监管部门发文,事涉数据泄露、系统崩溃…… 视点
监管部门发文,事涉数据泄露、系统崩溃……
6月27日,中国证券报·中证金牛座记者从业内独家获悉,近期相关监管部门向银行、保险、理财公司等机构下发《关于加强第三方合作中网络和数据安全管理的通知》。
《通知》指出,近期,部分银行保险机构的外包服务商发生多起安全风险事件,对银行保险机构的网络和数据安全、业务连续性造成一定影响,暴露出银行保险机构在外包服务管理上存在突出风险问题。
《通知》要求,银行保险机构应强化“服务外包、责任不外包”的主体意识。银行保险机构应加强风险评估和尽职调查,加大监控力度和违规问责,加强对外包服务商的监督管理和实地检查,合作结束后必须下线相关系统并删除数据。
【资料图】
要求报告企业微信合作情况
《通知》列举了企业微信服务风险情况相关事件。
例如,某微信代理商为多家银行提供企业微信相关服务,将银行客户经理和客户的聊天会话存档在该服务商租用的公有云服务器上,会话存档数据包含部分客户姓名、身份证号、手机号、银行账号等敏感个人信息。未经银行同意,该服务商私自使用数家银行会话存档数据用于该公司模型训练,并提供给关联公司。银行因未尽到对客户敏感数据保护责任,引发消费者维权投诉。
《通知》表示,银行保险机构对数字生态场景合作情况底数不清,缺乏统筹管理。银行保险机构对合作中数据安全风险和责任识别划分不清。要求银行保险机构应按照监管隶属关系,将风险自查和整改情况、企业微信合作情况进行报告。
外包合作结束后必须删除数据
《通知》还介绍了银保机构科技外包风险情况,并列举相关事件。
如,2022年8月,4家省联社托管在某服务商的网银系统因存在越权访问漏洞,被不法分子攻破,大量客户信息和账户信息被窃取。2023年2月,某互联网域名代理商因私自变更失误导致某银行互联网域名解析失败,在业务高峰期影响金融交易达68分钟。
《通知》指出,银行保险机构对外包服务商的准入控制不严,尽职调查和风险评估不深入,未充分识别外包合作存在的风险隐患,未按规定报告监管部门;监督检查不够,对系统运行和网络数据安全风险不掌握;合作结束后未及时清理删除数据;部分重要业务依赖单一外包服务商,缺乏冗余措施。
《通知》要求,银行保险机构应强化“服务外包、责任不外包”的主体意识,切实承担数据安全主体责任,统筹管理科技风险,压实外包服务商安全责任,提升整体防控水平。
《通知》要求,切实履行网络和数据安全保护义务。银行保险机构应加强风险评估和尽职调查,加大监控力度和违规问责,加强对外包服务商的监督管理和实地检查,合作结束后必须下线相关系统并删除数据;强化合同的网络和数据安全要求条款,验收时严格执行安全风险检查,对发生安全生产事件的要按合同约定进行处罚。
关键词:
监管部门发文,事涉数据泄露、系统崩溃……
来源:格隆汇格隆汇6月27日丨恒工精密(301261 SZ)公布首次公开发行股票
最近一周的LPL可谓是风起云涌,强队接连翻车爆冷,是LPL的竞争力上升还
折纸在指尖翻飞,剪刀在手中飞舞。只需一会儿功夫,一个文化韵味十足的
打造广东金融发展“第三极”!“十字门金融区”建设最新消息,珠海,横琴
“上海经济贸易大学”“上海工程管理学院”“上海财经学院”……这些看
牟平区住房和城乡建设局持续推进老旧小区改造着力提升城市品质,住房,新
农民在分拣土豆。吴海民摄长城网·冀云客户端讯(记者徐倩通讯员吴海民
任天堂社长古川俊太郎在近期的股东大会上表示,公司计划让下一代主机延
中国经济网北京6月27日讯 今日,三大指数午后持续走强,沪指午后拉升
东环路地面道路(干将路至一斗山路)由于工程抢修改造的需要,根据最短时
金丝猴是非常著名的珍稀灵长类动物,大家可能都多少听过它的名字。但是
家族企业培养接班人,要“从娃娃抓起”。显然,香港首富李嘉诚深谙这个
广东省2023年普通高校招生考生填报志愿时间为6月28日—7月4日。为便于
有一个MC整合包已经做了一年半,从古代战争做到未来战争,现在,2050(未
有很多北欧女神极乐世界用户还不清楚北欧女神极乐世界全翠魂花收集攻略
如果你的身体出现以下情况,一定要注意:1 情绪低落2 睡眠障碍3
大喜事!增值税税负重的解决办法来了《无忧节税》专注于园区招商、
坐在沙发上看电视,时间久了就会变成“沙发土豆”。趁着广告时间先站起
1、每天要喝1500毫升水。2、人体每天从尿液、流汗或皮肤蒸发等流失的水
开封市气象台2023年6月27日9时43分发布高温橙色预警信号:预计未来24小
下三白眼就是眼珠子靠上,而眼睛里的眼左、眼右、眼下均为眼白,所以叫
2023东莞塘厦镇三伏天灸安排时间表 塘厦社卫中心开展三伏天灸活动以上
2023年潍坊市初中学业水平考试成绩查询方式如下↓↓↓一、潍坊市区考生
泰安日报社·中华泰山网讯为进一步加强居民垃圾分类的意识,引导居民养
Copyright 2015-2023 港澳酒业网 版权所有 备案号:京ICP备2023022245号-31 联系邮箱:435 226 40 @qq.com