人民直擊:堵住“池子事件”背后的信息安全池子漏洞

  來源:人民網(wǎng)陳遠(yuǎn)丁2020-05-18
打印本文
核心提示:近日,,脫口秀演員王越池(藝名“池子”)發(fā)文吐槽中信銀行泄露個(gè)人賬戶交易明細(xì)引發(fā)熱議,。中國銀保監(jiān)會(huì)消費(fèi)者權(quán)益保護(hù)局5月9日發(fā)布通報(bào)稱,將按照相關(guān)法律法規(guī),對(duì)中信銀行啟動(dòng)立案調(diào)查程序,,嚴(yán)格依法依規(guī)進(jìn)行查處,。

人民直擊:堵住“池子事件”背后的信息安全池子漏洞

近日,,脫口秀演員王越池(藝名“池子”)發(fā)文吐槽中信銀行泄露個(gè)人賬戶交易明細(xì)引發(fā)熱議,。中國銀保監(jiān)會(huì)消費(fèi)者權(quán)益保護(hù)局5月9日發(fā)布通報(bào)稱,將按照相關(guān)法律法規(guī),,對(duì)中信銀行啟動(dòng)立案調(diào)查程序,,嚴(yán)格依法依規(guī)進(jìn)行查處。

被銀保監(jiān)會(huì)立案調(diào)查意味著什么,?涉事銀行可能會(huì)面臨哪些處罰,?如何避免發(fā)生下一個(gè)“池子事件”?

啟動(dòng)立案調(diào)查,,后續(xù)程序有哪些,?

5月6日,“池子”在微博上稱,,中信銀行上海虹口支行未獲其本人授權(quán),,將其個(gè)人賬戶流水提供給糾紛相對(duì)方笑果文化公司。中信銀行隨后發(fā)微博向池子致歉,,表示按制度規(guī)定對(duì)相關(guān)員工予以處分,,并對(duì)涉事支行行長予以撤職。

5月9日,,中國銀保監(jiān)會(huì)消費(fèi)者權(quán)益保護(hù)局通報(bào)稱,,2020年3月,中信銀行相關(guān)做法,,違背為存款人保密的原則,,涉嫌違反《中華人民共和國商業(yè)銀行法》和銀保監(jiān)會(huì)關(guān)于個(gè)人信息保護(hù)的監(jiān)管規(guī)定,嚴(yán)重侵害消費(fèi)者信息安全權(quán),,損害了消費(fèi)者合法權(quán)益,。

中關(guān)村互聯(lián)網(wǎng)金融研究院首席研究員董希淼認(rèn)為,,此次立案調(diào)查表明銀行業(yè)監(jiān)管部門對(duì)加強(qiáng)客戶隱私保護(hù)工作的高度重視,旨在向社會(huì)公眾傳遞一種積極信號(hào),。

銀保監(jiān)會(huì)啟動(dòng)立案調(diào)查,,后續(xù)程序有哪些?

國浩律師(天津)事務(wù)所管理合伙人,、天津市金融消費(fèi)糾紛調(diào)解中心調(diào)解員曹會(huì)杰表示:“接下來,應(yīng)按照行政處罰辦案程序進(jìn)行取證,、審理,、審議,直至作出行政處罰決定,?!?

根據(jù)《中國銀監(jiān)會(huì)行政處罰辦法》,監(jiān)督檢查部門應(yīng)當(dāng)在立案之日起90日內(nèi)完成調(diào)查工作,。在規(guī)定時(shí)間內(nèi)無法完成的,,經(jīng)行政處罰委員會(huì)主任委員批準(zhǔn),可以延長調(diào)查期限,。

完成調(diào)查后,,監(jiān)督檢查部門認(rèn)為需要給予行政處罰的,應(yīng)當(dāng)將立案登記審批表,、調(diào)查報(bào)告,、相關(guān)證據(jù)等案件材料一并移送行政處罰委員會(huì)辦公室。行政處罰委員會(huì)辦公室應(yīng)當(dāng)自接收之日起60日內(nèi)完成審理工作,。在規(guī)定時(shí)間內(nèi)無法完成的,,經(jīng)行政處罰委員會(huì)主任委員批準(zhǔn),可以延長審理期限,。審理期間需要退回補(bǔ)充調(diào)查的,,審理期限重新計(jì)算。

銀監(jiān)會(huì)及其派出機(jī)構(gòu)擬作出相應(yīng)重大行政處罰決定前,,應(yīng)當(dāng)在行政處罰意見告知書中告知當(dāng)事人有要求舉行聽證的權(quán)利,。

中信銀行可能面臨哪些處罰?

上海大邦律師事務(wù)所高級(jí)合伙人游云庭分析指出,,中信銀行首先面臨行政處罰,。《商業(yè)銀行法》第78條明確規(guī)定,,商業(yè)銀行不得非法查詢個(gè)人儲(chǔ)蓄存款,,如有違反,對(duì)直接負(fù)責(zé)的董事,、高級(jí)管理人員和其他直接責(zé)任人員,,應(yīng)當(dāng)給予紀(jì)律處分,;構(gòu)成犯罪的,依法追究刑事責(zé)任,。

據(jù)曹會(huì)杰對(duì)中國裁判文書網(wǎng)等相關(guān)案例的梳理,,近三年來,銀行類金融機(jī)構(gòu)因未經(jīng)同意查詢個(gè)人信息,、未按照約定使用信息的,,被人民銀行各地分支機(jī)構(gòu)行政處罰的,共計(jì)28條,;員工個(gè)人被刑事追責(zé)的,,共計(jì)21條;因涉嫌泄露,、未妥善保管個(gè)人信息,,而被消費(fèi)者起訴至法院的,共計(jì)24條,。

“行政處罰層面,,監(jiān)管機(jī)構(gòu)重點(diǎn)查處的是違規(guī)查詢、提供個(gè)人征信報(bào)告,。刑事追責(zé)方面,,更多的是出售個(gè)人身份信息、開戶信息,?!辈軙?huì)杰表示。

根據(jù)《中國銀監(jiān)會(huì)行政處罰辦法》第67條,,重大行政處罰包括從“對(duì)銀行業(yè)金融機(jī)構(gòu)和其他單位作出較大數(shù)額的罰款”到“禁止從事銀行業(yè)工作”等七種,。

除此之外,監(jiān)督檢查部門發(fā)現(xiàn)當(dāng)事人違法,、違規(guī)行為不屬于銀行業(yè)監(jiān)督管理機(jī)構(gòu)管轄的,,應(yīng)當(dāng)及時(shí)依法向有關(guān)部門移送處理。當(dāng)事人違法,、違規(guī)行為涉嫌犯罪的,,經(jīng)銀監(jiān)會(huì)或省級(jí)派出機(jī)構(gòu)主要負(fù)責(zé)人批準(zhǔn)后,監(jiān)督檢查部門應(yīng)當(dāng)及時(shí)移送公安機(jī)關(guān)或人民檢察院,。

就侵犯公民個(gè)人信息罪,,《刑法》第253條規(guī)定,違反國家有關(guān)規(guī)定,,向他人出售或者提供公民個(gè)人信息,,情節(jié)特別嚴(yán)重的,最高可處七年以下有期徒刑,。違反國家有關(guān)規(guī)定,,將在履行職責(zé)或者提供服務(wù)過程中獲得的公民個(gè)人信息,,出售或者提供給他人的,依照前款的規(guī)定從重處罰,。竊取或者以其他方法非法獲取公民個(gè)人信息的,,依照第一款的規(guī)定處罰。單位犯前三款罪的,,對(duì)單位判處罰金,,并對(duì)其直接負(fù)責(zé)的主管人員和其他直接責(zé)任人員,依照各該款的規(guī)定處罰,。

怎樣才算情節(jié)嚴(yán)重,?按最高法和最高檢的相關(guān)司法解釋,非法獲取,、出售或者提供公民個(gè)人信息等,具有“違法所得五千元以上的”“其他可能影響人身,、財(cái)產(chǎn)安全的公民個(gè)人信息五百條以上的”“將在履行職責(zé)或者提供服務(wù)過程中獲得的公民個(gè)人信息出售或者提供給他人,,數(shù)量或者數(shù)額前述條款規(guī)定標(biāo)準(zhǔn)一半以上的”,構(gòu)成情節(jié)嚴(yán)重,。

涉事銀行及工作人員是否構(gòu)成“侵犯公民個(gè)人信息罪”,,要等銀保監(jiān)會(huì)此次立案調(diào)查的結(jié)果。

消費(fèi)者如何維權(quán),?信息安全如何補(bǔ)漏,?

在中國人民銀行官網(wǎng)查詢發(fā)現(xiàn),2018年1月,、9月,,中信銀行煙臺(tái)分行、太原分行,,先后因“未經(jīng)同意查詢個(gè)人信息或企業(yè)的信貸信息”被處罰,。太原分行涉案的直接負(fù)責(zé)的主管人員因侵犯公民個(gè)人信息,涉嫌犯罪,,被移送公安機(jī)關(guān),。

“部分銀行基層機(jī)構(gòu)和經(jīng)辦人員保護(hù)客戶隱私意識(shí)淡薄,相關(guān)制度與流程仍然存在漏洞,,進(jìn)而在一定范圍內(nèi)出現(xiàn)有章不循,、違規(guī)操作等行為?!倍m抵赋?。

除了行政處罰及刑事責(zé)任追究,用戶如何民事索賠,?

游云庭指出,,根據(jù)《侵權(quán)責(zé)任法》和《消費(fèi)者權(quán)益保護(hù)法》,,中信銀行及其工作人員涉嫌侵害池子的民事權(quán)益,建議其訴訟維權(quán),。金融機(jī)構(gòu)最看重的就是公眾的信任,,對(duì)合規(guī)性的訴訟非常忌憚?!安贿^本案中的損失比較難舉證,,法院判賠金額未必會(huì)很高?!?

曹會(huì)杰列舉了法律救濟(jì)途徑:首先,,按照現(xiàn)行《中國人民銀行金融消費(fèi)者權(quán)益保護(hù)實(shí)施辦法》規(guī)定,先向金融機(jī)構(gòu)投訴,;其次,,按照屬地原則向中國人民銀行分支機(jī)構(gòu)進(jìn)行投訴。

從銀行的角度看,,如何防止類似事件的發(fā)生,?廣發(fā)銀行汕頭分行法務(wù)經(jīng)理陳來喜認(rèn)為,首先要嚴(yán)格落實(shí)《銀行業(yè)金融機(jī)構(gòu)數(shù)據(jù)治理指引》,、《個(gè)人信息安全規(guī)范》等標(biāo)準(zhǔn),。“更重要的是,,全面對(duì)照機(jī)構(gòu)的數(shù)據(jù)治理,、數(shù)據(jù)安全管理策略,能否有效防范違規(guī)使用客戶信息,、泄漏客戶信息的行為,。”

2019年10月后,,《個(gè)人金融信息(數(shù)據(jù))保護(hù)試行辦法》(初稿),、《中國人民銀行金融消費(fèi)者權(quán)益保護(hù)實(shí)施辦法(征求意見稿)》相繼發(fā)布。

董希淼呼吁,,“要做好頂層設(shè)計(jì),,積極推動(dòng)立法,大幅度提高信息泄露和侵犯的違法成本,?!?

“在加強(qiáng)信息保護(hù)的同時(shí),加快建立統(tǒng)一的信用信息平臺(tái),,鼓勵(lì)金融機(jī)構(gòu)合法合規(guī)獲取信息數(shù)據(jù),,在此基礎(chǔ)上推動(dòng)金融科技發(fā)展,加快互聯(lián)網(wǎng)貸款等金融產(chǎn)品創(chuàng)新,,為企業(yè)和個(gè)人提供更多安全精準(zhǔn)的金融服務(wù),?!倍m抵赋觥?陳遠(yuǎn)丁)

(編輯:鑫果)



人民直擊:堵住“池子事件”背后的信息安全池子漏洞



 

免責(zé)聲明:

1,、本網(wǎng)內(nèi)容凡注明"來源:315記者攝影家網(wǎng)"的所有文字,、圖片和音視頻資料,版權(quán)均屬315記者攝影家網(wǎng)所有,,轉(zhuǎn)載,、下載須通知本網(wǎng)授權(quán),不得商用,,在轉(zhuǎn)載時(shí)必須注明"稿件來源:315記者攝影家網(wǎng)",,違者本網(wǎng)將依法追究責(zé)任。
2,、本文系本網(wǎng)編輯轉(zhuǎn)載,轉(zhuǎn)載出于研究學(xué)習(xí)之目的,,為北京正念正心國學(xué)文化研究院藝術(shù)學(xué)研究,、宗教學(xué)研究、教育學(xué)研究,、文學(xué)研究,、新聞學(xué)與傳播學(xué)研究、考古學(xué)研究的研究員研究學(xué)習(xí),,并不代表本網(wǎng)贊同其觀點(diǎn)和對(duì)其真實(shí)性負(fù)責(zé),。
3、如涉及作品,、圖片等內(nèi)容,、版權(quán)和其它問題,請(qǐng)作者看到后一周內(nèi)來電或來函聯(lián)系刪除,。