银行在国民经济中具有举足轻重的地位和作用,是社会资金运动的中枢神经系统。银行业可以说是一国经济发展的命脉,对经济的增长和社会发展起着十分重要的调节控制作用。随着互联网的发展,传统银行行业经历了转型、革新,与互联网银行不断融合,银行数据安全成为必须解决的问题。
看点1、银行业金融机构面临多重安全问题
2016年11月,银监会下发的《关于银行业金融机构客户个人信息泄露案件风险提示的通知》指出,从银行业金融机构发生多起员工违规查询、出售或非法提供个人信息的案件或风险事件,反映出银行对客户个人信息保护工作管理不严,内控制度建设执行不力等问题。
通知指出,部分银行业金融机构客户个人信息管理使用制度不健全,岗位制约和机制监督缺失,未能严格按照相关法律法规、监管要求完善内控制度建设。
1、 银行“内鬼”出售客户信息非法谋利。
通知称,部分银行未能建立良好合规文化,客户信息保护意识淡薄,对员工日常行为疏于管理。个别员工在社会不法分子的利益诱惑下,利用职务之便窃取、出售或非法提供客户个人信息,形成案件风险。
2、 信息系统建设应用管理不完善。
银监会提示,信息在存储、传输、处理过程中,未严格建立风险防范机制,存在非授权员工查询、下载、保存客户个人信息的风险隐患。信息系统运维管理、数据提取及使用、密码管理、网络访问等环节管控不严,存在泄露敏感数据安全隐患。
3、业务外包的风险也值得警惕。
通知称,部分银行业金融机构业务外包管控不严,责任约束机制缺失,委托代理开展业务过程中,未能有效管控外包机构、人员非法获取、处理客户信息的行为,存在第三方泄露客户个人信息的风险隐患。