市场监管

央行给移动金融APP戴紧箍哪些红线不能踩

2019-12-09 11:49:22来源:城市金融报编辑:金子
 

  随着金融业移动金融客户端应用软件(以下简称“移动金融App”)备案试点工作的开启,关于移动金融App的监管顶层设计也浮出水面。日前,央行向部分金融机构定向下发《关于发布金融行业标准加强移动金融客户端应用软件安全管理通知》。

  划明四大红线

  在移动金融App安全规范中,针对个人金融信息泄露问题的整肃已成为重中之重。《通知》从信息收集、使用、传输、存储等多个环节中,为各金融机构划定了四条红线。

  首先,在收集、使用个人金融信息时,《通知》明确,各金融机构不得以默认、捆绑、停止安装使用等手段变相强迫用户授权,不得收集与其提供金融服务无关的个人金融信息。同时,金融机构应采取数据加密、访问控制、安全传输、签名认证等措施,防止个人金融信息在传输、存储、使用等过程中被非法窃取、泄露或篡改。而在信息使用结束后,各金融机构应立即删除敏感信息,在客户端软件卸载后不得留存个人金融信息。此外,金融机构不得违反法律法规与用户约定,不得泄露、非法出售或非法向他人提供个人金融信息。

  对此,杭州电子科技大学教授徐伟栋认为,对于移动金融App的合规化其实目标很明确,主要是从金融产品、风控与贷后的需求出发,寻找“最小”“必要”的信息项,然后提交客户端开发出相应的提取信息功能,而不是以前的客户端一股脑把能拿到的信息都塞到后端入库,再看哪个信息可以用来加工变量。

  苏宁金融研究院研究员孙扬则表示,金融行业监管一直呈趋严态势,包括从金融业态强监管、金融科技强监管、金融数据强监管等多方面来看,均在稳步推进。而从此次规范来看,移动金融App监管已走向深水区,后期监管一定会将个人信息保护、移动金融App、金融数据等都纳入非现场检查的重要范畴。

  23家机构参与试点

  值得关注的是,针对移动金融客户端应用软件安全管理,中国互联网金融协会也已开始行动。12月3日,协会在京召开移动金融App备案管理工作试点启动会议,明确各试点机构应于2019年底前完成首批试点备案申请。

  据了解,本次备案试点主要本着机构自愿申请的原则,首批参与移动金融App备案申请的有来自银行、证券、基金、保险、支付等领域的23家试点机构,目前协会已出具体试点方案。

  “试点一事对行业来说无疑是一大利好,一方面有利于形成行业标杆效应,另一方面,部分不规范的公司也会按照相应要求进行整改。”零壹研究院院长于百程表示,尽管首批试点为持牌机构,但不乏后期会拓展至互联网金融类公司,只要有金融相关业务的移动App,都应该会受到同样的规范。

  金融App顽疾何解

  针对部分移动金融App安全问题,监管除加强审核规范外,同时也加大了对违规行为的打击力度。12月4日,国家网络安全通报中心官方披露,2019年11月以来,全国公安机关网安部门已集中查处整改100款违法违规App及其运营的互联网企业,银行和贷款等金融类App为“重灾区”,其中不乏光大银行、天津银行等持牌类金融机构。

  对此,中国民生银行研究院研究员郭晓蓓认为,除了监管部门持续加大App治理力度外,各金融机构也应严格按照规范要求构建全流程安全管控体制,覆盖App软件开发、发布、使用、维护等全生命周期,对于网络攻击、信息泄露等行为,应采取相应措施予以打击,确保系统平稳运行。对金融科技公司而言,应在软件设计前就准确、充分评估相关风险,植入安全程序进App系统,在使用前进行多次模拟实验。

  在孙扬看来,下一步移动金融App治理推进重点,仍要严把审核关。目前是申请备案阶段,后期应把好源头审核关,比如应用商店运营者或相应网站应履行好平台审核责任,配合监管部门或自律协会对金融App从业资质、业务合规性等进行审核,“建议金融机构和互金企业务必遵守监管规定,学习法律知识,配合协会和监管,后期做好相应备案。包括在各自App的开发、上架以及数据、保存等方面,都应建立一个更加严格的流程和制度。此外,还要对App开发人员、运营人员等做好相应培训,以做到合法合规”。刘四红

热门推送
本网站所转载信息,不代表本网观点,本网不承担此类稿件侵权行为的连带责任
未经授权禁止转载、摘编、复制及建立镜像,违者将依法追究法律责任
Copyright (C) 中国医药新闻网 2019-2025, All Rights Reserved ICP备:京ICP备11043014号-9