uutiset

Pankki paljastettiin myyvän käyttäjätietoja romuna.

2024-07-27

한어Русский языкEnglishFrançaisIndonesianSanskrit日本語DeutschPortuguêsΕλληνικάespañolItalianoSuomalainenLatina

Lehden toimittaja: Liu Jiakui ja Song Qinzhang Lehden toimittaja: Zhang Yiming

Heinäkuu,Raporttien mukaan Yinan County Rural Commercial Bankin Hutou-konttori myi laskuja ja muita asiakastietoja sisältäviä materiaaleja romuna ilman käsittelyä.

Daily Economic Newsin toimittaja lähetti sähköpostilla haastattelukirjeen Yinan Rural Commercial Bankille Lehdistöaikaan mennessä toiselta osapuolelta ei ollut saatu virallista vastausta. Pankin asiaankuuluvat henkilöt kertoivat aiemmin puhelimitse toimittajille, että tapausta tutkitaan ja että asiaan liittyvää vastausta ei anneta ennen kuin kaikki tutkimukset on saatu päätökseen.

Millaista materiaalia raportissa mainittu materiaali on? Miten pankkien tulee käsitellä asiakastietoja sisältäviä tietoja? Toimittaja haastatteli monia alan sisäpiiriläisiä tästä.

Pankkiirit: Asiakastietoja sisältävät materiaalit joko luovutetaan asiakkaalle, luovutetaan varastointiin tai tuhotaan vanhentuessaan.

Suuren valtion omistaman pankin johtava yritysjohtaja sanoi tunnistettuaan tiedotusvälineissä raportoidut pankin lipsukuvat, Tämän kuvan pitäisi olla vastausmääräys. Oikealla on toinen sivu Yleisesti ottaen, toinen sivu on asiakkaan vastaustilaus. Hän lisäsi: "On järkevää, että se tulee luovuttaa asiakkaalle, kun yritys on valmis." "

Valvoja sanoi, Koska asiakkaan vastauslappu on asiakkaalle annettu, ei todellisuudessa ole olemassa selkeitä määräyksiä (säilytys ja käsittely). Riskien ehkäisyn ja hallinnan näkökulmasta asiakkaita on kuitenkin muistutettava noutamaan kuitti asiakkaalle luovutettaessa, jos asiakas ei sitä halua, se tulee rikkoa samana päivänä. "Tavallisten myyntipisteiden aulassa on yleensä paperisilppurit, jotta asiakkaat voivat käsitellä tarpeettomia materiaaleja."

”Säilytys- ja käsittelyvastuu sen jälkeen, kun se on luovutettu asiakkaalle, on asiakkaalla, mutta jos sitä ei luovuteta asiakkaalle tai jos se annetaan asiakkaalle, mutta asiakas ei halua, niin se tulee tuhottu." Valvoja teki sen selväksi.

Toisesta pankkitositteesta, joka sisältää raportissa mainitun käyttäjätiedot, valvoja sanoi: "Tämän kuitin pitäisi olla tositteli. Seteleillä on yleensä säilytysaika, ja kunkin pankin säilytysaika voi olla erilainen, mutta vaikka se olisikin. on säilöönotto Kun se vanhenee, se tulee tuhota."

Esimies antoi myös yksityiskohtaisen selvityksen "seteleiden" liiketoiminnasta.

"Kutsumme yrityskutsuja yleensä seteleiksi. Loppujen lopuksi, kun pankkimies tarkistaa, ettei seteleissä ole ongelmia, he koodaavat ne leimauskoneella. Täytä koodauksen jälkeen kuponkisi kansi ja sitten pääpalvelija noutaa kaikki päivän kupongit. Pakkaukset sinetöidään ja luovutetaan sitten kaupungin haaratoimistolle päivittäin Tietyn ajan läänintoimistolla on erityinen paikka näiden tositteiden säilyttämiseen, jos ne ovat erityisen suuria, ne säilytetään tietyn ajan ja tuhotaan sitten keskitetysti.

Esimies korosti, että konttoritoiminnan näkökulmasta "setelit" on laitettava laatikoihin tai laatikoihin, jos pankkimies poistuu tilapäisesti tiskiltään, seteli on lukittava. Lisäksi "tositteesi on lajiteltava ja lähetettävä joka päivä."

Lyhyesti sanottuna pankin toiminnallisella tasolla riippumatta siitä, luovutetaanko asiakastietoja sisältävät tiedot asiakkaalle, luovutetaanko prosessin mukaan sinetöitäväksi tai tuhotaanko ne säännösten mukaisesti sen vanhentuessa, sen ei pitäisi virrata ulos pankin tiedoista. ovesta ja hävitettävä mielellään.

Pankkien arkaluontoiset paperiasiakirjat pidetään yleensä luottamuksellisina ja tuhotaan

Miten pankit yleensä käsittelevät herkkiä paperimateriaaleja?

Osakepankin yritysasiakaspäällikkö kertoi toimittajille: "Asiakastietoja sisältävät relevantit tiedot arkistoidaan ja hallitaan liiketoiminnan tyypin mukaan. Esimerkiksi lainaliiketoiminta arkistoidaan lainatietoihin ja eräkorttien avaustoiminta lajitellaan ja arkistoidaan yritysseteliin, jos osaa ei voida määrittää, se tuhotaan.

"Jos todella myyt romutuotteita, se on tietovuoto. Nyt on laitonta vuotaa asiakastietoja."hän sanoi.

Otetaan esimerkkinä "Bank of China Archives Management", jonka mukaan pankit arvioivat säännöllisesti arkistoja ja arkistot, joilla on alhainen säilytysarvo, voidaan tuhota asiaankuuluvien määräysten mukaisesti.

Itä-Kiinan pankin sisäpiiriläinen kertoi toimittajille, että heidän asiakastietojaan sisältävät paperimateriaalinsa säilytetään yleensä erityisissä arkistoissa. Jos paperimateriaaleja on hävitettävä, ne käsittelee liitetty luottamuksellinen hävittäjä. "Yleensä omistautunut henkilö on vastuussa tuhoamisesta, ja hänen on haettava tuhoamista, ja sitten kollegamme lähtevät heidän mukanaan katsomaan tuhoamisprosessia."

Toinen osapuoli totesi lisäksi, että koska monet pankin liiketoiminnat ovat tällä hetkellä verkossa, ei ole paljon paperimateriaaleja, joita pitäisi arkistoida tai tuhota joka vuosi.

Toinen pankin työntekijä paljasti jokaiselle toimittajalle, Hänen työpaikkapankinsa asiakkaiden paperitiedot tuhotaan yleensä yhtenäisesti ja luottamuksellisesti ja murskataan lopuksi suurella silppurilla. "Joka vuosi pakkaamme paljon säkkejä ja kuljetamme ne pois."

Ammattimainen hävittäjäyhtiö Shanghaissa kertoi, että heidän palvelemiaan asiakkaita ovat pankit.”Pankki löytää ensin kaltaisen ammattilaitoksen, jonka jälkeen teemme luottamuksellisen hävityksen. Koko prosessi sisältää paperimateriaalien poimimisen, kuljetuksen ja tuhoamisen. murskaamalla tai kemiallisesti tuhoamalla.

Ammattimainen hävittäjäyritys Guangzhoussa sanoi myös, että paperimateriaalit, jotka pankkien asiakkaiden on tuhottava, ne yleensä poltetaan, liuotetaan tai murskataan asiakkaan vaatimusten mukaisesti.

Sääntelyviranomaiset: "nollatoleranssi" kuluttajien taloudellisten tietoturvaloukkausten suhteen

Tietoelementit ovat rahoituslaitosten ydinomaisuutta. Finanssialan siirtyessä digitaaliseen aikakauteen tietoturvasta ja tiedonhallinnasta on tullut tärkeitä kysymyksiä rahoituslaitoksille, myös pankeille.

"Daily Economic News" -lehden toimittaja huomasi, että henkilökohtaisten taloustietojen suojan vahvistamiseksi keskuspankki julkaisi jo vuonna 2019 "Kokeilutoimenpiteet henkilökohtaisten taloudellisten tietojen (Data) suojaamiseksi" (jäljempänä ns. "Toimenpiteet") joillekin pankeille mielipiteiden saamiseksi.

Vastauksena kaaokseen, että jotkut häikäilemättömät laitokset kaupallistavat henkilökohtaisia ​​luottotietoja, niistä tehdään tietomalleja ja niitä myydään tai käytetään rajattomasti, "Toimenpiteet" määrittelevät ensin "henkilökohtaiset taloudelliset tiedot".Se sisältää henkilökohtaisia ​​alkuperäisiä tietoja ja laajennettuja tietoja, kuten todellisen nimen todennuksen neljä elementtiä - henkilötunnus, nimi, pankkikortin numero, matkapuhelinnumero jne. Se sisältää myös tilitiedot, omaisuustiedot ja muut taloudelliset tiedot suojan laajuus.

Kiinan keskuspankin asianomaisista yksiköistä vastaava henkilö vastasi toimittajien kysymyksiin tapauksista, joissa jotkin rahoituslaitokset loukkasivat kuluttajien taloudellisia tietoturvaoikeuksia "Suvaitsevaisuutta" ja hillitsivät määrätietoisesti laitonta toimintaa rahoituskuluttajien lailliset oikeudet ja edut lain mukaisesti.

Kun yksittäisten rahoituslaitosten työntekijöitä epäiltiin kuluttajien taloustietojen vuotamisesta, Kiinan keskuspankki tutki ja nosti tapauksen alueperiaatteen perusteella ja totesi, että asianomaiset rahoituslaitokset olivat loukannut kuluttajien taloudellisia tietoturvaoikeuksia ja vakavasti. tutkinut ja rankaisenut asianomaisia ​​rahoituslaitoksia lakien ja määräysten mukaisesti.

"Yleensä asiakkaan henkilöllisyystietoja säilytetään vähintään 5 vuotta liikesuhteen tai kertaluonteisen tapahtuman päättymisen jälkeen."Sääntelyviranomaisia ​​lähellä oleva henkilö kertoi, että vuonna 2022 kolme suurta finanssialan sääntelyviranomaista, keskuspankki, entinen Kiinan pankki- ja vakuutusalan sääntelykomissio ja Kiinan arvopaperimarkkinoiden sääntelykomissio, antoivat yhdessä määräyksen nro 1, joka on "Rahoituslaitosten asiakkaan tuntemisvelvollisuuden hallintatoimenpiteet ja asiakasidentiteettitietojen ja tapahtumatietojen säilyttäminen" ( (jäljempänä "Hallintotoimenpiteet").

"Hallinnolliset toimenpiteet" edellyttävät, että rahoituslaitosten on noudatettava tiukasti lakisääteisiä määräyksiä kerätessään, käyttäessään ja toimittaessaan henkilökohtaisia ​​taloustietoja ulkopuolisille osapuolille ja ryhdyttävä tehokkaisiin toimenpiteisiin henkilökohtaisten taloustietojen suojan vahvistamiseksi, tietoturvan varmistamiseksi ja tietovuodojen estämiseksi. ja hyväksikäyttö.

"Hallinnolliset toimenpiteet" edellyttävät, että rahoituslaitosten säilytettävät asiakkaan henkilötiedot sisältävät erilaisia ​​asiakirjoja ja materiaaleja, jotka tallentavat asiakkaan henkilöllisyystiedot ja heijastavat rahoituslaitoksen asiakastuntemustyötä. Tiedot, yrityssetelit, tilikirjat sekä sopimukset, liiketositeet, asiakirjat, liikekirjeet ja muut materiaalit, jotka kuvastavat tapahtumien todellista tilaa asiaankuuluvien määräysten mukaisesti.

Samalla rahoituslaitosten tulisi ryhtyä tarvittaviin johtamis- ja teknisiin toimenpiteisiin toteuttaakseen vähitellen asiakkaan henkilöllisyys- ja tapahtumatietojen täydellisen ja tarkan säilytyksen sähköisesti.Suojaa liikesalaisuuksia ja henkilötietoja lain mukaisesti, ehkäise asiakasidentiteettitietojen ja tapahtumatietojen katoaminen tai vahingoittuminen sekä asiakasidentiteettitietojen ja tapahtumatietojen vuotaminen.

Rahoituslaitosten asiakasidentiteetin ja tapahtumatietueiden säilytysmenetelmän ja hallintamekanismin tulisi varmistaa, että jokainen liiketoimi voidaan toistaa ja jäljittää, mikä helpottaa rahoituslaitosten rahanpesun vastaista työtä sekä rahanpesun torjuntaa koskevaa tutkintaa, valvontaa ja hallinnointia. .

Vuonna 2021 käyttöön otettu "Kiinan kansantasavallan henkilötietojen suojalaki" määrää myös, että arkaluontoiset henkilötiedot ovat henkilötietoja, jotka voivat vuotamisen tai laittoman käytön jälkeen helposti loukata luonnollisten henkilöiden ihmisarvoa tai henkilö- ja omaisuutta. turvallisuuden vaarantuminen, mukaan lukien biometriset tiedot, uskonnolliset vakaumukset, erityiset identiteetit, lääketieteellinen terveys, taloustilit, olinpaikka ja muut tiedot sekä alle 14-vuotiaiden henkilötiedot.