商业热点 > 商业洞察 > 开业10个月,山西农商联合银行收首张罚单,涉数据安全、网络安全问题

【数据安全】开业10个月,山西农商联合银行收首张罚单,涉数据安全、网络安全问题

查看信息来源】   发布日期:10-3 16:45:35    文章分类:商业洞察   
专题:数据安全】 【联合银行】 【安全管理】 【网络安全

  正式挂牌开业仅10个月,山西农商联合银行就收到来自监管职能部门的罚单。

  最近,国家金融监督管理总局山西监管局对山西农商联合银行处以60万元罚款。根据披露,该行 数据安全 管理较粗放,存在数据泄露风险;对网上银行外包管理不到位造成发生二级 网络安全 事件。 1.png

  记者了解到,随着 数据要素 的价值和影响力日积月累,监管对 数据安全 的管理也在加码。近年来,银行因 数据安全 管理不到位“吃”罚单的情景多有发生,主要聚焦在中小银行。

  对此,中国企业资本联盟副理事长柏文喜在接受《华夏时报》记者采访时表示,中小银行在 数据安全 管理方面存在一些挑战和不足,银行应加强领导层对 数据安全 的注意,确保全行层面的 数据安全 策略得到有效执行。

  开业仅10个月收罚单

  值得强调的是,这是山西农商联合银行自去年11月开业以来收到的首张罚单。记者就该行整改及 数据安全 管理建设情况致函山西农商联合银行披露邮箱,截至发稿前记者未收到回复。

  作为 山西省 最新挂牌开业的省属金融机构,2023年11月17日,山西农商联合银行在 山西省 原农村信用社联合社基础上组建成立,成为全国首批采取“上参下”模式改制的农商联合银行。

  今年7月,该行召开2024年中工作会议。记者了解到,会议上,山西农商联合银行对2024年下半年的工作方向做出明确部署,将科技建设作为下半年要重点抓好的七项工作之一,明确科技建设要提速升级,全力保障新核心系统稳健运行,启动全省集中互联网中台建设,强化科技队伍建设,做实科技风险排查。同时,将未来两到三年作为该行战略转型期,强调通过强化科技赋能、 线上线下 联动、建强客户经理队伍,把在农村金融领域的先发优势转化为战略转型的领先优势。

  今年8月27日,山西农商联合银行交出了自其挂牌成立以来的首份半年报。数据显示,今年上半年,该行实现营业收入3.99亿元人民币,利润总额2.17亿元人民币,净收入1.63亿元人民币。

  记者了解到,该行今年上半年实际的营业支出为1.79亿元人民币,占年度预算支出的比率不足五分之一。山西农商联合银行表示,该行引导全系统进一步树牢“习惯过紧日子”的思想,大力提倡“绿色办公”“低碳办公”,对集中采购、耗材领用、水电节约等方面实施精细化管理,严控成本、杜绝浪费。

   数据安全 管理加码

  记者了解到,当前数据价值凸显,金融机构的 数据安全 问题越来越受到监管关注。近年来,已经有多家银行因 数据安全 管理不到位“吃”罚单。

  今年4月19日,国家金融监督管理总局湖北监管局披露的信息显示,湖北银行存在8项主要非法事实,被罚款290万元。其中2项非法事实为 数据安全 管理不到位,存在风险隐患;运维管理不到位,存在风险隐患。

  2023年11月13日,国家金融监督管理总局上海监管局发布的行政处理信息显示,华美银行(中国)因“生产 数据安全 管控不足、生产环境安全管控不足”2项非法行为,被责令整改,并被罚款60万元。同时,当时担任华美中国信息科技部主管仲蔚对此负直接管理责任,被警告。

  2023年7月14日,原银保监会浙江监管局发布的行政处理信息显示,浙江农商联合银行因存在“ 数据安全 管理缺失”等11项主要非法行为,被罚款380万元。

  对此,新智派新质生产力会客厅开创发起人袁帅在接受《华夏时报》记者采访时指出,中小银行应充分认识到 数据安全 的重要性,将 数据安全 并入银行整体战略和风险管理框架中。

  柏文喜建议,银行可以参考包含Gartner的DSG架构等在内的科学方法论进行 数据安全 治理,建立完善的 数据安全 治理体系,以重点数据为突破口,逐渐完善 数据安全 防护。同时,也可以借助外部专业资源,引入第叁方检测、评估等服务机构,提高 数据安全 管理的专业性。

  值得强调的是,2024年3月22日,国家金融监督管理总局发布《银行保险机构 数据安全 管理办法(征求建议稿)》(下称《办法》),旨在规范银行业保险业数据处理活动。这也是国家金融监督管理总局挂牌建立后发布的第壹部有关 数据安全 的规定。

  《办法》要求银行保险机构建立 数据安全 责任制,指定归口管理部门负责本机构的 数据安全 工作,明确各业务领域的 数据安全 管理职责。

  其中,党委(党组)、董(理)事会对本单位 数据安全 工作负主体责任。银行保险机构主要责任人为 数据安全 第壹责任人,分管 数据安全 的领导为直接责任人。 数据安全 归口管理部门,作为本机构负责 数据安全 工作的主责部门,负责制定 数据安全 管理制度和标准、组织开展 数据安全 评估和审查、向党委(党组)、董(理)事会、高管层报告等需要统筹管理的 数据安全 工作。业务部门根据“谁管业务、谁管业务数据、谁管 数据安全 ”的准则,承担 数据安全 管理责任,落实 数据安全 保护管理要求。风险合规与审计部门负责将 数据安全 并入评价体系,定期开展监督评价。信息科技部门作为 数据安全 的技术保护主责部门,负责建立 数据安全 技术保护体系、组织开展信息全面的生命周期安全管理等工作。

  不过,对于 数据安全 归口管理部门是否务必是独立的内设部门,目前尚无定论。有业内人士表示,若务必新设部门,对中小机构而言成本较高。

手机扫码浏览该文章
 ● 相关商业动态
 ● 相关商业热点
2026】  【金融监管局】  【智能网联汽车】  【网络安全】  【中科星图】  【数据安全】  【消费者】  【代理退保】  【深汕特别合作区】  【市场监管】  【建信人寿】  【太平财险】  【天津分公司】  【奇安信】  【数字经济】  【科技巨头】  【监管要求】  【国银金租】  【110万】  【业务管理】  【处罚信息】