北晚首页

新闻国内

中信银行泄露客户交易明细被立案调查 银行里个人信息“漏洞”怎么堵

2020-05-11 13:12 北京晚报 TF008

5月9日,银保监会消费者权益保护局发布通报:2020年3月,中信银行在未经客户本人授权的情况下,向第三方提供个人银行账户交易明细,对中信银行启动立案调查程序。给钱就能“拉银行流水”吗?银行等金融机构中仍存哪些个人信息保护漏洞?应如何堵住?记者对此展开调查。

“付钱拉银行流水”有真有假

记者调查发现,当前一些网络平台个人“银行流水”信息的售价从600元至5000元不等,查询时段为1个月至12个月,时段越长价格越高,买家只需要提供查询对象身份证号码就能查询。

查询中国裁判文书网,银行“内鬼”参与倒卖个人金融信息的情况并不少见:中行无锡分行职工唐某某利用工作便利,将该单位在提供服务过程中获得的5万余条公民个人信息,通过电子邮件非法提供给他人;建行余姚城建支行原行长沈某某,将该行受理的贷款客户财产信息共计127条提供给他人用于招揽业务。

由于卖家大多要求“先付款后查询”,也有不少所谓“侦探公司”借此诈财。

名为“百胜私家侦探公司”的卖家向记者开价600元表示可查某股份制银行客户的信息。记者支付部分定金后,卖家表示40分钟左右会发来相关流水信息。约25分钟后,记者发现自己被该卖家“拉黑”。

银行中仍存个人信息保护漏洞

2016年以来,有关部门发现并通报一大批涉及金融等重点行业信息系统及安全监管漏洞,抓获各行业内部涉嫌违规人员3000余名。但记者调查发现,当前银行等金融机构中仍存一些隐患值得警惕。

浙江某农村信用社的一线柜员小张告诉记者,银行内部只有一线柜员有权限查询客户流水及其他信息,且查询时需其他员工共同授权,系统会自动留痕。“但如果行长级别的领导以业务需要为名要求查询导出某客户流水,柜员往往难以拒绝。为‘笼络大客户’,而帮其私拉他人流水,这在一些银行也不是秘密。”小张说。

目前部分银行对记录客户信息的纸质资料保护不足,未能及时销毁或失控流出的现象时有发生。部分已“上云”的资料,也存在因操作规范执行、监督不严而导致信息泄露风险大增情况。

部分银行App涉嫌过度索权致泄露信息风险上升。记者随机测试了多款银行App,发现其中多家存在不同程度“诱导”用户授权获取手机信息权限,如不同意其隐私条款则不能继续使用。其中中信银行、中国工商银行等建议用户同意读取拨打电话及通话管理,照片、媒体内容及文件,获取位置信息等信息,否则相关功能将无法使用。且该类授权属于“一次授权、长期有效”,后期再使用时,系统不再提示授权。

北京师范大学网络法治国际中心高级研究员臧雷表示,根据相关国家标准,金融借贷类App可以获取的最小权限范围为存储权限。机构应尽量遵循最小索权原则,尽量不因存储权限之外的权限影响用户使用App的关键功能。

某银行风控部门工作人员向记者透露,目前大多数银行App都涉及技术外包合作方,尽管在遴选时对合作企业背景、安全性有一定考量,但合作企业部分员工泄露信息的风险仍然不小。

个人金融信息保护办法酝酿出台

如何才能堵上银行等金融机构中的个人信息安全漏洞?中国人民银行某省级分行工作人员建议,对于问题较为严重的银行应追究其法律责任,不能仅“内部处理”了事。

专家表示,当前我国已有部分法律法规规范性文件涉及个人金融信息的刑事保护、内控制度保护和技术规范,且相关立法仍在推进中。

2月,央行和全国金融标准化技术委员会发布了个人金融信息保护技术规范,对金融业机构的个人金融信息保护提出了规范性要求。《个人金融信息(数据)保护试行办法》也将在征求意见结束后正式对外发布。

2019年12月发布的《中国人民银行金融消费者权益保护实施办法(征求意见稿)》要求金融机构应当建立健全消费者金融信息保护机制。

2017年5月,两高发布了关于办理侵犯公民个人信息刑事案件的相关司法解释,非法获取、出售或者提供财产信息50条以上的属“侵犯公民个人信息罪”“情节严重”,“处三年以下有期徒刑或者拘役,并处或者单处罚金”。

北京师范大学法学院数字经济与法律研究中心主任汪庆华表示,目前的个人信息侵权民事救济机制仍然着眼于弥补实际损失,难以对故意侵权者在法律上形成有力约束。建议对非法披露他人信息、故意侵害他人信息权利的行为设定最低赔偿金额,加大惩罚力度。

 

来源:北京晚报据新华社

编辑:tf008

分享到

人脸识别莫滥用!吃饭住店取厕纸“刷脸”太频,商业领域不能强制使用

微信收到广告总和聊天匹配,背后是其监听用户聊天并推送广告?腾讯回应

手机暗藏“卧底”却毫不知情!全国有6万人被非法软件监听跟踪

网购“测忠诚服务”花样多,测试咨询价格不高风险高

经期app擅自分享女性隐私数据,脸书又为挣钱不守规矩?

优衣库惊现摄像头,女顾客发现后报警,如何保护个人隐私不受窥探

金融理财类APP混杂“李鬼” 超四成存在隐私窃取风险

你的隐私是如何被偷走的?APP能监控通讯录 这些信息有啥作用

无人机执法引争议 网友:拍到个人隐私算不算违法?砸伤人咋办?

去年全国受资助学生超9800万人 今后将更注重保护被资助者个人隐私

5亿条个人信息黑市叫卖8个比特币 法院为何狠罚个人数据泄露?

外交部:再次正告美方,任何行径都阻挡不了中国统一的历史潮流

RCEP签署对全球有何重大意义?外交部回应

启程!“蒙古国捐赠羊” 首批加工品运往湖北

退役军人保障法明年1月1日起施行,有哪些重大意义?

雄安新区建设带动周边城市发展,京开市场迎来新商机

今年中国粮食丰收已成定局 产量有望创历史新高