财经

央行发声金融类App监管加码 信息安全如何保护?

360截图20191212133829570.jpg

监管对金融类App的规范在加码。12月11日,央行科技司司长李伟在2019年“中国金融科技全球峰会”上表示,前不久对金融类App开展标准测评和认证后,近期注意到几部委开展的对App风险的整治,其中银行类App是风险重灾区,所以将加快推进有关工作,切实防范化解风险。

峰会上还宣布成立国家金融科技测评中心,致力于开展金融科技应用测评、风险监测以及监管科技与合规科技建设。

今年9月以来,监管方面已先后推出金融类App安全管理规范、整改多家金融App、敲定首批备案试点名单。其中,整改名单里因出现光大银行、天津银行等机构一度令市场哗然,将个人信息保护再度推向一个高潮。

央行官员称注意到多银行App被整治

将加快推进相关测评工作

李伟在上述峰会上表示,标准决定质量,央行正积极推动现金、机具等方面强制性国家标准出台,抓紧研究涉及人工智能、区块链、大数据、云计算等领域17项行业标准。他特别提到,今年9月央行发布的《移动金融客户端应用软件安全管理规范》,就是一个推荐性的标准,从风险防控、信息保护、实名备案、监督处置等方面,提出了针对性的要求。

“前不久央行发文指导互联网金融协会启动了金融App的备案管理试点工作,简单来说,就是对金融类App(包括银行类、证券类等)开展标准测评和认证,实施动态监测,及时处置相关风险。”李伟称。

相比这些监管动作,更令市场瞩目的,是日前国家网络安全通报中心的一则通报,公安部门集中发现、侦办、查处整改了100款违法违规App及其运营的互联网企业,其中的银行和贷款等金融类APP受到关注,包括光大银行、天津银行、天津农商行等机构。

三家银行都对此回应称,高度重视客户隐私信息保护工作,App可正常提供服务。三家银行的多位员工也对新京报记者表示,自己一直在使用本行App,没有发现异常。

但一时间消息仍令市场哗然,李伟也称,“近期我注意到几部委开展的对App风险的整治,前几天100多个App下架,其中银行类App是风险重灾区,所以我们将加快推进有关工作,切实防范化解风险。”

李伟表示,加快标准供给的同时,也在积极推进标准的落地实施,把金融科技标准实施与加强金融科技创新监管相结合,通过标准、测评和认证三个环节的工作规范金融科技创新应用,提升金融科技的监管效能。

密集发声背后:

报告称七成金融App存高危漏洞风险

今年9月以来,监管方面已先后推出金融类App安全管理规范、整改多家金融App、敲定首批23家备案试点名单。密集发声背后,金融App存在着怎样的风险?

中国信息通信研究院日前发布的《2019金融行业移动App安全观测报告》显示,截止2019年9月11日,该报告团队从232个安卓应用市场中收录了133327款金融行业App,其中,面向个人用户的消费金融类App数量最多,占观测总数的36.74%;彩票类App排名第二,占观测总数的27.19%;面向企业的P2P金融类App排名第三,占观测总数的11.38%。

根据报告,在本次观测中,发现有70.22%的金融行业App存在高危漏洞,攻击者可利用这些漏洞窃取用户数据、进行App仿冒、植入恶意程序、攻击服务等,对App安全具有严重威胁。其中Top3的高危漏洞均存在导致App数据泄露的风险。

本次观测还发现,共有8217款金融行业App被检测出恶意程序,感染率为6.16%,主要涉及的恶意行为包括流氓行为、信息窃取、恶意传播、资费消耗、远程控制等多种恶意行为。

和前述被整改银行App问题较为近似的,“在具有典型代表性的12款下载量过亿的金融行业App中,多款App存在不同程度的超范围索取用户权限的情况,在隐私政策方面也存在多种违法违规行为,给用户个人隐私信息安全带来隐患。App用户的个人隐私信息一旦泄露,将带来严重的后果,如骚扰电话、信息诈骗、恶意推销、网络情感诈骗等,会严重损害App用户的利益。”报告称。

个人信息采集和使用的合规边界在哪儿?

事实上,近年随着金融科技的发展,个人信息采集和使用的合规边界问题一直备受关注。

金融科技专栏作家、资深观察人士毕研广对新京报记者表示,金融App正常收集个人信息,以便于风险控制、门槛设立、投资者测评等是有必要的。比如个人办理贷款时,银行需要掌握个人基本的身份信息、财力状况等,至于读取相应通讯录信息、短信信息等则没有必要。

他还举例称,比如到银行办一些业务时,银行需要留下身份证复印件,但同时会在上面盖章,注明该复印件仅能用于办理银行指定业务,这样的信息收集属合规。另外常看到一些金融机构和大数据机构合作的新闻,数据公司采集的信息供金融机构使用,如果仅是从业务角度,比如供金融机构对贷款用户进行审核、验证等,而非进行买卖,也属合规。

近期网传的《个人金融信息保护试行办法》拟定细节显示,监管对“个人金融信息”进行了定义,分为个人的原始信息以及延伸信息,包括身份、账号、资产等金融信息,也包含个人的敏感信息。

“现在金融机构贷款很多都转到线上办理,省去面签等环节,需要提供的信息量自然也会变大。另外,怎么保证收集的个人信息只用于该项业务,不拿去倒买倒卖,这个很难,需要监管下死命令。如果泄露了,进行什么样的处罚。”一位不愿透露姓名的业内人士称,如果信息被倒卖到不法分子手里,有可能进行电话诈骗等,对用户利益造成损害。

在技术方面,一位银行研究员认为,除了监管部门持续加大App治理力度外,各金融机构也应严格按照规范要求,构建全流程安全管控体制,覆盖APP软件开发、发布、使用、维护等全生命周期,对于网络攻击、信息泄露等行为,应采取相应措施予以打击,确保系统平稳运行。对于金融科技公司而言,则应从在软件设计前就准确、充分评估相关风险,植入安全程序进APP系统,在使用前进行多次模拟实验。

新京报记者获悉,上述峰会还宣布成立了国家金融科技测评中心,并落户深圳。该中心由央行、深圳市人民政府指导,国家金融IC卡安全检测中心(银行卡检测中心)牵头建设,致力于开展金融科技应用测评、风险监测以及监管科技与合规科技建设。


【责任编辑:欧阳雪】

数字人民币“双中心”战略:构建全球数字贸易金融强国新征程的核心引擎

在“十五五”规划开局之年,建设金融强国的宏伟蓝图正寻求突破性的战略支点。数字人民币作为金融科技革命的集大成者,其发展已超越支付工具升级的范畴,正通过一场深刻的体系化创新,构建起服务于国家战略的新质金融基础设施。以“双中心”架构为引擎,以“货币桥”为枢纽,数字人民币正在实践中形成一套完整的创新发展模式与价值体系。2025年10月27日,中国人民银行行长潘功胜在2025金融街论坛

场景革命与金融突围:构建数字人民币跨境结算新范式的战略价值

基于国务院场景战略与宁波保税区创新模式的融合价值分析。在国务院“场景战略”的宏大叙事下,数字人民币的应用已超越支付工具本身,正演变为重构全球贸易结算体系的战略性基础设施。本文以宁波保税区跨境供应链管理与结算科技有限公司的创新实践为蓝本,剖析其如何通过“港口场景+数字人民币+新型易货”的深度融合,打造了一个规避美元依赖、提升供应链效率的“数字银联”式结算新范式,为全国统一大市场的数

资本市场制度型开放加速,外资增配A股趋势明朗

合格境外投资者(QFII)数量增至913家、外资持仓市值超1500亿元、跨境ETF规模达9160亿元……一系列数据背后,是全球资本对中国资本市场制度型开放成效的认可。从合格境外投资者制度优化,到深化内地与香港资本市场互联互通,中国资本市场正稳步扩大高水平制度型开放,吸引更多长期资本来华展

央行三季度绿色信贷增速17.5% 金融活水精准浇灌美丽中国建设

中国人民银行最新发布的2025年三季度金融机构贷款投向统计报告显示,我国绿色贷款规模再创历史新高——截至三季度末,本外币绿色贷款余额达43.51万亿元,较年初增长17.5%,前三季度新增6.47万亿元,成为支撑经济社会绿色转型的“金融引擎”。数据跃升:绿色信贷投向精准覆盖关键领域报告显示,绿色贷款增量主要聚焦三大方向:基础设施绿色升级贷款余额19.29万亿元,前三季度新

迈向“货币星系时代”:地缘变局、数字人民币与制度创新的历史性汇合

我们正站在国际货币体系演进的一个历史性拐点。旧秩序的单极格局正在松动,新秩序的多极轮廓尚未完全定型。在这一宏大叙事中,地缘经济风险的激增是催化剂,数字金融技术的突破是赋能器,而像中国宁波保税区+宁波舟山港口所探索的微观制度创新,则是通往未来的实践先声。这三者的深度交织,共同将人民币国际化推向一个以“多元共存、生态构建与底层革命”为特征的新征程,其价值与意义远超简单的货币份额之争,

资本市场开放再提速!证监会副主席李明:深化制度型开放 筑牢安全发展双防线

将锚定深化资本市场制度型开放目标,系统推出三大维度开放举措,构建“防风险、强监管、促发展”的协同新格局。此次峰会以“驾驭变局 砥砺前行”为主题,吸引全球顶级金融机构共议开放合作新路径。跨境投融资便利化再突破李明强调,证监会已正式推出《合格境外投资者制度优化工作方案》,从准入管理、投

中国宣布调整对美关税:暂停24%加征,保留10%!

今日,国务院关税税则委员会正式发布公告,宣布自2025年11月10日13时01分起,对原产于美国的进口商品加征关税措施作出重大调整,标志着中美经贸磋商取得突破性进展。此次调整既体现了中国维护多边贸易体制的决心,也为全球产业链稳定注入关键动能。核心调整内容直击根据财政部官网发布的税委会公告2025年第10号,此次调整聚焦两大核心举措:暂停24%加征关税:在原税委会公告2

中美吉隆坡磋商达成三重突破:关税与出口管制双松绑 商务部详解五大共识

商务部新闻发言人30日就中美吉隆坡经贸磋商联合安排答记者问时披露,中美两国元首近期在韩国釜山会晤后,经贸团队于10月25-26日在马来西亚吉隆坡展开第五轮磋商,就海事物流、造船业301措施、关税暂停期等核心议题达成突破性共识。核心成果三大突破美方承诺取消对中国商品(含港澳)加征的10%"芬太尼关税",并将原定11月1日加征的100%关税计划无限期搁置。针对中国商品加征的

科创成长层首航!三家硬科技新锐今日登陆科创板,未盈利企业融资通道再拓宽

10月28日,上海证券交易所迎来历史性时刻——禾元生物、西安奕材、必贝特三家未盈利科技企业正式挂牌科创板,成为科创板科创成长层首批新注册上市公司。这一里程碑事件标志着科创板“1+6”改革成果正式落地,资本市场支持硬科技创新的制度包容性实现重大突破。制度革新破冰,未盈利企业上市路径畅通此次上市是今年6月证监会发布“科创板1+6”政策后,科创成长层迎来的首批新注册企业。根据《

4.36万亿增量“输血”基建!前9月全国发行新增地方政府债券创历史新高,专项债占比超8成

财政部24日发布数据显示,2025年1—9月全国发行新增地方政府债券43615亿元,同比激增35%,创同期历史新高。其中,专项债券占比达84.5%,达36857亿元,成为稳投资、扩内需的核心引擎。这一规模相当于2024年全年GDP的3.5%,凸显财政政策“前置发力”的决心。专项债扛鼎,期限利率双优化从结构看,一般债券6758亿元(占15.5%),专项债券36857亿元

9000亿MLF“巨量补水”!央行创新操作模式释放三大信号,市场直呼“超预期”

10月24日,中国人民银行宣布将于10月27日开展9000亿元中期借贷便利(MLF)操作,期限1年,采用“固定数量、利率招标、多重价位中标”新机制。此次操作规模创年内新高,较本月到期7000亿元MLF实现净投放2000亿元,叠加10月已通过买断式逆回购投放的1.7万亿元中长期资金,央行本月已向市场注入超2.6万亿元流动性,稳增长政策力度显著加码。从“政策利率工具

人民币国际化再突破!全球交易量飙升至每日8170亿美元,占比达8.5%

国际清算银行(BIS)最新发布的三年一度调查报告显示,人民币全球交易量已飙升至每日8170亿美元,在全球外汇市场交易中占比升至8.5%,较2022年7%的占比大幅提升1.5个百分点,成为全球增幅最大的货币。这一数据标志着人民币国际化进程再迈关键一步,其作为全球第五大交易货币的地位进一步巩固,与第四位英镑(占比10.2%)的差距正快速缩小。交易量跃升背后的驱动力本次

数字货币桥:构建跨境支付新纪元的技术架构与标准化创新

分布式账本技术正重塑跨境支付生态,一场从架构到制度的深层变革悄然开启。通过区块链与分布式账本技术(DLT),多边央行数字货币桥(mBridge)项目实现了央行数字货币间的直接交互,将传统跨境支付从数天压缩至秒级,成本降低超50%。

北交所首单中长期科创债落地!5亿资金助力硬科技,利率创年内新低

标志着我国多层次资本市场服务科技创新迈入新阶段。本期债券由银河证券牵头主承销,国泰海通联席承销,发行规模5亿元,期限5年,发行利率仅2.29%,创下今年9月以来全国同期限、同评级债券利率最低纪录。利率创新低:市场资金踊跃认购据北交所披露,本期债券吸引浦发银行、华

货币体系的十字路口:中国路径与数字金融新范式

变革时代的双重可能性当前全球货币体系正面临代币化技术与稳定币浪潮的冲击,这一变革既可能巩固现有以美元为核心的国际货币体系,也可能催生全新的金融范式。中国的实践表明,技术本身并非决定性力量,制度设计与国家战略才是塑造未来格局的关键。在两级货币体系与代币化的碰撞中,中国正通过数字人民币与自主金融基础设施的构建,探索一条平衡创新与稳定的独特路径。全球数字金融竞争格局正在重塑,中国选

国开行1900亿元政策性金融工具落地,撬动2.8万亿元总投资

一项旨在为经济发展注入新动能的金融举措正在迅速落地,国家开发银行新型政策性金融工具在不到20天时间里已投放近1900亿元。国开行9月29日全额出资成立国开新型政策性金融工具有限公司,并实现首批投放271.1亿元。截至10月17日,国开新型政策性金融工具已投放1893.5亿元,预计可拉动项目总投资2.8万亿元。这一工具的设立源于2025年4月25日召开的中共中央政治

上市公司治理新规落地,紧盯“关键少数”明年初实施

上市公司治理制度迎来重要升级,新规将于2026年1月1日正式实施,旨在通过对董事、高管和控股股东的全链条监管,提升上市公司质量。中国证监会于10月17日修订发布《上市公司治理准则》,自2026年1月1日起施行。本次修订针对上市公司“关键少数”——包括董事、高级管理人员和控股股东及实际控制人——实施全链条监管,致力于提升上市公司治理水平。这是证监会贯彻落实《国务

财政部再出重磅!2026年新增地方债限额提前下达,万亿化债新政加速落地

财政部10月17日最新宣布,将提前下达2026年新增地方政府债务限额,释放万亿级化债资源精准支持重大项目与隐性债务化解,此举被视为“在发展中化债”的里程碑动作。据财政部新闻发布会披露,此轮提前下达的债务限额将重点投向三大领域:重大战略项目:优先保障党中央、国务院确定的交通、能源、水利等基础设施建设项目,确保2026年一季度开工资金需求;存量隐性债务化解:延续“

政策协同发力,四季度经济冲刺收官

经济收官之战全面打响,宏观政策多箭齐发,旨在拉动有效投资、激活大宗消费、推进高水平开放。四季度是全年经济收官的冲刺阶段,更是政策发力的重要窗口期。当前,从中央到地方,一系列宏观政策持续落地,效能不断显现。受访专家认为,全年经济实现平稳运行,预计四季度需要15万亿元左右的投资总量和13万亿元至14万亿元的消费总量。在稳投资、稳消费、稳外贸等领域,增量政策有望密集推出
返回
顶部