當前,在人們享受到越來越便捷的金融服務(wù)時,銀行客戶信息泄露事件不斷發(fā)生。銀監(jiān)會近日下發(fā)通知,要求各銀行組織開展個人客戶信息泄露風(fēng)險隱患排查工作,嚴肅處理發(fā)現(xiàn)的違規(guī)問題。
這份《關(guān)于銀行業(yè)金融機構(gòu)客戶個人信息泄露案件風(fēng)險提示的通知》指出,近期銀行業(yè)金融機構(gòu)發(fā)生多起員工違規(guī)查詢、出售或非法提供個人信息的案件或風(fēng)險事件,反映出銀行對客戶個人信息保護工作管理不嚴,內(nèi)控制度建設(shè)執(zhí)行不力等問題。
通知指出,部分銀行業(yè)金融機構(gòu)客戶個人信息管理使用制度不健全,崗位制約和機制監(jiān)督缺失,未能嚴格按照相關(guān)法律法規(guī)、監(jiān)管要求完善內(nèi)控制度建設(shè)。
甚至有銀行“內(nèi)鬼”出售客戶信息非法謀利。通知稱,部分銀行未能建立良好合規(guī)文化,客戶信息保護意識淡薄,對員工日常行為疏于管理。個別員工在社會不法分子的利益誘惑下,利用職務(wù)之便竊取、出售或非法提供客戶個人信息,形成案件風(fēng)險。
安全隱患還包括信息系統(tǒng)建設(shè)應(yīng)用管理不完善。銀監(jiān)會提示,信息在存儲、傳輸、處理過程中,未嚴格建立風(fēng)險防范機制,存在非授權(quán)員工查詢、下載、保存客戶個人信息的風(fēng)險隱患。信息系統(tǒng)運維管理、數(shù)據(jù)提取及使用、密碼管理、網(wǎng)絡(luò)訪問等環(huán)節(jié)管控不嚴,存在泄露敏感數(shù)據(jù)安全隱患。
業(yè)務(wù)外包的風(fēng)險也值得警惕。通知稱,部分銀行業(yè)金融機構(gòu)業(yè)務(wù)外包管控不嚴,責(zé)任約束機制缺失,委托代理開展業(yè)務(wù)過程中,未能有效管控外包機構(gòu)、人員非法獲取、處理客戶信息的行為,存在第三方泄露客戶個人信息的風(fēng)險隱患。
銀監(jiān)會要求,各銀行業(yè)金融機構(gòu)進一步加強員工教育和外包行為管理,強化信息安全建設(shè),強化內(nèi)部監(jiān)督,建立完善客戶個人信息保護長效機制。(澎湃新聞)