嚴(yán)控銀行員工非法出售客戶信息
近年來,銀行業(yè)金融機(jī)構(gòu)發(fā)生多起員工違規(guī)查詢、出售或非法提供個人信息的案件或風(fēng)險事件,反映出銀行對客戶個人信息保護(hù)工作管理不嚴(yán),內(nèi)控制度建設(shè)執(zhí)行不力等問題。
某股份制銀行人士表示,銀行的信息安全要求是比較高的,但是客戶信息資料的保護(hù)也存在一些盲點,或者說意識淡薄的情況。比如之前就有銀行幫助P2P、小貸公司等第三方查詢貸款客戶征信報告,并把查詢結(jié)果提供給第三方的情況。
銀監(jiān)會在前述通知中表示,部分銀行業(yè)金融機(jī)構(gòu)客戶個人信息管理使用制度不健全,崗位制約和機(jī)制監(jiān)督缺失,未能嚴(yán)格按照相關(guān)、監(jiān)管要求完善內(nèi)容制度建設(shè)。執(zhí)行中,存在未經(jīng)授權(quán)或者未按規(guī)定程序查詢、獲取適用個人信息的問題。
甚至在一些販賣個人信息的案件中,還有銀行“內(nèi)鬼”出售客戶的信息非法獲利。銀監(jiān)會在風(fēng)險提示中表示,目前存在的問題包括:“管理教育不到位,員工行為失控。未能有效建立良好的企業(yè)文化。客戶信息保護(hù)意識淡薄,對員工日常行為疏于管理。個別員工在社會不法分子的利益誘惑下,非法出售或提供個人信息,造成案件風(fēng)險。”
比如,四川綿陽警方最近破獲了一起侵犯公民個人信息案,抓獲包括銀行行長在內(nèi)的犯罪團(tuán)伙骨干分子15人、查獲公民銀行個人信息257萬條、涉案資金230萬元。此前也有銀行員工通過獲取的征信系統(tǒng)查詢賬號登錄銀行內(nèi)網(wǎng),獲取公民個人征信報告50余萬份,以每份30-50元不等的價格出售給各級中間商。