当前位置:首页 » 金融市场 » 金融机构信息泄露案例
扩展阅读
股票投资经济学 2021-06-17 16:24:20

金融机构信息泄露案例

发布时间: 2021-05-07 16:43:25

① “脱口秀大咖”池子银行流水外泄事件,给银行敲醒了哪些警钟

“脱口秀大咖”池子银行流水外泄事件,给银行敲醒了比较多的警钟,第一就是客户的相关信息不能够轻易透露,因为很有可能会导致自己坐牢。还有就是银行对员工的培训不到位。

金融机构在冻结前向当事人泄露信息的,应当承担什么法律责任

你咋证明这是个问题,理论上是属于妨碍公务,但基本没法证明,所以你还是别想着法律责任的问题了

③ 金融机构对个人信息的泄露让广大民众什么

金融机构对个人信息的泄露让广大民众失去了对金融机构的信任。

④ 数据安全有哪些案例

“大数据时代,在充分挖掘和发挥大数据价值同时,解决好数据安全与个人信息保护等问题刻不容缓。”中国互联网协会副秘书长石现升在贵阳参会时指出。

员工监守自盗数亿条用户信息

今年初,公安部破获了一起特大窃取贩卖公民个人信息案。

被窃取的用户信息主要涉及交通、物流、医疗、社交和银行等领域数亿条,随后这些用户个人信息被通过各种方式在网络黑市进行贩卖。警方发现,幕后主要犯罪嫌疑人是发生信息泄漏的这家公司员工。

业内数据安全专家评价称,这起案件泄露数亿条公民个人信息,其中主要问题,就在于内部数据安全管理缺陷。

国外情况也不容乐观。2016年9月22日,全球互联网巨头雅虎证实,在2014年至少有5亿用户的账户信息被人窃取。窃取的内容涉及用户姓名、电子邮箱、电话号码、出生日期和部分登陆密码。

企业数据信息泄露后,很容易被不法分子用于网络黑灰产运作牟利,内中危害轻则窃财重则取命,去年8月,山东高考生徐玉玉被电信诈骗9900元学费致死案等数据安全事件,就可见一斑。
去年7月,微软Window10也因未遵守欧盟“安全港”法规,过度搜集用户数据而遭到法国数据保护监管机构CNIL的发函警告。

上海社会科学院互联网研究中心发布的《报告》指出,随着数据资源商业价值凸显,针对数据的攻击、窃取、滥用和劫持等活动持续泛滥,并呈现出产业化、高科技化和跨国化等特性,对国家和数据生态治理水平,以及组织的数据安全能力都提出了全新挑战。

当前,重要商业网站海量用户数据是企业核心资产,也是民间黑客甚至国家级攻击的重要对象,重点企业数据安全管理更是面临严峻压力。

企业、组织机构等如何提升自身数据安全能力?

企业机构亟待提升数据安全管理能力

“大数据安全威胁渗透在数据生产、流通和消费等大数据产业的各个环节,包括数据源、大数据加工平台和大数据分析服务等环节的各类主体都是威胁源。”上海社科院信息所主任惠志斌向记者分析称,大数据安全事件风险成因复杂交织,既有外部攻击,也有内部泄密,既有技术漏洞,也有管理缺陷,既有新技术新模式触发的新风险,也有传统安全问题的持续触发。

5月27日,中国互联网协会副秘书长石现升称,互联网日益成为经济社会运行基础,网络数据安全意识、能力和保护手段正面临新挑战。

今年6月1日即将施行的《网络安全法》针对企业机构泄露数据的相关问题,重点做了强调。法案要求各类组织应切实承担保障数据安全的责任,即保密性、完整性和可用性。另外需保障个人对其个人信息的安全可控。

石现升介绍,实际早在2015年国务院就发布过《促进大数据发展行动纲要》,就明确要“健全大数据安全保障体系”、“强化安全支撑,提升基础设施关键设备安全可靠水平”。

“目前,很多企业和机构还并不知道该如何提升自己的数据安全管理能力,也不知道依据什么标准作为衡量。”一位业内人士分析称,问题的症结在于国内数据安全管理尚处起步阶段,很多企业机构都没有设立数据安全评估体系,或者没有完整的评估参考标准。

“大数据安全能力成熟度模型”已提国标申请

数博会期间,记者从“大数据安全产业实践高峰论坛”上了解到,为解决此问题,全国信息安全标准化技术委员会等职能部门与数据安全领域的标准化专家学者和产业代表企业协同,着手制定一套用于组织机构数据安全能力的评估标准——《大数据安全能力成熟度模型》,该标准是基于阿里巴巴提出的数据安全成熟度模型(Data Security Maturity Model, DSMM)进行制订。

阿里巴巴集团安全部总监郑斌介绍DSMM。

作为此标准项目的牵头起草方,阿里巴巴集团安全部总监郑斌介绍说,该标准是阿里巴巴基于自身数据安全管理实践经验成果DSMM拟定初稿,旨在与同行业分享阿里经验,提升行业整体安全能力。

“互联网用户的信息安全从来都不是某一家公司企业的事。”郑斌称,《大数据安全能力成熟度模型》的制订还由中国电子技术标准化研究院、国家信息安全工程技术研究中心、中国信息安全测评中心、公安三所、清华大学和阿里云计算有限公司等业内权威数据安全机构、学术单位企业等共同合作提出意见。

⑤ 金融机构未经本人同意把个人的信息资料泄露出去属于什么性质

泄露公民个人隐私,有证据可以起诉该金融机构。

⑥ 你发现我国中国境内金融机构可能涉及泄露个人储户个人信息资料以及储户个人账户资金的银行主要有哪些

根据《中华人民共和国反洗钱法》 ,根据《反洗钱法》规定,金融机构违反保密规定,泄露有关信息的给予以下处分(A、 B、D、E)
第三十二条金融机构有下列行为之一的,由国务院反洗钱行政主管部门或者其授权的设区的市一级以上派出机构责令限期改正;情节严重的,处二十万元以上五十万元以下罚款,并对直接负责的董事、高级管理人员和其他直接责任人员,处一万元以上五万元以下罚款:
(一)未按照规定履行客户身份识别义务的;
(二)未按照规定保存客户身份资料和交易记录的;
(三)未按照规定报送大额交易报告或者可疑交易报告的;
(四)与身份不明的客户进行交易或者为客户开立匿名账户、假名账户的;
(五)违反保密规定,泄露有关信息的;
(六)拒绝、阻碍反洗钱检查、调查的;
(七)拒绝提供调查材料或者故意提供虚假材料的.
金融机构有前款行为,致使洗钱后果发生的,处五十万元以上五百万元以下罚款,并对直接负责的董事、高级管理人员和其他直接责任人员处五万元以上五十万元以下罚款;情节特别严重的,反洗钱行政主管部门可以建议有关金融监督管理机构责令停业整顿或者吊销其经营许可证。

⑦ 根据《反洗钱法》规定,金融机构违反保密规定,泄露有关信息的给予以下处分( )

根据《中华人民共和国反洗钱法》 ,根据《反洗钱法》规定,金融机构违反保密规定,泄露有关信息的给予以下处分(A、 B、D、E)

第三十二条金融机构有下列行为之一的,由国务院反洗钱行政主管部门或者其授权的设区的市一级以上派出机构责令限期改正;情节严重的,处二十万元以上五十万元以下罚款,并对直接负责的董事、高级管理人员和其他直接责任人员,处一万元以上五万元以下罚款:

(一)未按照规定履行客户身份识别义务的;

(二)未按照规定保存客户身份资料和交易记录的;

(三)未按照规定报送大额交易报告或者可疑交易报告的;

(四)与身份不明的客户进行交易或者为客户开立匿名账户、假名账户的;

(五)违反保密规定,泄露有关信息的;

(六)拒绝、阻碍反洗钱检查、调查的;

(七)拒绝提供调查材料或者故意提供虚假材料的.

金融机构有前款行为,致使洗钱后果发生的,处五十万元以上五百万元以下罚款,并对直接负责的董事、高级管理人员和其他直接责任人员处五万元以上五十万元以下罚款;情节特别严重的,反洗钱行政主管部门可以建议有关金融监督管理机构责令停业整顿或者吊销其经营许可证。

(7)金融机构信息泄露案例扩展阅读:

第三十条反洗钱行政主管部门和其他依法负有反洗钱监督管理职责的部门、机构从事反洗钱工作的人员有下列行为之一的,依法给予行政处分:

(一)违反规定进行检查、调查或者采取临时冻结措施的;

(二)泄露因反洗钱知悉的国家秘密、商业秘密或者个人隐私的;

(三)违反规定对有关机构和人员实施行政处罚的;

(四)其他不依法履行职责的行为。

第三十一条金融机构有下列行为之一的,由国务院反洗钱行政主管部门或者其授权的设区的市一级以上派出机构责令限期改正;情节严重的,建议有关金融监督管理机构依法责令金融机构对直接负责的董事、高级管理人员和其他直接责任人员给予纪律处分:

(一)未按照规定建立反洗钱内部控制制度的;

(二)未按照规定设立反洗钱专门机构或者指定内设机构负责反洗钱工作的;

(三)未按照规定对职工进行反洗钱培训的。



⑧ 金融机构违法向当事人泄漏信息的,应当追究哪些法律责任

《商业银行法》第二十九条商业银行办理个人储蓄存款业务,应当遵循存款自愿、取款自由、存款有息、为存款人保密的原则。
对个人储蓄存款,商业银行有权拒绝任何单位或者个人查询、冻结、扣划,但法律另有规定的除外。
《侵权责任法》第二条 侵害民事权益,应当依照本法承担侵权责任。
本法所称民事权益,包括生命权、健康权、姓名权、名誉权、荣誉权、肖像权、隐私权、婚姻自主权、监护权、所有权、用益物权、担保物权、著作权、专利权、商标专用权、发现权、股权、继承权等人身、财产权益。
第三条 被侵权人有权请求侵权人承担侵权责任。
第十五条 承担侵权责任的方式主要有:
(一)停止侵害;
(二)排除妨碍;
(三)消除危险;
(四)返还财产;
(五)恢复原状;
(六)赔偿损失;
(七)赔礼道歉;
(八)消除影响、恢复名誉。
以上承担侵权责任的方式,可以单独适用,也可以合并适用。