筑牢信息科技风险防线 移动应用管理纳入金融机构全面风险管理体系

发布时间:2024-12-21 17:41:24 来源: sp20241221

  为加强银行业保险业信息科技监管,指导银行业金融机构、保险业金融机构和金融控股公司(以下统称金融机构)有序规范建设移动互联网应用程序(以下简称移动应用),提升金融服务水平,国家金融监督管理总局近日印发《关于加强银行业保险业移动互联网应用程序管理的通知》(以下简称《通知》)。

  统筹移动应用管理

  据了解,近年来,移动应用已成为金融机构线上服务的重要渠道,在提升金融服务便捷性的同时,也存在数量庞杂、功能重复、用户满意度和活跃度低等问题。

  金融监管总局有关司局负责人表示,《通知》针对当前存在的问题,要求金融机构加强统筹,将移动应用管理纳入全面风险管理体系,有效控制移动应用引发的风险,同时督促金融机构进一步加强服务,改善用户体验,有利于规范银行业保险业移动应用建设管理,提升金融机构移动应用安全保障水平和金融服务水平,筑牢信息科技风险防线。

  《通知》从四方面提出18条工作要求。具体来说,在加强统筹管理方面,要求金融机构明确移动应用管理牵头部门、建立移动应用台账、完善准入退出机制、控制移动应用数量;

  在加强全生命周期管理方面,要求金融机构规范移动应用的需求分析、设计开发、测试验证、上架发布、监控运行等环节,强化移动应用与运行环境的兼容性、适配性管理;

  在落实风险管理责任方面,要求金融机构落实移动应用备案、网络安全、数据安全、外包管理、业务连续性及个人信息保护等监管要求;

  在加强监督管理方面,要求金融监管总局各级派出机构加强移动应用监管工作。

  建立合规审核机制

  金融监管总局有关司局负责人介绍,《通知》规范对象是金融机构的移动应用,包括对客户提供金融服务的应用,以及内部管理类应用,也涵盖金融机构在各互联网平台运营的小程序、公众号等。

  “金融机构要明确移动应用牵头管理部门,强化统筹管理,加强业务与科技协同,压实各方管理职责,规划建设功能全面、安全合规的移动应用。”对于移动应用牵头管理部门的主要职责,上述负责人表示,金融机构应当建立移动应用台账,完善准入退出机制,统筹各业务部门及各分支机构的移动应用建设规划,合理控制移动应用数量,对用户活跃度低、体验差、功能冗余、安全合规风险隐患大的移动应用及时进行优化整合或终止运营。

  金融机构应当建立移动应用业务合规审核机制(含第三方合作业务),严格按照许可证载明的业务范围和地域范围开展业务,按监管要求开展销售过程可回溯、信息披露等工作,定期进行业务合规检查和审计。

  此外,对于金融机构移动应用整合,《通知》要求,金融机构应当加强移动应用统筹管理,建立移动应用台账,完善准入退出机制,统筹各业务部门及各分支机构的移动应用建设规划,合理控制移动应用数量。对用户活跃度低、体验差、功能冗余、安全合规风险隐患大的移动应用及时进行优化整合或终止运营。金融机构开展移动应用需求管理,应当进行同类同质业务需求整合,使移动应用具备相对独立且完整的业务场景及功能。在符合《通知》要求的前提下,各金融机构可根据自身情况,制定整合标准,在整合过程中做好风险评估、数据迁移、隐私保护、用户告知等管理工作。

  加强个人信息保护

  对于金融机构移动应用数据安全责任和个人信息保护,《通知》均提出多项要求。

  具体来说,《通知》明确了“谁管业务、谁管业务数据、谁管数据安全”的原则,金融机构要压实业务管理部门数据管理职责,会同信息科技部门做好业务数据安全管理工作。

  《通知》对外包服务中的数据安全也提出了要求,机构应按照“必需知道”和“最小授权”原则严格控制外包服务提供商数据访问权限,督促其加强数据安全管理,防范数据泄露。

  金融监管总局有关司局负责人表示,金融机构应当严格落实国家法律法规和监管要求,建立移动应用个人信息保护制度,规范个人信息管理,遵循“合法、正当、必要”原则收集个人信息,向用户告知收集个人信息的目的、使用和保护个人信息的方式,公布投诉渠道信息,及时处理信息泄露和隐私合规相关问题,保障消费者权益。

  此外,《通知》明确,各级派出机构应当压实辖内金融机构移动应用管理主体责任,督促辖内金融机构落实信息科技监管制度要求,加强移动应用监测预警,定期开展渗透测试。在非现场监管和现场检查中对移动应用相关风险加强关注,加大风险漏洞通报力度,及时督促整改。加强对金融机构移动应用违法违规问题处罚问责力度,对于因管理不当导致重大风险事件、存在严重风险隐患、风险排查流于形式、问题整改不力等情形严肃问责。(法治日报 记者 李立娟) 【编辑:田博群】

选择用户
全部人员 全选 撤消
谢志刚
李岩
李海涛
谢志强
李亚琴
潘潇潇
杨亚男
高荣新
郑文静
金琳
张银波
张欣
陈曦
刘涛
王长青
高广柱
孙圆
行政专员
付雪枫
张雪莲
张璐
刘相群
张明璇
李静
孙静
王晨
赵夏
马洪亮
张兰
黄莉
李潍伊
常恩宁
侯昭宇
韩岩峰
冯亚红
林洋
陈静
刘婧
魏保国
唐彦秀
张楠
刘瑞萍
付严明
荣伶
马建国
邓爱青
系统管理员