v7.283.9412 PC版
v2.326.4448 安卓最新版
v1.346.4282.754259 IOS版
v8.312.7725 安卓汉化版
v5.341.8354.183146 PC版
v2.428.8948 PC版
v2.709.3526 IOS版
v2.601.4761.448563 IOS版
v6.561.7801.919315 安卓免费版
v7.220 最新版
v1.630.3847.874834 安卓汉化版
v7.974 PC版
v5.280 安卓最新版
v1.72.198 安卓汉化版
v9.958.5542 安卓免费版
v3.587.5289.438579 安卓最新版
v6.416.8671 最新版
v4.278 安卓最新版
v4.113.1651.836933 最新版
v4.880.1069.512515 安卓版
v5.911.1157.607510 安卓版
v8.739.6752 安卓最新版
v2.355.4361 IOS版
v5.184.1224 IOS版
v6.380 安卓版
v2.384.887 安卓免费版
v1.798 安卓最新版
v8.287.345 安卓免费版
v4.974.9583.212217 安卓汉化版
v4.54.1215 安卓免费版
v4.703.1949.862281 IOS版
v9.664 安卓最新版
v7.180 最新版
v9.998 安卓免费版
v3.26 最新版
v6.323.6398.324894 PC版
v7.687.5148 PC版
v5.362 PC版
v8.882.7537.606863 安卓版
v1.393 安卓版
v5.902.2438 安卓最新版
v9.13 安卓最新版
v4.663.8013 安卓版
v6.554.8125 IOS版
v6.138 安卓汉化版
v2.132 安卓最新版
v2.322.2498.823841 安卓版
v9.188 PC版
v8.465.470.705125 最新版
v3.876.8246 安卓免费版
v1.304 安卓版
v1.241.2578 安卓汉化版
v3.159.4257 PC版
v3.452.4271 IOS版
v9.345.3848 安卓最新版
v6.680.5295 IOS版
v4.458.5004.914527 安卓汉化版
v7.536.2185 IOS版
v6.329.1838.866017 安卓最新版
v3.222.8243 安卓汉化版
v1.731.6622 最新版
v8.984.6225 安卓最新版
v7.796.7885 安卓免费版
v6.350.7440 IOS版
v2.654.2018 安卓最新版
v4.793.1590 PC版
v9.786.4078 IOS版
v6.936.7148 IOS版
v2.685 安卓最新版
v9.994 最新版
v3.103 最新版
v8.791.5596.885300 安卓版
v4.742 IOS版
v6.69 安卓版
v5.407 最新版
v4.289 安卓免费版
v1.973.4899 安卓最新版
v4.812.287.828618 安卓汉化版
v6.133 PC版
v7.456.9692.276510 PC版
欧洲杯足球代理
蓝鲸新闻12月17日讯(记者 金磊)12月17日,中国互联网金融协会通报了违规移动金融App的自律检查情况。
通报显示,今年9月,协会组织对10款App开展了非现场检查,发现了一些问题和风险。相关App运营机构高度重视,及时研究制定整改措施,并积极组织落实。从通报情况看,其中涉及多家银行运营的APP。
从涉及银行的APP整改进展来看,截至12月16日,本溪银行、黑龙江农信、黄河银行已完成整改,宁夏银行、哈密市商业银行基本完成整改,仅韩亚银行一家仍在整改中。
协会要求,请尚未完成整改的App运营机构尽快按照要求完成整改。
协会还表示将常态化开展App自律检查工作,聚焦个人信息保护、安全防护、数据安全等方面的突出问题,通过定期检查、专项检查等方式,进一步提升行业安全合规水平。
问题清单涵盖三大领域
随着银行业数字化转型的深入,手机银行APP已成为重要的业务承载渠道。然而,金融APP业务范围变得越来越广,给金融业带来了一系列安全合规风险挑战。
从《自律检查发现问题清单》来看,问题分类一共涵盖了三块,包括个人信息保护、安全防护以及数据安全。
蓝鲸新闻注意到,安全防护中的身份认证安全问题存在较多问题,主要表现为App已登录状态下姓名、银行卡号未屏蔽展示,App在输入密码时未提供即时防护功能。
根据《移动金融客户端应用软件安全管理规范》中安全输入基本要求:客户端应用软件应提供客户输入银行卡支付密码和网络支付支付密码的即时防护功能,客户端应提供以下安全控制措施,或其他经攻击测试无法获取明文的安全防护措施。a)采取替换输入框原文;b)逐字符加密、字符加密;c)防范键盘窃听;d)采用自定义软键盘。
此外,处于已登录状态时,对于银行卡号、客户法定名称、手机号码、证件类或其他识别标识信息等可以直接或组合后确定信息主体的信息应进行屏蔽展示,或由用户选择是否屏蔽展示,如需完整展示,应履行客户端身份验证,并做好此类信息管理,防范此类信息泄露风险。
在个人信息保护也是重灾区,包括未经用户同意收集使用个人信息、违反必要原则,收集与其提供的服务无关的个人信息、未按法律规定提供删除或更正个人信息功能或未公布投诉、举报方式等信息等问题。
移动金融APP合规持续强监管
去年3月,国家金融监管总局发布《银行保险机构数据安全管理办法(征求意见稿)》,要求银行保险机构按照"明确告知、授权同意"原则处理个人信息,收集个人信息应限于最小范围,不得过度收集。截至目前,不少银行已更新手机银行隐私政策。
据蓝鲸新闻不完全统计,2024年以来已有超20家银行因移动应用隐私不合规问题被国家计算机病毒应急处理中心通报,包括乐山商业银行、昆山农商银行、苏州农商银行、江苏长江商业银行、湖北银行、湖北农信等等,违规的银行机构主要聚集在中小银行中。
就原因来看,几乎都与个人信息保护搜集相关,例如APP未向用户明示未经用户同意,且无合理的使用场景,存在频繁自启动或关联启动的行为;隐私政策难以访问、未声明APP运营者的基本情况、未声明隐私政策时效;处理敏感个人信息未取得个人的单独同意等等。
对于金融机构而言,需高度重视移动金融APP的合规工作,建立起系统化的移动金融应用合规管理架构,认真落实风控合规,从源头为用户的财产安全与信息安全保驾护航。
作为用户,必须认真阅读其用户协议和隐私政策说明,不随意开放和同意不必要的隐私权限,不随意输入个人隐私信息,定期维护和清理相关数据,避免个人隐私信息被泄露。
相关版本
多平台下载
查看所有0条评论>网友评论