Νέα

Μια τράπεζα αποκαλύφθηκε ότι πουλούσε πληροφορίες χρηστών ως σκραπ.

2024-07-27

한어Русский языкEnglishFrançaisIndonesianSanskrit日本語DeutschPortuguêsΕλληνικάespañolItalianoSuomalainenLatina

Δημοσιογράφος περιοδικού: Liu Jiakui και Song Qinzhang Συντάκτης του Journal: Zhang Yiming

Ιούλιος,Σύμφωνα με αναφορές, το υποκατάστημα Hutou της Yinan County Rural Commercial Bank πούλησε λογαριασμούς και άλλο υλικό που περιείχε πληροφορίες πελατών ως σκραπ χωρίς επεξεργασία.

Στις 11 Ιουλίου, ένας δημοσιογράφος από την Daily Economic News έστειλε μια επιστολή συνέντευξης στην Yinan Rural Commercial Bank μέσω email. Σχετικά άτομα από την τράπεζα είπαν προηγουμένως τηλεφωνικά στους δημοσιογράφους ότι το περιστατικό βρίσκεται υπό διερεύνηση και ότι δεν θα δοθεί σχετική απάντηση μέχρι να ολοκληρωθούν όλες οι έρευνες.

Τι είδους υλικό είναι το υλικό που αναφέρεται στην έκθεση; Πώς πρέπει να χειρίζονται οι τράπεζες δεδομένα που περιέχουν πληροφορίες πελατών; Ο δημοσιογράφος πήρε συνεντεύξεις από πολλούς εμπειρογνώμονες του κλάδου σχετικά με αυτό.

Τραπεζίτες: Υλικά που περιέχουν πληροφορίες πελατών είτε θα παραδοθούν στον πελάτη, θα παραδοθούν για αποθήκευση ή θα καταστραφούν κατά τη λήξη τους.

Ανώτερο στέλεχος επιχείρησης μεγάλης κρατικής τράπεζας δήλωσε αφού εντόπισε τις φωτογραφίες των τραπεζικών δελτίων που αναφέρθηκαν στα μέσα ενημέρωσης, Αυτή η εικόνα πρέπει να είναι μια εντολή απάντησης. Αυτό που αναγράφεται στα δεξιά είναι η δεύτερη σελίδα Γενικά, η δεύτερη σελίδα είναι η εντολή απάντησης του πελάτη. Πρόσθεσε, «είναι λογικό να παραδοθεί στον πελάτη μετά την ολοκλήρωση της επιχείρησης». "

Ο επόπτης είπε, Δεδομένου ότι το δελτίο απάντησης πελάτη είναι κάτι που δίνεται στον πελάτη, στην πραγματικότητα δεν υπάρχουν σαφείς κανονισμοί (αποθήκευση και χειρισμός). Ωστόσο, από τη σκοπιά της πρόληψης και του ελέγχου κινδύνων, θα πρέπει να υπενθυμίζεται στους πελάτες να παραλάβουν την απόδειξη κατά την παράδοση στον πελάτη, εάν ο πελάτης δεν το θέλει, θα πρέπει να σπάσει την ίδια ημέρα. "Τα κανονικά καταστήματα έχουν γενικά τεμαχιστές χαρτιού στο λόμπι, μόνο και μόνο για να διευκολύνουν τους πελάτες να επεξεργάζονται περιττά υλικά."

«Η φύλαξη και η ευθύνη χειρισμού αφού παραδοθεί στον πελάτη ανήκει στον πελάτη, αλλά εάν δεν παραδοθεί στον πελάτη ή εάν δοθεί στον πελάτη αλλά ο πελάτης δεν το θέλει, τότε θα πρέπει να Ο επόπτης το κατέστησε σαφές.

Σχετικά με ένα άλλο τραπεζικό δελτίο που περιέχει πληροφορίες χρήστη που αναφέρονται στην αναφορά, ο επόπτης είπε: "Όσον αφορά αυτό το δελτίο, θα πρέπει να είναι ένα κουπόνι. Τα κουπόνια έχουν γενικά περίοδο διατήρησης και η περίοδος διατήρησης κάθε τράπεζας μπορεί να είναι διαφορετική, αλλά ακόμα και αν είναι επιμέλεια Όταν λήξει, θα πρέπει να καταστραφεί».

Αναφορικά με τη συγκεκριμένη διαδικασία επιχειρησιακής διεκπεραίωσης των «vouchers», ο επόπτης έδωσε και αναλυτική εξήγηση.

"Γενικά ονομάζουμε κουπόνια κλήτευσης επιχειρήσεων. Στο τέλος της ημέρας, αφού ο ταμίας ελέγξει ότι δεν υπάρχουν προβλήματα με τα κουπόνια, θα τα κωδικοποιήσει με ένα μηχάνημα σφράγισης. Μετά την κωδικοποίηση, συμπληρώστε το κάλυμμα του κουπονιού σας και στη συνέχεια η γενική ταμία θα συλλέξει όλα τα κουπόνια για την ημέρα Το επαρχιακό υποκατάστημα έχει ειδική θέση για την αποθήκευση αυτών των κουπονιών, εάν είναι ιδιαίτερα μεγάλα, θα αποθηκευτούν για ένα συγκεκριμένο χρονικό διάστημα και στη συνέχεια θα καταστραφούν με κεντρικό τρόπο.

Ο προϊστάμενος τόνισε ότι από πλευράς λειτουργίας υποκαταστημάτων, τα «κουπόνια» πρέπει να τοποθετούνται σε συρτάρια ή κουτιά Εάν ο ταμίας εγκαταλείψει προσωρινά τον πάγκο του, το κουπόνι πρέπει να είναι κλειδωμένο. Επιπλέον, «τα κουπόνια σας πρέπει να ταξινομούνται και να υποβάλλονται καθημερινά».

Εν ολίγοις, σε λειτουργικό επίπεδο της τράπεζας, ανεξάρτητα από το αν τα δεδομένα που περιέχουν πληροφορίες πελατών παραδίδονται στον πελάτη, παραδίδονται για σφράγιση σύμφωνα με τη διαδικασία ή καταστρέφονται σύμφωνα με τους κανονισμούς όταν λήξουν, δεν πρέπει να ρέουν από την τράπεζα. πόρτα και να απορριφθεί κατά βούληση.

Τα τραπεζικά ευαίσθητα έντυπα έγγραφα γενικά διατηρούνται απόρρητα και καταστρέφονται

Πώς χειρίζονται γενικά οι τράπεζες τα ευαίσθητα υλικά χαρτιού;

Ένας διαχειριστής εταιρικού λογαριασμού μιας μετοχικής τράπεζας είπε στους δημοσιογράφους: "Τα σχετικά δεδομένα που περιέχουν πληροφορίες πελατών θα αρχειοθετούνται και θα διαχειρίζονται ανάλογα με τον τύπο της επιχείρησης. Για παράδειγμα, η επιχείρηση δανείου θα αρχειοθετηθεί στις πληροφορίες δανείων και η επιχείρηση ανοίγματος καρτών παρτίδας θα αρχειοθετηθεί ταξινομηθεί και αρχειοθετηθεί σε ένα κουπόνι επιχείρησης, εάν το τμήμα δεν μπορεί να προσδιοριστεί, θα καταστραφεί.

"Εάν πουλάτε πραγματικά προϊόντα σκραπ, είναι διαρροή πληροφοριών. Τώρα είναι παράνομο να διαρρέετε πληροφορίες πελατών."αυτός είπε.

Πάρτε για παράδειγμα τη "Διαχείριση αρχείων της Τράπεζας της Κίνας", η οποία ορίζει ότι οι τράπεζες αξιολογούν τακτικά τα αρχεία και τα αρχεία με χαμηλή αξία διατήρησης μπορούν να καταστραφούν σύμφωνα με τους σχετικούς κανονισμούς.

Ένας γνώστης μιας τράπεζας στην Ανατολική Κίνα είπε στους δημοσιογράφους ότι το έντυπο υλικό τους που περιλαμβάνει πληροφορίες πελατών φυλάσσεται γενικά σε ειδικά αρχεία. Εάν υπάρχουν χάρτινα υλικά που πρέπει να καταστραφούν, θα τα χειριστεί η συνδεδεμένη εμπιστευτική εταιρεία καταστροφής. «Γενικά, ένας αφοσιωμένος άνθρωπος είναι υπεύθυνος για την καταστροφή και πρέπει να υποβάλει αίτηση για καταστροφή και μετά οι συνάδελφοί μας πηγαίνουν μαζί τους για να δουν τη διαδικασία καταστροφής».

Το άλλο μέρος δήλωσε περαιτέρω ότι, δεδομένου ότι πολλές από τις δραστηριότητες της τράπεζας επί του παρόντος διεξάγονται διαδικτυακά, δεν υπάρχουν πολλά έντυπα υλικά που πρέπει να αρχειοθετούνται ή να καταστρέφονται κάθε χρόνο.

Ένας άλλος τραπεζικός υπάλληλος αποκάλυψε σε κάθε ρεπόρτερ, Τα έντυπα στοιχεία των πελατών της τράπεζας όπου εργάζεται γενικά καταστρέφονται με ενιαίο και εμπιστευτικό τρόπο και τελικά τεμαχίζονται από έναν μεγάλο καταστροφέα. «Κάθε χρόνο, μαζεύουμε πολλά σακιά και τα μεταφέρουμε μακριά».

Μια επαγγελματική εταιρεία καταστροφής στη Σαγκάη είπε ότι οι πελάτες που εξυπηρετούν περιλαμβάνουν τράπεζες.«Η τράπεζα θα βρει πρώτα ένα επαγγελματικό ίδρυμα σαν εμάς και μετά θα παράσχουμε εμπιστευτική καταστροφή. Η όλη διαδικασία περιλαμβάνει την παραλαβή, τη μεταφορά και την καταστροφή των υλικών χαρτιού. σύνθλιψη ή χημική καταστροφή.

Μια επαγγελματική εταιρεία καταστροφής στο Guangzhou είπε επίσης ότι για τα χάρτινα υλικά που πρέπει να καταστρέψουν οι πελάτες τραπεζών, τα αποτεφρώνουν, διαλύουν ή τα συνθλίβουν γενικά σύμφωνα με τις απαιτήσεις του πελάτη.

Ρυθμιστικές αρχές: «μηδενική ανοχή» για παραβιάσεις της ασφάλειας των οικονομικών πληροφοριών των καταναλωτών

Τα στοιχεία δεδομένων είναι τα βασικά περιουσιακά στοιχεία των χρηματοπιστωτικών ιδρυμάτων Καθώς ο χρηματοπιστωτικός κλάδος εισέρχεται στην ψηφιακή εποχή, η ασφάλεια των δεδομένων και η διαχείριση δεδομένων έχουν γίνει σημαντικά ζητήματα για τα χρηματοπιστωτικά ιδρύματα, συμπεριλαμβανομένων των τραπεζών.

Δημοσιογράφος της «Daily Economic News» παρατήρησε ότι για την ενίσχυση της προστασίας των προσωπικών οικονομικών πληροφοριών, ήδη από το 2019, η κεντρική τράπεζα εξέδωσε τα «Δοκιμαστικά Μέτρα για την Προστασία Προσωπικών Χρηματοοικονομικών Πληροφοριών (Δεδομένων)» (εφεξής καλούμενα ως τα «Μέτρα») σε ορισμένες τράπεζες για να ζητήσουν γνώμη .

Ως απάντηση στο χάος ότι τα προσωπικά πιστωτικά δεδομένα θα εμπορευματοποιηθούν από ορισμένα αδίστακτα ιδρύματα, θα μετατραπούν σε μοντέλα δεδομένων και θα πωληθούν ή θα χρησιμοποιηθούν απεριόριστες φορές, τα "Μέτρα" ορίζουν πρώτα τις "προσωπικές οικονομικές πληροφορίες".Περιλαμβάνει προσωπικές πρωτότυπες πληροφορίες και εκτεταμένες πληροφορίες, όπως τα τέσσερα στοιχεία του ελέγχου ταυτότητας πραγματικού ονόματος - αριθμός ταυτότητας, όνομα, αριθμός τραπεζικής κάρτας, αριθμός κινητού τηλεφώνου κ.λπ. Περιλαμβάνει επίσης πληροφορίες λογαριασμού, πληροφορίες περιουσιακών στοιχείων και άλλες οικονομικές πληροφορίες για την εύρος προστασίας.

Ο υπεύθυνος των αρμόδιων τμημάτων της Λαϊκής Τράπεζας της Κίνας απάντησε σε ερωτήσεις δημοσιογράφων σχετικά με περιπτώσεις στις οποίες ορισμένα χρηματοπιστωτικά ιδρύματα παραβίασαν τα δικαιώματα των καταναλωτών για την ασφάλεια των οικονομικών πληροφοριών "Ανοχή" και καταπολεμούν αποφασιστικά τις παράνομες δραστηριότητες που παραβιάζουν το νόμιμα δικαιώματα και συμφέροντα των οικονομικών καταναλωτών σύμφωνα με το νόμο.

Όταν υπαλλήλους μεμονωμένων χρηματοπιστωτικών ιδρυμάτων θεωρήθηκαν ύποπτοι για διαρροή οικονομικών πληροφοριών καταναλωτών, η Λαϊκή Τράπεζα της Κίνας ερεύνησε και κατέθεσε την υπόθεση βάσει της αρχής της εδαφικότητας και διαπίστωσε ότι τα εμπλεκόμενα χρηματοπιστωτικά ιδρύματα είχαν παραβιάσει τα δικαιώματα ασφάλειας των οικονομικών πληροφοριών των καταναλωτών και σοβαρά διερεύνησε και τιμώρησε τα εμπλεκόμενα χρηματοπιστωτικά ιδρύματα σύμφωνα με τους νόμους και τους κανονισμούς.

"Γενικά, τα στοιχεία ταυτότητας πελάτη διατηρούνται για τουλάχιστον 5 χρόνια μετά τη λήξη της επιχειρηματικής σχέσης ή το τέλος μιας εφάπαξ συναλλαγής."Πρόσωπο κοντά στις ρυθμιστικές αρχές είπε στους δημοσιογράφους ότι το 2022, οι τρεις μεγάλες χρηματοπιστωτικές ρυθμιστικές αρχές, η κεντρική τράπεζα, η πρώην China Banking and Insurance Regulatory Commission και η China Securities Regulatory Commission, εξέδωσαν από κοινού το Order No. "Μέτρα Διαχείρισης για τη Δέουσα Επιμέλεια Πελατών των Χρηματοπιστωτικών Ιδρυμάτων και τη Διατήρηση Πληροφοριών Ταυτότητας Πελάτη και Αρχείων Συναλλαγών" (εφεξής "Μέτρα Διαχείρισης").

Τα «Διοικητικά Μέτρα» ορίζουν ότι τα χρηματοπιστωτικά ιδρύματα πρέπει να τηρούν αυστηρά τους νομικούς κανονισμούς κατά τη συλλογή, χρήση και παροχή προσωπικών οικονομικών πληροφοριών σε εξωτερικούς φορείς και να λαμβάνουν αποτελεσματικά μέτρα για την ενίσχυση της προστασίας των προσωπικών οικονομικών πληροφοριών, τη διασφάλιση της ασφάλειας των πληροφοριών και την πρόληψη της διαρροής πληροφοριών και κατάχρηση.

Τα "Διοικητικά Μέτρα" ορίζουν ότι οι πληροφορίες ταυτότητας πελάτη που πρέπει να τηρούν τα χρηματοπιστωτικά ιδρύματα περιλαμβάνουν διάφορα αρχεία και υλικό που καταγράφουν πληροφορίες ταυτότητας πελατών και αντικατοπτρίζουν το έργο δέουσας επιμέλειας του χρηματοπιστωτικού ιδρύματος. Πληροφορίες, επιχειρηματικά κουπόνια, λογιστικά βιβλία, καθώς και συμβόλαια, επιχειρηματικά κουπόνια, έγγραφα, επαγγελματικές επιστολές και άλλο υλικό που αντικατοπτρίζει την πραγματική κατάσταση των συναλλαγών όπως απαιτείται από τους σχετικούς κανονισμούς.

Ταυτόχρονα, τα χρηματοπιστωτικά ιδρύματα θα πρέπει να λάβουν τα απαραίτητα διαχειριστικά και τεχνικά μέτρα για να πραγματοποιήσουν σταδιακά την πλήρη και ακριβή διατήρηση των στοιχείων ταυτότητας των πελατών και των πληροφοριών συναλλαγών ηλεκτρονικά.Προστατέψτε τα επιχειρηματικά μυστικά και τις προσωπικές πληροφορίες σύμφωνα με το νόμο, αποτρέψτε την απώλεια ή ζημιά των στοιχείων ταυτότητας του πελάτη και των αρχείων συναλλαγών και αποτρέψτε τη διαρροή στοιχείων ταυτότητας πελάτη και πληροφοριών συναλλαγών.

Η μέθοδος αποθήκευσης και ο μηχανισμός διαχείρισης των πληροφοριών ταυτότητας πελατών και των αρχείων συναλλαγών των χρηματοπιστωτικών ιδρυμάτων θα πρέπει να διασφαλίζουν ότι κάθε συναλλαγή μπορεί να αναπαραχθεί και να εντοπιστεί για να διευκολυνθεί το έργο κατά της νομιμοποίησης εσόδων από παράνομες δραστηριότητες των χρηματοπιστωτικών ιδρυμάτων, καθώς και η έρευνα, η εποπτεία και η διαχείριση κατά της νομιμοποίησης εσόδων από παράνομες δραστηριότητες .

Ο «Νόμος για την Προστασία Προσωπικών Δεδομένων της Λαϊκής Δημοκρατίας της Κίνας» που εισήχθη το 2021 ορίζει επίσης ότι ευαίσθητες προσωπικές πληροφορίες είναι προσωπικές πληροφορίες που, εφόσον διαρρεύσουν ή χρησιμοποιηθούν παράνομα, μπορούν εύκολα να προκαλέσουν παραβίαση της προσωπικής αξιοπρέπειας φυσικών προσώπων ή την προσωπική και περιουσία η ασφάλεια που θα τεθεί σε κίνδυνο, συμπεριλαμβανομένων βιομετρικών στοιχείων, θρησκευτικών πεποιθήσεων, συγκεκριμένων ταυτοτήτων, ιατρικής υγείας, οικονομικών λογαριασμών, τοποθεσίας και άλλων πληροφοριών, καθώς και προσωπικών στοιχείων ανηλίκων κάτω των δεκατεσσάρων ετών.