全球聚焦:外包服务商发生多起安全风险事件,监管要求银行保险机构排查隐患、切实整改
2023-06-27 20:46:26 来源: 澎湃新闻
6月27日,澎湃新闻记者从业内人士处获悉,国家金融监督管理总局办公厅近日向各银保监局、银行保险机构等下发《关于加强第三方合作中网络和数据安全管理的通知》(下称《通知》),要求各银行保险机构对照通报问题,深入排查供应链风险隐患,切实加强整改。各级派出机构要督促辖内银行保险机构严格落实《通知》要求,严肃处置因管理不当引发的重大风险事件。
《通知》称,近期,部分银行保险机构的外包服务商发生多起安全风险事件,对银行保险机构的网络和数据安全、业务连续性造成一定影响,暴露出银行保险机构在外包服务管理上存在突出风险问题。
(资料图片)
《通知》主要通报了企业微信服务风险情况和科技外包风险情况。
在企业微信服务风险情况方面,《通知》通报称,某微信代理商为多家银行提供企业微信相关服务,将银行客户经理和客户的聊天会话存档在该服务商租用的公有云服务器上,会话存档数据包含部分客户姓名、身份证号、手机号、银行账号等敏感个人信息。未经银行同意,该服务商私自使用数家银行600余万条会话存档数据用于该公司模型训练,并提供给关联公司。银行因未尽到对客户敏感数据保护责任,引发消费者维权投诉。
《通知》指出,上述事件存在的主要风险和问题包括:一是银行保险机构对数字生态场景合作情况底数不清,缺乏统筹管理;二是银行保险机构对合作中数据安全风险和责任识别划分不清。
金融监管总局要求,一是要开展风险自查,二是加强科技风险统筹管理,三是加强非驻场外包风险监测和监管报告。
“针对上述问题,银行保险机构要开展一次自查,摸清数字生态场景合作中的网络和数据安全风险底数,开展摸排整改。在合同协议中强化数据安全要求,对于存在违规行为或违反合同约定的,要追究有关外包合作单位的责任,在问题整改完成前,不能扩大合作范围内容。”《通知》如此要求。
根据《通知》,银行保险机构应按照监管隶属关系,于7月10日前,将风险自查和整改情况、企业微信合作情况表向国家金融监督管理总局或银保监局(分局)报告。银保监局汇总后,于7月20日前报送国家金融监管总局。
在科技外包风险方面,《通知》主要通报了5个事件,具体包括:
一、2022年8月,4家省联社托管在某服务商的网银系统因存在越权访问漏洞,被不法分子攻破,大量客户信息和账户信息被窃取。
二、某软件开发公司负责程序投产包发布的员工,因私自使用国外邮件代理工具而被黑客盗取工作邮箱密码。2022年5月,黑客登录邮箱并下载了部分邮件内容,在向公司勒索未果后,7月将数据在海外网站售卖,涉及34家银行业金融机构2个信息系统的部分程序源代码、设计文档和数据库配置文件等技术敏感信息。
三、某数据中心托管服务商的客户服务系统存在 SQL注入和文件上传漏洞。2021年9月黑客入侵该系统并窃取数据库中信息,2023年1月在海外网站售卖,其中包括70余家银行保险机构的数百条员工个人信息。
四、某寿险公司采购部署的第三方软件产品“保融第三方签约平台”,在网络攻防演习时被发现其前端管理页面的JS文件中明文写有管理员账号及密码,攻击者可利用该账号绕过前端验证直接登录系统,并查询包含个人敏感信息在内的所有数据,存在敏感数据泄露风险。
五、2023年2月,某互联网域名代理商因私自变更失误,导致某银行互联网域名解析失败,在业务高峰期影响金融交易达68分钟。
《通知》指出,上述事件主要存在的风险和问题包括:一是银行保险机构在供应链安全管理上履职不到位;二是银行保险机构对外包服务的应急管理机制不健全;三是外包服务商的安全管理和技术防护能力严重不足。
金融监管总局要求,银行保险机构应强化“服务外包、责任不外包”的主体意识,切实承担数据安全主体责任,统筹管理科技风险,压实外包服务商安全责任,提升整体防控水平。
具体而言,一是切实履行网络和数据安全保护义务,二是采取针对性安全保护措施,三是建立健全应急处置机制。
《通知》强调,涉及本通知通报安全事件的有关银行保险机构,要制定风险整改方案和计划,并按照监管隶属关系向总局或派出机构报告,各级派出机构要加强评估,严格督促,确保落实,不留问题死角。对整改不力的机构,要及时采取监管措施。
标签:
为您推荐
精彩放送
热门文章
-
天赐材料:开展德州天赐年产20万吨电解液项目前期工作
-
世界微速讯:朗姿股份:拟定增募资不超过16.7亿元
-
环球即时:圆通速递:拟以3亿元-5亿元回购股份
-
北京保险行业协会秘书长:北京农业保险已形成“政策性+商业农险”的模式 |每日精选
-
南方精工:近期公司生产经营情况正常 -今日讯
-
天坛生物:所属公司研制的注射用重组人凝血因子Ⅶa完成Ⅰ期临床试验 前沿热点
-
新雷能:拟2.9亿元投建通信及数据中心电源研发制造基地项目
-
当前视点!科兴制药:人生长激素注射液药物临床试验获批
-
华光环能:公司内外部经营环境未发生重大变化
-
香港保监局提醒:慎防伪冒由保监局发出的付款要求 _快看
-
【天天新视野】黑猫股份:拟设立全资子公司投建年产16万吨碳材/橡胶复合母胶项目
-
腾讯控股:斥资约4亿港元回购118万股
精彩图片
-
成本大减!新一轮的旗舰大战也将在即将到来的9月正式拉开帷幕
-
博览会开幕 中国首款具有自主知识产权的国产通用型科学计算软件正式发布
-
技术下降!Intel独立显卡驱动一次评测就发现43个Bug
-
高性能的台式机彻底告别“光污染” 雷克沙推出简洁纯白外观设计
-
韩国媒体率先报道:三星电子236层NAND闪存预计年内开始生产 市场竞争更激烈
-
新科技!苹果正在积极研发某种形式的AR/VR头显或智能眼镜
-
谷歌测试开展新功能 向用户展示哪些云流媒体服务拥有特定的视频游戏
-
支付宝积极响应国家为小微降费的政策号召 一年降费让利近80亿
-
京东汽车就与浦林成山旗下新能源车轮胎品牌浦林达成战略合作 助力轮胎“电动化转型”
-
苹果新专利公布:暗示未来 iPhone手机或许有陶瓷材质版
-
盖茨和韩国能源供应商SK共同牵头 其中SK投资2.5亿美元
-
海底捞早已经捞不动了 据统计上半年最高亏损达2.97亿
热文
-
基金分红需要扣税吗?基金份额什么意思会变化吗?
-
基金有哪些种类?基金每日结算时间是什么时候?
-
山西省兴县发布暴雨蓝色预警
-
【环球报资讯】深圳市轨道五期已开工 总投资1952亿元
-
etf基金和普通基金的区别有哪些?跨境etf交易规则是什么?
-
世界即时看!关于119报警电话专线转接座机处警的通知
-
全球今亮点!在推出2025款车型前 雪佛兰Silverado EV不会采用特斯拉充电接口
-
每日快看:孔老二姓什么(孔老二)
-
小时候吃的棒棒糖为什么有个小孔_原来是这个原因
-
华辰装备:公司实际控制人及董事拟减持不超过6.23% |全球观点
-
新华网:刘健辞去公司董事长职务
-
成都六福今日黄金价格是多少(2023年6月27日)
-
环球看热讯:命运方舟共鸣之歌获得方法攻略
-
【天天热闻】住建部部长:进一步拓宽住房和城乡建设领域与金融机构的合作
-
中国可吸收医疗器械行业市场发展现状2023_世界快消息
-
国盾量子:拟与清华大学签订专利实施许可合同 全球新动态
-
第十八届中国国际中小企业博览会今日在穗开幕 截至去年末,我国中小微企业数已经超过5200万户 |环球看热讯
-
要闻速递:第二幼儿园:安全督查护航幼儿成长
-
茅台集团与黔晟国资成立私募基金 出资额约14亿元_要闻
-
环球热议:A股收评 | 四大积极信号已现!沪指涨1.23% 地产链爆发 反弹开启?
-
天天快讯:退役动力电池回收的喜与悲
-
对喜欢的人道歉感人的话语 焦点热文
-
但斌内部荐股?东方港湾声明:假冒的
-
错过等一年!即日起,接受市民预约→
-
银条多少钱一克_银条价格今天多少一克
-
二甲醚商品报价动态(2023-06-27)-环球要闻
-
TA:热刺希望签麦迪逊本周达协议,报价4000万镑+附加条款
-
江苏索普:生产装置完成停车检修并恢复生产
-
韩国芯片巨头与银行将联手设立3000亿韩元芯片产业基金 -环球即时看
-
中方能否证实美财长耶伦7月初将访华?外交部回应 环球快看
-
阿斯利康安达释在华获批用于治疗成人2型糖尿病 -世界观热点
-
世界快讯:但斌推荐赌马?东方港湾声明:假冒的 强烈谴责
-
全球时讯:我国拟立法保障粮食安全
-
家长请注意!火漆印章玩具存安全隐患 14岁以下儿童不应使用
-
全球快看点丨保费暴涨27倍!很多人打“飞的”去香港买保险?关于赴港投保的那些事
-
规上工业经济效益明显向好 吉林经济发展韧劲十足|世界速看
-
铁路端午小长假运输发送旅客7037.9万人次_全球今日讯
-
天天热点!《暗黑破坏神4》温泉的秘密在哪 暗黑破坏神4温泉的秘密支线任务攻略
-
今日热门!中船科技拟作价92亿元收购5家公司股权 配套募资30亿元
-
全球观速讯丨比音勒芬披露奢侈品集团大计 10年后营收要实现10倍增长
-
南财研选快讯︱渤海证券:研发能力强的免热处理材料厂商有望借助产品先发优势
-
君龙人寿获批增资6亿元
-
“爱上北京的100个理由”短视频大赛在京颁奖 北京日报作品获三等奖_天天热资讯
-
世界消息!三本悬疑灵异文,凡人无法对抗诡异与诅咒,只能艰难求生!
-
国家电网董事长:中国平均电价始终保持在全球较低水平 |天天讯息
-
环球简讯:港股互联网医疗板块普涨,众安在线、叮当健康涨超3%
-
暑期研学游提前3个月被抢空 多日游产品人均价格约6000元
-
全球观天下!石油加工贸易板块震荡走高,和顺石油、宇新股份涨超5%
-
【环球时快讯】民事强制措施包括哪些内容
-
小小荔枝果 变成致富果