首页 > 财经频道 > 银行 > 正文

银监会要求银行开展客户信息泄露风险排查

2016-11-25 10:55:00 来源:证券时报网 大字体 小字体 扫码带走
打印

  银监会近日下发通知,要求各银行组织开展个人客户信息泄露风险隐患排查工作,严肃处理发现的违规问题。这份《关于银行业金融机构客户个人信息泄露案件风险提示的通知》指出,近期银行业金融机构发生多起员工违规查询、出售或非法提供个人信息的案件或风险事件,反映出银行对客户个人信息保护工作管理不严,内控制度建设执行不力等问题。

  据新华网24日报道,通知指出,部分银行业金融机构客户个人信息管理使用制度不健全,岗位制约和机制监督缺失,未能严格按照相关法律法规、监管要求完善内控制度建设。

  甚至有银行“内鬼”出售客户信息非法谋利。通知称,部分银行未能建立良好合规文化,客户信息保护意识淡薄,对员工日常行为疏于管理。个别员工在社会不法分子的利益诱惑下,利用职务之便窃取、出售或非法提供客户个人信息,形成案件风险。

  安全隐患还包括信息系统建设应用管理不完善。银监会提示,信息在存储、传输、处理过程中,未严格建立风险防范机制,存在非授权员工查询、下载、保存客户个人信息的风险隐患。信息系统运维管理、数据提取及使用、密码管理、网络访问等环节管控不严,存在泄露敏感数据安全隐患。

  业务外包的风险也值得警惕。通知称,部分银行业金融机构业务外包管控不严,责任约束机制缺失,委托代理开展业务过程中,未能有效管控外包机构、人员非法获取、处理客户信息的行为,存在第三方泄露客户个人信息的风险隐患。

  银监会要求,各银行业金融机构进一步加强员工教育和外包行为管理,强化信息安全建设,强化内部监督,建立完善客户个人信息保护长效机制。

责任编辑:罗燕