ニュース

銀行がユーザー情報をスクラップとして販売していたことが暴露されました。情報は顧客に引き渡すか、封印して破棄する必要があります。

2024-07-27

한어Русский языкEnglishFrançaisIndonesianSanskrit日本語DeutschPortuguêsΕλληνικάespañolItalianoSuomalainenLatina

ジャーナル記者: Liu Jiakui、Song Qinzhang ジャーナル編集者: Zhang Yming

7月、宜南県農村商業銀行湖頭支店では、顧客情報が記載された紙幣などを加工せずにスクラップとして販売していたという。

7月11日、デイリー経済ニュースの記者は電子メールで宜南農村商業銀行にインタビューレターを送ったが、本記事の時点では相手方から正式な返答は得られていない。同行の関係者は以前、電話で記者団に対し、この事件は調査中であり、すべての調査が完了するまでは返答はないと述べた。

報告書に記載されている資料とはどのような資料ですか?銀行は顧客情報を含むデータをどのように処理すべきでしょうか?記者はこれについて多くの業界関係者にインタビューした。

銀行家: 顧客情報を含む資料は、顧客に引き渡されるか、保管のために引き渡されるか、有効期限が切れたら破棄されます。

大手国有銀行の上級経営者は、メディアで報道された銀行伝票の写真を特定した後、次のように述べた。この写真は返信命令である必要があります。右側に書いてあるのは2ページ目です、一般的には2ページ目はお客様の回答順です。 同氏はさらに、「業務完了後に顧客に引き渡されるのは当然だ。 」

監督者はこう言いました。顧客返信票は顧客に渡されるものであるため、実は明確な規定(保管・取扱い)はありません。ただし、リスクの予防と管理の観点から、顧客にレシートを渡す際に顧客が受け取りを希望しない場合は、その日に破棄するよう注意する必要があります。 「通常の店舗では、顧客が不要な材料を処理しやすいように、ロビーにシュレッダーが設置されているのが一般的です。」

「お客様へお引き渡し後の保管・取扱いの責任はお客様にあります。ただし、お客様に引き渡されなかった場合、またはお客様にお渡ししたがお客様がご希望されなかった場合は、お客様のご負担とさせていただきます。」破壊されるべきだ」と監督官は明らかにした。

報告書に記載された利用者情報が記載された別の銀行伝票について、監督官は「この伝票については、伝票であるべきだ。伝票には一般的に保存期間があり、銀行ごとに保存期間が異なる可能性があるが、仮に伝票であるとしても」と述べた。保管期間が過ぎたら破棄する必要があります。」

「伝票」の具体的な事務処理プロセスについても担当者から詳しく説明がありました。

「私たちは通常、ビジネス召喚状を伝票と呼んでいます。一日の終わりに、窓口担当者は伝票に問題がないことを確認した後、ナンバリングマシンで伝票をコード化します。コード化した後、彼は自分の伝票カバーに記入します。その後、総合窓口がその日のすべてのバウチャーを集めて封をし、市の支店に毎日渡します。その後、市の支店はこれらのプラスチックで封をしたバウチャーを州の支店に渡します。地方支局にはこれらの伝票を保管するための特別な場所があり、特に大量の場合は、指定された期間保管され、その後集中的に破棄されます。」

監督者は、支店業務の観点から、「伝票」は引き出しまたは箱に入れなければならず、窓口担当者が一時的にカウンターを離れる場合には、伝票に施錠しなければならないことを強調した。さらに、「伝票は毎日仕分けして提出する必要があります。」

つまり、銀行の業務レベルでは、顧客情報を含むデータが顧客に引き渡されるにしろ、手続きに従って封印のために引き渡されるにしろ、期限切れになったら規定に従って破棄するにしろ、銀行の外に流出してはいけないのです。ドアを閉めて自由に処分してください。

銀行の機密紙文書は通常、機密として保管され、破棄されます。

銀行は通常、機密性の高い紙資料をどのように処理しますか?

ある株式会社銀行の法人アカウントマネージャーは記者団に対し、「顧客情報を含む関連データは、業務の種類に応じてアーカイブされ、管理されることになる。例えば、融資業務は融資情報に、バッチカード開設業務は融資情報にアーカイブされる」と語った。整理してビジネス伝票に保管し、その一部が特定できない場合は破棄します。」

「本当にスクラップ品を販売したら、それは情報漏洩です。今では顧客情報の漏洩は違法です。」彼は言った。

「中国銀行文書管理」を例に挙げると、銀行は定期的に文書を評価し、保存価値の低い文書は関連規定に従って破棄できると規定している。

中国東部の銀行の内部関係者は記者団に対し、顧客情報を含む紙資料は通常、特別なアーカイブに保管されていると語った。破棄が必要な紙資料がある場合は、提携している機密破棄業者が対応いたします。 「通常、専任の担当者が破棄の責任を負い、その人が破棄を申請する必要があります。その後、当社の同僚が同行して破棄プロセスを確認します。」

さらに相手方は、銀行の業務の多くは現在オンラインで行われているため、毎年アーカイブまたは破棄する必要がある紙資料はそれほど多くないと述べた。

別の銀行員が記者全員に明かした。彼が勤務する銀行の顧客の紙情報は、基本的に統一的かつ機密的に破棄され、最終的には大型シュレッダーでシュレッダーにかけられる。 「毎年、私たちはたくさんの袋を詰めて運びます。」

上海のある専門破壊会社は、顧客には銀行も含まれると述べた。「銀行はまず私たちのような専門機関を見つけ、その後、機密破棄を行います。プロセス全体には、紙材料の回収、輸送、破棄が含まれます。紙材料の破棄には、焼却、パルプの破砕または化学的破壊。」

広州の専門破壊会社も、銀行顧客が破壊する必要がある紙類については、顧客の要望に応じて焼却、溶解、粉砕するのが一般的だと述べた。

規制当局:消費者金融情報セキュリティの違反を「一切容認しない」

データ要素は金融機関の中核資産であり、金融​​業界がデジタル時代に突入するにつれ、データのセキュリティとデータ管理が銀行を含む金融機関にとって重要な課題となっています。

「デイリー経済ニュース」の記者は、個人金融情報の保護を強化するために、2019年には中央銀行が「個人金融情報(データ)保護のための試行措置」(以下、「個人金融情報(データ)」という。)を発表したことに気づいた。一部の銀行に意見を求める。

個人信用データが一部の悪徳機関によって商品化され、データモデル化され、無制限に販売・利用される混乱を鑑み、「対策」ではまず「個人金融情報」を定義した。これには、実名認証の4要素であるID番号、氏名、銀行カード番号、携帯電話番号などの個人のオリジナル情報と拡張情報が含まれます。また、個人情報を確立するための口座情報、資産情報、その他の財務情報も含まれます。保護範囲。

中国人民銀行の関連部門の責任者は、一部の金融機関が消費者の金融情報セキュリティの権利を侵害する事件について記者団の質問に答え、正当な権利を侵害する違法行為を断固として取り締まると述べた。法律に基づく金融消費者の権利と利益。

個々の金融機関の職員が消費者の金融情報を漏洩した疑いが持たれた際、中国人民銀行は属地主義の原則に基づいて調査・告訴し、関与した金融機関が消費者の金融情報セキュリティの権利を侵害していたことが判明し、重大な問題となった。関係金融機関を法令に基づき調査・処罰した。

「一般的に、顧客の身元情報は、取引関係の終了後、または 1 回限りの取引の終了後、少なくとも 5 年間保管されます。」規制当局に近い関係者は記者団に対し、2022年に中央銀行、旧中国銀行保険監督管理委員会、中国証券監督管理委員会の3大金融監督当局が共同で「命令第1号」を発令したと語った。 「金融機関の顧客デューデリジェンス及び顧客の本人情報及び取引記録の保存に関する管理措置」(以下「管理措置」という。)

「行政上の措置」では、金融機関が個人金融情報の収集、利用、外部への提供を行う際には法令を厳守し、個人金融情報の保護の強化、情報セキュリティの確保、情報漏洩の防止等の実効的な措置を講じなければならないと定めています。そして虐待。

「管理措置」では、金融機関が保持すべき顧客識別情報には、顧客識別情報を記録し、金融機関の顧客デューデリジェンス作業を反映するさまざまな記録および資料が含まれると規定されており、金融機関が保持すべき取引記録には、各取引に関するデータが含まれます。関連する規制で要求される、取引の実際の状況を反映する情報、ビジネス伝票、帳簿、契約書、ビジネス伝票、文書、ビジネスレター、その他の資料。

同時に、金融機関は、顧客の身元情報と取引情報を電子的に完全かつ正確に保存することを段階的に実現するために、必要な管理および技術的措置を講じる必要があります。法律に従って営業秘密および個人情報を保護し、顧客の識別情報および取引記録の滅失または毀損を防止し、顧客の識別情報および取引情報の漏洩を防止します。

金融機関の顧客身元情報と取引記録の保存方法と管理メカニズムは、金融機関のマネーロンダリング対策業務、マネーロンダリング対策の調査、監督、管理を容易にするために、各取引の再現と追跡が可能であることを保証する必要があります。 。

2021年に導入された「中華人民共和国個人情報保護法」でも、機密個人情報とは、ひとたび漏洩または不正使用されると、容易に自然人の個人の尊厳が侵害されたり、個人や財産が侵害される可能性のある個人情報であると規定されています。危険にさらされる安全性には、生体認証、宗教的信念、特定のアイデンティティ、医療健康、金融口座、居場所、その他の情報、および 14 歳未満の未成年者の個人情報が含まれます。