3家银行非法收集个人信息 通知你被录用了吗?

原标题:3个银行app非法收集个人信息并被通知!你被抓了吗?

信息安全已经成为公众的一大“心病”。

4月26日,工信部于《移动互联网应用程序个人信息保护管理暂行规定》公开征求意见,明确App个人信息处理活动应采用合法正当的方式,遵循诚信原则,不得以欺骗或误导的方式处理个人信息,以有效保护用户的同意权、知情权、选择权和个人信息安全,并对个人信息处理活动负责。而且违规严重的应用会直接下架。

就在三天前,工业和信息化部(MIIT)官网报道称,在MIIT近期组织的手机应用软件检查中,有93款应用没有整改。广州农村商业银行、广东南岳银行、前海卫中银行等金融机构被列入广东省交通厅通报的存在问题的应用软件名单。工信部等相关部门督促有问题的APP在规定时间内实施整改。

多款银行APP违规收集个人信息

近年来,我国对个人信息的保护力度不断加大。但App个人信息采集的规则、目的、方法、范围等仍不明确,部分环节仍存在漏洞。个人信息保护面临许多问题和挑战。

根据《网络安全法》 《电信条例》 《电信和互联网用户个人信息保护规定》等法律法规,工信部近日组织第三方检测机构对手机应用软件进行检测,重点督促游戏和工具存在问题的企业进行整改。截至目前,有93款应用未整改。

根据工信部APP整改行动,各通信管理局积极开展手机应用软件监督检查,广东省通信管理局发现仍有45个APP未整改。其中,广州农村商业银行推出的珠江直行APP非法收集个人信息;广东南岳银行广东南岳银行APP非法收集个人信息,APP强行、频繁、过度请求许可;深圳前海唯众银行的唯众企业AMP非法收集个人信息,收集范围以外的个人信息。

通知要求上述APP在4月29日前完成整改落实。逾期不整改的,工业和信息化部将依据法律法规组织相关处置工作。

对此,卫忠银行回复记者《国际金融报》:“卫忠银行在获悉广东省交通厅提出的整改意见后,立即了解情况,并紧急与有关部门沟通,立即认真整改存在的问题。卫忠银行将坚决遵守法律法规,认真维护个人信息安全和用户合法权益,欢迎监管。”

此外,工信部发现APP Store中的软件频繁踩雷,也存在管理审计问题。2021年第一季度,腾讯App Store、小米APP Store、OPPO软件商店、华为App Market、vivo App Store发现问题数分别占14.22%、13.81%、12.8%、11.37%、11.17%。存在审核不严格、库存问题清理不完整、APP开发运营商信息注册验证不准确、误导用户下载等问题。

金融机构缘何“屡教不改”

近年来,个人用户信息安全备受关注,相关部门多次披露APP非法访问用户信息,银行APP频频上市。

例如,2020年12月,在“网络2020”专项行动中,国家计算机病毒应急中心通过互联网监控发现,兴业银行、内蒙古农村信贷、内蒙古银行、海峡银行、鄂尔多斯银行等6家银行的APPs因“未表达适用于用户的全部隐私权,涉嫌隐私不可撤销”而被点名。

苏说,被点名的机构已经完全不变,推测主要有以下几种情况:机构内部管理混乱,问题发生后没有明确的负责人;组织对合规性要求的理解存在偏差,或者技术水平较低,不能满足监管要求。建议完善制度,建立系统的App合规管理框架,明确相关责任人。另外,建议尽快将“失联”和“僵尸”应用从应用市场移除,以免成为不法分子牟利的工具。

“个人信息保护的改善不是一蹴而就的。商业组织及其合作伙伴应从数据收集、存储、处理、传输和披露等方面规范用户个人信息的管理。”强调道。

栏目推荐