北晚首页

热点网摘

整治APP代查征信 使用这些APP时或已泄露个人隐私

2018-05-08 23:06 北晚新视觉网综合 TF008

作为每个人的“经济身份证”,个人征信记录至关重要。小到办理一张信用卡,大到贷款买房、买车,都是靠个人信用报告来获得。

目前,一些第三方应用程序(APP)号称可以“直连央行征信系统”,只要在手机上下载软件就能查询个人征信记录,看起来似乎方便又快捷。

然而,近期央行的一则“102号文”,彻底让这些代查征信APP现出了“原形”:原来这些APP属于未经授权认可的,央行严禁接入征信系统。用户在使用这些APP的过程中,可能已经泄露了最需要保护的个人隐私。

“直连央行征信系统”是假 盗走隐私是真

打开苹果手机的APP商店,用“征信”关键字搜索,就可以跳出十多条号称可以“直连央行征信系统”,进行个人征信查询的APP。

比如,一款由杭州某信息技术公司开发的名为“征信-个人征信查询”的APP,介绍自己称“直连央行征信,征信报告免费领取”。用户在使用这些APP时,要通过手机和验证码注册,随后还要进行身份验证。在身份验证的过程中,用户需要输入身份证、姓名等个人信息。同时,还要回答一些问题甚至还可能被要求输入银行卡等信息。

事实上,以上述APP为例的众多代查个人征信APP会要求获取用户手机多项隐私权限,包括位置、电话号码、访问摄像头,甚至包括读取短信和通讯记录等。有用户称,在用手机号注册后,第二天就接到各种贷款电话。

通过这些涉及个人信息的操作,确实可以查询到的央行征信报告。这份征信报告记载了个人通讯方式、住址、婚姻状况、职业信息、银行贷款记录、信用卡透支记录等详细信息。这些最需要保护的个人隐私,却被APP轻而易举地留存使用。

而所谓的“直连央行征信系统”,也只是APP通过用户自己的信息在后台去央行征信系统查询,APP也仅仅是充当了中介的作用。一来一往中,个人隐私已经被这些APP盗走。

央行未授权任何APP提供征信查询服务

事实上对于个人征信行业,监管机构从一开始就采取“高门槛、严要求”。与这些APP所标榜“直连”不同的是,作为个人征信报告主管单位的央行,从未授权任何APP提供个人信用报告查询服务。

事实上,个人征信信息以银行信贷信息为核心,金融机构主动申报,会先由业务发生行汇总上报给总行,总行按月定期将信息报送征信中心。此外,还包括社保、公积金、环保、欠税、民事裁决与执行等公共信息。

根据央行征信中心数据,目前,企业和个人征信系统只是接入商业银行、农村信用社、信托公司、财务公司、汽车金融公司、小额贷款公司等各类放贷机构。

中国人民银行征信中心官网

记者在央行征信中心官网看到,首页正中间就是一行醒目的加粗红字:“安全提示:征信中心未授权任何第三方应用程序(APP)提供个人信用报告查询服务,敬请广大用户注意。”

近日,央行下发《关于进一步加强征信信息安全管理的通知》(银发〔2018〕102号文,简称“102号文”),进一步加强对企业和个人征信系统运行机构和接入机构征信信息安全管理。

102号文要求,严格授权查询机制,未经授权严禁查询征信报告,规范内部人员和国家机关查询办理流程,严禁未经授权认可的APP接入征信系统。

5月4日,央行征信工作会议强调,以零容忍态度严肃查处征信领域违法违规行为。此外,加快建立覆盖全社会的征信系统,积极构建互联网信用体系,合理引导市场化机构规范发展。

央行将严厉处罚征信信息泄露

据了解,央行将严厉处罚征信信息泄露情况,牢牢守住不发生征信信息安全风险的底线。

据102号文,央行将对企业和个人征信系统的接入机构实行考核、评级管理。依据考核计分情况,将接入机构评为A、B、C、D四个等级。根据102号文附件《金融信用信息基础数据库接入机构征信合规与信息安全年度考核评级管理办法》,若存在以下情况,评级将下调一级:因征信违规案件导致多起投诉、诉讼,或者引发社会群体性事件;在新闻媒体、网络引发持续性重大负面舆情;瞒报、迟报、漏报重大风险事件或者违规事件;自评时存在重大隐瞒情形,报送存在虚假记载、误导性陈述或者重大遗漏的文件、资料等。

值得注意的是,102号文规定,接入机构存在下列任一情形的考核评级结果直接定为0分。包括:发生涉及征信信息犯罪的案件,相关机构或者人员被依法追究刑事责任;发生征信信息泄露、买卖征信信息等事件,相关人员被依法采取刑事强制措施;发生征信信息泄露、非法查询等违规案件等;未经批准擅自开展征信机构业务的。

延伸阅读

律师咨询推销公司知法犯法 交换公民个人信息6人被审

2018年5月8日讯,知法犯法?通过QQ群与他人交换公民个人信息后进行电话推销,一家名为快律在线的公司包括法定代表人在内的6名工作人员,因涉嫌犯有侵犯公民个人信息罪今天上午在朝阳法院公开开庭受审。可笑的是,这家公司的主要业务竟然是电话推销律师咨询服务。

上午9点40分,快律在线北京信息技术有限公司法定代表人、副总经理陈正、电邀部总监赵洪亮被法警带入法庭,一同受审的还有该公司4名被取保候审的员工。

公诉机关指控,被告人陈正、赵洪亮等人为工作便利,于2014年3月至2017年7月间在快律在线北京信息技术有限公司位于北京安立路飘亮广场内,违反国家有关规定通过QQ群与他人交换公民个人信息或与其他行业的公司交换客户信息数据,后利用上述信息向不特定人群拨打电话推销其公司的等相关服务。经刑事科学技术鉴定,快律在线公司共计互传公民个人信息61.9万余条。

对于检方指控的罪名,6名被告人均表示认可。“我们没有出售信息,这是我能想到的最重要的内容。”第一被告人陈正说。据陈正讲,该公司的业务范围主要是给企业提供法律服务,给律师提供案源。业务来源主要来自于前公司遗留的客户信息,从一个叫企查查网站下载的信息,以及电邀部门自行交换的信息。该公司业务部门给员工制定了每天打电话的数量,还有基本的“话术”设置。

陈正在法庭上说,他只是代理法人,公司大股东姓许,2013年他加入该公司时,公司名称还叫“华律在线”。“2014年因为年审问题,公司变更为现在的快律在线,他们让我做法人,但我的股份只占百分之十几。”

法庭上公诉人明确,检方指控的侵犯个人信息的数量并不包括被告人作为付费用户从企查查网站上下载的信息,而是他们下载后用这些信息在QQ群中和他人交换的数据。

电邀部总监赵洪亮认为,检方指控的61万余条信息中主要是从企查查网站上下载的数据,但具体下载和交换的数量他并不掌握。赵洪亮交代,陈正是他的直管领导,电邀部下设5到6组,每组7、8个人,主要工作是电话询问客户是否有法律需求,如果有,便会派人上门细谈。业务员从企查查网站下载的客户信息包括公司名称、法定代表人的姓名、电话等。而从QQ群上交换信息,也是很早的时候大家开会研讨时提出的方法之一。“这个方法凡是做销售的人都知道。”赵洪亮说。

法官问到公司的经营情况,赵洪亮表示,“说到这儿我觉得挺对不起我爱人的,公司一直处于亏损状态,很久没有发过工资了。”

公诉机关认为,陈正、赵洪亮等6人违反国家有关规定,向他人提供公民个人信息,情节特别严重,应当以侵犯公民个人信息罪追究六被告人的刑事责任。上午,此案未当庭宣判。

 

来源:综合人民网 北京晚报

分享到

养鸡场丢300多只鸡,小偷是只金毛,失主:狗是聪明,可人不该干这事

上海一公厕15分钟不出来自动报警,网友:遇到便秘怎么办?

黑龙江连发20个暴雪预警,哈尔滨教育局紧急通知,中小学幼儿园停课1天

男子服刑22年出狱申诉,河南高院决定再审,律师:无客观证据证明杀人

长春树木结冰折断,多车被砸,现场一片狼藉

陨石砸破房顶落地,印尼一屋主成千万富翁

黑天鹅衔食喂锦鲤,锦鲤认黑天鹅为妈妈?原因曝光,反转有点大

减刑!“辱母杀人案”当事人于欢提前出狱,曾被判无期

美国多州宣布毒品合法化引发担忧,疫情期吸毒过量致死人数大幅上涨

国务院鼓励各地增加号牌指标投放,要扩大汽车消费

民典法新变化:合法公开的个人信息不能再随便用

微信辟谣监听用户聊天记录,数字时代如何保护个人信息?

去餐馆超市银行都需登记,为防隐私泄露,登记急需一套标准!

个人信息泄露严重,骚扰电话不断,人大法工委:已列入立法规划

美国一银行1亿多用户信息泄露 包括姓名、电话以及个人收入等

一份简历值5元!智联招聘员工当“内鬼”,将信息卖给淘宝店主

就个人信息出境安全评估办法 国家网信办公开征求意见

APP不得强迫用户同意收集信息 如何应对“默认勾选”?

《数据安全管理办法》征求意见 App不得强迫用户同意收集信息

为了“好玩”多次查询下载他人征信报告,男子侵犯个人信息罪获刑一年

因怀疑女儿偷拿自己28块钱,亲妈失手打死12岁女儿!法院判了

13岁男孩意外身亡,凶手竟是一支羽毛球拍!事发前后仅20分钟

浙江一女子高速路遇堵车,扭头一看又惊又喜!

男子将金毛打扮成老虎,遛狗时看呆路人,网友:披着虎皮的狗

德州中院通报女子不孕被虐致死案情况:发回重审

女子因体胖多占座遭邻座辱骂,网友:应该互相理解