首页  »  新闻频道  »  国内新闻

这些银行里的个人金融信息“漏洞”该咋堵?

2020-05-11 02:48:22

来源:工人日报

  5月9日,银保监会消费者权益保护局发布通报:2020年3月,中信银行在未经客户本人授权的情况下,向第三方提供个人银行账户交易明细,违背为存款人保密的原则,涉嫌违法违规,将按照相关法律法规,对中信银行启动立案调查程序,严格依法依规进行查处。

  给钱就能“拉银行流水”吗?银行等金融机构中仍存哪些个人信息保护漏洞?应如何堵住?新华社记者对此展开调查。

  记者体验:“付钱拉银行流水”有真有假

  记者调查发现,当前一些网络平台个人“银行流水”信息的售价从600元至5000元不等,查询时段为1个月至12个月,时段越长价格越高,买家只需要提供查询对象身份证号码就能查询。

  QQ名为“杨大”的卖家告诉记者,被贩卖的各种个人信息中,“银行流水”等金融信息最值钱。他表示,做这行的都得在银行等金融机构里“有人”。

  记者查询中国裁判文书网发现,银行“内鬼”参与倒卖个人金融信息的情况并不少见:中行无锡分行职工唐某某利用工作便利,将该单位在提供服务过程中获得的5万余条公民个人信息,通过电子邮件非法提供给他人;建行余姚城建支行原行长沈某某,将该行受理的贷款客户财产信息共计127条提供给他人用于招揽业务。

  记者还发现,由于卖家大多要求“先付款后查询”,也有不少所谓“侦探公司”借此诈财。

  名为“百胜私家侦探公司”的卖家向记者开价600元表示可查某股份制银行客户的信息。记者支付部分定金后,卖家表示40分钟左右会将会发来相关流水信息。约25分钟后,记者发现自己被该卖家“拉黑”。

  银行中仍存个人金融信息保护漏洞

  据了解,2016年以来,有关部门发现并通报一大批涉及金融等重点行业信息系统及安全监管漏洞,抓获各行业内部涉嫌违规人员3000余名。但记者调查发现,当前银行等金融机构中仍存一些隐患值得警惕。

  ——为“拉客户”“冲业绩”违规泄露用户信息成部分银行“潜规则”。浙江某农村信用社的一线柜员小张告诉记者,银行内部只有一线柜员有权限查询客户流水及其他信息,且查询时需其他员工共同授权,系统会自动留痕。

  “但如果行长级别的领导以业务需要为名要求查询导出某客户流水,柜员往往难以拒绝。为‘笼络大客户’,而帮其私拉他人流水,这在一些银行也不是秘密。”小张说。

  ——银行内控漏洞致用户信息流进“黑市”。曾在广州某银行任职一线柜员的周女士透露,其所在银行的柜员可以随意查看客户半年内交易流水,无需授权。

  记者还了解到,目前部分银行对记录客户信息的纸质资料保护不足,未能及时销毁或失控流出的现象时有发生。部分已“上云”的资料,也存在因操作规范执行、监督不严而导致信息泄露风险大增情况。

  ——部分银行App涉嫌过度索权致泄露信息风险上升。记者随机测试了多款银行App,发现其中多家存在不同程度“诱导”用户授权获取手机信息权限,如不同意其隐私条款则不能继续使用。其中中信银行、中国工商银行等建议用户同意读取拨打电话及通话管理,照片、媒体内容及文件,获取位置信息等信息,否则相关功能将无法使用。

  北京师范大学网络法治国际中心高级研究员臧雷表示,根据相关国家标准,金融借贷类App可以获取的最小权限范围为存储权限。机构应尽量遵循最小索权原则,尽量不因存储权限之外的权限影响用户使用App的关键功能。

  某银行风控部门工作人员向记者透露,目前大多数银行App都涉及技术外包合作方,尽管在遴选时对合作企业背景、安全性有一定考量,但合作企业部分员工泄露信息的风险仍然不小。

  强化保护急需提升“法律+技术”防护力

  如何才能堵上银行等金融机构中的个人信息安全漏洞?中国人民银行某省级分行工作人员建议,对于问题较为严重的银行应追究其法律责任,不能仅“内部处理”了事。

  专家表示,当前我国已有部分法律法规规范性文件涉及个人金融信息的刑事保护、内控制度保护和技术规范,且相关立法仍在推进中。

  2月,央行和全国金融标准化技术委员会发布了个人金融信息保护技术规范,对金融业机构的个人金融信息保护提出了规范性要求。《个人金融信息(数据)保护试行办法》也将在征求意见结束后正式对外发布。

  2019年12月发布的《中国人民银行金融消费者权益保护实施办法(征求意见稿)》要求金融机构应当建立健全消费者金融信息保护机制。

  2017年5月,两高发布了关于办理侵犯公民个人信息刑事案件的相关司法解释,非法获取、出售或者提供财产信息50条以上的属“侵犯公民个人信息罪”“情节严重”,“处三年以下有期徒刑或者拘役,并处或者单处罚金”。

  北京师范大学法学院数字经济与法律研究中心主任汪庆华表示,目前的个人信息侵权民事救济机制仍然着眼于弥补实际损失,难以对故意侵权者在法律上形成有力约束。建议对非法披露他人信息、故意侵害他人信息权利的行为设定最低赔偿金额,加大惩罚力度。

  上海段和段律师事务所律师刘春泉建议,应督促银行筛查自身和第三方合作公司在个人金融信息采集、传输、维护、留痕的全流程管理中,可能出现的泄露风险点,及时更新防火墙、身份认证系统、数字签名等安全监控技术,防止因不规范操作泄露或恶意窃取等内部人作案。

  (据新华社上海5月10日电)

  兰天鸣 胡洁菲

  • 相关阅读
  • 云南省政协委员献策“云花”升级:建现代花卉产业园

      云南省政协委员献策“云花”升级:“一县一业”建现代花卉产业园   中新网昆明5月11日电 (记者 胡远航)作为亚洲最大鲜花种植地,云南的花卉产业升级一直备受关注。正在昆明举行的政协云南省第十二届...

    时间:05-11
  • 黑龙江:失业保险稳岗返还15亿元 惠及116万人

      央视网消息:失业保险稳岗返还是新冠肺炎疫情防控期间稳定就业岗位的积极举措。据黑龙江省人力资源和社会保障厅统计,截至5月6日,黑龙江省失业保险稳岗返还资金超15亿元。  为贯彻落实国家关于失业保...

    时间:05-11
  • 就业扶贫点亮青海藏乡寒门学子“微心愿”

      中新网西宁5月11日电 题:就业扶贫点亮青海藏乡寒门学子“微心愿”   作者 高明 马茜 张添福   在青海省海南藏族自治州兴海县唐乃亥乡夏塘村,寒门两兄弟尤拉太、安拉太,成了村里年轻一代的榜样...

    时间:05-11
  • 着力“保市场主体” 提高中小企业生存和发展能力

      多部门出台政策:着力“保市场主体” 提高中小企业生存和发展能力  央视网消息:做好“六稳”工作,落实“六保”任务。近期多部门连续出台政策,尤其是着力“保市场主体”,着重强调要帮扶中小企业渡过...

    时间:05-11
  • 提升基层应急能力 筑牢人民防线

      提升基层应急能力 筑牢人民防线——写在全国防灾减灾日和防灾减灾宣传周来临之际  骑着摩托车,拿着大喇叭“喊话”的兰海军又开始忙碌了。这几天,江西萍乡连连降雨,洪涝灾害风险明显上升。作为该市白...

    时间:05-11
  • 为保障人民生命健康安全筑牢法治防线

      为保障人民生命健康安全筑牢法治防线|防疫情 促发展 迎两会  编者按  新冠肺炎疫情是一次危机,也是一次大考。在以习近平同志为核心的党中央坚强领导下,经过艰苦卓绝的努力,湖北保卫战、武汉保卫...

    时间:05-11
  • 中国制造 这样助力全球战"疫"

      3 月1日-5月5日,中国已向美国提供逾66亿只口罩、3.44亿双外科手套、4409万套防护服、675万副护目镜,以及近7500台呼吸机。  ——5月7日,外交部发言人华春莹在北京例行记者会上介绍  华春莹说,中方...

    时间:05-11
  • 刘志明当选北海市人大常委会主任

      中新网北海5月11日电(翟李强)5月11日,广西北海市第十五届人民代表大会第六次会议举行第三次全体会议,刘志明当选为北海市人大常委会主任,北海市委书记王乃学不再兼任北海市人大常委会主任。   刘志...

    时间:05-11
  • 海上防控联合执法行动在烟台启动(图)

      中新网烟台5月11日电 (张玉雷 张亦凡)由烟台市公安、海警、海事、海关、边检等部门和属地党委政府联合开展的首次海上防控联合执法行动11日在渤海海域正式启动。   据了解,此次联合执法行动以严防疫...

    时间:05-11
  • 俄方反对将疫情政治化 中方回应:对俄立场表示高度赞赏

      俄方反对将疫情政治化 中方回应:对俄客观公正立场表示高度赞赏   中新网北京5月11日电(李京泽 黄钰钦)近期,俄罗斯总统普京、外长拉夫罗夫对个别国家企图借疫情对中国污名化、“甩锅”的行径,均明...

    时间:05-11
免责声明:本网对文中陈述、观点判断保持中立,不对所包含内容的准确性、可靠性或完整性提供任何明示或暗示的保证。请读者仅作参考,并请自行承担全部责任。 本网站转载图片、文字之类版权申明,本网站无法鉴别所上传图片或文字的知识版权,如果侵犯,请及时通知我们,本网站将在第一时间及时删除。