财经

央行发声金融类App监管加码 信息安全如何保护?

360截图20191212133829570.jpg

监管对金融类App的规范在加码。12月11日,央行科技司司长李伟在2019年“中国金融科技全球峰会”上表示,前不久对金融类App开展标准测评和认证后,近期注意到几部委开展的对App风险的整治,其中银行类App是风险重灾区,所以将加快推进有关工作,切实防范化解风险。

峰会上还宣布成立国家金融科技测评中心,致力于开展金融科技应用测评、风险监测以及监管科技与合规科技建设。

今年9月以来,监管方面已先后推出金融类App安全管理规范、整改多家金融App、敲定首批备案试点名单。其中,整改名单里因出现光大银行、天津银行等机构一度令市场哗然,将个人信息保护再度推向一个高潮。

央行官员称注意到多银行App被整治

将加快推进相关测评工作

李伟在上述峰会上表示,标准决定质量,央行正积极推动现金、机具等方面强制性国家标准出台,抓紧研究涉及人工智能、区块链、大数据、云计算等领域17项行业标准。他特别提到,今年9月央行发布的《移动金融客户端应用软件安全管理规范》,就是一个推荐性的标准,从风险防控、信息保护、实名备案、监督处置等方面,提出了针对性的要求。

“前不久央行发文指导互联网金融协会启动了金融App的备案管理试点工作,简单来说,就是对金融类App(包括银行类、证券类等)开展标准测评和认证,实施动态监测,及时处置相关风险。”李伟称。

相比这些监管动作,更令市场瞩目的,是日前国家网络安全通报中心的一则通报,公安部门集中发现、侦办、查处整改了100款违法违规App及其运营的互联网企业,其中的银行和贷款等金融类APP受到关注,包括光大银行、天津银行、天津农商行等机构。

三家银行都对此回应称,高度重视客户隐私信息保护工作,App可正常提供服务。三家银行的多位员工也对新京报记者表示,自己一直在使用本行App,没有发现异常。

但一时间消息仍令市场哗然,李伟也称,“近期我注意到几部委开展的对App风险的整治,前几天100多个App下架,其中银行类App是风险重灾区,所以我们将加快推进有关工作,切实防范化解风险。”

李伟表示,加快标准供给的同时,也在积极推进标准的落地实施,把金融科技标准实施与加强金融科技创新监管相结合,通过标准、测评和认证三个环节的工作规范金融科技创新应用,提升金融科技的监管效能。

密集发声背后:

报告称七成金融App存高危漏洞风险

今年9月以来,监管方面已先后推出金融类App安全管理规范、整改多家金融App、敲定首批23家备案试点名单。密集发声背后,金融App存在着怎样的风险?

中国信息通信研究院日前发布的《2019金融行业移动App安全观测报告》显示,截止2019年9月11日,该报告团队从232个安卓应用市场中收录了133327款金融行业App,其中,面向个人用户的消费金融类App数量最多,占观测总数的36.74%;彩票类App排名第二,占观测总数的27.19%;面向企业的P2P金融类App排名第三,占观测总数的11.38%。

根据报告,在本次观测中,发现有70.22%的金融行业App存在高危漏洞,攻击者可利用这些漏洞窃取用户数据、进行App仿冒、植入恶意程序、攻击服务等,对App安全具有严重威胁。其中Top3的高危漏洞均存在导致App数据泄露的风险。

本次观测还发现,共有8217款金融行业App被检测出恶意程序,感染率为6.16%,主要涉及的恶意行为包括流氓行为、信息窃取、恶意传播、资费消耗、远程控制等多种恶意行为。

和前述被整改银行App问题较为近似的,“在具有典型代表性的12款下载量过亿的金融行业App中,多款App存在不同程度的超范围索取用户权限的情况,在隐私政策方面也存在多种违法违规行为,给用户个人隐私信息安全带来隐患。App用户的个人隐私信息一旦泄露,将带来严重的后果,如骚扰电话、信息诈骗、恶意推销、网络情感诈骗等,会严重损害App用户的利益。”报告称。

个人信息采集和使用的合规边界在哪儿?

事实上,近年随着金融科技的发展,个人信息采集和使用的合规边界问题一直备受关注。

金融科技专栏作家、资深观察人士毕研广对新京报记者表示,金融App正常收集个人信息,以便于风险控制、门槛设立、投资者测评等是有必要的。比如个人办理贷款时,银行需要掌握个人基本的身份信息、财力状况等,至于读取相应通讯录信息、短信信息等则没有必要。

他还举例称,比如到银行办一些业务时,银行需要留下身份证复印件,但同时会在上面盖章,注明该复印件仅能用于办理银行指定业务,这样的信息收集属合规。另外常看到一些金融机构和大数据机构合作的新闻,数据公司采集的信息供金融机构使用,如果仅是从业务角度,比如供金融机构对贷款用户进行审核、验证等,而非进行买卖,也属合规。

近期网传的《个人金融信息保护试行办法》拟定细节显示,监管对“个人金融信息”进行了定义,分为个人的原始信息以及延伸信息,包括身份、账号、资产等金融信息,也包含个人的敏感信息。

“现在金融机构贷款很多都转到线上办理,省去面签等环节,需要提供的信息量自然也会变大。另外,怎么保证收集的个人信息只用于该项业务,不拿去倒买倒卖,这个很难,需要监管下死命令。如果泄露了,进行什么样的处罚。”一位不愿透露姓名的业内人士称,如果信息被倒卖到不法分子手里,有可能进行电话诈骗等,对用户利益造成损害。

在技术方面,一位银行研究员认为,除了监管部门持续加大App治理力度外,各金融机构也应严格按照规范要求,构建全流程安全管控体制,覆盖APP软件开发、发布、使用、维护等全生命周期,对于网络攻击、信息泄露等行为,应采取相应措施予以打击,确保系统平稳运行。对于金融科技公司而言,则应从在软件设计前就准确、充分评估相关风险,植入安全程序进APP系统,在使用前进行多次模拟实验。

新京报记者获悉,上述峰会还宣布成立了国家金融科技测评中心,并落户深圳。该中心由央行、深圳市人民政府指导,国家金融IC卡安全检测中心(银行卡检测中心)牵头建设,致力于开展金融科技应用测评、风险监测以及监管科技与合规科技建设。


【责任编辑:欧阳雪】

能源“链动”公募:政策催热全产业共振,头部机构密集抢滩新周期

公募基金正以前所未有的力度将目光投向能源产业。据国联民生证券最新测算,截至今年一季度末,公募基金对电力设备及新能源的配置比例已上升至10.15%,较上季度增加了0.86个百分点。在海内外局势复杂多变的背景下,能源安全的重要性愈发凸显,从电网延伸到锂电材料,从电力主题ETF到新能源公募REITs,公募基金正通过多元化的产品矩阵,打通能源产业链的“任督二脉”。政策“双重

“千亿军团”结构嬗变:电子超越银行成A股第一,新旧经济定价权完成交接

新能源与半导体企业领衔,A股千亿市值军团5年扩容逾一倍,电子行业以18.42万亿元总市值取代银行问鼎行业榜首,中国资本市场正经历从“旧经济定价”向“新经济定价”的历史性跃迁。2026年的春夏之交,一幕幕资本市场的“新旧交替”大戏正在密集上演。宁德时代总市值历史性突破2万亿元,一度超越贵州茅台、中国石油等传统巨头跃居A股市值第三;光模块龙头中际旭创股价突破千元,总市值

超5500家A股上市公司年报披露收官:新动能扛起增长大旗

在整体向好的格局背后,A股内部正经历一场深刻的结构性变革——从沪市主板的“压舱石”稳中有进,到科创板、创业板的爆发式增长,再到AI、半导体等“硬科技”赛道的业绩兑现,新旧动能接续的轮廓愈发清晰。

霍尔木兹变数引爆油市:伊朗开放48小时后重锁咽喉,油价一夜狂飙近7%

4月20日新一周交易开始,国际油价跳空高开,让所有沉浸在“油价暴跌、美股狂欢”中的投资者措手不及。截至美东时间19日下午7点15分,纽约商品交易所5月交货的轻质原油期货价格飙升至每桶89.85美元,较前一交易日收盘价大幅上涨7.16%;6月交货的伦敦布伦特原油期货价格同步升至每桶95.68美元,涨幅高达5.86%。到4月21日收盘,WTI原油期货结算价收涨6.87

审批流程“做减法”、投资环境“做加法” - 国办印发《关于深化投资审批制度改革的意见》

进一步优化投资审批权限配置、提升投资服务便利度、强化投资项目全过程监管,着力扩大有效投资,国务院办公厅日前印发《关于深化投资审批制度改革的意见》(以下简称《意见》),国办发〔2026〕13号,对深化投资审批制度改革作出全面部署。打破“批文迷宫” 直击企业投资痛点企业在一个地方投资兴业,最怕的不是显性成本高,而是隐性负担重——落地难、开工慢、过程不透明,让项目成本层层加

地方债发行“抢跑”:土地储备专项债同比翻倍,化债资金落地过半

积极财政政策靠前发力,地方债发行呈现出明显的“抢跑”态势,在总量扩容、节奏加快、结构优化的多重逻辑下加速落地,成为稳投资、稳增长的关键引擎。截至4月13日,全国已发行地方债券约3.39万亿元,同比增长11%,靠前发力特征鲜明。尤为引人注目的是,土地储备专项债券发行规模同比近乎翻倍,用于置换存量隐性债务的再融资专项债发行进度也已过半,一揽子化

金融监管总局定调2026年涉农信贷:单列计划、持续增长,严防“内卷式”竞争

国家金融监督管理总局发布《关于做好2026年金融支持乡村全面振兴工作的通知》(以下简称《通知》),明确要求农业发展银行、大中型商业银行在2026年继续单列涉农信贷计划,努力实现同口径涉农贷款余额较年初持续增长目标,推动涉农信贷“稳投入、提质量、优结构、可持续”。这一部署恰逢关键节点——截至2026年2月末,全国普惠型涉农贷款余额已达14.52万亿元,同比增长10

特朗普压线宣布停火,油价盘中暴跌近20%,金价冲破4850美元

黄金一夜冲上4850美元,原油却从110美元高处近乎“腰斩式”回撤,同一场地缘事件为何撕裂出完全相反的两个市场?距离特朗普为伊朗设定的“最后期限”仅剩不到一个半小时,美国总统于当地时间4月7日傍晚6时32分在社交媒体上发文宣布:同意暂停对伊朗的轰炸和袭击行动,为期两周,前提是伊朗“全面、立即且安全地”开放霍尔木兹海峡。这场紧急踩下的“刹车”,瞬间引爆全球金融市场——

霍尔木兹海峡的“开”与“关”:伊朗最高领袖顾问最新表态释放的三大信号

当地时间4月2日,伊朗最高领袖外事顾问、前外长阿里·阿克巴尔·韦拉亚提在其个人社交媒体账号上发文表示,霍尔木兹海峡对世界保持开放,但将对“伊朗人民的敌人及其在中东地区的基地”永远关闭。这是美以联合军事打击伊朗第34天以来,伊朗最高层就全球最关键的能源运输咽喉所作出的最新、最系统性的战略宣示,其措辞之精准、表态之时机,被外界普遍解读为德黑兰在“封而不锁”之间精

沪市分红“红包雨”超8000亿!460家公司年报派现创纪录,“一年多次”成新常态

新生经济学者郭夏:这是A股迈向“价值共赢”时代的积极信号。截至2026年4月1日,沪市共有577家公司披露2025年年报,其中460家推出了年报分红方案,占比近八成,期末分红预案对应的分红总额超过8000亿元,展现A股核心资产的强劲现金回报能力。从全年维度看,已披露年报分红

博鳌亚洲论坛2026年会启幕:亚洲以“确定性”回击世界变局

来自60多个国家和地区的约2000名代表齐聚东屿岛,围绕“塑造共同未来:新形势、新机遇、新合作”的主题展开深入研讨。在年会首日发布的旗舰报告中,一系列亮眼数据勾勒出亚洲经济的强劲韧性:2026年亚洲经济增速预计达4.5%,继续成为世界经济

直击霍尔木兹海峡:“海上命门”被按下暂停键的24天

全球能源贸易的“咽喉”——霍尔木兹海峡,已经历了超过三周的“半瘫痪”状态。最新数据显示,2026年3月以来,通过该海峡的商船数量较冲突前暴跌逾九成,全球航运格局正在被迫经历二战以来最剧烈的重构。航运断崖:从日均138艘到不足十分之一根据市场服务机构克普勒公司截至3月23日的数据,自3月1日以来,通过霍尔木兹海峡的商船次数仅为144

从IPO到APO - 万亿并购基金开启创投退出新机制

随着美国中东战略的受挫,战后将会有更多国际热钱倾注中国资本市场。随着国家万亿级并购公开发行大基金问世,中国资本市场也将进入用APO洗牌焕新的新生经济时代。

惊魂24小时!油价上演“史上最疯狂反转”,全球金融市场虚惊一场

短短24小时内完成了一次“冲天炮”式的飙升与“自由落体”般的回落,而全球股市则随之经历了一场从“黑色星期一”到狂欢派对的惊天逆转。在中东地缘政治这把双刃剑的挥舞下,本周的开局足以让每一位华尔街交易员铭心刻骨。盘中狂飙35美元,交易员见证历史本周一(3月9日)亚洲时段,国际原油市场率先引爆“核弹”。随着市场
返回
顶部