v2.763.5614 最新版
v8.390.6434.128452 安卓最新版
v5.450 安卓免费版
v5.6 安卓版
v8.335.8239.31408 安卓版
v4.348.8309 安卓免费版
v5.890.7091.976459 安卓最新版
v9.256 PC版
v1.69.3855 IOS版
v7.225.2162 IOS版
v6.84.3592.270938 PC版
v9.83 IOS版
v8.254.839.89555 最新版
v9.376.8218 IOS版
v5.971.8382 IOS版
v6.820.7757.594348 安卓免费版
v4.547.2760 安卓免费版
v5.886 安卓版
v2.452.5232.584937 安卓汉化版
v2.552 IOS版
v7.16.1028.858183 安卓版
v3.856.738.335643 安卓版
v7.987 安卓最新版
v5.28 安卓免费版
v7.983.6267 安卓汉化版
v3.600.8227.26343 安卓版
v6.327.7637.756374 安卓免费版
v9.44.9670.588574 最新版
v4.141.4834 最新版
v4.401.9573 PC版
v8.555 IOS版
v7.549.7816.54 安卓汉化版
v6.760 安卓汉化版
v5.230.3574.985298 PC版
v4.914 IOS版
v9.447.3414.982798 安卓汉化版
v4.426 IOS版
v7.775 最新版
v7.67.6415 PC版
v2.574 PC版
v7.72.1146.364930 IOS版
v1.182.8610 安卓汉化版
v4.626.6576.568155 安卓免费版
v7.293.6161 安卓汉化版
v4.330 安卓最新版
v6.86 最新版
v1.389.7850 IOS版
v1.470 IOS版
v4.289.1368.726899 安卓汉化版
v1.41.6043.889599 IOS版
v6.867.9985.470606 最新版
v2.22 安卓免费版
v2.285 安卓免费版
v5.806 最新版
v3.159.1252.342134 IOS版
v1.975.4869.702085 最新版
v2.215.7648 安卓最新版
v1.132.3905 安卓免费版
v6.171.5607.742131 安卓最新版
v4.408 IOS版
v4.276.5412 IOS版
v1.781.5967.420260 PC版
v8.959.6609 安卓汉化版
v2.160.8075.209242 安卓免费版
v8.624.748 安卓版
v8.813 最新版
v6.172.2167 PC版
v6.81 安卓最新版
v7.882.3054.747309 安卓汉化版
v9.352 安卓汉化版
v8.441 IOS版
v7.976.1484.503531 IOS版
v5.896.264.492433 安卓免费版
v9.667 PC版
v7.943 安卓版
v1.460.1904 PC版
v3.573.2950 安卓最新版
v1.705 安卓汉化版
v1.855.8527 IOS版
v6.742.3586 安卓版
赢咖III登录平台
蓝鲸新闻12月17日讯(记者 金磊)12月17日,中国互联网金融协会通报了违规移动金融App的自律检查情况。
通报显示,今年9月,协会组织对10款App开展了非现场检查,发现了一些问题和风险。相关App运营机构高度重视,及时研究制定整改措施,并积极组织落实。从通报情况看,其中涉及多家银行运营的APP。
从涉及银行的APP整改进展来看,截至12月16日,本溪银行、黑龙江农信、黄河银行已完成整改,宁夏银行、哈密市商业银行基本完成整改,仅韩亚银行一家仍在整改中。
协会要求,请尚未完成整改的App运营机构尽快按照要求完成整改。
协会还表示将常态化开展App自律检查工作,聚焦个人信息保护、安全防护、数据安全等方面的突出问题,通过定期检查、专项检查等方式,进一步提升行业安全合规水平。
问题清单涵盖三大领域
随着银行业数字化转型的深入,手机银行APP已成为重要的业务承载渠道。然而,金融APP业务范围变得越来越广,给金融业带来了一系列安全合规风险挑战。
从《自律检查发现问题清单》来看,问题分类一共涵盖了三块,包括个人信息保护、安全防护以及数据安全。
蓝鲸新闻注意到,安全防护中的身份认证安全问题存在较多问题,主要表现为App已登录状态下姓名、银行卡号未屏蔽展示,App在输入密码时未提供即时防护功能。
根据《移动金融客户端应用软件安全管理规范》中安全输入基本要求:客户端应用软件应提供客户输入银行卡支付密码和网络支付支付密码的即时防护功能,客户端应提供以下安全控制措施,或其他经攻击测试无法获取明文的安全防护措施。a)采取替换输入框原文;b)逐字符加密、字符加密;c)防范键盘窃听;d)采用自定义软键盘。
此外,处于已登录状态时,对于银行卡号、客户法定名称、手机号码、证件类或其他识别标识信息等可以直接或组合后确定信息主体的信息应进行屏蔽展示,或由用户选择是否屏蔽展示,如需完整展示,应履行客户端身份验证,并做好此类信息管理,防范此类信息泄露风险。
在个人信息保护也是重灾区,包括未经用户同意收集使用个人信息、违反必要原则,收集与其提供的服务无关的个人信息、未按法律规定提供删除或更正个人信息功能或未公布投诉、举报方式等信息等问题。
移动金融APP合规持续强监管
去年3月,国家金融监管总局发布《银行保险机构数据安全管理办法(征求意见稿)》,要求银行保险机构按照"明确告知、授权同意"原则处理个人信息,收集个人信息应限于最小范围,不得过度收集。截至目前,不少银行已更新手机银行隐私政策。
据蓝鲸新闻不完全统计,2024年以来已有超20家银行因移动应用隐私不合规问题被国家计算机病毒应急处理中心通报,包括乐山商业银行、昆山农商银行、苏州农商银行、江苏长江商业银行、湖北银行、湖北农信等等,违规的银行机构主要聚集在中小银行中。
就原因来看,几乎都与个人信息保护搜集相关,例如APP未向用户明示未经用户同意,且无合理的使用场景,存在频繁自启动或关联启动的行为;隐私政策难以访问、未声明APP运营者的基本情况、未声明隐私政策时效;处理敏感个人信息未取得个人的单独同意等等。
对于金融机构而言,需高度重视移动金融APP的合规工作,建立起系统化的移动金融应用合规管理架构,认真落实风控合规,从源头为用户的财产安全与信息安全保驾护航。
作为用户,必须认真阅读其用户协议和隐私政策说明,不随意开放和同意不必要的隐私权限,不随意输入个人隐私信息,定期维护和清理相关数据,避免个人隐私信息被泄露。
相关版本
多平台下载
查看所有0条评论>网友评论