时间:2024-05-14 22:24:57来源: 经济参考报
中国互联网金融协会表示,金融App是从业机构提供数字金融服务的重要渠道和推进数字化转型的关键抓手,加强自律备案管理有助于提升金融App安全性,引导和督促从业机构更加注重数据安全和隐私保护,提高金融消费者对使用金融App的信任度和安全感。截至2023年底,协会完成3112家机构、共计2429款金融App备案(含关联备案),在开展金融App备案过程中累计发现并督促整改漏洞隐患6万余项。通过审核评估、风险监测、违规公示等自律管理手段,2023年单款App平均发现数据安全方面的问题同比下降33.6%,安全防护方面的问题同比下降29.8%,个人信息收集使用方面的问题同比下降5.9%,融易新媒体消息,单款App平均权限申请数量呈现逐年下降态势。
有业内人士指出,银行业APP数据库汇集海量市场数据、客户交易数据,属于机构核心竞争资产,尤其是个人识别特征信息,极易遭复制,泄露后难以挽回,对个人隐私财产造成严重危害。一些银行机构对此缺乏重视,一方面在于从业者监管不足,另一方面在于App网络防御不足,面对科技迅猛发展,安全问题愈发突出。
多方力促金融App合规发展
当前,电信和互联网行业尚未出台针对金融服务类App个人信息保护工作的专门性指引文件,现有标准、规范难以完全满足金融行业App业务发展与安全合规需要,对于金融服务类App的运营和使用相关业务中个人信息收集、使用、加工等行为缺乏统一规范。在此背景下,国家金融监督管理总局重庆监管局、重庆市地方金融管理局、重庆市通信管理局近日联合印发《关于促进金融服务类App个人信息保护合规经营能力提升的通知》(简称《通知》),建立联合监管工作机制,并基于现行法律法规,结合金融行业特点梳理完成《重庆市金融服务类移动互联网应用程序个人信息保护合规指南(V1.0)》,对辖内银行保险机构、地方金融组织、相关App运营者进行合规指导。
《通知》进一步压实了银行保险机构、地方金融组织、相关App运营者个人信息保护主体责任,针对《常见类型移动互联网应用程序必要个人信息范围规定》划分的网络借贷、投资理财、手机银行、网络支付四大金融服务App类型,涵盖理财兼职、证券交易、信用卡、保险、商业查询、消费金融、财经资讯、大宗商品投资、外汇查询、投资理财、彩票服务等方面,从金融服务App个人信息保护工作九大方面梳理究竟参考及实践指南,明确机构在个人金融信息收集、存储、使用、加工等环节的规范和流程,推动辖内金融行业形成个人信息保护长效机制,不断提升金融服务类App合规经营能力和管理水平。同时,《通知》明确三部门建立联合监管工作机制,适时开展专项检查,依职权对金融服务类App违法违规收集使用个人信息开展协同治理和联合监管,形成监管合力,整治金融服务类App违规收集、使用、泄露个人信息等突出问题。
国家金融监督管理总局重庆监管局表示,下一步,将协同相关部门持续聚焦个人信息保护重点问题,加大对机构违规行为的排查和整治力度,推动行业个人信息保护治理水平不断提升。
中国互联网金融协会也表示,将持续做好金融App自律备案管理,一是探索将涉金融活动App纳入自律备案管理范围,实现全覆盖市场治理,同时进一步优化备案评估方式,降低从业机构合规成本;二是将备案管理由技术安全审查向App部分业务内容合规领域适当延伸,进一步加强自律检查;三是探索建立自律协调机制,促进金融App开发运营、分发、运行等环节上下游各企业主体加强协同,实现全链条治理;四是组织开展金融App相关数据报送工作,定期发布App市场监测报告;五是完善移动金融可信公共服务平台,实现金融App产品查询、综合信息披露等功能,促进金融App安全合规可持续发展。