银行区块链泄漏隐私 银行APP命名后,隐私条款陆续更新,防止数据泄露,需双管齐下

入门知识 2周前 (06-18) 21次浏览 0个评论

当我们的日常生活越来越离不开手机的时候,如何防止手机中的信息被不合理的使用就显得极为重要。

去年12月,国家网络安全通报中心通报,共查处100款违法违规收集个人信息的APP,其中不乏金融类APP。2019年12月30日,四部门联合发布了《APP非法收集、使用个人信息行为认定办法》(以下简称《办法》),明确了六项重大违法行为。

证券日报记者注意到,《办法》发布后,在上述100款点名APP中,部分金融类APP陆续更新隐私政策,缩小信息收集范围,或开始新增用户服务提示。用户信息的收集和使用更加规范。

一位银行业内部人士告诉《证券日报》记者,监管部门和金融机构要共同制定一套严格规范的程序和制度,具体制定APP软件安全管控制度。必须覆盖整个生命周期,包括软件开发、使用和维护,以确保系统的顺利运行。泄露信息的相关人员将受到严厉处罚,相应的金融科技公司也必须有更完善的考核机制。

部分点名金融类APP陆续更新隐私条款

《办法》发布后,各种金融类APP的隐私政策有没有调整?

记者查询了上述100款应用中的金融类应用,发现银行类应用已经开始快速响应。例如,某命名App在《办法》发布后的第二天就发布了针对手机银行用户的新隐私政策。记者发现,隐私政策非常详细。它提供有关银行将如何收集个人信息、收集的信息范围是什么、将如何使用用户的个人信息、如何使用 cookie 和类似技术、如何共享、转移和公开披露个人信息的信息,以及如何对个人信息的保护、存储等方面以及银行对个人信息的收集和使用进行了非常详细的描述。办理业务时,每种业务将在集合中涉及的信息内容将以粗体突出显示。与以往相比,手机用户信息的采集范围明显缩小。

另一家点名本地银行近期也迅速“更新”。登录APP后,记者发现首先弹出了一个“温馨提示”。如果您在应用用户隐私政策和个人客户电子银行服务协议中勾选“不同意”,则会弹出“无法享受我行手机银行服务提供的服务”的弹窗提示。相关服务,请谅解。”银行的App用户隐私政策也详细描述了银行如何收集和使用、转移和公开披露、存储和保护、管理个人信息以及保护未成年人信息。

银行区块链泄漏隐私_平安银行招聘 区块链_龚鸣区块链社会解码区块链全球应用与投资案例

整体来看,“点名”中的银行已经更新或发布了手机银行用户在App上的隐私政策。同时,记者发现,不少网贷APP在点名后也更新了用户隐私政策。不过,相比银行对各项业务的不同信息要求,网贷APP的隐私政策更新相对简单。

金融类APP是信息泄露重灾区

事实上,在各类APP过度收集和使用用户信息的报道中,包括银行在内的金融类APP都是常客银行区块链泄漏隐私,其中不乏大型银行和互联网金融行业的龙头企业。

银行区块链泄漏隐私_平安银行招聘 区块链_龚鸣区块链社会解码区块链全球应用与投资案例

中国金融智库研究员、资深互联网金融经济学家赵永新对《证券日报》记者表示,“金融类APP不同于其他APP,此类APP涉及的个人信息收集通常更为全面和严格。 ,所以金融类APP也是信息泄露的重灾区。”

事实上,相关案件很可能在身边发生,记者身边的用户田先生遭遇信息泄露:“我刚注册了一个知名理财APP,里面有个房产销售叫我两天。我问他们是怎么知道我的信息的,他们说是随机广播,我怀疑我的信息是被App平台泄露的。”

田先生说:“现在很多金融业务都可以在网上完成,带来了很大的便利。网上办理业务需要录入个人信息,包括人脸识别、指纹等,一旦信息泄露,使用属于违法行为。”这是难以想象的。”

平安银行招聘 区块链_龚鸣区块链社会解码区块链全球应用与投资案例_银行区块链泄漏隐私

中国信息通信研究院近日发布的《2019年金融行业移动应用安全观察报告》显示,截至2019年9月11日,报告团队共收录了来自232个Android应用市场的133327款金融行业应用。用户拥有的消费金融类 App 数量最多银行区块链泄漏隐私,占观察总数的 36.74%。根据上述报告发现,70.22%的金融行业应用存在高危漏洞,攻击者可利用该漏洞窃取用户数据、模仿应用、植入恶意程序、攻击服务,这对应用程序安全有严重影响。威胁。其中,前 3 名的高危漏洞均存在导致 App 数据泄露的风险。

监管技术和制度发展的双管齐下

清华大学客座教授李继友告诉《证券日报》记者,要防止银行信息泄露,既需要技术,也需要监管。毕竟,如果有信息的购买者,就会有犯罪分子窃取信息。无论是技术保护还是从业人员监管,都必须支持更完善的措施。

央行科技司司长李伟上月表示,在2019年底金融类APP标准评估认证后,注意到多个部委开展的APP风险整改工作。其中,银行类APP是重灾区,我们将加快推进相关工作,有效防范化解风险。同时,央行宣布成立国家金融科技评价中心,致力于金融科技应用评价、风险监测、监管科技与合规科技等方面的发展。

李伟表示,目前,央行正在积极推动出台现金和机器强制性国家标准,正在加紧研究涉及人工智能、区块链、大数据、云计算等领域的17项行业标准。他特别提到,央行2019年9月发布的《移动金融客户端应用软件安全管理规范》是推荐性标准。性要求。

宝信金融首席经济学家郑磊博士对《证券日报》记者表示:“区块链技术或许能够解决当前金融APP信息泄露的问题。但一旦技术落地,如何限制或付费使用? “需要设计一套单独的业务规则,必须由作者确定。目前,仍有发展空间。”

郑磊表示,区块链技术可以很好地解决个人信息被盗问题,因为这是区块链的主要功能之一,即确定所有权关系。“比如,谁拥有信息。这些信息是有时间戳的,不能随意篡改,每次使用都有记录。”

通过确认数据和信息的权利,不仅可以防止个人信息泄露等安全事件,还可以将信息数据转化为个人财产。当这些数据用于经济活动时,比如交易、消费者画像等,就会产生价值,而在区块链确认之后,这个价值就属于明确的财产所有人,不能被商家自由占有。即使目前还没有开发出相关的应用平台,相信未来也会不断开发应用。“信息确认是数字经济时代的革命性功能,”郑磊说。

挖矿网Ethos中文站简单易用的挖矿系统,为挖矿产业提供教程软件以及矿机测评交易信息等,挖矿网各种数字货币挖矿收益对比计算,挖矿网介绍挖矿的工具,以及矿场的最新消息等。http://www.ethospool.com/

喜欢 (0)
发表我的评论
取消评论
表情 贴图 加粗 删除线 居中 斜体 签到

Hi,您需要填写昵称和邮箱!

  • 昵称 (必填)
  • 邮箱 (必填)
  • 网址