您当前的位置:首页 > 新闻 > 手机

金融类APP信息“超采”将迎强监管

时间:2019-12-31 10:02:52  来源:经济日报  作者:

来源:经济日报

监管部门频繁发声个人金融信息安全问题——金融类App信息“超采”将迎强监管

金融类APP信息“超采”将迎强监管

日前,中国人民银行科技司司长李伟表示,针对当前一些金融机构客户端软件存在的安全防护能力参差不齐、超范围收集个人信息、仿冒钓鱼现象突出等问题,各金融机构要建立客户端软件安全管理全程覆盖机制,相关部门要建立健全客户端软件监督处置机制。

高危漏洞显现

近日,国家网络安全通报中心发布消息称,集中查处整改了100款违法违规APP及其运营的互联网企业,其中包括光大银行、天津银行等金融机构旗下手机银行,主要违规问题集中在缺乏隐私协议、收集使用个人信息范围描述不清、超范围采集个人信息和非必要采集个人信息等情形。

“前段时间,多部委在整治过程中下架了100多个APP,其中金融类APP是重灾区。后续,央行和中国互联网金融协会将加快推动备案注册制度,加强对金融类APP的测评、认证工作。同时,也会联合相关部委对软件商店采取联动措施,对于不符合规定、有重大风险隐患的APP,及时采取下架措施。”李伟说。

另据中国信息通信研究院发布的《2019金融行业移动APP安全观测报告》显示,截至今年9月11日,报告团队从232个Android/ target=_blank class=infotextkey>安卓应用市场中收录了133327款金融行业APP,其中,面向个人用户的消费金融类APP数量最多,占观测总数的36.74%;彩票类APP排名第二,占观测总数的27.19%;面向企业的P2P金融类APP排名第三,占观测总数的11.38%。

根据上述报告,在本次观测中发现有70.22%的金融行业APP存在高危漏洞,攻击者可利用这些漏洞窃取用户数据、进行APP仿冒、植入恶意程序、攻击服务等,严重威胁APP安全。

“APP用户个人隐私信息一旦泄露,将带来严重后果。比如,骚扰电话、信息诈骗、恶意推销、网络情感诈骗等,会严重损害APP用户利益。”上述报告称。

据了解,银行APP已成为居民理财、存款、汇款以及办理各项零售银行业务的重要载体,因此除了需要用户上传个人金融信息,银行还会根据自身业务特点与技术能力,额外要求用户上传“人脸”“指纹”等个人信息,但这些信息是否存在安全隐患,或者银行是否超范围使用这些个人信息,主要取决于银行自身的业务操作尺度。

监管重拳整治

“近日,总行已要求对手机银行APP开展自查,尤其是重点核查是否超范围采集个人信息,以及将个人信息用于授权以外范畴。一经发现将迅速暂停相关操作。”一家城商行相关部门负责人透露。

事实上,今年9月份以来,监管方面已先后推出金融类APP安全管理规范、整改多家金融APP、敲定首批备案试点名单等措施,加强个人金融信息保护。

9月底,央行发布了《关于发布金融行业标准 加强移动金融客户端应用软件安全管理的通知》,针对移动金融APP的安全问题,从提升安全防护能力、加强个人金融信息保护、提高风险监测能力、健全投诉处理机制、强化行业自律管理5大方面进行管理规范。

与此同时,央行还发布了《移动金融客户端应用软件安全管理规范》,对2012年出台的《中国金融移动支付客户端技术规范》相关技术标准进行了完善,其中包括将“人机交互安全”改成“身份认证安全”,增加了“不收集与所提供服务无关的个人金融信息,收集个人金融信息前需经用户明示同意,不得变相强迫用户授权,不得违反收集使用个人金融信息”等要求。

“数据使用边界,不光是中国数字金融发展的问题,也是全世界都非常关注的重要问题。”一位业内人士表示,在规范使用数据方面,需将数据使用与数据作为资产进行交易来区分,前者需符合在一定授权的基础上,在合理范围内使用;后者则需更加严格的标准,其中涉及数据所有权,以及采集是否合规,利益如何分配等。

业内人士认为,金融APP收集个人信息以便进行风险控制、开展投资者测评,这些是必要的。比如,个人办理贷款时,银行需要掌握个人基本身份信息、财力状况等,至于读取个人通讯录信息、短信信息等则没有必要。

顶层设计推进

值得注意的是,在对金融APP违规行为进行查处整改的同时,央行相关部门也启动了首批金融业移动金融客户端应用软件备案试点工作,包括16家银行、4家证券基金保险类金融机构和3家非银行支付机构,已参与备案试点的相关资料申报。

苏宁金融研究院研究员孙扬认为,随着移动金融APP备案试点启动,此前金融APP无序竞争、缺乏治理的局面将被打破。未来,金融机构获取、保存、使用、流转用户信息方面的各项操作都将纳入监管范畴,这无疑对金融机构合规操作提出了更高要求。

“此后,不但从事金融业务须有相应许可,在获取用户信息时也须遵守相应规范,这可以将一些非法金融行为有效出清。”孙扬说。

据了解,各试点机构应于2019年底前通过客户端软件备案管理系统完成第一批试点客户端软件的材料提交和备案申请,中国互联网金融协会完成备案审核工作后择期发布第一批通过备案的客户端软件清单。下一步,在全国范围内分批次组织开展客户端软件备案推广并逐步落实风险信息共享、投诉处置机制以及行业公约、黑白名单、自律检查、违规约束等自律管理工作。(记者 姚进)



Tags:APP信息   点击:()  评论:()
声明:本站部分内容及图片来自互联网,转载是出于传递更多信息之目的,内容观点仅代表作者本人,如有任何标注错误或版权侵犯请与我们联系(Email:2595517585@qq.com),我们将及时更正、删除,谢谢。
▌相关推荐
监管部门频繁发声个人金融信息安全问题——金融类APP信息“超采”将迎强监管...【详细内容】
2019-12-31  Tags: APP信息  点击:(130)  评论:(0)  加入收藏
▌简易百科推荐
众所周知,目前几乎所有手机都需要SIM卡才能实现通信功能。SIM卡是GSM手机连接到GSM网络的“钥匙”,可以享受到网络运营商提供的服务。SIM卡衍生出了eSIM(电子SIM卡),可以使手机摈...【详细内容】
2021-12-28  手机中国    Tags:eSIM   点击:(2)  评论:(0)  加入收藏
这是很久以前的一则数据,我在iOS平台开发了“先知 - 优质生活”App,本想依靠封闭式环境,广告少体验不错等优点。会有一定的下载量,没想到开发完成后,就被App store埋藏起来了。个...【详细内容】
2021-12-27  阿拉迪士    Tags:App Store   点击:(5)  评论:(0)  加入收藏
前有深夜熟睡被“搬运”40万后又冒出了手机、银行卡在自己手里短信验证码也没发给别人可偏偏就被莫名转走31万到底是什么“骚”操作?!警惕骗术新要点!近期,诈骗分子利用智能手机...【详细内容】
2021-12-27  长沙网警巡查执法    Tags:手机短信   点击:(3)  评论:(0)  加入收藏
为切实推进智慧新民生建设,民航局公安局指导全国民航公安大数据战训中心研发了“民航临时乘机证明”支付宝小程序,现已正式上线运营。利用科技手段改进临时乘机证明办理程序,极...【详细内容】
2021-12-27    半岛网  Tags:身份证   点击:(2)  评论:(0)  加入收藏
近期,中国工商银行、招商银行等先后更新手机银行版本,优化、增添了多项功能,并改进适老化服务。记者观察发现,本轮手机银行升级主要围绕三个重点,即账户管理、理财管理、融资管理...【详细内容】
2021-12-27  经济日报    Tags:手机银行   点击:(2)  评论:(0)  加入收藏
众所周知,由于今年iOS 15系统的更新幅度不大,导致不少果粉的升级欲望大大降低,iOS 15系统的安装率也远低于去年的iOS 14系列,今年的iOS 15这么拉跨,那么明年的iOS 16呢? 目前关于i...【详细内容】
2021-12-22  果粉之家    Tags:iOS 16   点击:(9)  评论:(0)  加入收藏
现在的iPhone都已不再附送充电器和耳机,取而代之的是一条USB-C to Lightning数据线,并在官网上架20W充电器零售。只有使用USB-C接口的充电器,和USB-C to Lightning的数据线,两者...【详细内容】
2021-12-21    充电头网  Tags: Lightning   点击:(17)  评论:(0)  加入收藏
最近坐火车的旅客注意啦!为做好新冠肺炎疫情常态化防控同时便于乘车人及时接收到列车运行变更信息旅客在购买火车票时需要预留乘车人本人的手机号码并通过系统核验关注中国铁...【详细内容】
2021-12-20  中国铁路    Tags:12306   点击:(7)  评论:(0)  加入收藏
今天发了几个关于iOS15.2正式版的微头条,没想到引发了大家不小的讨论,看来大家对于新版本还是有不少期待的,不少人今天早上睡醒之后就选择了升级,还有一些小伙伴一直在纠结要不...【详细内容】
2021-12-15  数码小圈子    Tags:iOS15.2   点击:(21)  评论:(0)  加入收藏
据央视新闻客户端消息,中国消费者协会今天(14日)发布《50款APP账号注销及自动化推荐退订测评报告》显示,在是否可以顺利注销APP账号方面,50款APP中有20款APP存在不同程度问题,占总...【详细内容】
2021-12-15  新京报    Tags:APP   点击:(9)  评论:(0)  加入收藏
相关文章
    无相关信息
最新更新
栏目热门
栏目头条