近期,兩則熱點新聞十分吸引小編的眼球,都與個人信息安全有關(guān)。一則是處罰,另一則是立法。
熱點一:
近日,中國人民銀行相關(guān)分支機構(gòu)依法對部分金融機構(gòu)侵害消費者金融信息安全行為立案調(diào)查,并依據(jù)《中華人民共和國消費者權(quán)益保護法》、《中華人民共和國反洗錢法》有關(guān)規(guī)定,對 3 家銀行共 6 家分支機構(gòu)進行了處罰。
從地方分行此前因違法違規(guī)行為所領(lǐng)罰單數(shù)額來看,央行對這些機構(gòu)的處罰金額至高實屬罕見,合計高達(dá) 4087 萬元。這幾張罰單是今年中國人民銀行首次針對金融機構(gòu)因侵害消費者個人信息依法得到保護的權(quán)利而開出的罰單。
熱點二:
10 月 21 日,《中華人民共和國個人信息保護法(草案)》公布并公開征求社會公眾意見,征求意見截止日期為 2020 年 11 月 19 日。草案明確規(guī)定,個人信息是以電子或者其他方式記錄的與已識別或者可識別的自然人有關(guān)的各種信息;個人信息的處理包括個人信息的收集、存儲、使用、加工、傳輸、提供、公開等活動。
草案確立了個人信息處理應(yīng)遵循的原則,強調(diào)處理個人信息應(yīng)當(dāng)采用合法、正當(dāng)?shù)姆绞?,具有明確、合理的目的,限于實現(xiàn)處理目的的最小范圍,公開處理規(guī)則,保證信息準(zhǔn)確,采取安全保護措施等,并將上述原則貫穿于個人信息處理的全過程、各環(huán)節(jié)。
個人信息安全保護刻不容緩
大數(shù)據(jù)時代下,銀行開展金融業(yè)務(wù)時對數(shù)據(jù)的依賴程度不斷加深,但由此引發(fā)的個人隱私信息的泄露問題也日益突出。據(jù)統(tǒng)計,高達(dá) 62% 的企業(yè)仍選擇使用電子郵件作為企業(yè)內(nèi)部的溝通工具,而不小心通過電子郵件泄密的則高達(dá) 28.2%。
守內(nèi)安郵件審計管理(MSE)提供強大的內(nèi)容過濾引擎,可深度檢測入出站的郵件內(nèi)容,提供個人信息模板,可定位出郵件文本與文本附件中是否帶有個人信息。如果郵件內(nèi)容中有個人信息包括姓名、生日、身份證號、郵箱地址、手機號、座機號、銀行卡號、地址等信息,企業(yè) IT 人員可以根據(jù)實際需求,進行外發(fā)限制設(shè)定,比如郵件審核、延遲發(fā)送、退回等。或者自動加密,再由發(fā)件人通過第三方渠道告知收件人密碼,避免人為疏忽或故意竊取,確保因業(yè)務(wù)需要的個人信息發(fā)送過程,有效防止個人信息通過電子郵件的形式外泄。MSE 能讓企業(yè) IT 人員對企業(yè)郵件運行狀況了如指掌,及時掌握違規(guī)時間的觸發(fā)點,輕松啟動郵件審計流程。