商业洞察
【金融机构】金融机构应守好合规底线
【查看信息来源】 5-13 4:13:23国家计算机病毒应急处理中心近日监测发现14款APP存在隐私不合规行为,其中包含一家农商银行和某消费金融公司。从近几年APP违规情况来看,金融APP用户信息管理不合规、侵犯用户权益等情况时有发生。此类行为无视法律法规底线和行业规范,给用户 数据安全 造成挑战。
APP体量小但容量大,是金融机构在 数字经济 时代提升竞争力的重要手段。当前,多数金融机构通过APP渠道布局业务,在为用户提供便捷服务的同时,也收集了大量数据,包含交易情况、资金流水等敏感信息。如果金融机构只重视技术和产品开发、轻视用户隐私保护和使用体验,不仅会加大敏感信息泄露风险,对用户财产安全造成要挟,金融APP自身也难以实现长远发展。
金融机构要守好安全阵地,把数据和用户信息安全摆在重要位置。要设立数据收集、传输、更改等全生命周期机制,让 数据安全 贯穿业务发展,做到有规可依。还应明确数据治理责任人,定期对 数据安全 合规使用进行研究分析,做好用户信息管理风险预案,最大水平保障用户信息安全。另外,金融机构不可“见利忘义”,过度搜集甚至违规读取、使用用户信息,谋取不正当利益。
近年来,关于用户 数据安全 和个人信息保护的法规制度不断完善。应继续提高相关法律法规的可操作性,让金融机构有法可依、有法必依。监管职能部门要施展好监管“指挥棒”作用,引导金融机构采取有效举措,强化用户数据管理和保护。