商业

金融数据泄露成行业“顽疾” 专家建议出台保护法规

建好“防火墙”,看紧“钱袋子”

—聚焦个人金融信息保护

当银行未经你的允许,把你的银行流水泄露给他人,你该怎么办?

不久前,脱口秀演员池子(本名王越池)发布微博称,在未获得本人授权的情况下,中信银行上海虹口支行将其个人账户流水提供给了银行的“大客户”——上海笑果文化传媒有限公司。其通过律师发函,要求中信银行、笑果文化赔偿损失并公开道歉。

很快,中信银行发出致歉信,称在客户信息保护方面,该行建立了一整套制度及流程,但个别员工未严格按照制度操作。该行表示,已按相关规定对员工进行处分,并且对该支行行长予以撤职。至此,这起备受关注的银行流水泄露事件告一段落。但是,事件所引发的个人金融信息保护问题却让人深思。

近年来,我国金融业发展迅速。随着网络科技的进步,传统金融业不断“触网”,网络支付、网络借贷用户增长迅速。数据显示,我国网络购物用户为7.1亿,网络支付用户则达到7.68亿。

与此同时,个人金融信息泄露事件也不时发生。根据中国互联网协会发布的一份网民权益保护调查报告,78.2%的网民的个人身份信息、63.4%的网民的网络金融交易记录曾被泄露过。近年来,每年发生的金融隐私泄露事件大约以35%的速度在增长。

“金融领域个人信息具有特殊性,与其他个人信息相比,其与个人的资产、信用状况等高度相关,一旦泄露,不仅会侵害个人隐私,还可能对信息主体的财产安全造成很大威胁。”全国人大代表、中国人民银行南京分行行长郭新明如此表示。

如何构建起严密的信息安全“防火墙”,为民众把“钱袋子”看得更紧,成为当前金融领域亟待解决的一大问题。

痛点 金融数据泄露成行业“顽疾”

“数据类似飞机的发动机,用户隐私类似飞机上的乘客,一旦发动机出现问题,会导致乘客的生命安全受到严重威胁。”对于个人金融数据的重要性,360金融信息安全专家吴业超如此打比方。

数据泄露,已成为金融行业的“顽疾”。除了银行的交易记录、征信报告等数据泄露外,保险、证券等行业的数据泄露也引人关注。

2016年,上海等地多家保险机构卷入“泄露门”事件,不少车主在发生交通事故、向保险公司报案后不久,便接到冒充保险公司工作人员的诈骗电话;某支付平台前员工在三年内,下载用户20G的资料用于出售;某金融平台被爆出60万用户大量敏感信息泄露……

“网贷业务已成为金融隐私泄露的主要根源之一。”中国人民公安大学网络空间安全与法治协同创新中心副教授芦天亮指出,大量的网贷业务需求和尚不完善的个人征信体系滋生了大量民间风控机构。一些公司为开展风控业务,使用非法爬取、采集、交换等方式获取或骗取公民身份类、位置类、征信类甚至通信类信息。

一方面,“内鬼”泄露信息难防;另一方面,黑客窃取信息猖獗。中国人民公安大学博士袁得嵛表示,当前金融领域成为网络黑产的“重灾区”,金融信息泄露成为黑产存在的基本土壤。信息被窃取之后,往往会垃圾短信、邮件铺天盖地;骚扰、诈骗电话接二连三;更有甚者,账户被盗刷,钱款不翼而飞。

热点 金融类App流行背后存隐忧

去年12月4日,国家网络安全通报中心发布消息称,100款违法违规采集个人信息的App被查处并被责令整改。其中,“光大银行”“天津银行”“天津农商银行”和“乐贷款”等金融类App榜上有名。

“移动互联网在金融领域的应用,表现为各类手机应用程序App,主要包括银行类、消费类、支付类、理财类、证券类等。”芦天亮介绍,其中,面向个人用户的消费类App数量最多,占比近四成。无隐私协议、收集使用个人信息范围描述不清、超范围采集个人信息和非必要采集个人信息等,成为金融类App侵犯个人信息的主要情形。

据中国信息通信研究院金融科技研究中心产业咨询总监冯橙介绍,在实际业务开展中,金融App只是金融机构接触用户的渠道之一,在PC端网页、小程序、第三方平台投放的网申入口、微信服务号等渠道中的数据收集、传输、留存,由于中间环节的增多,也加大了个人信息数据安全的隐患。

当前,人工智能、大数据、生物识别、移动互联网等大量新技术应用到金融领域,在为用户提供便捷高质量服务的同时,也给金融隐私的保护带来了更多风险挑战。例如,人脸识别支付、指纹支付面临被仿冒的风险,物联网、大数据及云计算技术所依托的数据存储服务器,常常成为黑客攻击的重点目标。

重点 加快金融消费者权益保护立法

2007年,央行陆续通过《金融机构客户身份识别和客户身份资料及交易记录保存管理办法》等文件,逐步确立了个人信息收集范围、利用原则等要求,成为我国个人金融信息保护规范的源头。

当前,我国民法典人格权编专门对隐私与个人信息保护作出规范,个人金融信息的民事保护有了明确的上位法依据。同时,面临个人金融信息保护力度不够、法律追究机制不健全等问题,业界呼吁加强相关法律制度建设。

2019年底,央行下发《个人金融信息(数据)保护试行办法(初稿)》,涉及完善征信机制体制建设,将对金融机构与第三方之间征信业务活动等进一步作出明确规定,加大对违规采集、使用个人征信信息的惩处力度。

今年2月,全国金融标准化技术委员会发布《个人金融信息保护技术规范》。规范将个人金融信息按照敏感程度由高到低分为C3、C2、C1三大类,其中C3主要为各类账户密码,C2主要为账户、身份证信息、短信口令、住址等,C1主要为开户时间、支付标记信息等。该规范规定了个人金融信息在收集、传输、存储、使用、删除、销毁等各环节的安全防护要求。同时,要求金融业机构不应以默认授权、功能捆绑等方式强制获取个人金融信息,也不应委托或授权无金融业相关资质的机构收集身份证号、手机号等个人信息。

今年的全国两会上,多位代表委员建议加快金融消费者权益保护立法进程,并对现行的金融监管法规进行修订完善。

全国人大代表、中国人民银行参事周振海建议,制定金融消费者权益保护条例,“一方面可以提高金融消费权益保护的立法层次,对金融消费者和金融机构的权利义务进行根本性规定,保护金融消费者的长远和根本利益;另一方面,可统一金融消费权益保护领域的监管标准,避免监管真空与监管套利”。

周振海同时建议,在立法层面做出某些特殊制度安排,例如建立监管协作机制、引入金融消费公益诉讼制度、确立金融消费纠纷多元化解决机制等。

从源头出发,出台统一的金融信息保护法规,将成为金融行业治理整顿的重要一环。与此同时,企业个人金融信息保护内控机制建设也须跟进。

“个人金融信息非法交易问题严峻,暴露出第三方内控不严、信息系统安全漏洞和信息泄露传输链条长、难追溯等问题。”吴业超认为,用户信息的保护需要金融科技企业加强内控与管理,做好数据隐私与保护制度建设、数据的安全监控和周期管控,构建数据安全防卫体系。同时,企业、公安和科研机构等部门应共同合作,提高行业整体的安全性和防御状态,打造良好的金融生态圈。(记者 靳昊)

【责任编辑:欧阳雪】

链通内外 湘约未来 | 2026湖南内外贸一体化融合发展博览会在株洲启幕

6月26日,2026湖南内外贸一体化融合发展博览会暨外贸优品中华行湖南站启动仪式在株洲国际会展中心举行。本次博览会以“链通内外、湘约未来——新消费、新智造、新融合”为主题,展览面积达5万平方米,设置四大主题馆、十大特色展区,吸引近600家企业参展,来自15个国家和地区及国内20余个省市的近2000名客商参会。喀麦隆驻华大使、驻华使团团长马丁·姆巴纳,商务部外贸发展事务局副局

免费午餐终结!大模型集体"掀桌"收费,豆包68元起步,你的每句话都在烧钱

从豆包到智谱,从MiniMax到腾讯云,从GitHub Copilot到三大运营商,一场席卷整个AI行业的收费风暴正以肉眼可见的速度吞噬"免费时代"最后的残垣。《人民日报》今日刊发读者点题文章,直指核心之问:大模型收费,合理吗?答案藏在一组令人咋舌的数字里。一、账单爆发:日均140万亿

平台经济大中小企业协同发展三年行动方案落地,剑指2028年百亿级开放场景

工业和信息化部、中央网信办、国家发展改革委、科技部、商务部、市场监管总局、国家数据局七部门联合印发《促进平台经济大中小企业协同发展行动方案(2026—2028年)》(工信部联信管〔2026〕119号),以系统性制度设计打通大中小企业融通堵点,为平台经济转型升级按下"加速键"。关键数据亮眼:三批清单、百个试点、六十个场景方案明确,到2028年,平台经济大中小企业协同发

营销费用成监管重点 医药企业合规路径亟需升级 - 杭州举办医药营销费用支付合规专题讲座

在医药购销领域反商业贿赂力度持续加大的背景下,一场聚焦“营销费用支付合规”的专题讲座近日在杭州举行。来自医药研发、生产、流通及合规服务等产业链各环节的50余位企业代表,围绕两高最新司法解释及行业纠风工作要求,深入探讨合规经营与风险防控的实践路径。6月5日,由杭州金华商会食品药品分会主办、药闻天下与和泽医药承办的“医药企业营销费用支付合规问题专题讲座”在杭州市钱塘区

从“机遇期”跃入“加速期”:166家外资企业获增值电信业务经营试点批复

记者3日从工业和信息化部获悉,自2025年2月首批增值电信业务经营试点批复发放以来,已有166家外资企业获得批复,相关企业可依法开展互联网数据中心、互联网接入服务、信息服务等增值电信业务。这被看作是我国主动对接国际高标准经贸规则、推动电信业高水平开放的重要进展。在试点数量快速扩容的

从“用完即弃”到“一票通城”:多地掘金“票根经济”,撬动消费新蓝海

不再是千篇一律的“满200减50”,而是深度绑定了一张张看似不起眼的票根。赛事、演出、电影票、机票、高铁票、展会凭证,正成为开启“吃住行游购娱”全链条消费的万能钥匙。这股以“票根经济”为核心的新浪潮,正试图通过一张张电子或纸质票根,精准捕捉城市里的“短暂流量”,并将其转化为实实在在的“消费留量”。一张票根解锁全城:消费场景

绥芬河 - 莫斯科直达班列密集开行 跨境铁路大通道效能持续释放

5月24日,绥芬河铁路口岸北站场换装作业繁忙有序,两台正面吊精准抓取集装箱,稳稳装载至平板列车。这是绥芬河市雄飞集团本月第二、三列“绥芬河—莫斯科”直达班列完成编组,即将满载110个集装箱、货值超5000万元人民币的货物启程赴俄,标志着绥芬河口岸跨境铁路运能实现新跃升。

第35届哈洽会 | 近百款中俄新品绥芬河首发 制度创新赋能跨境贸易高质量发展

第35届中国·哈尔滨国际经济贸易洽谈会绥芬河分会场"驱动贸易新业态 制度创新育商机"中俄特色商品首发首展首秀专场活动近日在绥芬河国际商贸中心举办。近百款中俄特色新品集中亮相,10家中外重点企业登台推介,精准匹配双边市场供需,为中俄跨境贸易转型升级注入强劲动能。

十载向北开放路:“最热”中俄博览会冰城启幕

5月17日,丁香盛开的哈尔滨迎来第十届中国-俄罗斯博览会。恰逢中俄战略协作伙伴关系建立30周年、《中俄睦邻友好合作条约》签署25周年,本届博览会以526项首款新品集中首发、近100场配套活动同步推进的空前规模,交出十年向北开放的“成绩单”,也为正在提速的中俄经贸合作注入全新动能。当天,国家主席习近平同俄罗斯总统普京分别向博览会致贺信。习近平指出,希望两国各界以本届

开放经济“皇冠上的明珠”迎空间密码

海关总署24项扩能提质措施重磅落地,一条“成长之梯”助综保区走向世界舞台中央。4月25日,前海综合保税区交出一份“开门红”成绩单:进出口总值达1428.3亿元,同比增长47.9%,首次登顶全国综合保税区榜首。三天后,海关总署在北京举行的新闻发布会上正式宣布,经国务院同意,国务院办公厅已转发海关总署《关于促进综合保税区扩能提质的若干措施》,从4个方面提出24项改革措施

厦门老字号闪耀老字号全球发布大会 两产品位列老字号优选贯标单位优质产品清单

古龙食品“酱油冰淇淋”与欧芭集团“防脱密发洗发水”分别入选“老字号优选·潮品”和“老字号优选·新品”名录。本次大会以“东方新势 潮领全球”为主题,由中国中小商业企业协会、数字创新专业委员会、老字号协同创新中心(传播推广)共同主办。来自政府相关部门、20个

集脉百货行业全渠道私享会:聚焦AI高溢价爆品打造与亿级渠道对接

一场以“AI高溢价爆品打造”为主题的百货行业全渠道私享会22日在集脉新电商集团总部举行,吸引79家品牌、35家亿级渠道负责人及近200名行业代表参与,现场完成多轮选品对接,为电商企业梳理发展趋势,明确发展方向。据主办方介绍,本次私享会重点围绕电商实操、趋势分析、渠道选品逻辑等内容展开。蝉妈妈浙江品牌负责人陈智琴、AI高溢价实战专家严奇、AI爆品打造实战专家清风等七位讲师,

第六届消博会启幕:“十五五”首展遇封关后首秀,AI飞行汽车与“消博宝宝”同台竞艳

来自60多个国家和地区的超过3400个品牌齐聚南海之滨,集中呈现绿色、健康、数字、智能等新型消费领域的精品新品。这是“十五五”开局之年我国重大展会的“首展”,也是海南自贸港全岛封关运作之后的“首秀”。双重“首”字叠加之下,本届消博会各项核心指标均

3.6亿人的饭碗与80万亿的跃升:全国服务业大会释放最强信号,百万亿级生态加速重构

政策顶层设计密集落地,“分层分类”精准施策推动服务业从规模扩张转向质量效益。4月7日至8日,全国服务业大会在北京召开。这是新时代首次聚焦服务业而举行的全国性大会。中共中央总书记、国家主席、中央军委主席习近平近日就服务业发展作出重要指示,强调突出需求牵引、改革攻坚、科技赋能、开放合作,深入实施服务业扩能提质行动,推进生产性服务业向专业化和价值链高端延伸,促进生活性服务业

第二批零售业创新提升试点启动申报,首批试点拉动投资超756亿元

“推荐数量不限”:申报门槛进一步放宽,鼓励地级及以上城市差异化探索。在首批38个试点城市取得显著成效的基础上,零售业创新提升的国家战略迎来“扩容升级”。记者4月8日从商务部获悉,商务部等4部门已于日前印发通知,正式启动第二批全国零售业创新提升试点城市申报工作。各申报城市须在2026年5月27日前将申报材料报送商务部。首批“试水”成效显著:改造项目625个,拉动投资756亿元
返回
顶部