长江青海段水生生物资源保护和恢复持续向好|世界新动态
28日,记者从青海省农业农村厅了解到,据近两年监测显示,长江青海段整
近日,国家金融监督管理总局办公厅向各地方银保监局、银行、保险、理财公司等机构等下发《强第三方合作中网络和数据安全管理的通知》(下称《通知》)。
《通知》称,近期,部分银行保险机构的外包服务商发生多起安全风险事件,对银行保险机构的网络和数据安全、业务连续性造成一定影响,暴露出银行保险机构在外包服务管理上存在突出风险问题。
《通知》要求各银行保险机构对照通报问题,深入排查供应链风险隐患,切实加强整改。各级派出机构要督促辖内银行保险机构严格落实《通知》要求,严肃处置因管理不当引发的重大风险事件。
(资料图片仅供参考)
一、网络平台服务安全风险情况
《通知》主要通报了企业微信服务风险情况和科技外包风险情况。
在企业微信服务风险情况方面,《通知》通报称,某微信代理商为多家银行提供企业微信相关服务,将银行客户经理和客户的聊天会话存档在该服务商租用的公有云服务器上,会话存档数据包含部分客户姓名、身份证号、手机号、银行账号等敏感个人信息。未经银行同意,该服务商私自使用数家银行600余万条会话存档数据用于该公司模型训练,并提供给关联公司。银行因未尽到对客户敏感数据保护责任,引发消费者维权投诉。
《通知》指出,上述事件存在的主要风险和问题包括:一是银行保险机构对数字生态场景合作情况底数不清,缺乏统筹管理;二是银行保险机构对合作中数据安全风险和责任识别划分不清。
对此,国家金融监督管理总局提出了三方面的监管要求:
一是开展⻛险自查。针对相关问题,银行保险机构要全面开展一次自查,摸清数字生态场景合作中的网络和数据安全⻛险底数,开展排查整改。在合同协议中强化数据安全要求,对于存在违规行为或违反合同约定的,要追究有关外包合作单位的责任,在问题整改完成前,不能扩大合作范围内容。
二是加强科技⻛险统筹管理。要将数字生态合作纳入到银行保险机构的外包⻛险管理范围,加强统筹管理,科技和数据管理部⻔应加强外包合作的网络和数据安全管理,加强⻛险评估和事件处置。
三是加强非驻场外包⻛险监测和监管报告。对于集中处理重要数据和客户个人敏感信息的非驻场外包,以及涉及敏感级及以上数据的委托处理的外包合作,银行保险机构应重点关注,加强⻛险监测,并按《银行保险机构信息科技外包风险监管办法》第三十七条、《银行保险机构数据安全办法》第六十条之规定向国家金融监督管理总局或其派出机构报告。
“针对上述问题,银行保险机构要开展一次自查,摸清数字生态场景合作中的网络和数据安全风险底数,开展摸排整改。在合同协议中强化数据安全要求,对于存在违规行为或违反合同约定的,要追究有关外包合作单位的责任,在问题整改完成前,不能扩大合作范围内容。”《通知》如此要求。
根据《通知》,银行保险机构应按照监管隶属关系,于7月10日前,将风险自查和整改情况、企业微信合作情况表向国家金融监督管理总局或银保监局(分局)报告。银保监局汇总后,于7月20日前报送国家金融监管总局。
二、科技外包风险事件
在科技外包风险方面,《通知》主要通报了5个事件,具体包括:
1、2022年8月,4家省联社托管在某服务商的网银系统因存在越权访问漏洞,被不法分子攻破,大量客户信息和账户信息被窃取。
2、某软件开发公司负责程序投产包发布的员工,因私自使用国外邮件代理工具而被黑客盗取工作邮箱密码。2022年5月,黑客登录邮箱并下载了部分邮件内容,在向公司勒索未果后,7月将数据在海外网站售卖,涉及34家银行业金融机构2个信息系统的部分程序源代码、设计文档和数据库配置文件等技术敏感信息。
3、某数据中心托管服务商的客户服务系统存在 SQL注入和文件上传漏洞。2021年9月黑客入侵该系统并窃取数据库中信息,2023年1月在海外网站售卖,其中包括70余家银行保险机构的数百条员工个人信息。
4、某寿险公司采购部署的第三方软件产品“保融第三方签约平台”,在网络攻防演习时被发现其前端管理页面的JS文件中明文写有管理员账号及密码,攻击者可利用该账号绕过前端验证直接登录系统,并查询包含个人敏感信息在内的所有数据,存在敏感数据泄露风险。
5、2023年2月,某互联网域名代理商因私自变更失误,导致某银行互联网域名解析失败,在业务高峰期影响金融交易达68分钟。
《通知》指出,上述事件主要存在的风险和问题包括:一是银行保险机构在供应链安全管理上履职不到位;二是银行保险机构对外包服务的应急管理机制不健全;三是外包服务商的安全管理和技术防护能力严重不足。
金融监管总局要求,银行保险机构应强化“服务外包、责任不外包”的主体意识,切实承担数据安全主体责任,统筹管理科技风险,压实外包服务商安全责任,提升整体防控水平。
在科技外包风险方面,《通知》列出了多家省联社、一家保险公司、某数据中心托管服务商的相关情况。国家金融监督管理总局表示,这些事件暴露了三方面的主要风险和问题:一是银行保险机构在供应链安全管理上履职不到位;二是银行保险机构对外包服务的应急管理机制不健全;三是外包服务商的安全管理和技术防护能力严重不足。
“银行保险机构应强化‘服务外包、责任不外包’的主体意识,切实承担数据安全主体责任,统筹管理科技⻛险,压实外包服务商安全责任,提升整体防控水平。”国家金融监督管理总局表示,并提出了三方面的监管要求:
一是切实履行网络和数据安全保护义务。银行保险机构应加强⻛险评估和尽职调查,加大监控力度和违规问责,加强对外包服务商的监督管理和实地检查,合作结束后必须下线相关系统并删除数据;强化合同的网络和数据安全要求条款,验收时严格执行安全⻛险检查,对发生安全生产事件的要按合同约定进行处罚。
二是采取针对性安全保护措施。银行保险机构对外提供数据应按“业务必需、最小权限”原则进行,系统和数据应优先在银行保险机构本地化部署。加强边界防护和传输保护,建立与外包服务商的隔离防火墙,不通过即时通讯、网盘、互联网邮箱等不安全渠道传输数据。梳理外包服务商获取、留存的银行保险机构数据,排查个人信息和程序源代码、系统文档等内部技术资料,排查缺省账户密码、弱口令、未定期更新口令、明文存储口令等问题,排查系统和外部产品的漏洞,整改问题隐患。
三是建立健全应急处置机制。银行保险机构应将外包合作场景的事件应急处置纳入应急预案管理,将涉及外包服务商的投诉纳入投诉管理办法,要求外包服务商第一时间报告自身的安全生产事件和投诉举报,报告其产品或服务发现的安全缺陷和漏洞,银行保险机构应将相关风险事件及时报告监管部门,并及时调查处置相关问题。
《通知》强调,涉及本通知通报安全事件的有关银行保险机构,要制定风险整改方案和计划,并按照监管隶属关系向总局或派出机构报告,各级派出机构要加强评估,严格督促,确保落实,不留问题死角。对整改不力的机构,要及时采取监管措施。
标签:
上一篇 : 铜冠铜箔(301217):6月29日北向资金减持7.94万股_看点
下一篇 : 最后一页
近日,国家金融监督管理总局办公厅向各地方银保监局、银行、保险、理财
06-30 08:15:45
6月29日北向资金减持7 94万股铜冠铜箔。近5个交易日中,获北向资金减持
06-30 07:45:01
熊顺生给杨梅打包。“六月杨梅已满林,初疑一颗值千金。”入夏以来,洪
06-30 07:37:43
初中如皋初级中学施教区范围如泰河以南,益寿路以东,宁海路以北,如城
06-30 07:31:40
北京朝鲜族高尔夫球队等8支球队晋级冠军赛复赛,他们将与北京友朋高尔
06-30 07:26:00
1、打开我们需要打印的文档。2、02在wps文字的工具栏上点击“页面布局
06-30 06:36:09
湖北武穴市自然资源和规划局党组成员、副总督察张晓接受审查调查据遗爱
06-30 06:34:33
来为大家解答以上的问题。bootmodelegacy和uefi,selectbootmode是什么
06-30 06:24:13
2023全球数字经济大会倒计时5天。
06-30 06:12:24
《金证研》南方资本中心子熙 作者三石南江 风控近年来,拟上市企业因不
06-30 05:53:31
截至2023年6月28日收盘,果麦文化(301052)报收于元,下跌%,换手率%,
06-30 04:43:29
来为大家解答以上问题。少年强则国强是什么诗,少年强则国强是谁说的这
06-30 04:47:46
营销渠道是指企业通过各种渠道向消费者销售产品或服务的过程。营销
06-30 04:37:07
1、戴尔灵越5000系列笔记本挺不错的。2、它的配置如下:i5-10210U处理
06-30 03:54:07
瓶装液化气是具有爆炸危险的特种设备,瓶装液化气作为城市能源的载体,
06-30 03:24:26
今年以来,吉林省紧抓工业发展,工业经济实现企稳回升。吉林省统计局发
06-30 02:30:03
6月28日,盛美上海(688082)融资买入1921 24万元,融资偿还2020 03万
06-30 01:49:01
6月29日,《中华人民共和国无障碍环境建设法》颁布次日,腾讯与中国残
06-30 01:35:07
金融界6月29日消息为维护半年末流动性平稳,2023年6月29日人民银行以利
06-30 00:22:26
28日,记者从青海省农业农村厅了解到,据近两年监测显示,长江青海段整
06-30 00:18:39
近日,2023青岛国际显示大会暨第五届全球显示产业行业趋势发布会在青岛
06-29 23:56:24
1、解决方法如下:一、打开分区助手程序,分割分区。2、①选中图中D盘
06-29 23:46:06
1、报考条件1 国家承认学历的应届本科毕业生(含普通高校、成人高校、
06-29 23:08:26
1、快手在2021年推出了快手网页版可以在平板 或iPad 或电脑。2、在线看
06-29 21:59:59
小鹏G6今日正式上市,并将于7月开启交付。小鹏汽车(09868)董事长何小鹏
06-29 21:22:48
伴随我国经济迅速发展,再加上历史传统和文化因素,现在每家每户或多或
06-29 20:35:05
为什么有人会感到过度的焦虑?
06-29 20:46:28
6月26日,西峰区召开巩固拓展脱贫攻坚成果同乡村振兴有效衔接暨农业农
06-29 19:53:46
06月28日,良信股份被深股通减持22 84万股,已连续4日被深股通减持,共
06-29 19:28:11
1、第一步,打开我们的手机,在appstore下载最新版本的爱奇艺,安装并
06-29 18:56:08
6月25日合肥警方接到报警有一名年轻女子情况十分危险……接指令后正在
06-29 18:34:56
1、在文字的选项中不是有个 "T "吗!(右边),先选字体,再选择这个,有
06-29 18:21:26
6月28日,由拳头游戏出品、腾讯代理的5V5英雄战术射击游戏——《无畏契
06-29 17:59:33
本文内容是由小编为大家搜集关于601965,以及601965股票行情的资料,整
06-29 17:41:04
6月28日,富国中证国有企业改革指数(LOF)A最新单位净值为0 982元,累计
06-29 16:58:03
近日,作为2023秋冬MODE上海服装服饰展的官方活动之一,DADASHOWAW23订货
06-29 17:12:47
§6 1 与它的之间的对应关系可以用一个式子来表示,那么这个式子叫
06-29 16:35:22
1、肯尼迪遇刺案发生于美国中部时间1963年11月22日12:30,美国第35任总
06-29 16:54:30
铜版纸产能利用率环比增加,双胶纸产能利用率略有下降金十期货6月29日
06-29 16:24:37
【布林肯宣称美国将继续做中方不喜欢的事外交部:对其言论不满】“我们
06-29 15:43:20
1、字体存放路径:C:WindowsFonts。本文分享完毕,希望对你有所帮助。
06-29 15:44:38
01:09潍坊市广播电视台重磅推出《共话乡村振兴路》,交流共同致富实践
06-29 15:27:41
1 背景介绍圣诞节作为一个全球性的节日,每年都会在全世界范围内引起热
06-29 14:55:35
给客户的道歉信模板集锦(通用18篇)给客户的道歉信模板集锦篇1尊敬的
06-29 14:50:10
今年端午假期,全国旅游人次和旅游收入分别增长%和%,基本恢复到2019年
06-29 14:23:00
1、在月末(季度末)计提企业所得税分录如下借:所得税费用贷:应交税
06-29 13:56:32
1、做小灯笼要准备剪刀,胶棒,丝线,纸盒,筷子。2、第一步是用固体粘
06-29 13:58:42
6月28日,重庆市第七届“渝创渝新”创业创新大赛落幕,本次大赛设置创
06-29 13:00:40
现在再回溯至张新林主罚任意球瞬间,此时孙国梁的位置,正好和一名防守
06-29 12:23:45
来为大家解答以上的问题。三思而后行英语搞笑,三思而后行英语这个很多
06-29 11:52:25
近日,国家金融监督管理总局办公厅向各地方银保监局、银行、保险、理财
2023-06-30
6月29日北向资金减持7 94万股铜冠铜箔。近5个交易日中,获北向资金减持
2023-06-30
熊顺生给杨梅打包。“六月杨梅已满林,初疑一颗值千金。”入夏以来,洪
2023-06-30
初中如皋初级中学施教区范围如泰河以南,益寿路以东,宁海路以北,如城
2023-06-30
北京朝鲜族高尔夫球队等8支球队晋级冠军赛复赛,他们将与北京友朋高尔
2023-06-30
北京朝鲜族高尔夫球队等8支球队晋级冠军赛复赛,他们将与北京友朋高尔
当前大家对于冲浪季节飞儿乐团演唱歌曲都是颇为感兴趣的,大家都想要了
格隆汇6月28日丨中国玻璃(03300 HK)公告,董事会建议于削减股份溢价生
音乐零售商Dawsons已被VistaMusicalInstruments收购。VistaMusical
据锐科激光消息,6月21日,“湖北省激光产业高质量发展研讨会”在武汉
瓶装液化气是具有爆炸危险的特种设备,瓶装液化气作为城市能源的载体,
28日,记者从青海省农业农村厅了解到,据近两年监测显示,长江青海段整
Copyright © 2015-2022 热讯纤维网版权所有 备案号:豫ICP备20005723号-6 联系邮箱:29 59 11 57 8@qq.com