<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    發生重要信息系統突發事件不向監管報告,北京銀行被罰40萬,還有這些銀行也曾被罰!

    VSole2021-12-01 13:17:45

    11月29日,北京銀保監局的罰單顯示,北京銀行因“發生重要信息系統突發事件但未向監管部門報告,嚴重違反審慎經營規則”,被罰40萬元。

    《銀行業重要信息系統突發事件應急管理規范(試行)》(下稱“《規范》”)指出,銀行應在重要信息系統突發事件發生后60分鐘之內將突發事件相關情況上報銀監會或其派出機構信息系統應急管理部門,并在事件發生后12小時內提交正式書面報告。

    據了解,重要信息系統是指銀行業金融機構支撐關鍵業務,其信息安全和系統服務安全關系公民、法人和組織的權益或社會秩序和公共利益,甚至影響國家安全的信息系統。主要包括面向客戶、涉及賬務處理且時效性要求較高的業務處理類、渠道類和涉及客戶風險管理等業務的管理類信息系統,支撐上述系統運行的前置機、客戶端、機房、網絡等基礎設施也應作為重要信息系統的一部分。

    而信息系統應急管理是指貫穿于整個信息系統生命周期中,通過風險防范、應急響應、應急保障以確保信息系統能夠滿足業務發展戰略對業務連續性要求的管理。

    《規范》強調,銀行業重要信息系統突發事件應對工作原則之一即明確職責。銀行業金融機構應明確本機構各部門在應急管理工作中的職責,以保障銀行業金融機構業務連續性為目標,以落實和完善應急預案為基礎,全面加強信息系統應急管理工作,并制定有效的問責制度。

    信息科技部門在此承擔的職能不容忽視。

    信息科技管理部門和業務管理部門負責本機構信息系統突發事件應急管理工作的具體落實,制定信息系統突發事件預防措施、預警標準和應急策略,組織做好信息系統營運監測和維護,實施信息系統突發事件應急處置,評估總結信息系統突發事件及應急處置過程中暴露的問題并整改,履行向風險管理部門的報告職責,定期組織信息系統應急演練,持續改進本機構信息系統應急預案等。各銀行業金融機構的業務管理部門應針對信息系統突發事件建立相應的業務應急預案和操作流程,并進行持續改進和優化。

    《中華人民共和國銀行業監督管理法》則指出,銀行業金融機構具有“拒絕或者阻礙非現場監管或者現場檢查;提供虛假的或者隱瞞重要事實的報表、報告等文件、資料;未按照規定進行信息披露”等情形之一,由國務院銀行業監督管理機構責令改正,并處二十萬元以上五十萬元以下罰款;情節特別嚴重或者逾期不改正的,可以責令停業整頓或者吊銷其經營許可證;構成犯罪的,依法追究刑事責任。

    隨著信息科技的應用,近年來,銀保監會等監管機構也加大了對科技應用的安全問題的監管,除了重要信息系統監管之外,也包括數據安全、信息安全等方面。 

    今年年初,農行就因為發生重要信息系統突發事件未報告;制卡數據違規明文留存;生產網絡、分行無線互聯網絡保護不當;數據安全管理較粗放,存在數據泄露風險;網絡信息系統存在較多漏洞;互聯網門戶網站泄露敏感信息等,被罰420萬元。

    除了北京銀行以外,今年年內農業銀行也收到相關罰單。更早之前,廣發銀行和珠海華潤銀行也因此被罰。

    今年1月,農業銀行被罰420萬元,被罰原因中包括發生重要信息系統突發事件未報告,此外,農業銀行還涉及多項違規:制卡數據違規明文留存;生產網絡、分行無線互聯網絡保護不當;數據安全管理較粗放,存在數據泄露風險;網絡信息系統存在較多漏洞;互聯網門戶網站泄露敏感信息。

    在2017年,廣發銀行收到的7億巨額罰單也牽扯“未向監管部門報告重要信息系統突發事件”。2017年,廣發銀行因“僑興債”案件被罰7.22億,涉及的違規包括:出具與事實不符的金融票證;未盡職審查保理業務貿易背景真實性;內控管理嚴重違反審慎經營規則;勞務派遣用工管理不到位;對押品評估費用管理不到位;未向監管部門報告風險信息;未向監管部門報告重要信息系統突發事件;會計核算管理薄弱;信息系統與業務流程控制未按規定執行;流動資金貸款用途監督不到位,未盡職審查銀行承兌匯票貿易背景真實性;以流動資金貸款科目向房地產開發企業發放貸款;報送監管數據不真實。

    此外,同年,珠海華潤銀行也因“未按規定報告重要信息系統變更和三級重要信息系統突發事件”,被罰30萬元。

    NIS研究院整理編輯

    本文源自:WEMONEY研究室官方賬號

    如需轉載,請后臺留言。

    銀行監管北京銀行
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    11月29日,北京銀保監局的罰單顯示,北京銀行因“發生重要信息系統突發事件但未向監管部門報告,嚴重違反審慎經營規則”,被罰40萬元。《規范》強調,銀行業重要信息系統突發事件應對工作原則之一即明確職責。信息科技部門在此承擔的職能不容忽視。各銀行業金融機構的業務管理部門應針對信息系統突發事件建立相應的業務應急預案和操作流程,并進行持續改進和優化。除了北京銀行以外,今年年內農業銀行也收到相關罰單。
    銀行業重要信息系統突發事件應急管理規范(試行)》(下稱“《規范》”)指出,銀行應在重要信息系統突發事件發生后60分鐘之內將突發事件相關情況上報銀監會或其派出機構信息系統應急管理部門,并在事件發生后12小時內提交正式書面報告。
    中國人民銀行上海總部1月10日公布的行政處罰信息顯示,東亞銀行(中國)有限公司因違反信用信息采集、提供、查詢及相關管理規定,被處以1674萬元罰款,責令限期改正。此次并非東亞銀行第一次領到千萬級別的罰單。2021年5月21日,銀保監會一下子公布11份行政罰單,涉及5家銀行,處罰金額合計約3.66億元,并對多名相關責任人予以警告并處罰款。東亞中國是彼時受罰銀行中唯一一家外資行,受罰金額1120萬元。
    銀行數字化轉型投入提供決策依據,助力銀行業數字化轉型戰略目標的有效實現。
    去年8月,馬琳在北京辦理簽證期間,接到了一個自稱是公安局的電話。對方稱她涉嫌境外洗錢,口氣強硬。據她回憶,自己只在中國銀行辦理業務時使用過這張新身份證。不滿于中國銀行的回復,馬琳進而向北京銀保監會投訴。有被盜刷的交通銀行儲戶認為,犯罪分子指定交通銀行而不是其他銀行,是因為他們發現并利用了交通銀行的人臉識別漏洞。
    隱私計算技術是實現多方數據隱私保護的重要趨勢技術,北京銀行積極探索布局,做好相應的技術儲備。
    今天再談“互聯網思維”,雖有點過時,但畢竟互聯網金融時代還是給銀行業帶來了不少的變化,也催生了一些新興的金融產品和服務。并沒有嘩眾取寵之意,也不是對“互聯網金融”或“互聯網思維”持否定態度,而是不同意為概念而概念、為理念而理念。這是市場驅動下的正向激勵,即銀行導入“互聯網思維”,學習和研究互聯網金融企業如何在市場中求生存、求發展。
    本文梳理了我國2022年上半年發布的網絡安全和數據安全領域國家法律法規、行業規章、地方政策、技術標準和產業報告等近150項文件,供產業人士參考。
    在網絡強國、數字中國建設的藍圖規劃下,我國已基本形成以《網絡安全法》《數據安全法》《個人信息保護法》《密碼法》等法律為核心,行政法規、專項行動為依托,行業規章、地方性法規為抓手,國家標準為指南的網絡安全監管保障體系。
    奇安信冬奧網絡安全“零事故”經驗宣講團于3月16日正式成立,在北京冬奧組委技術部的指導下,總結形成了網絡安全“中國方案”,旨在為我國關鍵信息基礎設施、重要活動的網絡安全保障工作打造模范樣本。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类