网易首页 > 网易号 > 正文 申请入驻

央行出手!侵犯个人信息迎重拳 多家银行曾被罚

0
分享至

数据要素是金融机构的核心资产,随着金融业迈入数字化时代,数据安全、数据管理也成为包括银行在内的各金融机构的重要议题。

7月24日,为落实《中华人民共和国数据安全法》(下称《数据安全法》)有关要求,加强中国人民银行业务领域数据安全管理,中国人民银行起草了《中国人民银行业务领域数据安全管理办法(征求意见稿)》(下称《办法》),并面向社会公开征求意见。

其中,《办法》明确,对于非法获取数据行为的处理,中国人民银行及其分支机构执法检查发现数据处理者存在窃取或者以其他非法方式获取数据的行为时,将相关案件信息移送同级公安机关、国家安全机关,并配合其依法依规予以处理。

01 今年以来多家银行,因涉“个人金融信息”事件被罚

众所周知,金融是产生和积累数据量最大、数据类型最丰富的领域之一,而随着数据的作用不断凸显,数据安全与个人信息保护在新时代也面临新的风险与挑战。

根据《中国银行保险报》与亚信网络安全产业技术研究院发布的《金融行业网络安全白皮书(2020)》显示,金融隐私泄露事件大约以每年35%的数据在增长。

柒财经梳理发现,仅今年以来,就发生多起涉及银行等金融机构的个人金融信息保护事件。

7月18日,国家金融监管总局浙江监管局发布的一则行政处罚信息公开表显示,中国银行嘉兴市分行因存在多项违法违规事实,被罚210万元,其中就有违规泄露客户信息一项。

同样是中国银行,6月,该行福建分行因存在“违反个人金融信息保护规定”等违法行为,被警告,并被罚款179万元。

4月14日,中国人民银行重庆营业管理部公布的罚单显示,重庆富民银行因“违反消费者金融信息保护管理规定”等违法行为,被警告并罚款1万元。

2月,中国人民银行福州中心支行公示的处罚信息显示,厦门银行存在23项违法行为,其中就包括“违反个人金融信息保护规定”。厦门银行被警告,并被没收违法所得767.17元、罚款764.6万元。

1月4日,中国人民银行威海市中心支行公开的处罚信息显示,蓝海银行因“未按规定履行消费者金融信息保护义务”“未按规定保存客户身份资料和交易记录”等4项违法行为,被警告,并被罚款76.66万元。

今年以来,原银保监会开出的多张罚单也指向客户信息合规问题,涉及国有银行、股份制银行、城商银行等。

如原银保监会4月3日公布的处罚信息显示,中国工商银行上海市杨浦支行存在“信息安全和员工行为管理不到位”等主要违法违规事实,被责令改正并被罚款50万元。

1月20日,民生银行宁波分行由于“案防管理不到位、客户信息安全管理不到位”被原银保监会处罚,合计罚款190万元。

3月10日,金华银行因“客户信息保护不审慎”被原银保监会罚款30万元。

值得注意的是,2022年1月10日,根据中国人民银行上海总部公布的信息,东亚银行(中国)有限公司因违反信用信息采集、提供、查询及相关管理规定,被处以1674万元罚款,责令限期改正。在此之前,单个机构因信息管理方面的原因被处以千万以上罚单极为少见。

此外,金融监管总局前不久向银行业保险业下发《关于加强第三方合作中网络和数据安全管理的通知》。《通知》中披露了近两年在金融机构外包服务商身上出现的数据泄露事件,也值得行业警惕。

02 个人信息泄露,成不少助贷机构痼疾

不光是银行,柒财经发现,个人信息泄露问题已然成为不少助贷机构、消金公司和互联网平台的痼疾,引发用户投诉不断。

在黑猫投诉上,搜索“贷款+信息泄露”两个关键词,弹出来近5500条相关信息。

一消费者称,其使用小米贷款产品天星金融旗下随星借,因经济原因资金周转困难导致逾期,天星金融不断暴力催收,并委托第三方催收,并且泄露其家人电话给第三方,对其家人发信息骚扰,恐吓上门等。

另一名消费者称,捷信催收人员暴力催收,“开始是一直骚扰我母亲,我母亲因为这些骚扰都被折腾住院了。今天还来了一个自称是捷信公司委托的昊顺公司对我进行骚扰,而且不知道通过什么手段骚扰我们村的人。这种手段已经对我甚至其他人都造成了很严重的影响”。

一名投诉普惠快信的用户表示,其从未在该平台贷款,但却收到该平台发送的恶意不实短信,还牵连到其现任职单位,严重侵犯和泄露个人隐私信息。

不少借贷类平台还曾因APP违法违规收集个人信息被通报。2021年5月,国家互联网信息办公室发布通告称,包括360借条、平安好贷以及招联好期贷在内的84款APP违法违规收集使用个人信息,要求15个工作日内完成整改。

值得一提的是,7月7日,人民银行公布银罚决字〔2023〕34-38号罚单,腾讯旗下财付通支付科技有限公司因违反消费者金融信息保护管理规定等11项规定被罚没29.93亿元,4名责任人合计被罚242.10万元。

此前柒财经关注的哈啰APP上的助贷服务平台“臻有钱”,也因存在“一键授权”行为,被指属于个人信息过度收集。柒财经发现,点击“臻有钱”的“领取额度”时,将一键同意《臻有钱服务协议》《臻有钱个人信息保护及隐私政策》《个人信息共享说明》《个人征信信息查询及使用授权书》。根据《个人信息共享说明》,用户的姓名、身份证相关信息、手机号码等多项的个人隐私信息,也将共享给前述数十家小贷和助贷公司。(查看原文:低调的哈啰助贷:合作机构数十家 被疑过度收集个人信息)

根据《个人信息保护法》第六条的规定:“处理个人信息应当具有明确、合理的目的,并应当与处理目的直接相关,采取对个人权益影响最小的方式。收集个人信息,应当限于实现处理目的的最小范围,不得过度收集个人信息。”

而法律人士认为,“臻有钱”这种一键授权多家机构的做法,属于个人信息过度收集。根据《个人信息保护法》第二十条规定,有多个主体作为个人信息处理者收集、处理个人信息,应当约定各自的权利和义务。

今年4月,企业安全服务商威胁猎人发布的《2023年Q1数据资产泄露分析报告》显示,2023年Q1,借贷行业的数据泄露事件数占据金融行业总数据泄露事件数的51%。而去年同期这一数据仅为38%。

此外,威胁猎人情报平台共监测到相关事件91起,远多于其他金融细分行业。

03 《办法》明确压实数据处理活动,全流程安全合规底线

在数据泄露事件频发的当下,如何建立健全完备的数据安全防护体系,防范和化解敏感数据信息泄密风险是当前金融行业信息安全关注的重点和难点。

此次中国人民银行推出《中国人民银行业务领域数据安全管理办法(征求意见稿)》,可谓既是落实《数据安全法》有关要求,也是对《数据安全法》在金融业务领域的直接践行。

《办法》明确,数据安全工作遵循“谁管业务,谁管业务数据,谁管数据安全”基本原则。

《办法》提出了规范数据分类分级要求。数据处理者应当建立数据分类分级制度规程,梳理数据资源目录标识分类信息,在国家数据安全工作协调机制统筹协调下,根据中国人民银行制定的重要数据识别标准,统一对数据实施分级,严格落实网络安全等级保护和风险评估等义务,并在此基础上推动各数据处理者进一步做好数据敏感性、可用性层级划分,以便在全流程数据安全管理中更好采取精细化、差异化的安全保护管理和技术措施。

《办法》提出了数据安全保护总体要求。强调数据处理者应当压实数据安全责任,建立数据安全问责处罚制度和数据处理活动全流程安全管理制度,制定数据安全培训计划。

《办法》明确了压实数据处理活动全流程安全合规底线。针对收集、存储、使用、加工、传输、提供、公开和删除各环节,向数据处理者明确采取哪些安全保护管理和技术措施后,可视为总体满足尽职尽责的合规底线要求。

《办法》还细化了风险监测、评估审计、事件处置等合规要求。强调数据处理者应当建立数据处理活动安全风险监测和告警机制,加强数据安全风险情报监测、核查、处置与行业共享,制定数据安全事件定级判定标准和应急预案,规范应急演练、事件处置、风险评估和审计等工作。

此外,在违规处罚上,《办法》明确了中国人民银行及其分支机构可对数据处理者数据安全保护义务落实情况开展执法检查,以及数据处理者违反规定时对应的法律责任。其中提到,中国人民银行及其分支机构执法检查发现数据处理者存在窃取或者以其他非法方式获取数据的行为时,将相关案件信息移送同级公安机关、国家安全机关,并配合其依法依规予以处理。

据了解,此前,针对数据安全,互联网、金融业的相关监管部门已出台了大量的政策和标准规范,包括《个人信息保护法》《网络安全法》《个人金融信息保护技术规范》《金融消费者权益保护实施办法》《银行业金融机构数据治理指引》《金融数据安全数据安全分级指南》《商业银行互联网贷款管理暂行办法》《征信业务管理办法》等。

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
装都不装了?消费完丈夫的傅首尔再曝猛料,“狼子野心”藏不住了

装都不装了?消费完丈夫的傅首尔再曝猛料,“狼子野心”藏不住了

一娱三分地
2026-02-20 23:31:22
1951年,戴笠独子被处决,蒋介石两年后下令:他的子孙全接回台湾

1951年,戴笠独子被处决,蒋介石两年后下令:他的子孙全接回台湾

古书记史
2025-12-11 17:37:45
海港真要签安佩姆?身价150万欧和加布两翼齐飞,场面美妙

海港真要签安佩姆?身价150万欧和加布两翼齐飞,场面美妙

茜子足球
2026-02-21 19:07:23
大年初四,中方通告全球,美军机敢闯入黄海,解放军第一时间反制

大年初四,中方通告全球,美军机敢闯入黄海,解放军第一时间反制

伴君终老
2026-02-21 01:51:15
你身边的狠人都是什么样?网友:第一个故事千万别信,太变态了

你身边的狠人都是什么样?网友:第一个故事千万别信,太变态了

解读热点事件
2026-02-13 00:05:06
生姜立大功?美国研究发现:生姜可在48小时内清除50%老化细胞?

生姜立大功?美国研究发现:生姜可在48小时内清除50%老化细胞?

39健康网
2026-02-11 09:11:33
超级巨大失误!拜仁三人连环玩火,金玟哉乌龙助攻,对手笑纳空门

超级巨大失误!拜仁三人连环玩火,金玟哉乌龙助攻,对手笑纳空门

奥拜尔
2026-02-22 00:29:22
白宫确认终止部分关税措施

白宫确认终止部分关税措施

澎湃新闻
2026-02-21 10:58:06
隋文静夺冠后狂言:不满韩聪的身高与声音,真相引发热议

隋文静夺冠后狂言:不满韩聪的身高与声音,真相引发热议

情感大头说说
2026-02-22 01:06:30
事实证明,吃完贾玲“红利”的张小斐,如今又回到了她的“怪圈”

事实证明,吃完贾玲“红利”的张小斐,如今又回到了她的“怪圈”

小熊侃史
2026-02-11 12:56:17
白宫公布特朗普访华时间!美国三张“王牌”曝光,中美关系或有变

白宫公布特朗普访华时间!美国三张“王牌”曝光,中美关系或有变

呼呼历史论
2026-02-22 02:04:24
鬼谷子教你怎么治小人:3招狠术,老实人看完再也不挨欺负!

鬼谷子教你怎么治小人:3招狠术,老实人看完再也不挨欺负!

千秋文化
2026-02-21 19:40:51
大年初一,越南13岁女孩拜年路上遭强奸!施暴者竟是有4次前科的“熟人”

大年初一,越南13岁女孩拜年路上遭强奸!施暴者竟是有4次前科的“熟人”

缅甸中文网
2026-02-21 12:59:02
当下,已经没有人愿意好好上班了!

当下,已经没有人愿意好好上班了!

黯泉
2026-01-21 22:52:39
中俄东北虎数量差距断崖:俄罗斯700只,中国的数量令人意外!

中俄东北虎数量差距断崖:俄罗斯700只,中国的数量令人意外!

又是美好的日子
2026-02-21 04:01:54
太歹毒了!把他俩放在同一部影片里,是谁想出来的?

太歹毒了!把他俩放在同一部影片里,是谁想出来的?

钱小刀娱乐
2026-02-20 22:48:28
一盒只3块,利润8分,年销32亿!这家河南老字号为何坚决不上市?

一盒只3块,利润8分,年销32亿!这家河南老字号为何坚决不上市?

李砍柴
2026-02-21 16:30:46
2300一吨,5年收了3万吨!日本狂收东北落叶,24年专家揭露真相

2300一吨,5年收了3万吨!日本狂收东北落叶,24年专家揭露真相

福建平子
2026-02-05 16:37:30
亲生女儿成丑闻道具?弗格森携女赴宴细节曝光,母爱面具彻底粉碎

亲生女儿成丑闻道具?弗格森携女赴宴细节曝光,母爱面具彻底粉碎

暮雨咋歇着
2026-02-21 15:06:05
我国军事家曾预言:如果特朗普能任2届,美国就会从老大变成老二

我国军事家曾预言:如果特朗普能任2届,美国就会从老大变成老二

来科点谱
2026-02-21 07:14:21
2026-02-22 03:51:00
柒财经 incentive-icons
柒财经
关注金融创新报道。
4246文章数 7261关注度
往期回顾 全部

财经要闻

一觉醒来,世界大变,特朗普改新打法了

头条要闻

贝加尔湖7名遇难者身份全部确认 1家4口仅1人生还

头条要闻

贝加尔湖7名遇难者身份全部确认 1家4口仅1人生还

体育要闻

徐梦桃:这是我第一块铜牌 给我换个吉祥物

娱乐要闻

黄晓明澳门赌博输十几亿 本人亲自回应

科技要闻

智谱上市1月涨5倍,市值超越京东、快手

汽车要闻

比亚迪的“颜值担当”来了 方程豹首款轿车路跑信息曝光

态度原创

教育
时尚
家居
健康
亲子

教育要闻

就业数据:未落实毕业去向5032人!太吓人!

冬天穿衣尽量别露腿,这些基础穿搭可尝试,简单大方又不挑人

家居要闻

本真栖居 爱暖伴流年

转头就晕的耳石症,能开车上班吗?

亲子要闻

中韩宝宝得要从小灌输中国文化 真正的年味是什么?

无障碍浏览 进入关怀版