三级久久三级久久_精品一区二区三区在线观看视频_黄色在线观看网站_日韩中文视频_成人观看网址_精品日韩免费_九九**精品视频免费播放_久久久久成人黄色影片

環(huán)球熱消息:國(guó)家金監(jiān)總局要求銀行嚴(yán)查外包數(shù)據(jù)服務(wù)商,下周上報(bào)

2023-07-05 14:23:11來(lái)源:消費(fèi)金融頻道

作者| 子卿出品| 消費(fèi)金融頻道

日前,國(guó)家金監(jiān)總局向各地方銀保監(jiān)局、銀行等機(jī)構(gòu)下發(fā)了《關(guān)于加強(qiáng)第三方合作中網(wǎng)絡(luò)和數(shù)據(jù)安全管理的通知》(下稱(chēng)《通知》),要求嚴(yán)查銀行合作的外包服務(wù)商,保障數(shù)據(jù)安全。再次將外包數(shù)據(jù)公司存在的問(wèn)題拉到討論中心。

監(jiān)管對(duì)數(shù)據(jù)服務(wù)商進(jìn)一步提出更高要求,未來(lái)銀行業(yè)務(wù)外包的門(mén)檻和服務(wù)風(fēng)險(xiǎn)將會(huì)增大。


(資料圖片僅供參考)

600萬(wàn)條銀行客戶(hù)數(shù)據(jù)泄露

根據(jù)此前國(guó)家金監(jiān)總局公布的信息,近幾個(gè)月以來(lái),部分機(jī)構(gòu)的外包服務(wù)商發(fā)生多起安全風(fēng)險(xiǎn)事件,給銀行的網(wǎng)絡(luò)和數(shù)據(jù)安全、業(yè)務(wù)連續(xù)性造成了一定影響。

在企業(yè)微信服務(wù)風(fēng)險(xiǎn)情況方面,通知通報(bào)了一案例:

一位替金融機(jī)構(gòu)做微信托管運(yùn)營(yíng)的代理商,為多家銀行提供企業(yè)微信相關(guān)服務(wù),將銀行客戶(hù)經(jīng)理和客戶(hù)的聊天會(huì)話(huà)存檔在該服務(wù)商租用的公有云服務(wù)器上,會(huì)話(huà)存檔數(shù)據(jù)包含部分客戶(hù)姓名、身份證號(hào)、手機(jī)號(hào)、銀行賬號(hào)等敏感個(gè)人信息。未經(jīng)銀行同意,該服務(wù)商私自使用數(shù)家銀行600余萬(wàn)條會(huì)話(huà)存檔數(shù)據(jù)用于該公司模型訓(xùn)練,并提供給關(guān)聯(lián)公司。銀行因未盡到對(duì)客戶(hù)敏感數(shù)據(jù)保護(hù)責(zé)任,引發(fā)消費(fèi)者維權(quán)投訴。

在科技外包風(fēng)險(xiǎn)方面,通知主要通報(bào)了五個(gè)事件:

一、2022年8月,4家省聯(lián)社托管在某服務(wù)商的網(wǎng)銀系統(tǒng)因存在越權(quán)訪問(wèn)漏洞,被不法分子攻破,大量客戶(hù)信息和賬戶(hù)信息被竊取。

二、某軟件開(kāi)發(fā)公司負(fù)責(zé)程序投產(chǎn)包發(fā)布的員工,因私自使用國(guó)外郵件代理工具而被黑客盜取工作郵箱密碼。2022年5月,黑客登錄郵箱并下載了部分郵件內(nèi)容,在向公司勒索未果后,7月將數(shù)據(jù)在海外網(wǎng)站售賣(mài),涉及34家銀行業(yè)金融機(jī)構(gòu)2個(gè)信息系統(tǒng)的部分程序源代碼、設(shè)計(jì)文檔和數(shù)據(jù)庫(kù)配置文件等技術(shù)敏感信息。

三、某數(shù)據(jù)中心托管服務(wù)商的客戶(hù)服務(wù)系統(tǒng)存在SQL注入和文件上傳漏洞。2021年9月黑客入侵該系統(tǒng)并竊取數(shù)據(jù)庫(kù)中信息,2023年1月在海外網(wǎng)站售賣(mài),其中包括70余家銀行保險(xiǎn)機(jī)構(gòu)的數(shù)百條員工個(gè)人信息。

四、某壽險(xiǎn)公司采購(gòu)部署的第三方軟件產(chǎn)品“保融第三方簽約平臺(tái)”,在網(wǎng)絡(luò)攻防演習(xí)時(shí)被發(fā)現(xiàn)其前端管理頁(yè)面的JS文件中明文寫(xiě)有管理員賬號(hào)及密碼,攻擊者可利用該賬號(hào)繞過(guò)前端驗(yàn)證直接登錄系統(tǒng),并查詢(xún)包含個(gè)人敏感信息在內(nèi)的所有數(shù)據(jù),存在敏感數(shù)據(jù)泄露風(fēng)險(xiǎn)。

五、2023年2月,某互聯(lián)網(wǎng)域名代理商因私自變更失誤,導(dǎo)致某銀行互聯(lián)網(wǎng)域名解析失敗,在業(yè)務(wù)高峰期影響金融交易達(dá)68分鐘。

銀行需開(kāi)展風(fēng)險(xiǎn)自查和整改

值得一提的是,今年1月,工業(yè)和信息化部、國(guó)家互聯(lián)網(wǎng)信息辦公室等十六部門(mén)就曾在《關(guān)于促進(jìn)數(shù)據(jù)安全產(chǎn)業(yè)發(fā)展的指導(dǎo)意見(jiàn)》提到要提高各行各業(yè)的數(shù)據(jù)安全防護(hù)能力。

而更早之前的《個(gè)人信息保護(hù)法》、《關(guān)于加強(qiáng)網(wǎng)絡(luò)信息安全與客戶(hù)信息保護(hù)有關(guān)事項(xiàng)的通知》、《銀行業(yè)金融機(jī)構(gòu)數(shù)據(jù)治理指引》等多部文件更是指明了銀行等機(jī)構(gòu)在用戶(hù)數(shù)據(jù)的收集和使用上需要更加審慎。

銀行作為數(shù)據(jù)最大、量最集中、涉及核心隱私信息最多的機(jī)構(gòu)之一,在信息安全的處理上應(yīng)該更加克制。但從目前看來(lái),一些銀行因?yàn)閷?duì)外數(shù)據(jù)包服務(wù)商的引入和審查過(guò)程中,管理不當(dāng),導(dǎo)致風(fēng)險(xiǎn)事件頻發(fā)。

因此,國(guó)家金融監(jiān)管總局在通知中提出三點(diǎn)管理要求,一是要開(kāi)展風(fēng)險(xiǎn)自查,二是加強(qiáng)科技風(fēng)險(xiǎn)統(tǒng)籌管理,三是加強(qiáng)非駐場(chǎng)外包風(fēng)險(xiǎn)監(jiān)測(cè)和監(jiān)管報(bào)告。

自查方面,國(guó)家金融監(jiān)管總局要求銀行要摸清數(shù)字生態(tài)場(chǎng)景合作中的網(wǎng)絡(luò)和數(shù)據(jù)安全風(fēng)險(xiǎn)底數(shù),并開(kāi)展整改。在7月10日前,將風(fēng)險(xiǎn)自查和整改情況、企業(yè)微信合作情況表向國(guó)家金融監(jiān)督管理總局或銀保監(jiān)局(分局)報(bào)告。銀保監(jiān)局匯總后,于7月20日前報(bào)送國(guó)家金監(jiān)總局。

在科技外包風(fēng)險(xiǎn)方面,銀行保險(xiǎn)機(jī)構(gòu)應(yīng)強(qiáng)化“服務(wù)外包、責(zé)任不外包”的主體意識(shí),一方面切實(shí)履行網(wǎng)絡(luò)和數(shù)據(jù)安全保護(hù)義務(wù),一方面采取針對(duì)性安全保護(hù)措施,另一方面則是建立健全應(yīng)急處置機(jī)制。

通知特別要求,在此次安全事件的有關(guān)銀行機(jī)構(gòu),制定風(fēng)險(xiǎn)整改方案和計(jì)劃,按照監(jiān)管隸屬關(guān)系向國(guó)家金監(jiān)總局或派出機(jī)構(gòu)報(bào)告,對(duì)整改不力的機(jī)構(gòu),還要及時(shí)采取監(jiān)管措施。

外包服務(wù)商問(wèn)題由來(lái)已久

數(shù)據(jù)服務(wù)商興起于在現(xiàn)金貸市場(chǎng)野蠻擴(kuò)張時(shí)期,放貸機(jī)構(gòu)為了規(guī)模增長(zhǎng)四處尋找數(shù)據(jù)和流量,數(shù)據(jù)服務(wù)商剛好有相應(yīng)的技術(shù)滿(mǎn)足這一需求。

也是在這個(gè)時(shí)期,同盾科技、新顏科技、魔蝎科技等幾家大數(shù)據(jù)服務(wù)商迅速崛起。

這些服務(wù)商通過(guò)自身技術(shù)攫取用戶(hù)信息提供給銀行、消費(fèi)金融公司、催收公司等,幾年內(nèi)賺取了大量利潤(rùn),不過(guò)過(guò)度竊取和售賣(mài)用戶(hù)個(gè)人信息數(shù)據(jù)也引起了警方的注意。

2019年是這些外包服務(wù)商的分水嶺之年,幾乎頭部幾家機(jī)構(gòu)都遭到了監(jiān)管的打擊。

時(shí)任新顏科技CEO黃向前與時(shí)任魔蝎科技CEO周江翔先后被警方帶走調(diào)查,隨后同盾科技爬蟲(chóng)類(lèi)產(chǎn)品“數(shù)據(jù)魔盒”負(fù)責(zé)人徐斐、童保華也被警方帶走。

有資深銀行人士表示:像同盾這樣的大數(shù)據(jù)風(fēng)控公司的模型屬于“黑箱”,若不審核模型,銀行是不知道這類(lèi)公司采用的是什么數(shù)據(jù),無(wú)法確保數(shù)據(jù)來(lái)源的合規(guī)性。

由于這些外包服務(wù)商使用技術(shù)手段已經(jīng)涉嫌嚴(yán)重違法,央行對(duì)銀行及征信機(jī)構(gòu)下發(fā)緊急通知,要求銀行排查是否與第三方數(shù)據(jù)公司開(kāi)展合作,排查的合作內(nèi)容涉及數(shù)據(jù)采集、信用欺詐、信用評(píng)分、風(fēng)控建模等方面。

同時(shí)銀行需要上報(bào)第三方公司的名字、股東背景、是否涉及爬蟲(chóng),確認(rèn)沒(méi)有合作的,也需要按照要求進(jìn)行報(bào)送。同時(shí),對(duì)于商業(yè)銀行和數(shù)據(jù)公司合作在總行,執(zhí)行在分支行的,也屬于此次排查范圍。

數(shù)據(jù)外包面臨更高考驗(yàn)

隨著大數(shù)據(jù)技術(shù)廣泛引用,銀行數(shù)字化轉(zhuǎn)型也在進(jìn)入深水期,相較于完全自研的漫長(zhǎng)時(shí)間成本以及高額的資本投入成本,城商行特別是一些中小城商行會(huì)通過(guò)業(yè)務(wù)外包或者是技術(shù)外包給金融科技公司,以達(dá)到提質(zhì)增效的目的。

資料顯示,目前,銀行的外包提供商種類(lèi)主要包括頭部互聯(lián)網(wǎng)平臺(tái)提供服務(wù)、專(zhuān)業(yè)外包廠商輸送人力、銀行自建金融子公司并提供服務(wù)以及外資大型軟件企業(yè)提供服務(wù)等幾種,合作對(duì)象較為豐富,也基本滿(mǎn)足了目前銀行的外包需求。

不過(guò)因?yàn)樾畔⒓夹g(shù)較為敏感,一些銀行在采購(gòu)服務(wù)時(shí),也存在流程不清、約束較小、過(guò)于依賴(lài)外包等多種情況,極易出現(xiàn)監(jiān)管的真空地帶。

此外,隨著信息系統(tǒng)的深入,外包機(jī)構(gòu)幾乎可以接觸到從技術(shù)架構(gòu)到業(yè)務(wù)流程等各方面的銀行內(nèi)部信息,若針對(duì)外包服務(wù)過(guò)程的保密措施不到位,則極易發(fā)生風(fēng)險(xiǎn)。

特別是一些中小銀行,由于業(yè)務(wù)比較薄弱,能夠提供的外包預(yù)算也有限,因此要么在銀行基于人力、精力投入成本考慮,做起甩手掌柜,要么購(gòu)買(mǎi)的外包服務(wù)質(zhì)量不高,也極易加重信息泄露的風(fēng)險(xiǎn)。

再來(lái)說(shuō)回提供外包服務(wù)的機(jī)構(gòu),目前市場(chǎng)上相關(guān)主體質(zhì)量也是參差不齊。

根據(jù)類(lèi)型不同,銀行外包服務(wù)商也不一樣,銀行核心業(yè)務(wù)有恒生電子、新致軟件等服務(wù)商,數(shù)據(jù)或風(fēng)控有同盾科技、宇信科技、摩羯科技、薩摩耶、邦盛科技等服務(wù)商。

有些服務(wù)商因?yàn)榕c銀行立場(chǎng)不同,對(duì)外包服務(wù)商的相關(guān)作業(yè)人員監(jiān)管不到位等原因,會(huì)出現(xiàn)外包人員會(huì)因?yàn)樗接`取出現(xiàn)隱私信息售賣(mài)的情況。

建行就曾多次陷入“泄露門(mén)”丑聞。在裁判文書(shū)網(wǎng)一起判例中,崔某利用在建行永州市分行擔(dān)任外包人員的職務(wù)之便,通過(guò)盜用管理人員陳某操作碼,查詢(xún)外地個(gè)人信用報(bào)告3678筆。

崔某后以10元/份的價(jià)格通過(guò)呂某芳賣(mài)給廣東一名經(jīng)營(yíng)小額貸款公司的男子,非法獲利36780元。

可以肯定的是,隨著金融業(yè)邁入數(shù)字化時(shí)代,數(shù)據(jù)安全、數(shù)據(jù)管理成為監(jiān)管重點(diǎn),監(jiān)管對(duì)于金融數(shù)據(jù)的安全排查也會(huì)呈現(xiàn)出力度越來(lái)越大、針對(duì)性越來(lái)越強(qiáng)的特點(diǎn)。

未來(lái),銀行必須在更好的技術(shù)服務(wù)、更低的服務(wù)價(jià)格和更嚴(yán)、更繁復(fù)的保密措施等方面做出平衡,若不能及時(shí)完善信息外包管理流程,大概率會(huì)成為罰單上的常客了。

而銀行為避免違規(guī)的情況出現(xiàn),在挑選合作機(jī)構(gòu)時(shí),要求也會(huì)更高,這也會(huì)直接導(dǎo)致一些在數(shù)據(jù)技術(shù)上落后的機(jī)構(gòu)被淘汰。

標(biāo)簽:

電腦

硬件

電競(jìng)

數(shù)碼

擴(kuò)容卡是什么?擴(kuò)容卡怎么檢測(cè)? 什么內(nèi)存卡好?閃迪內(nèi)存卡怎么樣? 大于4GB文件移動(dòng)硬盤(pán)無(wú)法存儲(chǔ)怎么辦?移動(dòng)硬盤(pán)不被系統(tǒng)識(shí)別怎么辦? 移動(dòng)硬盤(pán)保養(yǎng)有什么技巧?購(gòu)買(mǎi)移動(dòng)硬盤(pán)有什么注意事項(xiàng)? 手機(jī)SD卡受損怎么辦?局域網(wǎng)計(jì)算機(jī)怎么禁用U盤(pán)?
產(chǎn)品

當(dāng)前熱訊:悠悠大風(fēng)車(chē)轉(zhuǎn)出清潔能源“綠色夢(mèng)”

男孩被逼吃糞便4.5萬(wàn)元和解?警方最新回應(yīng)!|全球最新

歐洲足球轉(zhuǎn)會(huì)市場(chǎng)重磅頻出,賴(lài)斯加盟阿森納成為“億元先生”_全球報(bào)道

新股解讀|營(yíng)收近半依賴(lài)新冠,艾迪康控股(09860)赴港光環(huán)“祛魅”? 天天熱門(mén)

汽車(chē)avh是什么意思(avh自動(dòng)駐車(chē)系統(tǒng)是什么意思?)_實(shí)時(shí)焦點(diǎn)

事件

亚洲美女啪啪| 精品丝袜一区二区三区| 激情国产一区二区| 成人毛片老司机大片| 国产日韩欧美一区二区三区乱码| 在线精品观看| 免费高潮视频95在线观看网站| 青柠在线影院观看日本| 理论片在线观看理伦片| 亚洲精品91美女久久久久久久| 久久激五月天综合精品| 97久久亚洲| 99久久九九| a在线欧美一区| 福利一区二区在线| 精品一区二区三区蜜桃| 国内精品在线播放| 亚洲一区二区在线视频| 91精品久久久久久综合五月天| 国产欧美88| 欧美成人自拍| 一区二区三区**美女毛片| 免费av在线网站| 在线中文一区| 日韩精品中文字幕在线播放| av老司机在线观看| 日产国产欧美视频一区精品| 久久免费美女视频| 欧美久久久久久久久久| 一本久道中文字幕精品亚洲嫩| 精品国产成人系列| 欧美aaa大片| 国产对白叫床清晰在线播放| 欧美精品丝袜中出| 91精品国产综合久久久蜜臀粉嫩 | 久久精品一区八戒影视| 姬川优奈aav一区二区| 久久国产精品第一页| 激情五月***国产精品| 亚洲国产视频在线| 九色porn| 欧美限制电影| 欧美精品一区男女天堂| 日韩伦理视频| 精品国产百合女同互慰| 日韩电影在线视频| 狠狠久久五月精品中文字幕| 欧美福利电影网| p色视频免费在线观看| 欧美va在线观看| 国产日韩欧美高清免费| 国产婷婷色一区二区三区在线| 亚洲国产欧美一区二区三区同亚洲 | 岛国一区二区三区| 国产精品综合二区| 午夜精彩视频在线观看不卡| 色综合天天性综合| av电影在线观看一区二区三区| 免费看久久久| 成人午夜av在线| 亚洲激情在线观看视频免费| 日韩精品一区二区三区| 99伊人成综合| 欧美影院一区二区| 怡红院av在线| 亚洲综合欧美| 欧美视频一区二| 91禁在线看| 视频一区二区国产| 91精品欧美福利在线观看| 九色porny视频在线观看| 久久动漫亚洲| 91精品国产综合久久久久久久| 日韩脚交footjobhd| 日本不卡免费在线视频| 日韩欧美一级特黄在线播放| 浪潮色综合久久天堂| 韩国av一区二区| 日韩av中文字幕在线免费观看| 精品亚洲美女网站| 粉嫩av一区二区三区粉嫩| 亚洲欧美日韩视频一区| 理论片一区二区在线| 国产精品福利电影一区二区三区四区| 在线观看视频污| 色欧美自拍视频| 高跟丝袜欧美一区| 北岛玲heyzo一区二区| 国内精品伊人久久久久影院对白| 亚洲国产精品推荐| 亚洲香蕉视频| 亚洲影视在线播放| 国产精品国精产品一二| 久久99九九99精品| 看黄的a网站| 日韩欧美高清| 欧美日韩国产综合久久 | 色偷偷成人一区二区三区91| 一二三四视频在线中文| av在线播放不卡| 国产精品一级伦理| 久久精品观看| av毛片免费| 亚洲午夜精品一区二区国产| 欧美吻胸吃奶大尺度电影| 亚洲ww精品| 一区二区视频在线| 亚洲伊人av| 国产午夜精品福利| 免费在线观看的电影网站| 国产成人三级在线观看| 国产日本在线| 久久中文精品| 亚洲综合色视频在线观看| 久久一区二区三区四区五区| 亚洲深夜福利在线| 亚洲性图久久| 免费观影入口看日本视频| 韩国一区二区三区在线观看| 亚洲国产中文字幕久久网| 久久久久久久久久久妇女| 日韩欧美国产一区二区在线播放| 亚洲专区视频| 欧美一区二区在线看| 成人影院天天5g天天爽无毒影院| 欧美日韩不卡一区| 精品一区二区三区的国产在线观看| 欧美色综合影院| 日韩一区二区中文| 日韩av在线免费观看| 国产精品大片| 色琪琪免费视频网站| 另类av一区二区| 亚洲电影小说图| 狠狠色综合日日| 国产最新在线| 国产欧美一区二区在线| 一区二区三区电影大全| 国产精品国产三级国产有无不卡 | 欧美一区二区三区在线视频| 人人视频精品| 亚洲最新视频在线观看| 亚洲欧洲一二区| 欧美视频一二三区| 91精品国产福利在线观看麻豆| 亚洲免费av网址| 日本亚洲欧美天堂免费| av中文字幕在线| 中文av一区二区| 美女国产一区二区三区| 黑人巨大精品| 亚洲精品国产suv| 国内精品视频在线观看| 9i在线看片成人免费| 国产伦精品一区二区三区视频金莲| 一区二区免费看| 在线亚洲a色| 亚洲免费人成在线视频观看| 欧美aaaaaa午夜精品| 毛片在线播放网站| 国产欧美综合色| 动漫av一区| 亚洲欧美日韩爽爽影院| 国产经典欧美精品| 欧美国产日韩电影| 在线综合+亚洲+欧美中文字幕| 亚洲手机视频| xvideos国产在线视频| 亚洲一区二区三区四区中文字幕 | 成人av电影免费在线播放| 成人做爰视频www网站小优视频| 欧美性精品220| 亚洲欧洲视频| 污视频在线看网站| 色94色欧美sute亚洲线路二| 狠狠入ady亚洲精品| 日本在线免费播放| 最新不卡av在线| 欧美激情国产在线| 在线看免费av| 精品久久久香蕉免费精品视频| 日韩啪啪电影网| 国产精品久久久久一区二区国产| 最新久久zyz资源站| 不卡中文一二三区| 国产人成在线观看| 一区二区三区.www| 欧美另类专区| 欧美日韩在线视频免费观看| 色欲综合视频天天天| 亚洲欧美春色| 美女18一级毛片一品久道久久综合| 欧美精品 国产精品| 久久激情五月婷婷| 亚洲一二av| 欧美少妇另类| 色欧美日韩亚洲| 国产一区二区三区视频在线播放| 国产精品日本一区二区三区在线 | 最新国产精品久久精品|