行業(yè)動(dòng)態(tài)

央行整治App代查征信亂象:泄漏信息考核直接零分

來(lái)源:聚銘網(wǎng)絡(luò)    發(fā)布時(shí)間:2018-05-08    瀏覽次數(shù):
 

信息來(lái)源:cnbeta

所謂征信APP,或?yàn)橐恍┚€上信貸的信息獲取入口。其要求獲取智能手機(jī)多項(xiàng)隱私權(quán)限,包括GPS位置、電話號(hào)碼、錄制音視頻、訪問攝像頭,甚至包括讀取短信和通訊記錄等。一邊是設(shè)立個(gè)人征信機(jī)構(gòu),一邊繼續(xù)嚴(yán)厲整頓征信市場(chǎng)。近日,央行下發(fā)《關(guān)于進(jìn)一步加強(qiáng)征信信息安全管理的通知》(銀發(fā)〔2018〕102號(hào)文,簡(jiǎn)稱“102號(hào)文”),進(jìn)一步加強(qiáng)對(duì)企業(yè)和個(gè)人征信系統(tǒng)運(yùn)行機(jī)構(gòu)和接入機(jī)構(gòu)征信信息安全管理。

此前存在已久的APP代查征信亂象將得到抑制。102號(hào)文要求,嚴(yán)格授權(quán)查詢機(jī)制,未經(jīng)授權(quán)嚴(yán)禁查詢征信報(bào)告,規(guī)范內(nèi)部人員和國(guó)家機(jī)關(guān)查詢辦理流程,嚴(yán)禁未經(jīng)授權(quán)認(rèn)可的APP接入征信系統(tǒng)。

5月4日,央行征信工作會(huì)議強(qiáng)調(diào),以零容忍態(tài)度嚴(yán)肅查處征信領(lǐng)域違法違規(guī)行為。此外,加快建立覆蓋全社會(huì)的征信系統(tǒng),積極構(gòu)建互聯(lián)網(wǎng)信用體系,合理引導(dǎo)市場(chǎng)化機(jī)構(gòu)規(guī)范發(fā)展。

封殺APP代查征信亂象

102號(hào)文提出,運(yùn)行機(jī)構(gòu)和接入機(jī)構(gòu)要健全征信信息查詢管理。從嚴(yán)管理批量數(shù)據(jù),按照合法、正當(dāng)、必要的原則,嚴(yán)格按流程和保密要求辦理批量數(shù)據(jù)的抽取、留存、流轉(zhuǎn)、應(yīng)用和銷毀,確保各環(huán)節(jié)數(shù)據(jù)安全。

實(shí)際上,監(jiān)管早已注意到市場(chǎng)上的APP代查征信亂象。

2018年1月,央行征信中心聲明稱:“近期,我們發(fā)現(xiàn)智能手機(jī)部分第三方應(yīng)用程序(APP)可以鏈接到征信中心個(gè)人信用報(bào)告查詢網(wǎng)站查詢個(gè)人信用報(bào)告。特別聲明,征信中心未授權(quán)任何第三方應(yīng)用程序(APP)提供個(gè)人信用報(bào)告查詢服務(wù),敬請(qǐng)廣大用戶注意?!?

“央行不允許APP隨便扒取央行的征信報(bào)告,雖然這種報(bào)告也是真實(shí)的,但沒經(jīng)過用戶授權(quán)是不合法的。”一位征信行業(yè)人士表示。

根據(jù)央行征信中心公告,只提供了兩種正規(guī)渠道查詢個(gè)人信用報(bào)告:一是用戶所在地人民銀行分支機(jī)構(gòu)現(xiàn)場(chǎng)查詢,二是登陸征信中心官方網(wǎng)站申請(qǐng)查詢。

但目前多個(gè)提供個(gè)人征信查詢的APP仍在運(yùn)行。在智能手機(jī)各大APP應(yīng)用市場(chǎng)上,以“提供個(gè)人征信查詢服務(wù)”為名的APP仍有十個(gè)之多。例如,一款名為“信用管家”的APP宣稱“對(duì)接人民銀行征信中心,隨時(shí)查看個(gè)人信用報(bào)告”;一款名為“征信-個(gè)人征信查詢”的APP宣稱“直連央行征信,線上直接獲取央行征信報(bào)告”。

但這些APP要求獲取智能手機(jī)多項(xiàng)隱私權(quán)限,包括GPS位置、電話號(hào)碼、錄制音視頻、訪問攝像頭,甚至包括讀取短信和通訊記錄等。這些所謂征信APP,或?yàn)橐恍┚€上信貸的信息獲取入口,該類APP的用戶評(píng)價(jià)中,有多人指出,在用手機(jī)號(hào)注冊(cè)后,第二天就接到各種貸款電話。

重罰征信信息泄露

根據(jù)102號(hào)文,央行將對(duì)企業(yè)和個(gè)人征信系統(tǒng)的接入機(jī)構(gòu)實(shí)行考核、評(píng)級(jí)管理。

具體為:依據(jù)考核計(jì)分情況,人民銀行及其分支機(jī)構(gòu)將接入機(jī)構(gòu)評(píng)為A、B、C、D四個(gè)等級(jí)。接入機(jī)構(gòu)的考核評(píng)級(jí)結(jié)果作為央行征信管理工作的重要參考,探索作為銜接宏觀審慎、金融穩(wěn)定等其他有關(guān)政策的參考依據(jù)之一。此外,對(duì)接入機(jī)構(gòu)的考核評(píng)級(jí)結(jié)果,將作為實(shí)施征信現(xiàn)場(chǎng)執(zhí)法檢查、中央銀行對(duì)金融機(jī)構(gòu)內(nèi)部評(píng)級(jí)、對(duì)征信查詢服務(wù)費(fèi)用實(shí)行優(yōu)惠、調(diào)整對(duì)征信系統(tǒng)的查詢權(quán)限、確定金融機(jī)構(gòu)存款保險(xiǎn)評(píng)級(jí)結(jié)果和核定金融機(jī)構(gòu)存款保險(xiǎn)費(fèi)率等的重要依據(jù)。

其中,央行將親自負(fù)責(zé)對(duì)21家全國(guó)性銀行業(yè)金融機(jī)構(gòu)考核,包括國(guó)開行、口行、農(nóng)發(fā)行等三家開發(fā)性或政策性金融機(jī)構(gòu);工農(nóng)中建交等五大行;中信、光大等十二家全國(guó)性股份制銀行;郵儲(chǔ)銀行。全國(guó)性接入機(jī)構(gòu)以外的其他接入機(jī)構(gòu)均歸為地方性接入機(jī)構(gòu)。

根據(jù)央行征信中心數(shù)據(jù),目前,企業(yè)和個(gè)人征信系統(tǒng)已接入商業(yè)銀行、農(nóng)村信用社、信托公司、財(cái)務(wù)公司、汽車金融公司、小額貸款公司等各類放貸機(jī)構(gòu)。征信信息以銀行信貸信息為核心,還包括社保、公積金、環(huán)保、欠稅、民事裁決與執(zhí)行等公共信息。

21世紀(jì)經(jīng)濟(jì)報(bào)道記者采訪獲悉,對(duì)個(gè)人征信而言,央行征信系統(tǒng)采取金融機(jī)構(gòu)主動(dòng)申報(bào)的方式,各家機(jī)構(gòu)上報(bào)情況不同。其中,個(gè)人信貸信息會(huì)先由業(yè)務(wù)發(fā)生行匯總上報(bào)給總行,總行按月定期將信息報(bào)送征信中心。

根據(jù)102號(hào)文附件《金融信用信息基礎(chǔ)數(shù)據(jù)庫(kù)接入機(jī)構(gòu)征信合規(guī)與信息安全年度考核評(píng)級(jí)管理辦法》,若存在以下情況,評(píng)級(jí)將下調(diào)一級(jí):因征信違規(guī)案件導(dǎo)致多起投訴、訴訟,或者引發(fā)社會(huì)群體性事件;在新聞媒體、網(wǎng)絡(luò)引發(fā)持續(xù)性重大負(fù)面輿情;瞞報(bào)、遲報(bào)、漏報(bào)重大風(fēng)險(xiǎn)事件或者違規(guī)事件;自評(píng)時(shí)存在重大隱瞞情形,報(bào)送存在虛假記載、誤導(dǎo)性陳述或者重大遺漏的文件、資料等。

值得注意的是,央行將嚴(yán)厲處罰征信信息泄露等情況。

102號(hào)文規(guī)定,接入機(jī)構(gòu)存在下列任一情形的考核評(píng)級(jí)結(jié)果直接定為0分。包括:發(fā)生涉及征信信息犯罪的案件,相關(guān)機(jī)構(gòu)或者人員被依法追究刑事責(zé)任;發(fā)生征信信息泄露、買賣征信信息等事件,相關(guān)人員被依法采取刑事強(qiáng)制措施;發(fā)生征信信息泄露、非法查詢等違規(guī)案件等;未經(jīng)批準(zhǔn)擅自開展征信機(jī)構(gòu)業(yè)務(wù)的。

 
 

上一篇:2018年05月07日 聚銘安全速遞

下一篇:阿根廷一黑客發(fā)現(xiàn)能輕易攻破監(jiān)控?cái)z像頭的漏洞