监管要求落实严重不到位;
敏感数据信息存在泄露风险;
外包管理职责存在缺失;
瞒报信息系统突发事件;
此外,还有7人被给予警告处罚。
未依法合规使用客户信息/违反限定范围使用客户信息;
客户信息保护存在漏洞;
员工违规查询/泄露/盗用/倒卖客户信息;
未严格执行客户信息相关监管要求;
客户个人信息未尽安全保护义务;
个人金融信息安全管理不到位;
员工违规代保管客户重要资料。
-
网络安全工作严重不足; 网络安全管理失职;
信息安全管理严重违反审慎经营规则;
信息科技风险、信息安全事件;
科技外包风险管控不力;
信息科技风险二三道防线履职不到位,信息安全事件及漏洞未上报。
-
数据治理不力; 数据治理存在严重缺陷。
随着数据治理法律框架初步搭建完成,保险业高质量发展、行业信息化建设、消费者权益保护、侵害个人信息乱象治理工作同步推进,保险行业网络和数据安全、个人信息保护政策和监管趋严成为常态。
合规 | 治理 | 资管 | 争议解决
声 明
燕梳合规刊登的文章仅代表作者本人观点,不得视为律师出具的正式法律意见或建议。如需转载或引用该等文章的任何内容,请注明出处。未经我们书面同意,不得转载或使用该等文章中包含的任何图片或影像。如您有意就相关议题进一步交流或探讨,欢迎与我们联系。
我们一起“在看”↓↓↓

