金融类APP信息“超采”将迎强监管

sansa2025 sansa2025
4
2025-08-14
  每日财经(Mrcj88.cn)讯:   未来,央行和中国互联网金融协会将加快推动备案注册制度,加强对金融类APP的测评、认证工作。同时,也会联合相关部委对软件商店采取联动措施,对于不符合规定、有重大风险隐患的APP及时采取下架措施。   日前,中国人民银行科技司司长李伟表示,针对当前一些金融机构客户端软件存在的安全防护能力参差不齐、超范围收集个人信息、仿冒钓鱼现象突出等问题,各金融机构要建立客户端软件安全管理全程覆盖机制,相关部门要建立健全客户端软件监督处置机制。

  每日财经(Mrcj88.cn)讯:

金融类APP信息“超采”将迎强监管
(图片来源网络,侵删)

  未来,央行和中国互联网金融协会将加快推动备案注册制度,加强对金融类APP的测评、认证工作。同时,也会联合相关部委对软件商店采取联动措施,对于不符合规定、有重大风险隐患的APP及时采取下架措施。

  日前,中国人民银行科技司司长李伟表示,针对当前一些金融机构客户端软件存在的安全防护能力参差不齐、超范围收集个人信息、仿冒钓鱼现象突出等问题,各金融机构要建立客户端软件安全管理全程覆盖机制,相关部门要建立健全客户端软件监督处置机制。

金融类APP信息“超采”将迎强监管
(图片来源网络,侵删)

  高危漏洞显现

  近日,国家网络安全通报中心发布消息称,集中查处整改了100款违法违规APP及其运营的互联网企业,其中包括光大银行、天津银行等金融机构旗下手机银行,主要违规问题集中在缺乏隐私协议、收集使用个人信息范围描述不清、超范围采集个人信息和非必要采集个人信息等情形。

  “前段时间,多部委在整治过程中下架了100多个APP,其中金融类APP是重灾区。后续,央行和中国互联网金融协会将加快推动备案注册制度,加强对金融类APP的测评、认证工作。同时,也会联合相关部委对软件商店采取联动措施,对于不符合规定、有重大风险隐患的APP,及时采取下架措施。”李伟说。

  另据中国信息通信研究院发布的《2019金融行业移动APP安全观测报告》显示,截至今年9月11日,报告团队从232个安卓应用市场中收录了133327款金融行业app,其中,面向个人用户的消费金融类APP数量最多,占观测总数的36.74%;彩票类APP排名第二,占观测总数的27.19%;面向企业的P2P金融类APP排名第三,占观测总数的11.38%。

  根据上述报告,在本次观测中发现有70.22%的金融行业APP存在高危漏洞,攻击者可利用这些漏洞窃取用户数据、进行APP仿冒、植入恶意程序、攻击服务等,严重威胁APP安全。

  “APP用户个人隐私信息一旦泄露,将带来严重后果。比如,骚扰电话、信息诈骗、恶意推销、网络情感诈骗等,会严重损害APP用户利益。”上述报告称。

  据了解,银行APP已成为居民理财、存款、汇款以及办理各项零售银行业务的重要载体,因此除了需要用户上传个人金融信息,银行还会根据自身业务特点与技术能力,额外要求用户上传“人脸”“指纹”等个人信息,但这些信息是否存在安全隐患,或者银行是否超范围使用这些个人信息,主要取决于银行自身的业务操作尺度。

  监管重拳整治

  “近日,总行已要求对手机银行APP开展自查,尤其是重点核查是否超范围采集个人信息,以及将个人信息用于授权以外范畴。一经发现将迅速暂停相关操作。”一家城商行相关部门负责人透露。

  事实上,今年9月份以来,监管方面已先后推出金融类APP安全管理规范、整改多家金融APP、敲定首批备案试点名单等措施,加强个人金融信息保护。

  9月底,央行发布了《关于发布金融行业标准 加强移动金融客户端应用软件安全管理的通知》,针对移动金融APP的安全问题,从提升安全防护能力、加强个人金融信息保护、提高风险监测能力、健全投诉处理机制、强化行业自律管理5大方面进行管理规范。

  与此同时,央行还发布了《移动金融客户端应用软件安全管理规范》,对2012年出台的《中国金融移动支付客户端技术规范》相关技术标准进行了完善,其中包括将“人机交互安全”改成“身份认证安全”,增加了“不收集与所提供服务无关的个人金融信息,收集个人金融信息前需经用户明示同意,不得变相强迫用户授权,不得违反收集使用个人金融信息”等要求。

  “数据使用边界,不光是中国数字金融发展的问题,也是全世界都非常关注的重要问题。”一位业内人士表示,在规范使用数据方面,需将数据使用与数据作为资产进行交易来区分,前者需符合在一定授权的基础上,在合理范围内使用;后者则需更加严格的标准,其中涉及数据所有权,以及采集是否合规,利益如何分配等。

  业内人士认为,金融APP收集个人信息以便进行风险控制、开展投资者测评,这些是必要的。比如,个人办理贷款时,银行需要掌握个人基本身份信息、财力状况等,至于读取个人通讯录信息、短信信息等则没有必要。

  顶层设计推进

  值得注意的是,在对金融APP违规行为进行查处整改的同时,央行相关部门也启动了首批金融业移动金融客户端应用软件备案试点工作,包括16家银行、4家证券基金保险类金融机构和3家非银行支付机构,已参与备案试点的相关资料申报。

  苏宁金融研究院研究员孙扬认为,随着移动金融APP备案试点启动,此前金融APP无序竞争、缺乏治理的局面将被打破。未来,金融机构获取、保存、使用、流转用户信息方面的各项操作都将纳入监管范畴,这无疑对金融机构合规操作提出了更高要求。

  “此后,不但从事金融业务须有相应许可,在获取用户信息时也须遵守相应规范,这可以将一些非法金融行为有效出清。”孙扬说。

  据了解,各试点机构应于2019年底前通过客户端软件备案管理系统完成第一批试点客户端软件的材料提交和备案申请,中国互联网金融协会完成备案审核工作后择期发布第一批通过备案的客户端软件清单。下一步,在全国范围内分批次组织开展客户端软件备案推广并逐步落实风险信息共享、投诉处置机制以及行业公约、黑白名单、自律检查、违规约束等自律管理工作。(姚 进)

其他相关 RELEVANT MATERIAL
一季度全球汽车销冠出炉:特斯拉史无前例!Model Y力压丰田卡罗拉-环球快看点

一季度全球汽车销冠出炉:特斯拉史无前例!Model Y力压丰田卡罗拉-环球快看点

sansa2025 sansa2025
16
2025-08-04
(资料图片) 快科技5月26日讯,Jato Dynamics的分析数据显示,特斯拉Model Y成了今年一季度全球最畅销的车型,超越了丰田卡罗拉(含雷凌、凌尚等)。 这也是第一次有纯电动汽车,获得这样的殊荣。...
一季度我国制造业投资同比增长15.6% 延续了去年快速恢复势头

一季度我国制造业投资同比增长15.6% 延续了去年快速恢复势头

sansa2025 sansa2025
18
2025-08-04
稳住制造业投资,既对当前稳增长有重要作用,又影响着未来的产业结构和发展后劲。 今年一季度,我国制造业投资同比增长15.6%,延续了去年以来快速恢复的势头,增速比...
上半年全国专利商标质押融资额达到1626.5亿元 同比增51.5%

上半年全国专利商标质押融资额达到1626.5亿元 同比增51.5%

sansa2025 sansa2025
15
2025-08-04
记者8月24日从国家知识产权局新闻发布会上获悉,今年上半年全国专利商标质押融资额达到1626.5亿元,同比增长51.5%。其中,1000万元以下的普惠项目达7345项,同比增长112%,有效缓解了一批中小企业的燃眉之急。 “知识产权的高效流转,有力促进了创新资源要素的有序流动...
上海:鼓励金融机构发放公共租赁住房中长期贷款 每日动态

上海:鼓励金融机构发放公共租赁住房中长期贷款 每日动态

sansa2025 sansa2025
17
2025-08-04
央广网北京5月23日消息 5月22日,上海市住房城乡建设管理委、市房屋管理局、市发展改革委、市规划资源局、市财政局、上海市税务局联合印发修订后的《上海市发展公共租赁住房的实施意见》(以下简称《意见》)。 【资料图】 在多渠道筹集房源方面,...
世界热资讯!特斯拉认错背后:颠覆、傲慢与补丁

世界热资讯!特斯拉认错背后:颠覆、傲慢与补丁

sansa2025 sansa2025
15
2025-08-04
一向以“颠覆者”形象出现在舆论场的特斯拉,最近似乎成了被颠覆对象。 5月12日国家市场监督管理总局发布的召回通知显示,特斯拉汽车(北京)有限公司、特斯拉(上海)有限公司根据《缺陷汽车产品召回管理条例》和《缺陷汽车产品召回管理条例实施办法》的要求,向国家市场监督管理总局备案了召回计划。自2023年5月29日起,召回生产日期在2019年1月12日至2023年4月24日期间的部分进口Model S、 Model X 、Model 3及国产Model 3 、Model Y汽车,共计1104622辆。˂/...
伊莱亚定制家居(伊莱卡定制家居)

伊莱亚定制家居(伊莱卡定制家居)

sansa2025 sansa2025
14
2025-08-04
(相关资料图) 重庆伊莱卡实业有限公司是一家专业从事全铝家居产品设计、研发、生产和销售的企业,拥有数十台国内外优质设备和200多名专业技术人员。公司品牌“埃莱克特拉”专注于定制家居;它是消费者可以信赖的家用品牌之一。 目前,全铝橱柜、衣柜...
评论 SAY SOMETHING
年度爆文