国家金融监督管理总局办公厅关于加强银行业保险业移动互联网应用程序管理的通知(2)
十四、金融机构委托外包服务提供商建设维护移动应用的,应当严格落实信息科技外包风险监管要求,开展移动应用外包准入、监控评价和风险管理,按照“必需知道”和“最小授权”原则严格控制外包服务提供商数据访问权限,督促其加强数据安全管理,防范数据泄露。
十五、金融机构应当加强移动应用业务连续性管理和突发事件应急管理,结合移动应用特点开展业务影响分析,建立应急处置机制,制定应急预案,定期开展演练,及时向金融监管总局或其派出机构报告重大突发事件。
十六、金融机构应当严格落实国家法律法规和监管要求,建立移动应用个人信息保护制度,规范个人信息管理,遵循“合法、正当、必要”原则收集个人信息,向用户告知收集个人信息的目的、使用和保护个人信息的方式,公布投诉渠道信息,及时处理信息泄露和隐私合规相关问题,保障消费者权益。
十七、金融机构应当将移动应用风险纳入全面风险管理,识别违规展业、侵害消费者权益等业务风险及网络安全漏洞等科技风险,健全风险防控措施,每年至少开展一次移动应用风险评估,每三年至少开展一次审计,发生重大移动应用风险事件时,应立即开展专项审计。
十八、各级派出机构应当压实辖内金融机构移动应用管理主体责任,督促辖内金融机构落实信息科技监管制度要求,加强移动应用监测预警,定期开展渗透测试。在非现场监管和现场检查中对移动应用相关风险加强关注,加大风险漏洞通报力度,及时督促整改。加强对金融机构移动应用违法违规问题处罚问责力度,对于因管理不当导致重大风险事件、存在严重风险隐患、风险排查流于形式、问题整改不力等情形严肃问责。
国家金融监督管理总局办公厅
2024年9月12日
(此件发至金融监管分局与辖内地方法人银行业金融机构、保险业金融机构)
总共2页
[1] 2
上一页
相关法规: