银行

中信银行被立案调查 个人金融信息“漏洞”怎么堵?

2020年05月11日 08:22 来源:新华社
分享: 微信

新华社上海5月10日电 题:这些银行里的个人金融信息“漏洞”该咋堵?

新华社记者兰天鸣、胡洁菲

5月9日,银保监会消费者权益保护局发布通报:2020年3月,中信银行在未经客户本人授权的情况下,向第三方提供个人银行账户交易明细,违背为存款人保密的原则,涉嫌违法违规,将按照相关法律法规,对中信银行启动立案调查程序,严格依法依规进行查处。

给钱就能“拉银行流水”吗?银行等金融机构中仍存哪些个人信息保护漏洞?应如何堵住?新华社记者对此展开调查。

记者体验:“付钱拉银行流水”有真有假

记者调查发现,当前一些网络平台个人“银行流水”信息的售价从600元至5000元不等,查询时段为1个月至12个月,时段越长价格越高,买家只需要提供查询对象身份证号码就能查询。

QQ名为“杨大”的卖家告诉记者,被贩卖的各种个人信息中,“银行流水”等金融信息最值钱。他表示,做这行的都得在银行等金融机构里“有人”。

记者查询中国裁判文书网发现,银行“内鬼”参与倒卖个人金融信息的情况并不少见:中行无锡分行职工唐某某利用工作便利,将该单位在提供服务过程中获得的5万余条公民个人信息,通过电子邮件非法提供给他人;建行余姚城建支行原行长沈某某,将该行受理的贷款客户财产信息共计127条提供给他人用于招揽业务。

记者还发现,由于卖家大多要求“先付款后查询”,也有不少所谓“侦探公司”借此诈财。

名为“百胜私家侦探公司”的卖家向记者开价600元表示可查某股份制银行客户的信息。记者支付部分定金后,卖家表示40分钟左右会将会发来相关流水信息。约25分钟后,记者发现自己被该卖家“拉黑”。

银行中仍存个人金融信息保护漏洞

据了解,2016年以来,有关部门发现并通报一大批涉及金融等重点行业信息系统及安全监管漏洞,抓获各行业内部涉嫌违规人员3000余名。但记者调查发现,当前银行等金融机构中仍存一些隐患值得警惕。

中信银行被立案调查 个人金融信息“漏洞”怎么堵?

——为“拉客户”“冲业绩”违规泄露用户信息成部分银行“潜规则”。浙江某农村信用社的一线柜员小张告诉记者,银行内部只有一线柜员有权限查询客户流水及其他信息,且查询时需其他员工共同授权,系统会自动留痕。

“但如果行长级别的领导以业务需要为名要求查询导出某客户流水,柜员往往难以拒绝。为‘笼络大客户’,而帮其私拉他人流水,这在一些银行也不是秘密。”小张说。

——银行内控漏洞致用户信息流进“黑市”。曾在广州某银行任职一线柜员的周女士透露,其所在银行的柜员可以随意查看客户半年内交易流水,无需授权。

记者还了解到,目前部分银行对记录客户信息的纸质资料保护不足,未能及时销毁或失控流出的现象时有发生。部分已“上云”的资料,也存在因操作规范执行、监督不严而导致信息泄露风险大增情况。

浦发银行某原电销中心业务主管任职期间违规获取、储存大量客户个人信息致其全部外流入电信诈骗团伙手中。

——部分银行App涉嫌过度索权致泄露信息风险上升。记者随机测试了多款银行App,发现其中多家存在不同程度“诱导”用户授权获取手机信息权限,如不同意其隐私条款则不能继续使用。其中中信银行、中国工商银行等建议用户同意读取拨打电话及通话管理,照片、媒体内容及文件,获取位置信息等信息,否则相关功能将无法使用。且该类授权属于“一次授权、长期有效”,后期再使用时,系统不再提示授权。

北京师范大学网络法治国际中心高级研究员臧雷表示,根据相关国家标准,金融借贷类App可以获取的最小权限范围为存储权限。机构应尽量遵循最小索权原则,尽量不因存储权限之外的权限影响用户使用App的关键功能。

某银行风控部门工作人员向记者透露,目前大多数银行App都涉及技术外包合作方,尽管在遴选时对合作企业背景、安全性有一定考量,但合作企业部分员工泄露信息的风险仍然不小。

“目前不少银行员工保护用户信息安全全凭自身职业操守。”周女士说。

强化保护急需提升“法律+技术”防护力

如何才能堵上银行等金融机构中的个人信息安全漏洞?中国人民银行某省级分行工作人员建议,对于问题较为严重的银行应追究其法律责任,不能仅“内部处理”了事。

专家表示,当前我国已有部分法律法规规范性文件涉及个人金融信息的刑事保护、内控制度保护和技术规范,且相关立法仍在推进中。

中信银行被立案调查 个人金融信息“漏洞”怎么堵?

2月,央行和全国金融标准化技术委员会发布了个人金融信息保护技术规范,对金融业机构的个人金融信息保护提出了规范性要求。《个人金融信息(数据)保护试行办法》也将在征求意见结束后正式对外发布。

2019年12月发布的《中国人民银行金融消费者权益保护实施办法(征求意见稿)》要求金融机构应当建立健全消费者金融信息保护机制。

2017年5月,两高发布了关于办理侵犯公民个人信息刑事案件的相关司法解释,非法获取、出售或者提供财产信息50条以上的属“侵犯公民个人信息罪”“情节严重”,“处三年以下有期徒刑或者拘役,并处或者单处罚金”。

北京师范大学法学院数字经济与法律研究中心主任汪庆华表示,目前的个人信息侵权民事救济机制仍然着眼于弥补实际损失,难以对故意侵权者在法律上形成有力约束。建议对非法披露他人信息、故意侵害他人信息权利的行为设定最低赔偿金额,加大惩罚力度。

上海段和段律师事务所律师刘春泉建议,应督促银行筛查自身和第三方合作公司在个人金融信息采集、传输、维护、留痕的全流程管理中,可能出现的泄露风险点,及时更新防火墙、身份认证系统、数字签名等安全监控技术,防止因不规范操作泄露或恶意窃取等内部人作案。

(责任编辑:CF001)

推荐阅读 相关文章

比亚迪起诉微博用户索赔百万

同时,比亚迪“悬赏”5万元至500万元,面向社会征集侵权线索。...

来源:中华网财经

解禁致青岛啤酒股价闪崩背后

当前,消费升级的大趋势没有改变,此时更需要与品质匹配的价格,在品质和价格上找到平衡点。...

来源:鳌头财经theSankei

核磁共振仪器:突破国外技术封锁,开始量产

医疗检查费用正在逐步降低...

来源:央视新闻微信公众号

中炬高新与宝能争端再升级发生“严重的群体性治安事件”

本月以来,宝能与中炬高新的争议在持续升级中。...

来源:中华网财经

阿里不参与蚂蚁集团回购,新增两位合伙人

菜鸟集团CEO万霖、国际数字商业集团CEO蒋凡,成为新晋阿里合伙人...

来源:中华网财经

TEMU 在美国市场缠斗升温

竞争升级的一个缩影。...

来源:中华网财经

印度拒绝比亚迪10亿美元建厂提议

比亚迪曾于2007年进入印度市场,为手机制造商生产电池和零部件。...

来源:中华网财经

半年40起融资,中美VC为何都在追捧“心理健康”

2021-2023年,总投资额已超过百亿美元。...

来源:动脉网

年销30亿却陷入餐饮泥潭,华与华转不动大窑的命运齿轮?

大窑或难成为下一个王老吉。...

来源:快消

华西村1元转让80%股权 地方国企助其抒困

华西集团主要从事涤纶化纤的研发、生产和销售,石化仓储物流服务。...

来源:中华网财经

景区经营权转让频现,大熊猫基地及碧峰峡80%股权拟5亿成交

景区经营权拍卖也已发生多起。...

来源:中华网财经

AI独角兽CEO被告上法庭了

钱在哪儿,官司就在哪儿。...

来源:投中网

菲仕兰上半年业绩抢眼

围绕不同功能性、不同的年龄段以及乳品多样化,加速新品研发和落地。...

来源:中华网财经

李彦宏辞任携程集团董事

目前百度控股有限公司仍为携程最大股东。...

来源:中华网财经

顺丰扭亏为盈 完成H股全流通备案

有望成为独立第三方即时物流盈利第一股。...

来源:中华网财经

上市即破发 齐鲁银行80亿可转债为何不受待见?

数据显示,当日齐鲁转债低开98.01元,随后微回升至当日最高点98.87元后便开始一路走低,全天未能上过原本的100元面值。...

来源:财联社

理财单周抛售债券仍超1000亿,银行险资加速进场

债市持续多日的理财抛售潮上周仍在继续,不过,相较于之前,抛盘已经完成从高流动性品种到低流动性品种的切换。此外,保险、银行也在积极入场,主配政...

来源:财联社

湖南银行首任董事长落定,黄卫忠、周晖搭班子,均有丰富监管经验

更名近一个月后,湖南银行首任董事长终于浮出水面,这家最新省级法人银行的主要高管已经确定。...

来源:时代在线

花旗银行将关闭大陆市场个人银行业务,分支机构注销过半

花旗银行将逐步关闭花旗中国个人银行业务,涵盖银行卡、房贷、个人贷款、存款、投资、保险和外汇。企业机构客户业务不受影响。...

来源:蓝鲸财经

持续遭受赎回压力,银行理财“吆喝”摊余成本法

“摊余成本法产品来啦”“第一家率先成立发行产品”“消除持有净值波动风险”……12月15日,华夏理财固收纯债封闭式12号435天产品发售,在发...

来源:财联社

银保监会:全力满足人民群众基础金融服务需求

中国银保监会14日对外发布通知,要求银行业保险业全面贯彻落实疫情防控优化措施,积极稳妥做好线下金融服务,大力推广使用线上金融服务,全力满足人...

来源:新华社

大搞家族式腐败、靠贷吃贷,九江农商行原董事长顾海龙被解除劳动关系

​12月14日,“廉洁江西”公众号发布消息显示,日前,经江西省纪委省监委指定管辖,九江市纪委市监委对九江农村商业银行原党委书记、董事长顾海龙...

来源:蓝鲸财经

因违反规定办理结汇业务等,汇丰银行被罚没858万元

又一家外资行领到大额罚单。汇丰银行(中国)有限公司深圳分行因多项违法事实被罚没超800万元。...

来源:蓝鲸财经

汇丰银行更新能源政策 将停止为新的油气项目融资

汇丰银行周三表示,将不再为新的油气田或相关基础设施提供融资,这是其更新能源政策的一部分。气候活动人士表示,此举使汇丰在应对全球变暖方面领先于...

来源:财联社

抢滩个人养老金万亿蓝海:银行定“抢人计划”

在业内人士看来,个人养老金资金账户具有唯一性,且开户后客户黏性相对较高,率先抓住客户也就抓住了未来养老金发展的机遇。如今,银行作为渠道端正是...

来源:新京报

联系方式

中华网新媒体 财经频道
互动/投稿邮箱:
finance@zhixun.china.com
网上不良信息举报电话:010-56177181
财经频道联系电话:(010)56176102