外包服務存隱患
此外,銀監會也表示,部分銀行業務信息系統建設應用管理不完善,存在安全隱患。信息在存儲、傳輸、處理過程中,未嚴格建立風險防范機制,存在非授權員工查詢、下載、保存客戶個人信息的風險隱患。信息系統運維管理、數據提取及使用、密碼管理、網絡訪問等環節管控不嚴格,存在泄漏敏感數據安全隱患。
前述股份制銀行人士向21世紀經濟報道記者表示:“銀行的信息技術安全要求非常高,就系統本身安全性來說,很少會出問題,主要是人員在操作過程中容易出現風險。另外,還有一個安全隱患就是中小銀行將信息系統的部分業務外包,第三方的外包服務機構容易出現問題。”
銀監會也同時提示了銀行業務外包的風險。通知中稱:“部分銀行業金融機構業務外包管控不嚴,責任約束機制缺失,委托代理開展業務過程中,未能有效管控外包機構、人員非法獲取、 處理客戶信息的行為,存在第三方泄漏客戶信息的安全隱患。”
銀監會在要求各銀行做好內控管理的同時,也要求銀行業組織開展個人客戶信息泄露風險隱患排查工作,對排查中發現的問題,舉一反三,落實責任,及時整改,嚴肅處理發現的違規問題,對涉嫌犯罪的,及時向公安機關報案。
對于部分員工的違法違規行為,銀監會要求銀行業要配合公安機關,切實做好嚴厲打擊銀行業金融機構員工利用職務之便,出售或非法侵害個人信息的行為。