原标题:银保监会2021年首张罚单关注网安问题 农业银行(5.270, 0.02, 0.38%)因数据泄露等被罚420万
来源:新华融媒看财经
记者:贺向军、丰凤鸣

银保监会官网近日发布的“银保监罚决字〔2021〕1号”处罚信息表显示,中国农业银行被罚款420万元,处罚事由涉及数据安全管理较粗放、互联网门户网站泄露敏感信息等6项问题。

记者注意到,2020年10月中国农业银行江北支行也曾因侵害消费者个人信息依法得到保护的权利,违反反洗钱管理规定、泄露客户信息等,被人民银行吉林市中心支行警告,并处罚款1223万元。
同在2020年10月,《个人信息保护法(草案)》发布并面向社会征求意见,近期提交全国人大常委会初审。该法案对机构的网络及数据安全保护义务设定了处罚条款,并空前加大了处罚力度。例如,对直接责任人员的个人罚款金额最高达100万元,是《数据安全法(草案)》处罚上限的10倍。
行业认为,相比信贷业务,涉及数据安全管理的银行罚单相对少见,而随着我国个人信息司法保护进程的推进,相关处罚或将会成为监管常态,处罚金额也随之水涨船高,极具威慑力。在此背景下,掌握大量数据资产的金融机构应尽快升级完善相关数据治理规章制度。
今年首张会级罚单剑指数据安全问题
随着1月29日“银保监罚决字〔2021〕1号”处罚信息表的发布,近日国家市场监管总局、银保监会、证监会等部门2021年首张行政处罚决定书均出炉。
银保监会开出2021年第一张罚单指向中国农业银行,具体涉及的违法违规行为包括:(一)发生重要信息系统突发事件未报告;(二)制卡数据违规明文留存;(三)生产网络、分行无线互联网络保护不当;(四)数据安全管理较粗放,存在数据泄露风险;(五)网络信息系统存在较多漏洞;(六)互联网门户网站泄露敏感信息。处罚金额为420万元。
记者注意到,过去一年中国农业银行就因频收罚单受到行业关注。第三方统计数据显示,2020年全年,银保监系统对银行主体共发出2816张行政处罚决定书,罚款金额共计13.47亿元。6家国有大行因体量大,罚单数量也占了大头。2020年全年,国有六大行总共收到罚单652张,罚单金额总计4.43亿元。其中,中国农业银行罚单数量多达到194张,远超工商银行(7.080, 0.03, 0.43%)(148张)排在第一位;处罚金额总计9634.96亿元,较第二名的工商银行(8933万元)高出700多万元。

相比信贷业务违规,处罚案由涉及数据管理问题的罚单相对少见。据梳理,2020年5月9日,因监管标准化数据(EAST)系统的数据质量及数据报送存在违法违规行为,中国农业银行曾被银保监会罚款230万元。具体违规包括资金交易信息漏报严重;信贷资产转让业务漏报;贸易融资业务漏报;分户账明细记录应报未报;分户账账户数据应报未报;关键且应报字段漏报或填报错误等。
据悉,这是银保监会推行监管标准化数据(EAST)系统以来,首次对银行数据报送问题开出罚单。当时一同被罚的还有另5家国有大行和2家股份行。
此外,2020年10月21日,中国农业银行吉林市江北支行还曾因数据泄露问题收到过千万元级别的罚单。中国人民银行吉林市中心支行公布的罚单显示,中国农业银行江北支行存在侵害消费者个人信息依法得到保护的权利;违反反洗钱管理规定,泄露客户信息的违法行为,被给予警告,并处罚款1223万元。该支行行长及一名营业室员工作为相关责任人分别被罚1.75万元、3万元。
相关监管处罚信息虽然不多,但对于此类银行客户信息泄露事件、金融机构客户数据信息被售卖传闻等信息,舆论和银行用户的关注度十分高涨。“这说明数据蕴含的巨大商业价值得到各方共识,用户对于个人数据是个人重要资产的意识也逐渐强化。”行业人士表示。近年来,大数据、人工智能、云计算等新技术不断涌现,银行在不同业务领域积累了大量的客户数据、交易数据、外部数据等,具备数据资产积累的基础优势。同时对银行严格数据安全管理,坚守风险防范底线,完善客户个人隐私保护机制,强化数据合规提出了高要求。
随着银行数字化转型的推进,各银行均加速向科技兴行迈进,中国农业银行作为一家国有大行这方面自然也走在行业前列。
记者从中国农业银行上海总行科技部门的一位人士处了解到,农行总行的科技部门架构是“一局两中心”,即科技与产品管理局、数据中心、软件研发中心。罚单中“制卡数据违规明文留存”这一违规可能涉及的是产品研发中心那边的业务;而“数据安全管理较粗放,存在数据泄露风险”等违规涉及的可能是科技部门这边的业务。“我们主要就是负责客户的数据安全问题,但最近没有听到部门提及收到罚单的消息。”
谈及农业银行的金融科技应用情况,该人士向记者表示,目前该部门技术应用上主要还是借鉴互联网中比较稳定的一些技术。“虽然技术层面会有一些落后,但毕竟还是要考虑金融系统的稳定性。”
处罚加码,数据泄漏可追究刑责
记者了解到,近年来,银保监会、人民银行等监管部门高度重视个人信息保护工作,开展许多工作。例如,制度建设方面,近年监管部门相继印发了《关于加强网络信息安全与客户信息保护有关事项的通知》(银监办发〔2017〕2号)、《银行业金融机构数据治理指引》(银保监发〔2018〕22号)等监管政策文件,要求银行保险机构加强客户隐私保护,严格落实客户信息的采集、处理、存储、传输、分发、备份、恢复、清理和销毁制度。
在加强监督检查方面,人民银行自2013年起每年对机构开展以个人金融信息保护为主要内容的监督检查工作,查处相关违法违规行为。2020年6月,银保监会印发《关于开展银行业保险业市场乱象整治“回头看”工作的通知》,将金融机构未采取有效措施保护客户信息安全,违规泄露、滥用客户信息等列为整治重点工作。
上述中国农业银行总行相关人士也向记者表示,该行对于信息安全问题高度重视,“我行设有专门的信息安全部门负责防止信息泄露工作,比如黑客攻击等。信息监管这一块也很严格,所有笔记本办公设备都不允许接外网。”据其透露,本周银保监会相关部门将前来检查。
那么为何银行客户信息泄露事件时常出现,有关机构违规屡查屡犯?对此,一位行业分析人士向记者表示,“法律无牙是当下数据保护力度弱的主要困境。”
可以看到,上述相关监管文件均为“指引”、“通知”。去年《数据安全法(草案)》和《个人信息保护法(草案)》发布并征求意见,我国网络安全与数据合规领域的立法才进入了快车道。据法律界人士介绍,上述两个草案已经过了一审,2021年有可能经过二审和三审并得以颁布。全国人大常委会法工委发言人去年底也在记者会上介绍,《数据安全法》和《个人信息保护法》等法案2021年安排常委会会议继续审议,争取早日出台。
其中,《数据安全法(草案)》明确了开展数据活动的组织与个人有数据安全保护的义务和责任。第四十二条规定指出,开展数据活动的组织、个人不履行数据安全保护义务或者未采取必要的安全措施的,由有关主管部门责令改正,给予警告,可以并处一万元以上十万元以下罚款;拒不改正或者造成大量数据泄漏等严重后果的,处十万元以上一百万元以下罚款。
另对于违反《草案》规定,给他人造成损害的,依法承担民事责任;构成违反治安管理处罚的,依法给予治安管理处罚;构成犯罪的,依法追究刑事责任。

《个人信息保护法(草案)》针对的处罚事项,即包括了“违法处理个人信息”,也包括了“处理个人信息未按照规定采取必要的安全保护措施”,且处罚力度更大。例如,企业违反网络安全保护义务,“情节严重的,将被处以五千万以下或者上一年度营业额百分之五以下的罚款,对直接负责的主管人员和其他直接责任人员处十万以上一百万以下罚款”。
相比之下,《个人信息保护法(草案)》对直接责任人员的个人罚款金额是《数据安全法(草案)》处罚上限的10倍。处罚金额之高,极具威慑力。
业内律师表示,我国目前法律法规中,仅刑法对买卖、交易个人信息出台了相关法规,涉及数据泄露问题的法规仍存在空白。上述法案发布后,将对这一领域的完善是一大进步。
此次农业银行罚单所涉数据安全问题整改情况如何?相关风险隐患是否已消除?为防止类似风险再次发生将做哪些工作?2月1日,记者就银保监会处罚文件联系农业银行方面,截至发稿前,暂未取得回复。
免责声明:自媒体综合提供的内容均源自自媒体,版权归原作者所有,转载请联系原作者并获许可。文章观点仅代表作者本人,不代表新浪立场。若内容涉及投资建议,仅供参考勿作为投资依据。投资有风险,入市需谨慎。
责任编辑:戴菁菁




APP专享直播
热门推荐
女子吐槽银行8个窗口6个不营业,银行:领导就给这些人,都上岗了 收起女子吐槽银行8个窗口6个不营业,银行:领导就给这些人,都上岗了
- 2025年02月20日
- 01:45
- APP专享
- 扒圈小记
15,899
网传“河北邢台一局长酒后砸店伤人”,官方通报:停职,纪委监委立案调查
- 2025年02月20日
- 01:47
- APP专享
- 扒圈小记
4,799
特朗普称期待中方领导人访问美国,外交部回应
- 2025年02月20日
- 07:51
- APP专享
- 北京时间
4,225

24小时滚动播报最新的财经资讯和视频,更多粉丝福利扫描二维码关注(sinafinance)
投资研报 扫码订阅
股市直播
-
趋势领涨今天 12:17:41
普元信息(sh688118)公告称,由于工作人员疏忽,现对《关于部分董事、高级管理人员减持股份计划公告》进行更正。更正后,杨玉宝拟减持数量不超过66万股,占公司总股本的比例不超过0.70%;王克强拟减持数量不超过19万股,占公司总股本的比例不超过0.20%。减持期间为2025年3月17日至2025年6月16日。小财注:此前公告公司控股股东刘亚东拟减持不超过1.54%股份事项,在更正公告中删除。 -
趋势领涨今天 11:18:53
=加入潜伏擒牛VIP,享四大顶级服务=【1】购买VIP自动加入私密小直播间!【2】每周3-5只超短金股调入调出服务,适合实时看盘的投资者!【3】每周一份高端内部绝密文章:包含近期布局、热点版块、指数预判!【4】每月2~3只高端中线金股服务!(VIP超短、中线个股均有涉足,让上班族也能跟上VIP节奏!)现月课7.5折,1288元!季课6.9折,3558元,续费季度更划算!新朋友可先月课体验!点网址,直接买,订购地址:【更多独家重磅股市观点请点击】【更多独家重磅股市观点请点击】 -
趋势领涨今天 10:20:55
【2连板云中马(sh603130):目前公司在中玺新材料(安徽)有限公司参股比例较小 对公司业绩不产生重大影响】财联社2月20日电,云中马(sh603130)发布股票交易异常波动公告,公司关注到近期市场对于人形机器人(sz300024)相关概念的关注度较高,部分机构将公司列为机器人(sz300024)概念标的。公司就相关事项澄清说明如下:公司在2024年半年度报告中就对外投资的中玺新材料(安徽)有限公司的情况进行了披露。目前公司在中玺新材料(安徽)有限公司认缴的注册资本为1571.4848万元,对应的持股比例为8.1491%,参股比例较小,对公司业绩不产生重大影响。 -
趋势领涨今天 10:18:52
【2连板云中马(sh603130):目前公司在中玺新材料(安徽)有限公司参股比例较小 对公司业绩不产生重大影响】云中马(sh603130)发布股票交易异常波动公告,公司关注到近期市场对于人形机器人(sz300024)相关概念的关注度较高,部分机构将公司列为机器人(sz300024)概念标的。公司就相关事项澄清说明如下:公司在2024年半年度报告中就对外投资的中玺新材料(安徽)有限公司的情况进行了披露。目前公司在中玺新材料(安徽)有限公司认缴的注册资本为1571.4848万元,对应的持股比例为8.1491%,参股比例较小,对公司业绩不产生重大影响。 -
数字江恩今天 09:34:22
这里只是宽幅震荡,涨跌都没有持续性。明日关注红线,如果跌破则回踩看机会,如果不跌破则再冲高,那么高位板块且近几天持续冲高的,就要注意短线风险。 -
数字江恩今天 09:34:17
明日关注图上的白色震荡轮回线第一个低点对应红色水平线,只要这条线不跌破,明天还会向着3366冲锋一下,也或者略微突破。可以明确的是,3366已经是结构结束点位,哪怕略微新高,也属于震荡高点,没有持续性。 -
数字江恩今天 09:34:06
今天看1分钟图即可。大盘周二下跌到3314点,周三上涨反包,而今天周四没有再继续下跌,而是维持窄幅震荡,从节奏上就隐含了再次冲高3366的可能,个股涨跌比也支持这个结论。【更多独家重磅股市观点请点击】 -
数字江恩今天 09:33:57
盘中ai医疗,消费电子和人形机器人(sz300024)上涨领先,而之前的云概念和农林牧渔则继续调整。 -
数字江恩今天 09:33:33
A股两市今日成交6701 + 10865 = 17566 亿人民币,相比昨日轻微放量约350亿。大盘今天全天窄幅震荡,没有超过20个点震幅,收跌不到1个点。个股方面,则是近2/3的个股收红上涨,忽视了指数的波动。 -
数字江恩今天 09:33:29
涨跌皆不持续