大数跨境

因敏感数据信息存在泄露风险、外包管理职责缺失等,辽宁某银行被罚140万|今日速递

因敏感数据信息存在泄露风险、外包管理职责缺失等,辽宁某银行被罚140万|今日速递 燕梳合规
2022-11-09
2

燕梳合规
     合规|风险|治理|管理|高管

编辑 | Eric
2022年11月4日,辽宁银保监局官网发布的辽银保监罚决字〔2022〕89号行政处罚决定书显示,辽宁某银行因存在下列违法违规行为,被罚140万元
  • 监管要求落实严重不到位;

  • 敏感数据信息存在泄露风险

  • 外包管理职责存在缺失

  • 瞒报信息系统突发事件

此外,还有7人被给予警告处罚。

网络安全、数据安全、个人信息保护愈发受到重视,回顾近年来银保监层面的行政处罚,处罚多见于银行且处罚金额较大,主要违法违规行为包括
  • 未依法合规使用客户信息/违反限定范围使用客户信息;

  • 客户信息保护存在漏洞

  • 员工违规查询/泄露/盗用/倒卖客户信息

  • 未严格执行客户信息相关监管要求

  • 客户个人信息未尽安全保护义务;

  • 个人金融信息安全管理不到位;

  • 员工违规代保管客户重要资料。

  • 网络安全工作严重不足;
  • 网络安全管理失职;

  • 信息安全管理严重违反审慎经营规则;

  • 信息科技风险、信息安全事件;

  • 科技外包风险管控不力;

  • 信息科技风险二三道防线履职不到位,信息安全事件及漏洞未上报。

  • 数据治理不力;
  • 数据治理存在严重缺陷。

2022年8月24日,宁夏银保监局连发两件处罚决定书。宁银保监罚决字〔2022〕18号行政处罚决定书显示,因违反法律规定侵犯公民个人信息,宁夏银保监局对时任A财险公司宁夏分公司银川中心支公司创新电子部经理樊某、A财险公司宁夏分公司原员工刘某分别予以禁止进入保险业5年的行政处罚。宁银保监罚决字〔2022〕19号行政处罚决定书显示,因违反法律规定侵犯公民个人信息,宁夏银保监局对时任B财险公司宁夏分公司电网销业务部总经理徐某某予以禁止进入保险业5年的行政处罚。

随着数据治理法律框架初步搭建完成,保险业高质量发展、行业信息化建设、消费者权益保护、侵害个人信息乱象治理工作同步推进,保险行业网络和数据安全、个人信息保护政策和监管趋严成为常态。


燕梳合规
专注保险业法律与合规实务

合规 | 治理 | 资管 | 争议解决


声 明

燕梳合规刊登的文章仅代表作者本人观点,不得视为律师出具的正式法律意见或建议。如需转载或引用该等文章的任何内容,请注明出处。未经我们书面同意,不得转载或使用该等文章中包含的任何图片或影像。如您有意就相关议题进一步交流或探讨,欢迎与我们联系。


我们一起看”↓↓↓

【声明】内容源于网络
0
0
燕梳合规
1234
内容 708
粉丝 0
燕梳合规 1234
总阅读198
粉丝0
内容708