支付類APP備案:已有24款通過備案
【時間】2021-07-05
【編輯】Admin
【瀏覽量】
【等級保護QQ交流群】881590869
從2020年6月至2021年2月,中國互聯(lián)網金融協(xié)會公布了6批金融APP備案名單,累計有202家公司參與,有548款APP通過備案并被公開。
從公司類型來看,這些公司涵蓋了銀行、保險、消費金融、支付、信托、基金、信貸和金融科技公司,其中支付機構有12家。
除此之外,根據協(xié)會公布的擬備案名單,還有115家公司提交了備案申請,APP數量合計291家。雖然已有548款移動金融APP通過了備案,但仍能有大量APP沒有申請和通過。為了規(guī)范金融機構和金融科技公司收集、使用個人金融信息行為,中國人民銀行于2019年9月發(fā)布了《移動金融客戶端應用軟件安全管理規(guī)范》,要求銀行業(yè)金融機構、證券公司、基金公司、期貨公司、私募投資基金管理機構、保險公司、非銀行支付機構,從資金安全、信息保護等方面開展外部評測,由中國互聯(lián)網金融協(xié)會負責金融APP實名備案、風險監(jiān)測等工作。在《移動金融客戶端應用軟件安全管理規(guī)范》中,針對個人金融信息,央行從收集、使用、分享、存儲、刪改進行了明確規(guī)范:1)金融機構在利用APP收集個人信息時,必須明示目的、方式和范圍;不得以默認、捆綁、停止安裝使用等手段變強強迫用戶授權;2)不得收集與其金融服務無關的個人金融信息;應采取數據加密、訪問控制、簽名認證等措施,防止個人金融信息被非法竊取、泄露或篡改;3)在APP被卸載后不得留存?zhèn)€人金融信息;不得泄露、非法出售或非法向他人提供個人金融信息。在此之后的2年內,不少金融相關機構積極整改主動參與APP備案。統(tǒng)計顯示,從2020年6月至2021年2月,中國互聯(lián)網金融協(xié)會先后發(fā)布了6批移動金融APP備案名單,合計有202家公司、548款APP通過備案。
互聯(lián)網金融協(xié)會6批金融APP備案情況
整體來看,銀行是數量最多、也是最積極的金融機構,累計有158家銀行參與了備案。盡管備案APP數量已經突破500款,但仍然有大量的金融機構未參與進來。
各類金融機構APP備案情況
33家支付及金融科技公司參與備案,微信、支付寶、京東金融均已通過,除銀行APP外,支付類也是備案數量最多的一類APP,其中,微信、支付寶、拉卡拉等APP均通過了備案。據了解,目前市場上共有233張第三方支付牌照,其中大部分第三方支付機構擁有自己的App,但是目前通過移動金融App備案的第三方支付機構只有12家機構,通過備案的APP也只有24款。
支付機構備案情況
去年11月,央行下發(fā)《關于發(fā)布金融行業(yè)標準加強移動金融客戶端應用軟件安全管理的通知》(237號文),并發(fā)布了《移動金融客戶端應用軟件安全管理規(guī)范》,由此我國移動金融App備案工作開始逐步展開。備案工作的主要目的就是幫助金融機構加強個人信息安全保護、提升安全防護能力、提高風險監(jiān)測能力,其中個人信息保護是各方監(jiān)管非常重視的問題。中國互聯(lián)網金融協(xié)會信息科技部負責人李健曾表示,移動金融App的備案管理和風險治理是一件任重而道遠的長期工作。
接下來,中國互聯(lián)網金融協(xié)會將研究制定《移動金融客戶端應用軟件備案管理自律公約》,完善投訴處置模塊等,進一步豐富完善移動金融App行業(yè)自律管理方式。
通過風險緩釋降低行業(yè)整體發(fā)生風險的概率,并調動社會參與移動金融App監(jiān)督治理,建立健全移動金融App行業(yè)自律管理長效機制。
靈狐科技等保備案服務
整個等級保護實施過程包括:系統(tǒng)定級、安全規(guī)劃設計、安全實施/實現、安全運行管理與系統(tǒng)終止。
定級階段
|
規(guī)劃設計階段
|
安全實施階段
|
安全運行管理階段
|
1、系統(tǒng)調查和描述
2、系統(tǒng)劃分/分解
3、子系統(tǒng)邊界確定
4、安全等級確定
5、等級結果文檔化
|
1、等級化風險評估
2、安全總體設計
3、安全建設規(guī)劃
|
1、安全方案設計
2、安全產品采購
3、安全控制集成
4、測試與驗收
5、管理機構的設置
6、管理制度的建設
7、人員配置和崗位培訓
8、安全建設過程中的管理
|
1、操作管理與控制
2、變更管理與控制
3、安全狀態(tài)監(jiān)控
4、安全事件處置與應急預案
5、安全評估與持續(xù)改進
6、監(jiān)督檢查
|