国家金融监督管理总局 视觉中国 资料图
(资料图)
6月27日,澎湃新闻记者从业内人士处获悉,国家金融监督管理总局办公厅近日向各银保监局、银行保险机构等下发《关于加强第三方合作中网络和数据安全管理的通知》(下称《通知》),要求各银行保险机构对照通报问题,深入排查供应链风险隐患,切实加强整改。各级派出机构要督促辖内银行保险机构严格落实《通知》要求,严肃处置因管理不当引发的重大风险事件。
《通知》称,近期,部分银行保险机构的外包服务商发生多起安全风险事件,对银行保险机构的网络和数据安全、业务连续性造成一定影响,暴露出银行保险机构在外包服务管理上存在突出风险问题。
《通知》主要通报了企业微信服务风险情况和科技外包风险情况。
在企业微信服务风险情况方面,《通知》通报称,某微信代理商为多家银行提供企业微信相关服务,将银行客户经理和客户的聊天会话存档在该服务商租用的公有云服务器上,会话存档数据包含部分客户姓名、身份证号、手机号、银行账号等敏感个人信息。未经银行同意,该服务商私自使用数家银行600余万条会话存档数据用于该公司模型训练,并提供给关联公司。银行因未尽到对客户敏感数据保护责任,引发消费者维权投诉。
《通知》指出,上述事件存在的主要风险和问题包括:一是银行保险机构对数字生态场景合作情况底数不清,缺乏统筹管理;二是银行保险机构对合作中数据安全风险和责任识别划分不清。
金融监管总局要求,一是要开展风险自查,二是加强科技风险统筹管理,三是加强非驻场外包风险监测和监管报告。
“针对上述问题,银行保险机构要开展一次自查,摸清数字生态场景合作中的网络和数据安全风险底数,开展摸排整改。在合同协议中强化数据安全要求,对于存在违规行为或违反合同约定的,要追究有关外包合作单位的责任,在问题整改完成前,不能扩大合作范围内容。”《通知》如此要求。
根据《通知》,银行保险机构应按照监管隶属关系,于7月10日前,将风险自查和整改情况、企业微信合作情况表向国家金融监督管理总局或银保监局(分局)报告。银保监局汇总后,于7月20日前报送国家金融监管总局。
在科技外包风险方面,《通知》主要通报了5个事件,具体包括:
一、2022年8月,4家省联社托管在某服务商的网银系统因存在越权访问漏洞,被不法分子攻破,大量客户信息和账户信息被窃取。
二、某软件开发公司负责程序投产包发布的员工,因私自使用国外邮件代理工具而被黑客盗取工作邮箱密码。2022年5月,黑客登录邮箱并下载了部分邮件内容,在向公司勒索未果后,7月将数据在海外网站售卖,涉及34家银行业金融机构2个信息系统的部分程序源代码、设计文档和数据库配置文件等技术敏感信息。
三、某数据中心托管服务商的客户服务系统存在 SQL注入和文件上传漏洞。2021年9月黑客入侵该系统并窃取数据库中信息,2023年1月在海外网站售卖,其中包括70余家银行保险机构的数百条员工个人信息。
四、某寿险公司采购部署的第三方软件产品“保融第三方签约平台”,在网络攻防演习时被发现其前端管理页面的JS文件中明文写有管理员账号及密码,攻击者可利用该账号绕过前端验证直接登录系统,并查询包含个人敏感信息在内的所有数据,存在敏感数据泄露风险。
五、2023年2月,某互联网域名代理商因私自变更失误,导致某银行互联网域名解析失败,在业务高峰期影响金融交易达68分钟。
《通知》指出,上述事件主要存在的风险和问题包括:一是银行保险机构在供应链安全管理上履职不到位;二是银行保险机构对外包服务的应急管理机制不健全;三是外包服务商的安全管理和技术防护能力严重不足。
金融监管总局要求,银行保险机构应强化“服务外包、责任不外包”的主体意识,切实承担数据安全主体责任,统筹管理科技风险,压实外包服务商安全责任,提升整体防控水平。
具体而言,一是切实履行网络和数据安全保护义务,二是采取针对性安全保护措施,三是建立健全应急处置机制。
《通知》强调,涉及本通知通报安全事件的有关银行保险机构,要制定风险整改方案和计划,并按照监管隶属关系向总局或派出机构报告,各级派出机构要加强评估,严格督促,确保落实,不留问题死角。对整改不力的机构,要及时采取监管措施。
标签:
精彩推荐
外包服务商发生多起安全风险事件,监管要求银行保险机构排查隐患、切实
内蒙古发布关于进一步加强全区井工煤矿安全管理若干措施的通知6月26日
沈苇是湖州诗人,也是浙江作家中首位鲁迅文学奖获得者。1988年,他从太
格隆汇6月27日丨花旗发表报告指,中国燃气(0384 HK)2023财年净利润同比
中国青年报客户端金边6月27日电(中青报·中青网驻柬埔寨记者王岩)6月
奕东电子06月26日主力(dde大单净额)净流出3613 39万元,涨跌幅为-7 3
自黄子佼爆料身边好友之后,台媒娱乐圈陷入了一股奇怪的氛围,很多艺人
房贷利率再次下降。6月20日,1年期贷款市场报价利率(LPR)下降10个基点
记者自交管部门了解到,天津夏季达沃斯论坛(2023年新领军者年会)将于
南宁日报6月26日一版刊登报道《赶考路上“爱心接力赛”》后,几位南宁
大家好,小乐来为大家解答以上的问题。qq炫舞戒指自定义图片谁帮忙做一
6月25日,在微软与联邦贸易委员会举行的关于“收购动视暴雪案”的听证
6月27日消息,近日厦门韫茂科技有限公司(简称“韫茂科技”)宣布连续
从人群中挺身而出,于高桥上一跃而下,浙江杭州外卖小哥彭清林勇救落水
这也就是我们大家所知道的那个晋朝了。首先就是在统治期间,国家很混乱
歌尔股份6月27日公告,6月27日召开第六届董事会第六次会议,审议通过了
格隆汇6月26日丨有投资者向香山股份002870002870SZ提问第一公司是否已
电源管理芯片能提高电源功率密度、延长电池寿命、减少电磁干扰、增强电
6月26日,2023-2024年度河北省大学生志愿服务乡村振兴计划招募工作正式
1、每个品牌每个型号的功率都不一样,涉及制冷强度,容量等等。2、一般
资讯News
06-28
06-28
06-28
06-28
06-28
06-28
06-27
06-27
06-27
06-27
06-27
06-27
06-27
06-27
06-27
06-27
06-27
06-27
06-27
06-27
聚焦Policy
奕东电子06月26日主力(dde大单净额)净流出3613 39万元,涨跌幅为-7 3
歌尔股份6月27日公告,6月27日召开第六届董事会第六次会议,审议通过了
周二A股三大指数开盘涨跌互现,早盘沪指震荡上行涨近1%,深成指、创业
年初以来,吉林桦甸农商银行围绕“提质增效”的目标要求,巧搭“聚合支
据央视新闻报道,当地时间6月26日,加拿大最大城市多伦多市的市长选举
小米正式发布了RedmiBook15E。RedmiBook15E搭载的处理器是两年前发布的
近日,河南省文物考古研究院在考古勘探发掘时,发现了老庄师古墓群,共
随着今年初《关于进一步加强财会监督工作的意见》(下称“意见”)的发
1、龋齿俗称蛀牙,是口腔科最常见的疾病。主要是指在多种因素,主要是
罗马是意甲转会市场上最活跃的球队之一。在贝洛蒂续约之后,蒂亚戈·平
从后续市场竞争角度来看,显然选择利拉鲁肽和安慰剂的厂商将很难在明后
近日,张家口市蔚县人民政府、张家口市科学技术协会、张家口市农业科学
“台湾对于行人来说是人间地狱”,这是脸书上一个倡导加强台湾道路安全
说起春天的常规外套,很多人可能会想到大衣、羽绒服、首先是风衣或者大
原标题:端午文旅火爆,中国经济如夏之花正灿烂2023年端午节假期,文化
新京报讯(记者袁秀丽)6月25日,北京城建投资发展股份有限公司(简称
每年高招季,军校都吸引着莘莘学子的目光。今年,全军共有30多所院
南方网讯(记者 杨政芳)6月25日11时,广东省教育考试院举行广东省2023
当好农民工的“护薪人” 近日,罗某等7名农民工在收到被拖欠的工资后,纷纷打电话向江西省南昌市...
“通讯录里所有人都知道我欠钱了” □ 本报记者 韩丹东 □ 本报见习记者 张守坤 ...