5月9日,银保监会消费者权益保护局发布通报:2020年3月,中信银行在未经客户本人授权的情况下,向第三方提供个人银行账户交易明细,违背为存款人保密的原则,涉嫌违法违规,将按照相关法律法规,对中信银行启动立案调查程序,严格依法依规进行查处。
给钱就能“拉银行流水”吗?银行等金融机构中仍存哪些个人信息保护漏洞?应如何堵住?新华社记者对此展开调查。
记者体验:“付钱拉银行流水”有真有假
记者调查发现,当前一些网络平台个人“银行流水”信息的售价从600元至5000元不等,查询时段为1个月至12个月,时段越长价格越高,买家只需要提供查询对象身份证号码就能查询。
QQ名为“杨大”的卖家告诉记者,被贩卖的各种个人信息中,“银行流水”等金融信息最值钱。他表示,做这行的都得在银行等金融机构里“有人”。
记者查询中国裁判文书网发现,银行“内鬼”参与倒卖个人金融信息的情况并不少见:中行无锡分行职工唐某某利用工作便利,将该单位在提供服务过程中获得的5万余条公民个人信息,通过电子邮件非法提供给他人;建行余姚城建支行原行长沈某某,将该行受理的贷款客户财产信息共计127条提供给他人用于招揽业务。
记者还发现,由于卖家大多要求“先付款后查询”,也有不少所谓“侦探公司”借此诈财。
名为“百胜私家侦探公司”的卖家向记者开价600元表示可查某股份制银行客户的信息。记者支付部分定金后,卖家表示40分钟左右会将会发来相关流水信息。约25分钟后,记者发现自己被该卖家“拉黑”。
银行中仍存个人金融信息保护漏洞
据了解,2016年以来,有关部门发现并通报一大批涉及金融等重点行业信息系统及安全监管漏洞,抓获各行业内部涉嫌违规人员3000余名。但记者调查发现,当前银行等金融机构中仍存一些隐患值得警惕。
——为“拉客户”“冲业绩”违规泄露用户信息成部分银行“潜规则”。浙江某农村信用社的一线柜员小张告诉记者,银行内部只有一线柜员有权限查询客户流水及其他信息,且查询时需其他员工共同授权,系统会自动留痕。
“但如果行长级别的领导以业务需要为名要求查询导出某客户流水,柜员往往难以拒绝。为‘笼络大客户’,而帮其私拉他人流水,这在一些银行也不是秘密。”小张说。
——银行内控漏洞致用户信息流进“黑市”。曾在广州某银行任职一线柜员的周女士透露,其所在银行的柜员可以随意查看客户半年内交易流水,无需授权。
记者还了解到,目前部分银行对记录客户信息的纸质资料保护不足,未能及时销毁或失控流出的现象时有发生。部分已“上云”的资料,也存在因操作规范执行、监督不严而导致信息泄露风险大增情况。
浦发银行某原电销中心业务主管任职期间违规获取、储存大量客户个人信息致其全部外流入电信诈骗团伙手中。
——部分银行App涉嫌过度索权致泄露信息风险上升。记者随机测试了多款银行App,发现其中多家存在不同程度“诱导”用户授权获取手机信息权限,如不同意其隐私条款则不能继续使用。其中中信银行、中国工商银行等建议用户同意读取拨打电话及通话管理,照片、媒体内容及文件,获取位置信息等信息,否则相关功能将无法使用。且该类授权属于“一次授权、长期有效”,后期再使用时,系统不再提示授权。
北京师范大学网络法治国际中心高级研究员臧雷表示,根据相关国家标准,金融借贷类App可以获取的最小权限范围为存储权限。机构应尽量遵循最小索权原则,尽量不因存储权限之外的权限影响用户使用App的关键功能。
某银行风控部门工作人员向记者透露,目前大多数银行App都涉及技术外包合作方,尽管在遴选时对合作企业背景、安全性有一定考量,但合作企业部分员工泄露信息的风险仍然不小。
“目前不少银行员工保护用户信息安全全凭自身职业操守。”周女士说。
强化保护急需提升“法律+技术”防护力
如何才能堵上银行等金融机构中的个人信息安全漏洞?中国人民银行某省级分行工作人员建议,对于问题较为严重的银行应追究其法律责任,不能仅“内部处理”了事。
专家表示,当前我国已有部分法律法规规范性文件涉及个人金融信息的刑事保护、内控制度保护和技术规范,且相关立法仍在推进中。
2月,央行和全国金融标准化技术委员会发布了个人金融信息保护技术规范,对金融业机构的个人金融信息保护提出了规范性要求。《个人金融信息(数据)保护试行办法》也将在征求意见结束后正式对外发布。
2019年12月发布的《中国人民银行金融消费者权益保护实施办法(征求意见稿)》要求金融机构应当建立健全消费者金融信息保护机制。
2017年5月,两高发布了关于办理侵犯公民个人信息刑事案件的相关司法解释,非法获取、出售或者提供财产信息50条以上的属“侵犯公民个人信息罪”“情节严重”,“处三年以下有期徒刑或者拘役,并处或者单处罚金”。
北京师范大学法学院数字经济与法律研究中心主任汪庆华表示,目前的个人信息侵权民事救济机制仍然着眼于弥补实际损失,难以对故意侵权者在法律上形成有力约束。建议对非法披露他人信息、故意侵害他人信息权利的行为设定最低赔偿金额,加大惩罚力度。
上海段和段律师事务所律师刘春泉建议,应督促银行筛查自身和第三方合作公司在个人金融信息采集、传输、维护、留痕的全流程管理中,可能出现的泄露风险点,及时更新防火墙、身份认证系统、数字签名等安全监控技术,防止因不规范操作泄露或恶意窃取等内部人作案。(兰天鸣、胡洁菲)
标签:
石家庄国际陆港开通了第6条“+石欧”线路 已累计开行中欧班列412列
11月8日,首列津石欧中欧班列从天津新港站驶向石家庄,该班列将经石家庄国际陆港完成拼列后开往俄罗斯莫斯科。这是天津和石家庄获批国家综
前三季度河北海洋经济生产总值高于全国平均增速1.9个百分点
笔者从省自然资源厅获悉,前三季度,河北海洋经济实现生产总值2039亿元,同比增长4%,高于全国平均增速1 9个百分点。其中,增速较快的主要
河北363家定点医疗机构开通慢特病费用跨省异地直接结算服务
近日,省医保局发布通知,公布河北省开通跨省异地就医普通门诊和门诊慢特病费用直接结算试点定点医疗机构。根据通知,截至2022年10月底,全
首批小微企业质量管理体系认证提升行动区域试点名单发布 衡水一企业入选
近日,国家认证认可监督管理委员会公布首批小微企业质量管理体系认证提升行动区域试点名单。衡水市安平县丝网产业成功入选,成为全省唯一入
邯郸市重点在建项目完成投资1159亿元 河北省排名第二
近日,邯郸市举办第四季度项目开工活动,永年区世创紧固件陆港和原材料集散中心等256个项目开工,总投资606亿元。此次开工项目呈现投资规模
前三季度金湾工业投资数据亮眼 全区工业投资同比增长51.4%
伴随着最后一车混凝土浇筑完毕,金琴健康港项目在10月29日迎来首栋5号楼顺利封顶的突破性进展。预计到今年年底,该项目即可完成10万平方米
全球连线|世界规模最大的抽水蓄能电站投产过半
11月23日,位于河北承德的国网新源...
世界微头条丨全球连线|在义博会看“世界超市”新变化
在义乌国际小商品博览会上,从五金...
世界快看点丨美媒:越来越多中国老年人争当“网红”
越来越多的中国老年人在网上分享自...
环球快看点丨港媒:报告显示香港城市公交系统世界领先
美国加州大学伯克利分校最新发表的...
超大直径竖井掘进机“梦想号”在长沙下线
记者从中国铁建股份有限公司获悉,...
全球连线 | 在丹麦,这个“黑五”有点冷
在高通胀和能源危机的双重夹击下,...
每日看点!全球连线 | 中非农业合作助力布隆迪改善民生
从“饭都吃不饱”到一大家人丰衣足...
天天实时:巴拿马促进旅游业可持续发展
近日,巴拿马运河2022年至2023年“...
新消息丨韩国釜山举行亚洲创业博览会
“FLYASIA2022”亚洲创业博览会1...
【天天时快讯】第十四届海峡论坛·陈靖姑文化节在宁德古田临水宫祖庙举行
11月27-29日,以“千年临水情两岸...
环球热门:蒙古国第十一届中学生中华典籍朗诵大赛成功举办
11月27日下午,以“诵中华传统经...
环球微资讯!2022年俄罗斯孔院联席会议在新西伯利亚举行
2022年俄罗斯孔子学院(课堂)联席...
【天天快播报】西安—新西伯利亚国际全货运航线复航
近日,西咸新区空港新城联合圆通航...
微速讯:2021年仅9%的肯尼亚人拥有长期稳定的全职工作
根据肯尼亚中央银行最近的一项调查...
全球热点评!西安交通大学文艺作品获2022年中俄大学生艺术联欢节金奖
近日,由中国教育部、俄罗斯联邦科...
47家粤企携最新的智能家居建材等“广东智造”亮相马来西亚
我们的产品在马来西亚很受欢迎,很...
第七批药品国采供应广东省的中选结果出炉 涵盖高血压糖尿病等用药
广东再有60种药品落实集中带量采购...
广东将实施就业帮扶行动 对就业困难残疾人建立需求清单和帮扶清单
11月2日,省政府网站发布《广东省...
高淳区环湖线项目通车运营 有望成为南京新晋的网红打卡点
国庆假期,南京人的周边游又多了一...