| 首页  |  资讯  |  评测  |  活动  |  学院  |  访谈  |  专题  |  杂志  |  产服  |  
您现在的位置:硅谷网> 资讯> 财经>

中国央行排查移动金融APP的金融数据安全问题

2020-07-22 14:47 作者:佚名 来源:21世纪经济报道 关注: 编辑:GuiGu 【搜索试试

随着移动互联网快速发展,移动金融APP已成为目前国内金融业务最广泛、最直接、最便捷的入口。

7月16日晚,央视“3·15”晚会再次提到手机APP违规收集个人信息问题,在其提到的50多个违规收集信息的APP中,金融类就超过40个。

这些APP在后台读取电话号码、通讯录、短信记录、应用列表等信息的同时,上传联系人、交易验证码等数据到第三方服务器。并且,第三方SDK除了收集用户手机号码、设备信息之外,还会收集用户手机通讯录、短信信息、传感器信息等用户隐私信息,在采集之后还会发送至指定服务器进行存储。

对此,工信部官网发布公告称,第一时间组织第三方检测机构对央视曝光的使用上述两家SDK的50余款APP进行技术检测,对存在问题的APP第一时间启动下架程序。工信部称,自去年11月工信部启动APP侵害用户权益专项整治行动以来,共检测超过8万余款APP,推动8000余款APP自查整改,对478家存在问题的企业下发整改函。

尽管监管一再强调个人隐私保护,但在现实中依然屡见不鲜。

在此背景下, 21世纪经济报道记者获悉,央行也在今年上半年启动了全面摸排金融科技应用风险工作,移动金融客户端应用软件成为摸排重点之一,移动金融APP及其背后金融数据安全则是重中之重。

随着移动互联网快速发展,移动金融APP已成为目前国内金融业务最广泛、最直接、最便捷的入口。

如何判定收集信息的合法性?

金融APP过度收集读取并使用收集用户信息是否构成侵犯公民个人信息犯罪?分歧是存在的。

中国银行法学研究会理事肖飒7月21日对21世纪经济报道记者表示,一种观点认为不构成侵犯公民个人信息罪。因为APP读取该类信息系经过用户同意的,信息使用在用户承诺范围内,且企业并没有将信息转手给他人,仅是用于金融公司贷款审批、催债使用。

但另一种观点认为,该用户同意并非真实用户意思表示,用户若不同意则无法使用金融APP,虽然信息没有外流,但是通过读取的手机通讯录并给亲友打电话催债的行为,给用户造成了较大困扰,已然突破合理合法边界。

而在司法实践中,判断的一个关键点在于是否明示信息使用用途。企业在获取用户信息时,是否明示收集的手机通讯录信息将被用于贷款审批及债务催收,如果没有明示,却在收集后用于该用途,会被认定为非法获取。

网络安全法第41条规定,网络运营者收集、使用个人信息,应当遵循合法、正当、必要的原则,公开收集、使用规则,明示收集、使用信息的目的、方式和范围,并经被收集者同意。

就收集者同意而言,隐私协议本是为了获得用户信息授权,但金融APP中多是内置协议,提供格式条款一方免除其责任、加重对方责任、排除对方主要权利的,根据我国合同法第四十条,该条款无效。

“在实际案例中,将由法官结合协议内容、业务逻辑实质等予以判断。一旦法院认定授权无效的,手机APP获取用户信息的行为将彻底丧失合法性依据。”肖飒表示,即使在隐私协议授权条款有效的基础上,信息收集还需遵循必要性原则,也即,金融APP只能处理满足个人信息主体授权同意目的所需的最少个人信息类型和数量。如此,借贷审批是否需要全部获知用户通讯录等,便存在合法性疑问。

与此同时,在7月17日发布的《商业银行互联网贷款管理暂行办法》中也提到,商业银行如果需要从合作机构获取借款人风险数据,应通过适当方式确认合作机构的数据来源合法合规、真实有效,对外提供数据不违反法律法规要求,并已获得信息主体本人的明确授权。商业银行不得与违规收集和使用个人信息的第三方开展数据合作。

央行摸排移动金融APP的核心是金融数据安全

央行今年上半年发布了《关于开展金融科技应用风险专项摸排工作的通知》(以下简称“45号文”)。

“45号文”出台的背景是加强金融科技应用风险防控,切实保障用户的信息和资金安全,人民银行要求各分支机构于2020年10月31日前报送摸排的书面报告。

自2019年9月《中国人民银行关于发布金融行业标准加强移动金融客户端应用软件安全管理的通知》(银发〔2019〕237号)发布以来,移动金融客户端应用软件备案工作正在进行中。

21世纪经济报道记者了解到,此次摸排中,移动金融APP和背后的金融数据安全是重中之重。本次摸排工作对APP的安全要求继承了银发〔2019〕237号文的要求,并结合当前APP伪冒等问题对监控要求进行了细化,帮助央行更好地推进统一风险监控平台的建设。

对于摸排的主要内容,覆盖了人工智能、大数据、区块链、物联网等新技术在金融领域的应用,表现出对技术风险的前瞻性。

另外,摸排还特别关注了金融业务交易安全和金融核心的处理要素——金融数据,贯穿金融交易的数据流和个人金融信息保护的生命周期。

根据45号文中的工作安排,相关金融机构在2020年5月至7月要完成自评工作,依据《金融科技应用风险专项摸排列表》逐项进行自评,及时提交报告。对发现的问题,建立清单管控和动态跟踪机制,视情况采取必要的风险补救或补偿措施。

摸排列表包括个人金融信息保护、交易安全、仿冒漏洞、技术使用安全以及内控管理五大方面,涵盖40个具体摸排项,123个摸排要点,覆盖APP、系统以及API等。

移动金融客户端应用软件、应用程序编程接口、信息系统等都是重点摸排对象,从技术层面来讲主要涉及人工智能、大数据、区块链、物联网等新技术金融应用风险,包括个人金融信息保护、交易安全、仿冒漏洞、技术使用安全、内控管理等5个方面的风险情况。

21世纪经济报道记者了解到,45号文一方面对前期各金融机构在金融科技应用方面所做的风险合规工作进行阶段性验收,或将帮助人民银行了解目前金融科技发展现状,进行查漏补缺,避免再次出现表外业务泛滥、同业业务异化等行业乱象,进行有效监管。另一方面也是为后续的金融科技监管方向提供实际的数据支撑,摸排情况可能会决定新的监管政策动态。

【对“中国央行排查移动金融APP的金融数据安全问题”发布评论】

版权及免责声明:
① 本网站部分投稿来源于“网友”,涉及投资、理财、消费等内容,请亲们反复甄别,切勿轻信。本网站部分由赞助商提供的内容属于【广告】性质,仅供阅读,不构成具体实施建议,请谨慎对待。据此操作,风险自担。
② 内容来源注明“硅谷网”及其相关称谓的文字、图片和音视频,版权均属本网站所有,任何媒体、网站或个人需经本网站许可方可复制或转载,并在使用时必须注明来源【硅谷网】或对应来源,违者本网站将依法追究责任。
③ 注明来源为各大报纸、杂志、网站及其他媒体的文章,文章原作者享有著作权,本网站转载其他媒体稿件是为传播更多的信息,并不代表赞同其观点和对其真实性负责,本网站不承担此类稿件侵权行为的连带责任。
④ 本网站不对非自身发布内容的真实性、合法性、准确性作担保。若硅谷网因为自身和转载内容,涉及到侵权、违法等问题,请有关单位或个人速与本网站取得联系(联系电话:01057255600),我们将第一时间核实处理。
广告
相关
头条
房天下2020年Q1财报:依旧亏损想借电商直播突围 房天下2020年Q1财报:依旧亏损想借电商直播突
6月4日,房天下发布了2020年第一季度财报,总营收为3830万美元,净亏损3910万美元,亏……
·中国央行排查移动金融APP的金融数据安全问题
·房天下2020年Q1财报:依旧亏损想借电商直播突
·风口下的zoom:巨头围猎下,能否保持竞争优势
·微博2020年第一季度净利润大幅下滑 DAU同比净
·哔哩哔哩B站2020年Q1亏损5亿元,出圈之路在何
图文
蚂蚁集团IPO,这只1.4万亿的“巨兽”是如何炼成的?
蚂蚁集团IPO,这只1.4万亿的“巨兽”是如何
以用户体验为本,招行信用卡连续4年蝉联顾客最满意品牌
以用户体验为本,招行信用卡连续4年蝉联顾
建设银行分期通五大深坑 打算坑害多少优质客户?
建设银行分期通五大深坑 打算坑害多少优质
吴晓波频道借力全通教育登陆A股黄了?并购生变!
吴晓波频道借力全通教育登陆A股黄了?并购
热点
·建设银行分期通五大深坑 打算坑害多少优质客
·起底权健:权健产品到底是真是假?是合法的吗
·吴晓波频道借力全通教育登陆A股黄了?并购生
·Q智投发布 弘量研究为资产配置方法提供生力军
·33复杂美是一家怎么样的公司?网友的评论亮了
旧闻
·建设银行分期通五大深坑 打算坑害多少优质客
·在改革前夜,评选出了新三板最好的公司和机构
·汉能携手德国TüV莱茵,这对三年CP是如何搅动
·2019年京交会石景山分会场圆满闭幕 盛会为城
·威图致力发展智能制造 助力建设“制造强国”
广告
硅谷精选
蚂蚁集团IPO,这只1.4万亿的“巨兽”是如何炼成的?
蚂蚁集团IPO,这只1.4万亿的“巨兽”是如何炼成的?
以用户体验为本,招行信用卡连续4年蝉联顾客最满意品牌
以用户体验为本,招行信用卡连续4年蝉联顾客最满意品
人人网公布2019年年报 人人网2019年营收3.5亿美元
人人网公布2019年年报 人人网2019年营收3.5亿美元
杜海涛回应网利宝爆雷问题:未直接签过代言合同
杜海涛回应网利宝爆雷问题:未直接签过代言合同
玖富新思维“六化”体系之生态化:打造科技券商助力大湾区建设
玖富新思维“六化”体系之生态化:打造科技券商助力大
老虎证券:美国大型科技股观察 从后疫情时代寻找确定性
老虎证券:美国大型科技股观察 从后疫情时代寻找确定
关于我们·About | 联系我们·contact | 加入我们·Join | 关注我们·Invest | Site Map | Tags | RSS Map
电脑版·PC版 移动版·MD版 网站热线:(+86)010-57255600
Copyright © 2007-2020 硅谷网. 版权所有. All Rights Reserved. <京ICP备12003855号-2>