当前位置:主页 > 专栏 > 热点话题 > 金融监管总局发文加强金融机构外包网络和数据安全管理,要求全面展开自查

金融监管总局发文加强金融机构外包网络和数据安全管理,要求全面展开自查

2023-06-29 09:11:02来源:新媒体

文章导读
界面新闻记者 | 安震 近日,界面新闻记者从业内获悉,金融监督管理总局向各银保监局、银行、金融资产管理公司、保险公司、理财公司、养老金管理公司等金融机构下发通《关于加强第三方合作中网络和数据安全管理的通知》(以下简称《通知》)。 《通知》称,部分金融机构发生安全风险事件,对金融机构的网络和数据安全,业务连续性造成一定影响,暴露出银行保险机构在外包服务管理上存在突出 ⻛ 险问题。并要求金融机构制定 ⻛ 险整改方...

界面新闻记者 | 安震

近日,界面新闻记者从业内获悉,金融监督管理总局向各银保监局、银行、金融资产管理公司、保险公司、理财公司、养老金管理公司等金融机构下发通《关于加强第三方合作中网络和数据安全管理的通知》(以下简称《通知》)。

《通知》称,部分金融机构发生安全风险事件,对金融机构的网络和数据安全,业务连续性造成一定影响,暴露出银行保险机构在外包服务管理上存在突出险问题。并要求金融机构制定险整改方案和计划,并按照监管隶属关系向总局或派出机构报告,各级派出机构要加强评估,严格督促,确保落实,不留问题死

《通知》披露,某微信代理商为多家银行提供企业微信相关服务,将银行客户经理和客户的聊天会话存档在该服务商租用的公有云服务器上,会话存档数据包含部分客户姓名、身份证号等敏感个人信息。未经银行同意,该服务商私自使用数家银行600余万条会话存档数据用于该公司模型训练,并提供给关联公司。

《通知》指出,此类事件暴露了一定的风险。一是银行保险机构对数字生态场景合作情况底数不清,缺乏统筹管理。开展数字生态合作时,缺乏数据安全风险评估、监控管理等机制,存在突出风险隐患。

二是银行保险机构对合作中数据安全风险和责任识别划分不清,对业务、技术、数据等方面的风险识别不清晰,责任划分不明确,存在数据收集使用不合规、安全责任交叉、数据保护存在盲区等问题。

金融监管总局发文加强金融机构外包网络和数据安全管理,要求全面展开自查

对此,监管提出三方面要求,一是银行保险机构要全面开展一次自查,摸清数字生态场景合作中的网络和数据安全风险底数,开展排查整改。在合同协议中强化数据安全要求,对于存在违规行为或违反合同约定的,要追究有关外包合作单位的责任,在问题整改完成前,不能扩大合作范围内容。

二是加强科技风险统筹管理。要将数字生态合作纳入到银行保险机构的外包风险管理范围,加强统筹管理。

三是加强非驻场外包风险监测和监管报告,对于集中处理重要数据和客户个人敏感信息的非驻场外包,银行保险机构应重点关注,加强风险监测,并按规定向国家金融监督管理总局或其派出机构报告。

在科技外包风险方面,《通知》披露,少数金融机构在服务商的网银系统因存在越权访问漏洞,存在客户信息和账户信息泄露风险。另外,某互联网域名代理商因私自变更失误,导致某银行互联网域名解析失败,在业务高峰期影响金融交易达68分钟。

《通知》认为,这类风险事件说明,一是银行保险机构在供应链安全管理上履职不到位,银行保险机构对外包服务商的准入控制不严,未充分识别外包合作存在的风险隐患,未按规定报告监管部门

二是银行保险机构对外包服务的应急管理机制不健全。银行保险机构未建立外包安全事件应急处置、客户投诉处理制度,相关事件处置不及时、措施不力。

三是外包服务商的安全管理和技术防护能力严重不足。外包服务商普遍存在“重交付、轻安全”的问题,开发运维的网络和数据安全能力薄弱。

对此问题,监管部门要求,一是切实履行网络和数据安全保护义务。银行保险机构应加强风险评估和尽职调查,加大监控力度和违规问责。

二是采取针对性安全保护措施。银行保险机构对外提供数据应按“业务必需、最小权限”原则进行,建立与外包服务商的隔离防火墙

三是建立健全应急处置机制,银行保险机构应将外包合作场景的事件应急处置纳入应急预案管理,要求外包服务商第一时间报告自身的安全生产惠件和投诉举报,报告其产品或服务发现的安全缺陷和漏洞,银行保险机构应将相关事件及时报告监管部门,并及时调查处置相关问题。

免责声明
融易新媒体转载此文目的在于传递更多信息,不代表本网的观点和立场。文章内容仅供参考,不构成投资建议。如果您发现网站上有侵犯您的知识产权的作品,请与我们取得联系,我们会及时修改或删除。
热门文章
日榜 周榜
1 “共”谋发展 齐“建”生态,张江区域化党建共建单位座谈会暨

顺应时代之变,主动应变求变,是张江科学城的精神特质。6月26日,由张江集团和张江区域化...

2 金融监管总局发文加强金融机构外包网络和数据安全管理,要求

界面新闻记者 | 安震 近日,界面新闻记者从业内获悉,金融监督管理总局向各银保监局、银行...

3 创元期货撤回上交所主板IPO申请,因资本市场外部环境和政策等

界面新闻记者 | 冯赛琪 6月27日晚间,创元期货 (832280.NQ) 公告称,将撤回赴上交所主板上市...

4 中基协:5月共备案私募资管产品804只,设立规模427.46亿元

6月28日,据中国证券投资基金业协会消息,2023年5月,证券期货经营机构当月共备案私募资管产...

5 广期所:加快推出新能源产业相关期货品种,继续做大做强新能

6月28日,广州期货交易所副总经理冷冰在“2023绿色金融服务实体 期货助力乡村振兴大会”上介...

6 高盛高华证券正式更名为高盛(中国)证券,去年实现扭亏为盈

界面新闻记者 | 陈靖 6月27日,高盛宣布,其中国核心业务主体高盛高华证券有限责任公司已获...

7 广州科创母基金撬动社会资本超9倍,50亿将投向哪些领域?

界面新闻记者 | 张熹珑 截至 5 月 31 日,广州科技创新母基金累计投资 24 只子基金 20.71 亿元,...

8 全球保险中介巨头怡安集团入华展业逾二十年,交出一份怎样的

界面新闻记者 | 苗艺伟 克日,作为我国 首 家 获批 创立 的中外合伙保险公司的 中怡保险经纪...

9 央行上海总部:5月长三角地区人民币贷款增加4071亿元,存款增

中国人民银行上海总部发布2023年5月长三角地区货币信贷运行情况。数据显示,5月末,长三角...

10 “A股”再度冲上热搜!三大指数探底回升,煤电板块逆势上涨

界面新闻记者 | 孙艺真 6月28日A股开盘探底,时隔一日再次登上微博热搜。 总体来看,今天沪...

1 “共”谋发展 齐“建”生态,张江区域化党建共建单位座谈会暨

顺应时代之变,主动应变求变,是张江科学城的精神特质。6月26日,由张江集团和张江区域化...

2 金融监管总局发文加强金融机构外包网络和数据安全管理,要求

界面新闻记者 | 安震 近日,界面新闻记者从业内获悉,金融监督管理总局向各银保监局、银行...

3 创元期货撤回上交所主板IPO申请,因资本市场外部环境和政策等

界面新闻记者 | 冯赛琪 6月27日晚间,创元期货 (832280.NQ) 公告称,将撤回赴上交所主板上市...

4 中基协:5月共备案私募资管产品804只,设立规模427.46亿元

6月28日,据中国证券投资基金业协会消息,2023年5月,证券期货经营机构当月共备案私募资管产...

5 广期所:加快推出新能源产业相关期货品种,继续做大做强新能

6月28日,广州期货交易所副总经理冷冰在“2023绿色金融服务实体 期货助力乡村振兴大会”上介...

6 高盛高华证券正式更名为高盛(中国)证券,去年实现扭亏为盈

界面新闻记者 | 陈靖 6月27日,高盛宣布,其中国核心业务主体高盛高华证券有限责任公司已获...

7 广州科创母基金撬动社会资本超9倍,50亿将投向哪些领域?

界面新闻记者 | 张熹珑 截至 5 月 31 日,广州科技创新母基金累计投资 24 只子基金 20.71 亿元,...

8 全球保险中介巨头怡安集团入华展业逾二十年,交出一份怎样的

界面新闻记者 | 苗艺伟 克日,作为我国 首 家 获批 创立 的中外合伙保险公司的 中怡保险经纪...

9 央行上海总部:5月长三角地区人民币贷款增加4071亿元,存款增

中国人民银行上海总部发布2023年5月长三角地区货币信贷运行情况。数据显示,5月末,长三角...

10 “A股”再度冲上热搜!三大指数探底回升,煤电板块逆势上涨

界面新闻记者 | 孙艺真 6月28日A股开盘探底,时隔一日再次登上微博热搜。 总体来看,今天沪...

备案号:鄂ICP备2022006215号 Copyright © 2002-2022 关于我们 融易新媒体