泄露敏感數(shù)據(jù)安全隱患。
業(yè)務(wù)外包的風(fēng)險(xiǎn)也值得警惕。通知稱,部分銀行業(yè)金融機(jī)構(gòu)業(yè)務(wù)外包管控不嚴(yán),責(zé)任約束機(jī)制缺失,委托代理開展業(yè)務(wù)過程中,未能有效管控外包機(jī)構(gòu)、人員非法獲取、處理客戶信息的行為,存在第三方泄露客戶個(gè)人信息的風(fēng)險(xiǎn)隱患。
銀監(jiān)會(huì)要求,各銀行業(yè)金融機(jī)構(gòu)進(jìn)一步加強(qiáng)員工教育和外包行為管理,強(qiáng)化信息安全建設(shè),強(qiáng)化內(nèi)部監(jiān)督,建立完善客戶個(gè)人信息保護(hù)長效機(jī)制。(澎湃新聞)