近日,國家金融監(jiān)督管理總局印發(fā)《關于加強銀行業(yè)保險業(yè)移動互聯(lián)網(wǎng)應用程序管理的通知》,旨在加強銀行業(yè)保險業(yè)信息科技監(jiān)管,指導銀行業(yè)金融機構、保險業(yè)金融機構和金融控股公司有序規(guī)范建設移動互聯(lián)網(wǎng)應用程序,提升金融服務水平。
近年來,移動應用已成為金融機構線上服務的重要渠道,在提升金融服務便捷性的同時,也存在數(shù)量龐雜、功能重復、用戶滿意度和活躍度低等問題。金融監(jiān)管總局有關司局負責人表示,針對當前存在的問題,《通知》要求金融機構加強統(tǒng)籌,將移動應用管理納入全面風險管理體系,有效控制移動應用引發(fā)的風險,同時督促金融機構進一步加強服務,改善用戶體驗,有利于規(guī)范銀行業(yè)保險業(yè)移動應用建設管理,提升金融機構移動應用安全保障水平和金融服務水平,筑牢信息科技風險防線。
據(jù)了解,《通知》規(guī)范的主要對象是金融機構的移動應用,包括對客戶提供金融服務的應用,以及內(nèi)部管理類應用,也涵蓋金融機構在各互聯(lián)網(wǎng)平臺運營的小程序、公眾號等。業(yè)內(nèi)人士分析,以往大家都比較關注金融服務的各類移動應用APP,對APP的監(jiān)管也較為嚴格。對于金融機構公眾號、社交活動賬戶等其他移動應用的監(jiān)管,此前則較為寬松,此次規(guī)定有助于將這方面的監(jiān)管具體化。
具體來看,《通知》從四方面提出18條工作要求。一是加強統(tǒng)籌管理,要求金融機構明確移動應用管理牽頭部門、建立移動應用臺賬、完善準入退出機制、控制移動應用數(shù)量;二是加強全生命周期管理,要求金融機構規(guī)范移動應用的需求分析、設計開發(fā)、測試驗證、上架發(fā)布、監(jiān)控運行等環(huán)節(jié),強化移動應用與運行環(huán)境的兼容性、適配性管理;三是落實風險管理責任,要求金融機構落實移動應用備案、網(wǎng)絡安全、數(shù)據(jù)安全、外包管理、業(yè)務連續(xù)性及個人信息保護等監(jiān)管要求;四是加強監(jiān)督管理,要求金融監(jiān)管總局各級派出機構加強移動應用監(jiān)管工作。
博通咨詢金融行業(yè)首席分析師王蓬博認為,當前金融科技普遍應用,《通知》的印發(fā)有助于加強信息化、留痕管理,在金融數(shù)字化的漸進過程中,將流程更清晰化、將責任更明確化。對金融機構來說,加強移動應用統(tǒng)籌管理可以集中精力創(chuàng)新更多產(chǎn)品。
針對數(shù)據(jù)安全責任該如何界定的問題,《通知》明確了“誰管業(yè)務、誰管業(yè)務數(shù)據(jù)、誰管數(shù)據(jù)安全”的原則,金融機構要壓實業(yè)務管理部門數(shù)據(jù)管理職責,會同信息科技部門做好業(yè)務數(shù)據(jù)安全管理工作。
金融監(jiān)管總局有關司局負責人強調(diào),金融機構應當嚴格落實國家法律法規(guī)和監(jiān)管要求,建立移動應用個人信息保護制度,規(guī)范個人信息管理,遵循“合法、正當、必要”原則收集個人信息,向用戶告知收集個人信息的目的、使用和保護個人信息的方式,公布投訴渠道信息,及時處理信息泄露和隱私合規(guī)相關問題,保障消費者權益。 (經(jīng)濟日報記者 勾明揚)