给钱就能”拉流水” 这些银行里的个人金融信息“漏洞”该咋堵?
5月9日,漏洞银保监会消费者权益保护局发布通报:2020年3月,钱个人该咋中信银行在未经客户本人授权的流水里情况下,向第三方提供个人银行账户交易明细,银行违背为存款人保密的金融原则,涉嫌违法违规,信息将按照相关法律法规,漏洞对中信银行启动立案调查程序,钱个人该咋严格依法依规进行查处。流水里
给钱就能“拉银行流水”吗?银行银行等金融机构中仍存哪些个人信息保护漏洞?应如何堵住?新华社记者对此展开调查。
记者体验:“付钱拉银行流水”有真有假
记者调查发现,金融当前一些网络平台个人“银行流水”信息的信息售价从600元至5000元不等,查询时段为1个月至12个月,漏洞时段越长价格越高,钱个人该咋买家只需要提供查询对象身份证号码就能查询。流水里
QQ名为“杨大”的卖家告诉记者,被贩卖的各种个人信息中,“银行流水”等金融信息最值钱。他表示,做这行的都得在银行等金融机构里“有人”。
记者查询中国裁判文书网发现,银行“内鬼”参与倒卖个人金融信息的情况并不少见:中行无锡分行职工唐某某利用工作便利,将该单位在提供服务过程中获得的5万余条公民个人信息,通过电子邮件非法提供给他人;建行余姚城建支行原行长沈某某,将该行受理的贷款客户财产信息共计127条提供给他人用于招揽业务。
记者还发现,由于卖家大多要求“先付款后查询”,也有不少所谓“侦探公司”借此诈财。
名为“百胜私家侦探公司”的卖家向记者开价600元表示可查某股份制银行客户的信息。记者支付部分定金后,卖家表示40分钟左右将会发来相关流水信息。约25分钟后,记者发现自己被该卖家“拉黑”。
银行中仍存个人金融信息保护漏洞
据了解,2016年以来,有关部门发现并通报一大批涉及金融等重点行业信息系统及安全监管漏洞,抓获各行业内部涉嫌违规人员3000余名。但记者调查发现,当前银行等金融机构中仍存一些隐患值得警惕。
——为“拉客户”“冲业绩”违规泄露用户信息成部分银行“潜规则”。浙江某农村信用社的一线柜员小张告诉记者,银行内部只有一线柜员有权限查询客户流水及其他信息,且查询时需其他员工共同授权,系统会自动留痕。
“但如果行长级别的领导以业务需要为名要求查询导出某客户流水,柜员往往难以拒绝。为‘笼络大客户’,而帮其私拉他人流水,这在一些银行也不是秘密。”小张说。
——银行内控漏洞致用户信息流进“黑市”。曾在广州某银行任职一线柜员的周女士透露,其所在银行的柜员可以随意查看客户半年内交易流水,无需授权。
记者还了解到,目前部分银行对记录客户信息的纸质资料保护不足,未能及时销毁或失控流出的现象时有发生。部分已“上云”的资料,也存在因操作规范执行、监督不严而导致信息泄露风险大增情况。
浦发银行某原电销中心业务主管任职期间违规获取、储存大量客户个人信息致其全部外流入电信诈骗团伙手中。
——部分银行App涉嫌过度索权致泄露信息风险上升。记者随机测试了多款银行App,发现其中多家存在不同程度“诱导”用户授权获取手机信息权限,如不同意其隐私条款则不能继续使用。其中中信银行、中国工商银行等建议用户同意读取拨打电话及通话管理,照片、媒体内容及文件,获取位置信息等信息,否则相关功能将无法使用。且该类授权属于“一次授权、长期有效”,后期再使用时,系统不再提示授权。
北京师范大学网络法治国际中心高级研究员臧雷表示,根据相关国家标准,金融借贷类App可以获取的最小权限范围为存储权限。机构应尽量遵循最小索权原则,尽量不因存储权限之外的权限影响用户使用App的关键功能。
某银行风控部门工作人员向记者透露,目前大多数银行App都涉及技术外包合作方,尽管在遴选时对合作企业背景、安全性有一定考量,但合作企业部分员工泄露信息的风险仍然不小。
“目前不少银行员工保护用户信息安全全凭自身职业操守。”周女士说。
强化保护急需提升“法律+技术”防护力
如何才能堵上银行等金融机构中的个人信息安全漏洞?中国人民银行某省级分行工作人员建议,对于问题较为严重的银行应追究其法律责任,不能仅“内部处理”了事。
专家表示,当前我国已有部分法律法规规范性文件涉及个人金融信息的刑事保护、内控制度保护和技术规范,且相关立法仍在推进中。
2月,央行和全国金融标准化技术委员会发布了个人金融信息保护技术规范,对金融业机构的个人金融信息保护提出了规范性要求。《个人金融信息(数据)保护试行办法》也将在征求意见结束后正式对外发布。
2019年12月发布的《中国人民银行金融消费者权益保护实施办法(征求意见稿)》要求金融机构应当建立健全消费者金融信息保护机制。
2017年5月,两高发布了关于办理侵犯公民个人信息刑事案件的相关司法解释,非法获取、出售或者提供财产信息50条以上的属“侵犯公民个人信息罪”“情节严重”,“处三年以下有期徒刑或者拘役,并处或者单处罚金”。
北京师范大学法学院数字经济与法律研究中心主任汪庆华表示,目前的个人信息侵权民事救济机制仍然着眼于弥补实际损失,难以对故意侵权者在法律上形成有力约束。建议对非法披露他人信息、故意侵害他人信息权利的行为设定最低赔偿金额,加大惩罚力度。
上海段和段律师事务所律师刘春泉建议,应督促银行筛查自身和第三方合作公司在个人金融信息采集、传输、维护、留痕的全流程管理中,可能出现的泄露风险点,及时更新防火墙、身份认证系统、数字签名等安全监控技术,防止因不规范操作泄露或恶意窃取等内部人作案。
责任编辑:24-
文章
447
-
浏览
25
-
获赞
47731
热门推荐
-
一字之差,一场变革:一年内超150个国家重点实验室重组更名
虚拟现实技术与系统全国重点实验室是全国首批重组的20个标杆实验室。 实验室官网/图)成立30周年之际,位于武汉的作物遗传改良全国重点实验室再次举行开放日活动,时间从2023年3月25日持续到28日。这奥斯陆:明天还是好天气
奥斯陆港口和摩天轮镜子/图)奥斯陆没有什么特别。跟很多国家的首都一样,有一种精心修剪过的齐整,以至于乍看上去横平竖直、乏善可陈。到达的第一天便开始下雨,街道宽阔而人烟稀少,第二天突然放晴,北欧的夏天才走向我们的小康生活|辽河源头村民用口琴吹奏起《一条大河》
中国消费者报报道(记者王文郁)“综合治理前,这条河经常干涸,不像现在水这么大。那时候河道仅剩很窄的一条,看看现在足足有30多米宽。水流畅通了,植被覆盖面积越来越大,环境变好了,水鸟也多了起(年中经济观察)中国经济“三驾马车”添新意
中新社北京7月11日电 题:中国经济“三驾马车”添新意中新社记者 王恩博消费、投资、出口,被视作拉动经济增长的“三驾马车”。今年以来,中国经济这三大领域新意更足。消费有新增长点“数字消费、健康消费、绿环保板材十 大 品牌兔宝宝参与制定ENF级国家标准
【建材网】GB/T39600-2021《人造板及其制品甲醛释放量分级》新标准于2021年10月1日正式实施,明确了E1级、E0级、ENF级。兔宝宝作为环保建材家居行业的践行者,凭借过硬的环保研发核心竞泉州市教育局发布关于做好暑期学校安全工作的通知
市教育局发布关于做好暑期学校安全工作的通知放假前 彻底排查学校安全隐患暑假将至,记者从泉州市教育局获悉,为确保全市广大师生度过一个安全愉快的假期,泉州市教育局发布了关于做好2022年暑期学校安全工作的暴雨冲断东北小城通信,“各家孩子父母从各地往回赶”
2024年8月20日,辽宁省葫芦岛市建昌县药王庙镇宁津屯村,救援人员在转移受困群众。视觉中国/图)2024年8月20日凌晨,建昌县发洪水时,48岁的鲍成山正在葫芦岛市的家里,而母亲和刚上大学的孩子在老泉州专项整治绿地违规设立停车场 公布投诉电话
昨日,记者获悉,为规范城区公共空间经营性停车场设立及收费等行为,6月至9月,市城市管理局对城市公园、绿地和公共广场停车场进行排查整治,市民如有发现身边城市公园、绿地和公共广场存在违规设立的经营性停车场市领导一行莅临集成灶十 大 品牌浙派电器,共促厨电行业智赢未来!
【建材网】7月22日,嵊州市委副书记、市长裘建勇,嵊州市副市长郭伟锋一行走进嵊州厨电头部企业—浙派电器总部,走访调研企业数字化改造,实地了解企业数字化发展,浙派公司管理层接待并陪同考察。在不止心动 亦是心安丨享裕安门窗尊致122
【建材网】泉州市领导到石狮调研走访挂钩联系企业
助企解难题 助推新突破市领导到石狮调研走访挂钩联系企业27日,市委副书记宿利南带队前往石狮,调研走访挂钩联系企业并前往鸿山镇五彩街区调研“党建+”社区邻里中心建设工作。宿利南一截至6月末,我国外汇储备规模为32224亿美元
中新网7月7日电 国家外汇管理局公布2024年6月末外汇储备规模数据。国家外汇管理局统计数据显示,截至2024年6月末,我国外汇储备规模为32224亿美元,较5月末下降97亿美元,降幅为0.30%。2国家矿山安全监察局:已对山西、辽宁瞒报事故查处进行挂牌督办
为打击和严厉惩处矿山瞒报谎报事故行为,近日,国家矿山安全监察局紧急召开党组会和党组扩大)会议,部署针对矿山瞒报谎报事故和以病亡为幌子的事故开展大整治、大起底,以“零容忍”态度从严从重查处瞒报谎报事故。辽宁葫芦岛强降雨已造成10人遇难,1人因公牺牲,14人失联
8月23日晚,辽宁省葫芦岛市召开防汛抗洪救灾新闻发布会。发布会上介绍,此轮强降雨给葫芦岛市,特别是建昌县、绥中县造成极其严重的破坏,道路、电力、通信、房屋、农作物等受灾严重。初步统计,葫芦岛市受灾人口人民子弟兵争分夺秒排涝 日夜巡堤查险
争分夺秒排涝 日夜巡堤查险解放军和武警部队官兵、民兵持续奋战抢险救援一线解放军报长沙7月10日电 “全力开展抢险救援工作,切实保护好人民群众生命财产安全。”解放军和武警部队官兵、民兵坚决贯彻落实习主席