防“內鬼”堵漏洞 銀監會要求銀行開展客戶信息洩露風險排查

2016-11-24 17:13 來源: 新華社
【字體: 打印

新華社北京11月24日電(記者李延霞 侯玉傑)當前,在人們享受到越來越便捷的金融服務時,銀行客戶信息洩露事件不斷發生。銀監會近日下發通知,要求各銀行組織開展個人客戶信息洩露風險隱患排查工作,嚴肅處理發現的違規問題。

這份《關於銀行業金融機構客戶個人信息洩露案件風險提示的通知》指出,近期銀行業金融機構發生多起員工違規查詢、出售或非法提供個人信息的案件或風險事件,反映出銀行對客戶個人信息保護工作管理不嚴,內控制度建設執行不力等問題。

通知指出,部分銀行業金融機構客戶個人信息管理使用制度不健全,崗位制約和機制監督缺失,未能嚴格按照相關法律法規、監管要求完善內控制度建設。

甚至有銀行“內鬼”出售客戶信息非法謀利。通知稱,部分銀行未能建立良好合規文化,客戶信息保護意識淡薄,對員工日常行為疏于管理。個別員工在社會不法分子的利益誘惑下,利用職務之便竊取、出售或非法提供客戶個人信息,形成案件風險。

安全隱患還包括信息系統建設應用管理不完善。銀監會提示,信息在存儲、傳輸、處理過程中,未嚴格建立風險防範機制,存在非授權員工查詢、下載、保存客戶個人信息的風險隱患。信息系統運維管理、數據提取及使用、密碼管理、網絡訪問等環節管控不嚴,存在洩露敏感數據安全隱患。

業務外包的風險也值得警惕。通知稱,部分銀行業金融機構業務外包管控不嚴,責任約束機制缺失,委託代理開展業務過程中,未能有效管控外包機構、人員非法獲取、處理客戶信息的行為,存在第三方洩露客戶個人信息的風險隱患。

銀監會要求,各銀行業金融機構進一步加強員工教育和外包行為管理,強化信息安全建設,強化內部監督,建立完善客戶個人信息保護長效機制。

責任編輯:周楠
掃一掃在手機打開當前頁
回到 頂部