金融IT外包市場迎來全面監管 進一步強化網絡和個人信息保護
在經歷一年多的征求意見后,銀保監會1月21日正式發布《銀行保險機構信息科技外包風險監管辦法》(以下簡稱《辦法》),要求銀保機構建立信息科技外包管理體系,將信息科技外包風險納入全面風險管理體系,有效控制由于外包而引發的風險,銀保監會及其派出機構監管的其他金融機構參照執行。
《辦法》共7章46條,從信息科技外包治理、準入、監控評價、風險管理等方面對銀行保險機構信息科技外包提出要求。這意味著,金融IT外包市場迎來全面監管。
外包業務存六大風險
所謂信息科技外包,是指銀行保險機構將原本由自身負責處理的信息科技活動委托給服務提供商進行處理的行為。近年來,銀行保險機構積極開展數字化轉型,在加大科技創新力度、更好地滿足金融消費者需求的同時,對信息科技外包服務的依賴度不斷加大。與此同時,部分銀行保險機構對信息科技外包風險管控不力而導致的業務中斷、敏感信息泄露等事件時有發生。此外,部分領域外包服務提供商高度集中,形成了行業集中度風險。
《辦法》第五章明確指出,信息科技外包可能產生的風險包括但不限于以下六項:(一)科技能力喪失。過度依賴外包導致失去科技控制及創新能力,影響業務創新與發展。(二)業務中斷。支持業務運營的外包服務無法持續提供導致業務中斷。(三)數據泄露、丟失和篡改。因服務提供商的不當行為或其服務的信息系統遭受網絡攻擊,導致銀行保險機構重要數據或客戶個人信息泄露、丟失和篡改。(四)資金損失。因服務提供商的不當行為或其服務的信息系統遭受網絡攻擊,導致銀行保險機構客戶資金被盜取。(五)服務水平下降。由于外包服務質量問題或內外部協作效率低下,使得信息科技服務水平下降。(六)可能導致的戰略、聲譽、合規等其他風險。
監管定調將分級監管
此前,監管部門關于金融機構信息科技外包風險監管僅僅出臺了一個指引。“從指引到《辦法》,是監管的一次升級。”中國社科院金融研究所金融科技研究室主任尹振濤對《中國消費者報》記者說。
根據《辦法》,銀行保險機構應當建立與本機構信息科技戰略目標相適應的信息科技外包管理體系,將信息科技外包風險納入全面風險管理體系,有效控制由于外包而引發的風險。
《辦法》要求,銀行保險機構在實施信息科技外包時應堅持以下原則:不得將信息科技管理責任、網絡安全主體責任外包;以不妨礙核心能力建設、積極掌握關鍵技術為導向;保持外包風險、成本和效益的平衡;保障網絡和信息安全,加強個人信息保護;強調事前控制和事中監督;持續改進外包策略和風險管理措施。
《辦法》還將信息服務外包劃分為咨詢規劃類、開發測試類、運行維護類、安全服務類、業務支持類等類別,同時區分一般外包和重要外包。針對不同類型的外包服務,采取不同管理措施。尹振濤認為,差異化管控是《辦法》的一大特色。
強化網絡和個人信息保護
尹振濤指出,《辦法》在個人隱私、數據安全方面的規定值得注意。
記者對比發現,相比之前的征求意見稿,《辦法》新增了“保障網絡和信息安全,加強重要數據和個人信息保護”這一原則,與《個人信息保護法》相銜接。例如,對于符合重要外包條件的非駐場外包,《辦法》要求對服務提供商是否擁有或可能擁有業務系統的最高管理權限或訪問權限,是否能夠瀏覽、獲取重要數據或客戶個人敏感信息等進行盡職調查。再比如,《辦法》要求外包協議必須有安全保密和消費者權益保護約定,包括但不限于:禁止服務提供商在合同允許范圍外使用或者披露銀行保險機構的信息,服務提供商不得將銀行保險機構數據以任何形式轉移、挪用或謀取外包合同約定以外的利益。此外,如果發生銀行保險機構重要數據或客戶個人信息泄露等重大風險事件,應立即向監管部門報告。
銀保監會相關負責人在答記者問時指出,近年來銀行保險機構在各個領域與第三方的合作越來越多,其中不少合作涉及機構重要數據和客戶個人信息處理。為充分保護金融消費者權益,加強第三方合作當中的信息科技風險管理,防止敏感信息泄露和不當使用,對銀行保險機構與其他第三方合作當中涉及銀行保險機構的重要數據和客戶個人信息處理的信息科技活動,也須按照《辦法》進行管理。
“從信息消費的角度看,當前信息科技外包也屬于一種信息消費。”中南財經政法大學數字經濟研究院執行院長盤和林在接受《中國消費者報》記者采訪時表示,保護消費者的權益,需要打通信息消費維權渠道,比如設置一個常態化的投訴部門。同時,信息技術外包時要防止大包干,加強個人信息保護力度。
您可能也感興趣:
為您推薦
保險打工人年終獎多數和上年持平或下降,怎樣發才合理?
A股5家上市險企去年保費收入增長0.03% 行業整體增速放緩
8家險企股權被掛牌轉讓,為何險企股權不再被追捧?
排行
最近更新
- 金融IT外包市場迎來全面監管 進一步強化網絡和個人信息保護
- 2021年最不耐撞的車:豐田亞洲獅“脆皮”,五菱凱捷尷尬墊底
- 放進冰箱就“保險”了?這份家庭食物儲存條件及保存時間表請...
- 有機奶粉市場需求不斷加大 去年市場規模已突破100億元
- 同溢堂:濃墨寫春聯,新春送
- 峽谷英雄出少年 西安歐亞學院斬獲英雄金龍杯冠軍
- 肉問屋萬象匯新店折上折,列車餐廳帶你穿越日本貴志
- 2022老北市新春祈福年味兒集
- 摩爾線程與中望軟件強強聯合,提升工業軟件用戶體驗
- 首屆全球數字貿易博覽會合作伙伴征集公告
- 乘法指令之:MUL乘法指令
- 強電和弱電的區別- -電壓高低??No
- 光伏發電原理
- 主動降噪技術向空間降噪領域擴展 實際應用中仍面臨不少挑戰
- 百度研究院發布科技趨勢預測 包括隱私計算、綠色AI等領域
- 5G消息迎來正式商用 個人接收免費、企業有多種計費模式
- Fantom投票通過在Fantom上部署Aave v3的提案
- 劉強東眼里的誠信,是一切開始的基礎
- 固本強基,穩步前行|2021年弘陽服務高質量發展之路
- 干眼成全球最常見的眼表疾病 中國發病率達21%-30%
- 鄉村基遞表港交所:大米先生為旗下品牌 2021年扭虧、前九個...
- 國內成品油調價窗口進入倒計時 或將迎來第三次上漲
- 新年當潮!錦華食品國潮好禮,開啟濃濃年味
- 國內首家開放式古鎮RPG系統劇本游落地貴州大方
- 創作者經濟平臺Koji完成2000萬美元B輪融資,Jump Capital領投
- 滑雪醫生 如何急救
- 讓實體店人氣重新旺起來
- 老字號年貨賣出新味道
- 藍光發展:大股東藍光集團約2.26億股被執行司法凍結
- 白酒“陷困”、豬肉“不穩”、房產“斷崖”,順鑫農業不“順心”