发布时间:2024-10-31 05:35:53 来源: sp20241031
国家计算机病毒应急处理中心近日监测发现14款APP存在隐私不合规行为,其中包括一家农商银行和某消费金融公司。从近几年APP违规情况来看,金融APP用户信息管理不合规、侵犯用户权益等情况时有发生。此类行为无视法律法规底线和行业规范,给用户数据安全带来挑战。
APP体量小但容量大,是金融机构在数字经济时代提升竞争力的重要手段。当前,多数金融机构通过APP渠道布局业务,在为用户提供便捷服务的同时,也收集了大量数据,包括交易情况、资金流水等敏感信息。如果金融机构只重视技术和产品开发、轻视用户隐私保护和使用体验,不仅会加大敏感信息泄露风险,对用户财产安全造成威胁,金融APP自身也难以实现长远发展。
金融机构要守好安全阵地,把数据和用户信息安全摆在重要位置。要设立数据收集、传输、修改等全生命周期机制,让数据安全贯穿业务发展,做到有规可依。还应明确数据治理责任人,定期对数据安全合规使用进行分析,做好用户信息管理风险预案,最大程度保障用户信息安全。此外,金融机构不可“监守自盗”,过度搜集甚至违规读取、使用用户信息,谋取不正当利益。
近年来,关于用户数据安全和个人信息保护的法规制度不断完善。应继续提高相关法律法规的可操作性,让金融机构有法可依、有法必依。监管部门要发挥好监管“指挥棒”作用,引导金融机构采取有效举措,强化用户数据管理和保护。 【编辑:邵婉云】