金融机构多管齐下筑个人信息“防护墙”
金融机构多管齐下构筑个人信息“防护墙”。
探索更合理的数据使用,维护行业良性生态
随着金融科技的快速发展,个人金融信息的保护问题越来越突出。近日正式实施的《中华人民共和国个人信息保护法》对个人金融信息的保护提出了更高的要求,金融账户等个人信息被列为敏感个人信息。
《经济参考报》记者近日获悉,目前多家机构正在进行个人信息保护法和数据安全法的研究,调整现有系统设置和业务模式,积极探索新的技术保护措施,确保数据全生命周期的安全。
精细而严格的分级管理或趋势
人工智能、大数据、云计算、分布式会计和电子商务等技术在金融领域的广泛应用,使金融服务更加普惠、便捷、高效。但同时,个人信息的保护也显得尤为重要。“个人金融信息安全和隐私保护领域存在一些顽固的问题,包括非法收集和使用信息,强制、频繁和过度请求用户权限,以及超范围收集信息。”易观国际高级分析师苏表示。
个人金融信息的保护一直受到监管机构的高度关注。中国人民银行行长易纲近日在2021年香港金融科技周视频演讲中表示,自2005年以来,中国人民银行在反洗钱、消费者权益保护、征信等领域陆续推出个人信息保护相关制度。从立法层面看,今年6月和8月,我国分别颁布了《数据安全法》和《个人信息保护法》,初步建立了个人信息保护的法律体系。
11月1日正式实施的《中华人民共和国个人信息保护法》,是我国第一部个人信息保护的专门法律。“个人信息保护法虽然没有特别关注个人财务信息,但是包含了对包括个人财务信息在内的各类个人信息的谨慎保护。”北京金融法院法官丁玉祥说。他特别提到,《个人信息保护法》第二章第二节是“个人敏感信息处理规则”,将生物特征信息归入个人敏感信息,而金融账户、金融服务在线场景中常用的指纹、面部识别特征都属于个人敏感信息。
根据《个人信息保护法》,个人信息处理者只有在具有特定目的和充分必要性,并采取严格保护措施的情况下,才能处理敏感的个人信息。处理敏感个人信息应获得个人同意;法律、行政法规规定处理个人敏感信息应当取得书面同意的,从其规定。
丁雨翔表示,金融机构需要探索更加细化或者更加严格的个人金融信息分级管理措施。《个人信息保护法》将个人信息分为敏感个人信息和非敏感个人信息,而金融行业其实划分得更细。他提到,2020年,中国人民银行发布了一个行业标准,即《个人金融信息保护技术规范》,将个人金融信息按照敏感程度分为三个等级,金融机构对每个等级需要实施的保护措施是不同的。
“分级管理是大方向,期待各金融机构在个人金融信息分级管理方面采取进一步的后续措施。”丁玉祥表示,后续,对于不同级别、不同敏感程度的个人金融信息,金融机构也需要遵循不同的处理规则。
技术标准化的全周期保护
总体来看,数据安全法和个人信息保护法对金融机构在信息获取和使用、数据处理等方面提出了更高的要求。记者在采访中了解到,目前,不少机构都在根据新规进行相应的调整。
平安银行相关负责人表示,今年年初,该行成立了平安银行个人信息保护委员会,成员包括风险、业务、技术、合规、消费者权益保护、人力资源管理等多个领域的专家,统筹管理全行个人信息保护相关工作。同时,本行不断提升技术保护能力,确保数据全生命周期的安全。技术防护能力逐步优化,物理安全、网络安全、系统安全、应用安全、数据安全等技术防护措施得到加强。同时积极探索新的技术保护措施,确保个人信息数据采集、传输、存储、使用、删除和销毁全生命周期的安全。
记者从浦发银行获悉,根据《数据安全法》、《个人信息保护法》等法律法规和监管要求,该行正在不断提升数据安全保护能力,着力构建全覆盖的系统化网络安全防护体系,不断强化数据安全和客户隐私保护,建立全周期多层次数据安全保障体系,从治理、管理和技术三个层面实施数据采集、传输、存储、使用、删除、销毁等全生命周期安全控制,保障数据安全。
“主要措施包括:一是构建全面的安全治理框架,建立常态化的安全内控标准机制;二是建立数据安全分类分级标准,采取分级保护;三是实施多层次纵深防御战略,不断升级网络安全防护体系。”该负责人表示。
值得注意的是,为了实现完全合规,金融机构还需要调整其业务模式和系统。
某股份制银行信用卡中心相关负责人告诉记者,由于该行信用卡部门的客户数量较多,为了提高合同签订效率,银行与客户建立业务关系所使用的合同条款多为格式条款。然而,新的个人信息保护法实施后,格式条款遇到了很大的挑战。“由于《个人信息保护法》要求对外提供和使用敏感个人信息需要取得客户的个人授权和同意,因此不允许通过格式条款‘打包’的方式提供。此外,《个人信息保护法》要求客户在同意提供个人信息后,有权撤回其个人信息。所有这些要求都要求我们调整现有的系统设置和商业模式。”他说。
该负责人还表示,个人信息保护法保护的客户享有的权利与银行应承担的义务相对应,这意味着银行必然会投入成本,可能会对银行的利润产生一定的影响。
待解决的系统将进一步完善。
不过,金融机构人士也表示,在实施个人信息保护和数据安全治理的过程中,存在一些困难和挑战。
平安银行相关负责人表示,由于业务发展或风险管理的需要,该行需要引入外部数据并对外提供数据,因此该行难以全面掌握外部合作伙伴个人信息保护工作的执行情况,加大了保护个人客户信息和数据的难度。然而,外部各方并不完全受金融业监管,这使得银行与外部各方在客户个人信息方面的合作风险难以得到充分有效的缓释。
浦发银行相关负责人也表示,推进数据安全治理存在以下难点:一是数据的多样性和复杂性,导致数据资产识别和数据分类困难;二是数据安全相关法律法规有待进一步完善,为数据确认提供依据。
业内人士预计,未来相关法律制度将进一步完善,促进个人金融信息保护更好发展。
苏表示,随着顶层制度的不断完善,金融行业的数据治理将进入常态化阶段。《个人信息保护法》的出台,不仅可以为个人信息保护的顺利开展奠定良好的基础,而且作为信息保护领域的上位法,将推动个人金融信息保护领域其他相关法律法规的出台。
“未来,我们将进一步完善金融领域个人信息保护法律制度,加强个人信息保护监管。”易纲说。
易纲还表示,个人信息保护的最终目的是促进数据的合理使用。在充分保护个人信息的前提下,探索实现数据确认更加准确、数据交易更加便捷、数据使用更加合理,激发市场主体活力和科技创新能力。
“个人金融信息保护是在合理利用的基础上加强对个人金融信息的保护。一方面,个人金融信息是个人信息,但另一方面,众多的个人金融信息对国家金融战略的实施和国家金融政策的制定也具有重要价值。因此,在保护个人金融信息的同时,也要注意个人金融信息的合理使用。我们不应该为了个人财务信息的保护而放弃对个人财务信息的合理使用,必须在两者之间保持平衡。”丁雨翔说。(记者王梓旭、张默)
【纠错】本文地址:http://725417.55jiaoyu.com/show-270246.html
本文由合作方发布,不代表展全思梦立场,转载联系作者并注明出处:展全思梦
推荐文档
- 11.张家口职业技术学院地球物理勘查技术专业介绍_河北
- 12.2023东华大学高考录取分数线是多少(2025年参考)
- 13.烟台城乡建设学校2025年报名条件、招生要求、招生对象
- 14.湖南工学院是什么样的大学(附王牌特色专业)
- 15.湖北高考专科分数线汇总(2012-2022年)
- 16.校友会2025北方工业大学专业排名
- 17.2023河北工程大学高考录取分数线是多少(2025参考)
- 18.济南三中(领秀校区、市南校区)2022录取分数线(2023参考)
- 19.2023年青海高考分数线(2025参考)
- 20.西安欧亚学院学校代码是12712(学校代码)
- 21.2023中国海洋大学高考录取分数线是多少(2025年参考)
- 22.柳州职业技术学院网站网址
- 23.山东商务职业学院应用英语专业介绍_山东应用英语的
- 24.定西师范高等专科学校开设哪些专业,定西师范高等专科
- 25.2025盐城护理学校有哪些盐城护理学校名单一览表
- 26.飒爽英姿,2021年四川城市技师学院学生军训风采
- 27.宣城市信息工程学校_宣城招生网
- 28.邦博尔渭南招生网_渭南招生信息_渭南招生考试平台
- 29.安徽马鞍山中考分数线(2022)-2023年参考
- 30.河北游戏艺术设计专业专科学校
- 31.2022山东所有专科学校名单一览表山东专科学校最新
- 32.成都棠湖外国语学校_成都招生网
- 33.2025益阳民办中专学校有哪些益阳民办中专学校名单
- 34.铜陵一中2022录取分数线(2023参考)
- 35.贵阳兴农中学网站网址
- 36.渭南师范学院学校代码是10723(学校代码)
- 37.2025湖北公办护理学校有哪些湖北公办护理学校名单
- 38.西安航空职业技术学院阎良校区在哪?(西安航空职业技术
- 39.2025年黄河科技学院附属中等专业学校招生简章
- 40.2023陕西师范大学高考录取分数线是多少(2025年参考)
- 41.重庆大学在四川历年招生录取分数线
- 42.西昌礼州中学2021年学费、收费多少
- 43.酒泉职业技术学院开设哪些专业,酒泉职业技术学院招生
- 44.女生学石油专业哪个好?(附适合女生的石油类专业)
- 45.2023山西师大实验中学录取分数线(2025年参考)
- 46.濮阳市油田二高2022录取分数线(2023参考)
- 47.河南高考二本分数线汇总(2012-2022年)
- 48.2025全国新闻学专业大学排名一览表
- 49.青岛城阳区职业教育中心2025年招生简章
- 50.2025天津财经大学珠江学院评价怎么样,学校好不好
- 51.菏泽学院评价怎么样,学校好不好
- 52.上海市崇明中学_上海招生网
- 53.2025安顺职业技术学院(中职部)开设的专业一览表
- 54.广东房地产经营与估价专业专科学校
- 55.江苏淮阴中学2020年宿舍条件
- 56.柘城二高2022录取分数线(2023参考)
- 57.肇庆科技中等职业学校2025年报名条件、招生要求、招生
- 58.百色祈福高级中学_百色招生网
- 59.江苏省苏州第十中学历年招生分数线一览表(2023参考)
- 60.景德镇十大高中排名(最新)汇总
- 51.上海税收“百亿楼”折射高质量发展新脉动
- 52.b站直播的要求和页面弄字上去方法
- 53.RCEP生效逾百日,对亚太区域合作影响几何?——聆听博鳌亚洲论坛往年年会的声音
- 54.用户为什么会形成转化?
- 55.美加息靴子落地 无碍中国货币政策“以我为主”
- 56.绿洲关注及赞提醒
- 57.跟着“种草笔记”买买买?当心碰上虚假营销!
- 58.分类别的作用是什么 分类别的说明方法
- 59.微博话题增加阅读量的方法及软件代增加的作用
- 60.往年抖音推广方案全攻略,你想知道的都在这!
- 61.微信视频号开通小商店的流程
- 62.北交所上市公司数量与质量将实现“双升”
- 63.新的公众号如何推广,一个新公众号怎么吸粉
- 64.如何写竞品分析,我总结出5个常见问题和1套方法论!
- 65.视频号推广广告主开通方法介绍与预约转发技巧
- 66.新华全媒+丨为了让毕业生更好就业——各地高校“高招”扫描
- 67.揭秘抖音基因以及抖音达人的流量真假!
- 68.微信阅读数怎么增加,微信增加阅读数软件和平台有哪些
- 69.房地产板块走势反转了?机构建议理性应对
- 70.公众号1w阅读量多少钱

