导航:首页 > 金融投资 > 金融机构数据安全

金融机构数据安全

发布时间:2021-07-06 21:01:24

『壹』 数据安全有哪些案例

“大数据时代,在充分挖掘和发挥大数据价值同时,解决好数据安全与个人信息保护等问题刻不容缓。”中国互联网协会副秘书长石现升在贵阳参会时指出。

员工监守自盗数亿条用户信息

今年初,公安部破获了一起特大窃取贩卖公民个人信息案。

被窃取的用户信息主要涉及交通、物流、医疗、社交和银行等领域数亿条,随后这些用户个人信息被通过各种方式在网络黑市进行贩卖。警方发现,幕后主要犯罪嫌疑人是发生信息泄漏的这家公司员工。

业内数据安全专家评价称,这起案件泄露数亿条公民个人信息,其中主要问题,就在于内部数据安全管理缺陷。

国外情况也不容乐观。2016年9月22日,全球互联网巨头雅虎证实,在2014年至少有5亿用户的账户信息被人窃取。窃取的内容涉及用户姓名、电子邮箱、电话号码、出生日期和部分登陆密码。

企业数据信息泄露后,很容易被不法分子用于网络黑灰产运作牟利,内中危害轻则窃财重则取命,去年8月,山东高考生徐玉玉被电信诈骗9900元学费致死案等数据安全事件,就可见一斑。
去年7月,微软Window10也因未遵守欧盟“安全港”法规,过度搜集用户数据而遭到法国数据保护监管机构CNIL的发函警告。

上海社会科学院互联网研究中心发布的《报告》指出,随着数据资源商业价值凸显,针对数据的攻击、窃取、滥用和劫持等活动持续泛滥,并呈现出产业化、高科技化和跨国化等特性,对国家和数据生态治理水平,以及组织的数据安全能力都提出了全新挑战。

当前,重要商业网站海量用户数据是企业核心资产,也是民间黑客甚至国家级攻击的重要对象,重点企业数据安全管理更是面临严峻压力。

企业、组织机构等如何提升自身数据安全能力?

企业机构亟待提升数据安全管理能力

“大数据安全威胁渗透在数据生产、流通和消费等大数据产业的各个环节,包括数据源、大数据加工平台和大数据分析服务等环节的各类主体都是威胁源。”上海社科院信息所主任惠志斌向记者分析称,大数据安全事件风险成因复杂交织,既有外部攻击,也有内部泄密,既有技术漏洞,也有管理缺陷,既有新技术新模式触发的新风险,也有传统安全问题的持续触发。

5月27日,中国互联网协会副秘书长石现升称,互联网日益成为经济社会运行基础,网络数据安全意识、能力和保护手段正面临新挑战。

今年6月1日即将施行的《网络安全法》针对企业机构泄露数据的相关问题,重点做了强调。法案要求各类组织应切实承担保障数据安全的责任,即保密性、完整性和可用性。另外需保障个人对其个人信息的安全可控。

石现升介绍,实际早在2015年国务院就发布过《促进大数据发展行动纲要》,就明确要“健全大数据安全保障体系”、“强化安全支撑,提升基础设施关键设备安全可靠水平”。

“目前,很多企业和机构还并不知道该如何提升自己的数据安全管理能力,也不知道依据什么标准作为衡量。”一位业内人士分析称,问题的症结在于国内数据安全管理尚处起步阶段,很多企业机构都没有设立数据安全评估体系,或者没有完整的评估参考标准。

“大数据安全能力成熟度模型”已提国标申请

数博会期间,记者从“大数据安全产业实践高峰论坛”上了解到,为解决此问题,全国信息安全标准化技术委员会等职能部门与数据安全领域的标准化专家学者和产业代表企业协同,着手制定一套用于组织机构数据安全能力的评估标准——《大数据安全能力成熟度模型》,该标准是基于阿里巴巴提出的数据安全成熟度模型(Data Security Maturity Model, DSMM)进行制订。

阿里巴巴集团安全部总监郑斌介绍DSMM。

作为此标准项目的牵头起草方,阿里巴巴集团安全部总监郑斌介绍说,该标准是阿里巴巴基于自身数据安全管理实践经验成果DSMM拟定初稿,旨在与同行业分享阿里经验,提升行业整体安全能力。

“互联网用户的信息安全从来都不是某一家公司企业的事。”郑斌称,《大数据安全能力成熟度模型》的制订还由中国电子技术标准化研究院、国家信息安全工程技术研究中心、中国信息安全测评中心、公安三所、清华大学和阿里云计算有限公司等业内权威数据安全机构、学术单位企业等共同合作提出意见。

『贰』 银行业金融机构在什么个人金融信息时应当严格遵守法律规定确保信息安全

银行业金融在收集、保存、使用、对外提供个人金融信息时,应当严格遵守法律内规定,采取有效措施加强对个人金融容信息保护,确保信息安全,防止信息泄露和滥用。特别是在收集个人金融信息时,应当遵循合法、合理原则,不得收集与业务无关的信息或采取不正当方式收集信息。
同时,银行业金融应当建立健全内部控制制度,对易发生个人金融信息泄露的环节进行充分排查。央行要求,银行业金融不得篡改、违法使用个人金融信息。使用个人金融信息时,应当符合收集该信息的目的,而且不得出售个人金融信息;不得向本金融以外的其他和个人提供个人金融信息等。

『叁』 金融行业如何防范安全风险

这些变化引发了金融行业的两大战略转变:从以账户为中心向以客户、服务、管理为中心进行转变;从单一的经营模式向全球网络化、多元化的混业经营模式转变。这些变革,将给金融信息化带来新的机会和挑战。 首先,银行将全面部署与整合新一代综合业务系统。 银行业未来经营格局将是面向多市场、跨平台、多交易品种,因此新型的综合业务系统将成为金融业的必然选择。数据大集中已经基本完成,接下来必将是应用系统的整合。而新型的综合业务系统将是整合应用系统的核心引擎。新型的综合业务系统将具备以下几个特点:一、安全、稳定、可靠;二、灵活、多变、多功能,要快速支持金融行业快速的产品创新和差异化服务;三、以客户为中心。 其次,更加强调数据的合理与有效利用 现在很多商业银行已经实现数据的物理或逻辑集中,在数据大集中的基础上进一步有效利用数据将成为银行下一步信息化建设的重点。如使用数据仓库、数据挖掘、商业智能、决策支持等技术,基于基础客户信息数据,通过信息挖掘、提炼,对银行的业务流程、产品等进行改进,从而为银行提供全方位的管理视角,全面提高和改善银行经营质量和服务水平。目前国内已经有多家银行尝试应用CRM系统,用于理财贷款、信用卡、中间业务等服务。 通过数据仓库、商业智能等工具把原始信息变成有价值的信息。基于数据仓库的决策支持系统(DSS)能够帮助银行实现对客户的正确识别和经营风险的自动预警。通过数据挖掘技术,能够有效地控制关联企业的信贷风险,建立以客户管理为中心的信贷决策体系和成本控制体系,保证商业银行信贷资金的有效配置和信用风险的有效控制,从而体现商业智能和自动化处理的价值。 第三,更加注重数据安全与业务连续性风险 随着信息技术在银行普遍、深入的应用,信息系统的正常运行已经成为银行业务正常运营最基本的条件之一。意外灾祸、系统故障、人为操作不当、安全管理及措施的漏洞等都有可能造成信息系统不能正常工作,影响到银行业务的正常运营。信息安全越来越成为银行信息化建设与管理中需要密切关注的问题。 第四, 银行间数据将互联互通 各个商业银行间数据的互联互通不仅是客户的基本需求,也是国家经济发展的需求,同时也有利于银行间数据的共享、扩展各自业务的覆盖范围。着眼于此,数据标准化、集成化将是一段时期内需要重点关注与发展的领域。 第五, 前台业务处理系统与后台支持系统进行数据整合 完善的前台业务处理系统与强大的后台支持管理系统是商业银行的两大基础系统,系统间的数据整合将是发展的必然趋势。完善的前台处理系统是银行运作、经营的基本系统,强大的财务、人力资源管理、利润分析、风险控制、绩效评估和战略决策等支持系统是银行正常运作和良性发展的支撑。通过一定的方式和手段,对两大基础系统间的数据进行整合有利于业务经营与发展目标的实现。 对安全提出新挑战 金融行业的这些变革趋势,对安全提出了更多新的挑战。 首先,银行业风险管控的要求本身就很高。新巴塞尔协议对银行的风险管控提出了新的要求,新协议由三大支柱组成:一是最低资本要求;二是监管当局对资本充足率的监督检查要求;三是信息披露要求。在银行信息化过程中,银行必须将自身的业务、技术需求与新协议中的要求结合起来,做到风险与收益、控制与效能的平衡。 其次,对数据的保密性、完整性、有效性提出更高的要求。银行数据的大集中,对数据的保密性、完整性、有效性提出了更高的要求。数据集中的同时也伴随着风险的集中,如何准确地在效率与安全之间选择平衡点将是一个需要解决的问题。 第三, 个人数据的隐私保护成为一个关注点。支付卡行业数据安全标准委员会已经制定和发布了支付卡行业数据安全标准(PCI-DSS),对涉及支付卡的数据安全提出明确要求,作为该类数据的收集、存储和使用机构,银行需要在信息化中遵守相关的标准,以对个人数据的隐私性加以保护。 第四, 银行业务的可靠性和可持续性成为银行信息化中的重要目标。由于银行经营活动的特征,决定了银行业务与数据必须具有高可靠性和高可持续性的特征,而这些特征在银行业信息化中将得到具体体现,如对系统、数据的高可靠性指标的要求,业务持续性管理的要求等。 实施六大措施对风险进行管理 如何应对这些挑战,是金融行业在变革中需要面对的难题。建议可通过实施以下六种风险管控措施,多管齐下地防范金融风险。 首先,进行业务流程的改进,通过梳理和优化业务流程, 有效提高业务系统的效率、效果,有效控制风险发生的可能性。 其次,进行资产负债管理(ALM),有效控制并预防流动性风险,降低因资产负债不匹配而导致的额外成本,并为经营决策提供支持,增强银行盈利能力。 第三,应用系统风险评估与控制咨询,实施业务系统风险与控制的评估、设计、审计服务,可以有效降低业务流程风险,避免人为控制出现的偏差与失误。 第四,对信息安全与业务持续性进行有效管理,由于综合业务系统的特殊性,需要对大量受保护的业务、经营数据和个人隐私数据进行风险评估,进而实现其保密性、完整性和有效性。为保持银行业务的连续性,需实施业务持续性管理,其中包括业务影响性分析、风险评估、确定业务持续性战略、制定业务持续性计划、实施业务持续性管理、测试与审计持续性服务等。 第五,实施企业信息管理服务(EIM),通过合理设计、适当选择数据管理的方式,让银行优化业务系统平台。并通过使用数据分析与挖掘技术,实施高质量的数据管理。 第六,进行商业欺诈、反舞弊调查,可通过财务调查,发现、识别、评估并处理商业欺诈、舞弊行为,防止和挽回损失。 为了在中国市场继续保持高速增长,赛门铁克公司最近对渠道体系进行了重大改革,并加强了对渠道商的合作。

『肆』 金融机构信息安全包括哪些方面

(1) 信息泄露:保护的信息被泄露或透露给某个非授权的实体。
(2) 破坏信息的完整性:数据被非授权地进行增删、修改或破坏而受到损失。
(3) 拒绝服务:信息使用者对信息或其他资源的合法访问被无条件地阻止。
(4) 非法使用(非授权访问):某一资源被某个非授权的人,或以非授权的方式使用。
(5) 窃听:用各种可能的合法或非法的手段窃取系统中的信息资源和敏感信息。例如对通信线路中传输的信号搭线监听,或者利用通信设备在工作过程中产生的电磁泄露截取有用信息等。(6) 业务流分析:通过对系统进行长期监听,利用统计分析方法对诸如通信频度、通信的信息流向、通信总量的变化等参数进行研究,从中发现有价值的信息和规律。
(7) 假冒:通过欺骗通信系统(或用户)达到非法用户冒充成为合法用户,或者特权小的用户冒充成为特权大的用户的目的。我们平常所说的黑客大多采用的就是假冒攻击。
(8) 旁路控制:攻击者利用系统的安全缺陷或安全性上的脆弱之处获得非授权的权利或特权。例如,攻击者通过各种攻击手段发现原本应保密,但是却又暴露出来的一些系统“特性”,利用这些“特性”,攻击者可以绕过防线守卫者侵入系统的内部。
(9) 授权侵犯:被授权以某一目的使用某一系统或资源的某个人,却将此权限用于其他非授权的目的,也称作“内部攻击”。
(10)抵赖:这是一种来自用户的攻击,涵盖范围比较广泛,比如:否认自己曾经发布过的某条消息、伪造一份对方来信等。
(11)计算机病毒:这是一种在计算机系统运行过程中能够实现传染和侵害功能的程序,行为类似病毒,故称作计算机病毒。
(12)信息安全法律法规不完善:由于当前约束操作信息行为的法律法规还很不完善,存在很多漏洞,很多人打法律的擦边球,这就给信息窃取、信息破坏者以可趁之机。

『伍』 金融业需要做信息安全的吗具体能在金融机构中做什么工作

答案是肯定的,能够在金融机构做
系统维护
和运营,信息管理和
数据库管理
极其
保密工作
。不过有很多机构是外包的。希望你能满意。

『陆』 金融业公司有很多关于客户的敏感数据,求一个安全可靠的企业存储产品

企业存储的话强烈推荐使用北京金马时代科技有限公司代理的企业存储产品,产品都很靠谱性价比极高而且安全性也强

『柒』 金融机构在大数据方面仍然存在 弊端

大数据的基础设施和安全管理亟待加强。在大数据时代,除传统的账务报表外,金融机构还增加了影像、图片、音频等非结构化数据,传统分析方法已不适应大数据的管理需要,软件和硬件基础设施建设都亟待加强。同时,金融大数据的安全问题日益突出,一旦处理不当可能遭受毁灭性损失。近年来,国内金融企业一直在数据安全方面增加投入,但业务链拉长、云计算模式普及、自身系统复杂度提高等,都进一步增加了大数据的风险隐患

『捌』 《金融机构客户身份识别和客户身份资料及交易记录保存管理办法》的全文是什么

《金融机构客户身份识别和客户身份资料及交易记录保存管理办法》是为了预防洗钱和恐怖融资活动,规范金融机构客户身份识别、客户身份资料和交易记录保存行为,维护金融秩序,根据《中华人民共和国反洗钱法》等法律、行政法规的规定,由中国人民银行、中国银行业监督管理委员会、中国证券监督管理委员会和中国保险监督管理委员会制定,于2007年6月21日发布,自2007年8月1日起施行。

第一章 总则

第一条为了预防洗钱和恐怖融资活动,规范金融机构客户身份识别、客户身份资料和交易记录保存行为,维护金融秩序,根据《中华人民共和国反洗钱法》等法律、行政法规的规定,制定本办法。

第二条本办法适用于在中华人民共和国境内依法设立的下列金融机构:

(一)政策性银行、商业银行、农村合作银行、城市信用合作社、农村信用合作社。

(二)证券公司、期货公司、基金管理公司。

(三)保险公司、保险资产管理公司。

(四)信托公司、金融资产管理公司、财务公司、金融租赁公司、汽车金融公司、货币经纪公司。

(五)中国人民银行确定并公布的其他金融机构。

从事汇兑业务、支付清算业务和基金销售业务的机构履行客户身份识别、客户身份资料和交易记录保存义务适用本办法。

第三条金融机构应当勤勉尽责,建立健全和执行客户身份识别制度,遵循“了解你的客户”的原则,针对具有不同洗钱或者恐怖融资风险特征的客户、业务关系或者交易,采取相应的措施,了解客户及其交易目的和交易性质,了解实际控制客户的自然人和交易的实际受益人。

金融机构应当按照安全、准确、完整、保密的原则,妥善保存客户身份资料和交易记录,确保能足以重现每项交易,以提供识别客户身份、监测分析交易情况、调查可疑交易活动和查处洗钱案件所需的信息。

第四条金融机构应当根据反洗钱和反恐怖融资方面的法律规定,建立和健全客户身份识别、客户身份资料和交易记录保存等方面的内部操作规程,指定专人负责反洗钱和反恐融资合规管理工作,合理设计业务流程和操作规范,并定期进行内部审计,评估内部操作规程是否健全、有效,及时修改和完善相关制度。

第五条金融机构应当对其分支机构执行客户身份识别制度、客户身份资料和交易记录保存制度的情况进行监督管理。

金融机构总部、集团总部应对客户身份识别、客户身份资料和交易记录保存工作作出统一要求。

金融机构应要求其境外分支机构和附属机构在驻在国家(地区)法律规定允许的范围内,执行本办法的有关要求,驻在国家(地区)有更严格要求的,遵守其规定。如果本办法的要求比驻在国家(地区)的相关规定更为严格,但驻在国家(地区)法律禁止或者限制境外分支机构和附属机构实施本办法,金融机构应向中国人民银行报告。

第六条金融机构与境外金融机构建立代理行或者类似业务关系时,应当充分收集有关境外金融机构业务、声誉、内部控制、接受监管等方面的信息,评估境外金融机构接受反洗钱监管的情况和反洗钱、反恐怖融资措施的健全性和有效性,以书面方式明确本金融机构与境外金融机构在客户身份识别、客户身份资料和交易记录保存方面的职责。

金融机构与境外金融机构建立代理行或者类似业务关系应当经董事会或者其他高级管理层的批准。

第二章 客户身份识别制度

第七条政策性银行、商业银行、农村合作银行、城市信用合作社、农村信用合作社等金融机构和从事汇兑业务的机构,在以开立账户等方式与客户建立业务关系,为不在本机构开立账户的客户提供现金汇款、现钞兑换、票据兑付等一次性金融服务且交易金额单笔人民币1万元以上或者外币等值1000美元以上的,应当识别 客户身份,了解实际 控制 客户的自然人和交易的实际受益人,核对客户的有效身份证件或者其他身份证明文件,影印件。

如客户为外国政要,金融机构为其开立账户应当经高级管理层的批准。

第八条商业银行、农村合作银行、城市信用合作社、农村信用合作社等金融机构为自然人客户办理人民币单笔5万元以上或者外币等值1万美元以上现金存取业务的,应当核对客户的有效身份证件或者其他身份证明文件。

第九条金融机构提供保管箱服务时,应了解保管箱的实际使用人。

第十条政策性银行、商业银行、农村合作银行、城市信用合作社、农村信用合作社等金融机构和从事汇兑业务的机构为客户向境外汇出资金时,应当登记汇款人的姓名或者名称、账号、住所和收款人的姓名、住所等信息,在汇兑凭证或者相关信息系统中留存上述信息,并向接收汇款的境外机构提供汇款人的姓名或者名称、账号、住所等信息。汇款人没有在本金融机构开户,金融机构无法登记汇款人账号的,可登记并向接收汇款的境外机构提供其他相关信息,确保该笔交易的可跟踪稽核。境外收款人住所不明确的,金融机构可登记接收汇款的境外机构所在地名称。

接收境外汇入款的金融机构,发现汇款人姓名或者名称、汇款人账号和汇款人住所三项信息中任何一项缺失的,应要求境外机构补充。如汇款人没有在办理汇出业务的境外机构开立账户,接收汇款的境内金融机构无法登记汇款人账号的,可登记其他相关信息,确保该笔交易的可跟踪稽核。境外汇款人住所不明确的,境内金融机构可登记资金汇出地名称。

第十一条证券公司、期货公司、基金管理公司以及其他从事基金销售业务的机构在办理以下业务时,应当识别客户身份,了解实际控制客户的自然人和交易的实际受益人,核对客户的有效身份证件或者其他身份证明文件,登记客户身份 基本信息,并留存有效身份证件或者其他身份证明文件的复印件或者影印件:

(一)资金账户开户、销户、变更,资金存取等。

(二)开立基金账户。

(三)代办证券账户的开户、挂失、销户或者期货客户交易编码的申请、挂失、销户。

(四)与客户签订期货经纪合同。

(五)为客户办理代理授权或者取消代理授权。

(六)转托管,指定交易、撤销指定交易。

(七)代办股份确认。

(八)交易密码挂失。

(九)修改客户身份基本信息等资料。

(十)开通网上交易、电话交易等非柜面交易方式。

(十一)与客户签订融资融券等信用交易合同。

(十二)办理中国人民银行和中国证券监督管理委员会确定的其他业务。

第十二条对于保险费金额人民币1万元以上或者外币等值1000美元以上且以现金形式缴纳的财产保险合同,单个被保险人保险费金额人民币2万元以上或者外币等值2000美元以上且以现金形式缴纳的人身保险合同,保险费金额人民币20万元以上或者外币等值2万美元以上且以转账形式缴纳的保险合同,保险公司在订立保险合同时,应确认投保人与被保险人的关系,核对投保人和人身保险被保险人、法定继承人以外的指定受益人的有效身份证件或者其他身份证明文件,登记投保人、被保险人、法定继承人以外的指定受益人的身份基本信息,并留存有效身份证件或者其他身份证明文件的复印件或者影印件。

第十三条在客户申请解除保险合同时,如退还的保险费或者退还的保险单的现金价值金额为人民币1万元以上或者外币等值1000美元以上的,保险公司应当要求退保申请人出示保险合同原件或者保险凭证原件,核对退保申请人的有效身份证件或者其他身份证明文件,确认申请人的身份。

第十四条在被保险人或者受益人请求保险公司赔偿或者给付保险金时,如金额为人民币1万元以上或者外币等值1000美元以上,保险公司应当核对被保险人或者受益人的有效身份证件或者其他身份证明文件,确认被保险人、受益人与投保人之间的关系,登记被保险人、受益人身份基本信息,并留存有效身份证件或者其他身份证明文件的复印件或者影印件。

第十五条信托公司在设立信托时,应当核对委托人的有效身份证件或者其他身份证明文件,了解信托财产的来源,登记委托人、受益人的身份基本信息,并留存委托人的有效身份证件或者其他身份证明文件的复印件或者影印件。

第十六条金融资产管理公司、财务公司、金融租赁公司、汽车金融公司、货币经纪公司、保险资产管理公司以及中国人民银行确定的其他金融机构在与客户签订金融业务合同时,应当核对客户的有效身份证件或者其他身份证明文件,登记客户身份基本信息,并留存有效身份证件或者其他身份证明文件的复印件或者影印件。

第十七条金融机构利用电话、网络、自动柜员机以及其他方式为客户提供非柜台方式的服务时,应实行严格的身份认证措施,采取相应的技术保障手段,强化内部管理程序,识别客户身份。

第十八条金融机构应按照客户的特点或者账户的属性,并考虑地域、业务、行业、客户是否为外国政要等因素,划分风险等级,并在持续关注的基础上,适时调整风险等级。在同等条件下,来自于反洗钱、反恐怖融资监管薄弱国家(地区)客户的风险等级应高于来自于其他国家(地区)的客户。

金融机构应当根据客户或者账户的风险等级,定期审核本金融机构保存的客户基本信息,对风险等级较高客户或者账户的审核应严于对风险等级较低客户或者账户的审核。对本金融机构风险等级最高的客户或者账户,至少每半年进行1次审核。

金融机构的风险划分标准应报送中国人民银行。

第十九条在与客户的业务关系存续期间,金融机构应当采取持续的客户身份识别措施,关注客户及其日常经营活动、金融交易情况,及时提示客户更新资料信息。

对于高风险客户或者高风险账户持有人,金融机构应当了解其资金来源、资金用途、经济状况或者经营状况等信息,加强对其金融交易活动的监测分析。客户为外国政要的,金融机构应采取合理措施了解其资金来源和用途。

客户先前提交的身份证件或者身份证明文件已过有效期的,客户没有在合理期限内更新且没有提出合理理由的,金融机构应中止为客户办理业务。

第二十条金融机构应采取合理方式确认代理关系的存在,在按照本办法的有关要求对被代理人采取客户身份识别措施时,应当核对代理人的有效身份证件或者身份证明文件,登记代理人的姓名或者名称、联系方式、身份证件或者身份证明文件的种类、号码。

第二十一条除信托公司以外的金融机构了解或者应当了解客户的资金或者财产属于信托财产的,应当识别信托关系当事人的身份,登记信托委托人、受益人的姓名或者名称、联系方式。

第二十二条出现以下情况时,金融机构应当重新识别客户:

(一)客户要求变更姓名或者名称、身份证件或者身份证明文件种类、身份证件号码、注册资本、经营范围、法定代表人或者负责人的。

(二)客户行为或者交易情况出现异常的。

(三)客户姓名或者名称与国务院有关部门、机构和司法机关依法要求金融机构协查或者关注的犯罪嫌疑人、洗钱和恐怖融资分子的姓名或者名称相同的。

(四)客户有洗钱、恐怖融资活动嫌疑的。

(五)金融机构获得的客户信息与先前已经掌握的相关信息存在不一致或者相互矛盾的。

(六)先前获得的客户身份资料的真实性、有效性、完整性存在疑点的。

(七)金融机构认为应重新识别客户身份的其他情形。

第二十三条金融机构除核对有效身份证件或者其他身份证明文件外,可以采取以下的一种或者几种措施,识别或者重新识别客户身份:

(一)要求客户补充其他身份资料或者身份证明文件。

(二)回访客户。

(三)实地查访。

(四)向公安、工商行政管理等部门核实。

(五)其他可依法采取的措施。

银行业金融机构履行客户身份识别义务时,按照法律、行政法规或部门规章的规定需核对相关自然人的居民身份证的,应通过中国人民银行建立的联网核查公民身份信息系统进行核查。其他金融机构核实自然人的公民身份信息时,可以通过中国人民银行建立的联网核查公民身份信息系统进行核查。

第二十四条金融机构委托其他金融机构向客户销售金融产品时,应在委托协议中明确双方在识别客户身份方面的职责,相互间提供必要的协助,相应采取有效的客户身份识别措施。

符合下列条件时,金融机构可信赖销售金融产品的金融机构所提供的客户身份识别结果,不再重复进行已完成的客户身份识别程序,但仍应承担未履行客户身份识别义务的责任:

(一)销售金融产品的金融机构采取的客户身份识别措施符合反洗钱法律、行政法规和本办法的要求。

(二)金融机构能够有效获得并保存客户身份资料信息。

第二十五条金融机构委托金融机构以外的第三方识别客户身份的,应当符合下列要求:

(一)能够证明第三方按反洗钱法律、行政法规和本办法的要求,采取了客户身份识别和身份资料保存的必要措施。

(二)第三方为本金融机构提供客户信息,不存在法律制度、技术等方面的障碍。

(三)本金融机构在办理业务时,能立即获得第三方提供的客户信息,还可在必要时从第三方获得客户的有效身份证件、身份证明文件的原件、复印件或者影印件。

委托第三方代为履行识别客户身份的,金融机构应当承担未履行客户身份识别义务的责任。

第二十六条金融机构在履行客户身份识别义务时,应当向中国反洗钱监测分析中心和中国人民银行当地分支机构报告以下可疑行为:

(一)客户拒绝提供有效身份证件或者其他身份证明文件的。

(二)对向境内汇入资金的境外机构提出要求后,仍无法完整获得汇款人姓名或者名称、汇款人账号和汇款人住所及其他相关替代性信息的。

(三)客户无正当理由拒绝更新客户基本信息的。

(四)采取必要措施后,仍怀疑先前获得的客户身份资料的真实性、有效性、完整性的。

(五)履行客户身份识别义务时发现的其他可疑行为。

金融机构报告上述可疑行为参照《金融机构大额交易和可疑交易报告管理办法》(中国人民银行令〔2006〕第2号发布)及相关规定执行。

第三章 客户身份资料和交易记录保存

第四章 法律责任

第五章 附则

(8)金融机构数据安全扩展阅读

《金融机构客户身份识别和客户身份资料及交易记录保存管理办法办法》适用于在中华人民共和国境内依法设立的政策性银行、商业银行、农村合作银行、城市信用合作社、农村信用合作社、证券公司、期货公司、基金管理公司、保险公司、保险资产管理公司、信托公司、金融资产管理公司、财务公司、金融租赁公司、汽车金融公司、货币经纪公司、中国人民银行确定并公布的其他金融机构。

参考资料

中国政府网-国务院公报-2008年第6号

『玖』 "如何为金融机构提供安全的数据建模环境 "

MobTech的联合建模(PAAS)为用户提供在线建模环境,既提供数据也提供技术,集成多种编程语言(R、Python等),提升用户建模效率一站式服务提升业务效率。

阅读全文

与金融机构数据安全相关的资料

热点内容
历年理财规划师合格分数线 浏览:588
融资总额分界点 浏览:377
俄罗斯59转人民币 浏览:371
百福外汇 浏览:474
光大银行贷款最快放款时间 浏览:393
精工贵金属表 浏览:924
安置房装修按揭贷款 浏览:614
2019年3月19日期货黄金走势分析 浏览:187
开通能源期货 浏览:476
投资公司做外汇怎么样 浏览:605
湖北宝明号贵金属投资 浏览:240
信托投资公 浏览:320
超星尔雅个人理财规划 浏览:735
江苏外汇平台代理 浏览:661
景顺动力平衡基金今日走势 浏览:898
有贷款房去名字 浏览:115
辽宁省企业投资项目核准暂行办法 浏览:739
小微融资现状 浏览:521
etf股票有哪些 浏览:961
期货松绑影响股市吗 浏览:999