支付類APP備案:已有24款通過備案
【時間】2021-07-05
【編輯】Admin
【瀏覽量】
【等級保護QQ交流群】881590869
從2020年6月至2021年2月,中國互聯(lián)網(wǎng)金融協(xié)會公布了6批金融APP備案名單,累計有202家公司參與,有548款A(yù)PP通過備案并被公開。
從公司類型來看,這些公司涵蓋了銀行、保險、消費金融、支付、信托、基金、信貸和金融科技公司,其中支付機構(gòu)有12家。
除此之外,根據(jù)協(xié)會公布的擬備案名單,還有115家公司提交了備案申請,APP數(shù)量合計291家。雖然已有548款移動金融APP通過了備案,但仍能有大量APP沒有申請和通過。為了規(guī)范金融機構(gòu)和金融科技公司收集、使用個人金融信息行為,中國人民銀行于2019年9月發(fā)布了《移動金融客戶端應(yīng)用軟件安全管理規(guī)范》,要求銀行業(yè)金融機構(gòu)、證券公司、基金公司、期貨公司、私募投資基金管理機構(gòu)、保險公司、非銀行支付機構(gòu),從資金安全、信息保護等方面開展外部評測,由中國互聯(lián)網(wǎng)金融協(xié)會負責(zé)金融APP實名備案、風(fēng)險監(jiān)測等工作。在《移動金融客戶端應(yīng)用軟件安全管理規(guī)范》中,針對個人金融信息,央行從收集、使用、分享、存儲、刪改進行了明確規(guī)范:1)金融機構(gòu)在利用APP收集個人信息時,必須明示目的、方式和范圍;不得以默認、捆綁、停止安裝使用等手段變強強迫用戶授權(quán);2)不得收集與其金融服務(wù)無關(guān)的個人金融信息;應(yīng)采取數(shù)據(jù)加密、訪問控制、簽名認證等措施,防止個人金融信息被非法竊取、泄露或篡改;3)在APP被卸載后不得留存?zhèn)€人金融信息;不得泄露、非法出售或非法向他人提供個人金融信息。在此之后的2年內(nèi),不少金融相關(guān)機構(gòu)積極整改主動參與APP備案。統(tǒng)計顯示,從2020年6月至2021年2月,中國互聯(lián)網(wǎng)金融協(xié)會先后發(fā)布了6批移動金融APP備案名單,合計有202家公司、548款A(yù)PP通過備案。
互聯(lián)網(wǎng)金融協(xié)會6批金融APP備案情況
整體來看,銀行是數(shù)量最多、也是最積極的金融機構(gòu),累計有158家銀行參與了備案。盡管備案APP數(shù)量已經(jīng)突破500款,但仍然有大量的金融機構(gòu)未參與進來。
各類金融機構(gòu)APP備案情況
33家支付及金融科技公司參與備案,微信、支付寶、京東金融均已通過,除銀行APP外,支付類也是備案數(shù)量最多的一類APP,其中,微信、支付寶、拉卡拉等APP均通過了備案。據(jù)了解,目前市場上共有233張第三方支付牌照,其中大部分第三方支付機構(gòu)擁有自己的App,但是目前通過移動金融App備案的第三方支付機構(gòu)只有12家機構(gòu),通過備案的APP也只有24款。
支付機構(gòu)備案情況
去年11月,央行下發(fā)《關(guān)于發(fā)布金融行業(yè)標準加強移動金融客戶端應(yīng)用軟件安全管理的通知》(237號文),并發(fā)布了《移動金融客戶端應(yīng)用軟件安全管理規(guī)范》,由此我國移動金融App備案工作開始逐步展開。備案工作的主要目的就是幫助金融機構(gòu)加強個人信息安全保護、提升安全防護能力、提高風(fēng)險監(jiān)測能力,其中個人信息保護是各方監(jiān)管非常重視的問題。中國互聯(lián)網(wǎng)金融協(xié)會信息科技部負責(zé)人李健曾表示,移動金融App的備案管理和風(fēng)險治理是一件任重而道遠的長期工作。
接下來,中國互聯(lián)網(wǎng)金融協(xié)會將研究制定《移動金融客戶端應(yīng)用軟件備案管理自律公約》,完善投訴處置模塊等,進一步豐富完善移動金融App行業(yè)自律管理方式。
通過風(fēng)險緩釋降低行業(yè)整體發(fā)生風(fēng)險的概率,并調(diào)動社會參與移動金融App監(jiān)督治理,建立健全移動金融App行業(yè)自律管理長效機制。
靈狐科技等保備案服務(wù)
整個等級保護實施過程包括:系統(tǒng)定級、安全規(guī)劃設(shè)計、安全實施/實現(xiàn)、安全運行管理與系統(tǒng)終止。
定級階段
|
規(guī)劃設(shè)計階段
|
安全實施階段
|
安全運行管理階段
|
1、系統(tǒng)調(diào)查和描述
2、系統(tǒng)劃分/分解
3、子系統(tǒng)邊界確定
4、安全等級確定
5、等級結(jié)果文檔化
|
1、等級化風(fēng)險評估
2、安全總體設(shè)計
3、安全建設(shè)規(guī)劃
|
1、安全方案設(shè)計
2、安全產(chǎn)品采購
3、安全控制集成
4、測試與驗收
5、管理機構(gòu)的設(shè)置
6、管理制度的建設(shè)
7、人員配置和崗位培訓(xùn)
8、安全建設(shè)過程中的管理
|
1、操作管理與控制
2、變更管理與控制
3、安全狀態(tài)監(jiān)控
4、安全事件處置與應(yīng)急預(yù)案
5、安全評估與持續(xù)改進
6、監(jiān)督檢查
|