目前,金融行业手机app的安全问题已经引起了业界的关注。一些行业报告评估了超过13万个金融app,但其中70.22%存在高危漏洞。其中,互联网第三方支付、信托类app的高危漏洞较为突出,保险、投资理财类app的高危漏洞较为严重。但是,“魔高一尺,道高一丈”。虽然金融类App问题在改变,但是对App违规的整治也在逐步深入。11月4日,工信部宣布启动App侵害用户权益专项整治。专项整治时间为即日起至2019年12月20日。业内人士表示,种种迹象表明,互金app已经成为个人信息泄露的重灾区,但在监管力度加大的压力下,互金app野蛮发展的时代或将终结。
超七成金融app存在高危漏洞数据,容易泄露。
近年来,随着智能手机和移动互联网的快速发展,手机App已经深入应用到大众生活中。一方面,金融机构通过手机App进行展示,用户在App上进行投资、融资、借贷、交易支付等活动越来越频繁。另一方面,手机App在给大众生活带来极大便利的同时,相应的安全隐患也随之而来。
中国信息通信研究院近日发布的《2019年金融行业移动App安全观察报告》显示,截至2019年9月11日,中国信通院共收集了来自232个安卓应用市场的超13万款金融行业App。发现70.22%的金融行业app存在高危漏洞,攻击者可以利用这些漏洞窃取用户数据、仿冒app、植入恶意程序、攻击服务等。,对app安全构成严重威胁。从App分类来看,互联网第三方支付、信托类App的高危漏洞较为突出,保险、投资理财类的高危漏洞也较为严重。
“种种迹象表明,互金app已经成为个人信息泄露的重灾区。”中国民生银行研究院研究员、了解该研究院的专家郭小北在接受北京商报今日记者采访时直言,近年来,虽然我国针对金融类app出台了多项规定,但随着获客成本、运营成本、风险成本的不断上升,大部分金融借贷类app在收集个人信息时仍未能遵循最低充足原则,存在非法收集使用借款人个人信息、强制或直接默认读取通讯录等情况。
郭小北进一步指出,“一些平台、借款人、催收公司、媒体、流量方的‘暗箱操作’,催生了互金行业的空壳公司、内外勾结骗贷、恶意逃废债、暴力催收、敲诈勒索、黑市交易等问题。这些混乱的行为是违法的。虽然已经建立了惩罚互金乱象的法律制度,但不完善的法律制度和巨大的利益诱惑仍然驱使其中一部分人参与其中。”
对此,中国银行法学研究会理事肖伟也指出,互金app是违法违规的。一方面,他们受自身利益的驱使。最常见的方式是收集个人信息,进行大数据处理,然后在手机上推送相关新闻,影响用户。虽然转化过程缓慢,但利润可观;另一方面,相关法律法规不完善。虽然个人信息保护目前还不是一个法律空 white领域,但是法律法规数量明显不足,尤其是没有形成分级保护。虽然刑法的保护力度很大,但刑法并不适用于所有侵犯个人信息的行为。相关的行政法规不完善,对企业的处罚力度不够。
40余家互金公司被点名整改,非法收集个人信息成重灾区。
值得注意的是,目前工信部、公安部、App专项治理工作组等多方已多次亮剑关于金融互金App的违法违规问题。
据北京商报今日记者不完全统计,仅今年下半年,已有超过40家共同基金公司因App违规被点名整改。具体情况如下:7月8日,工信部点名18家存在未公示用户个人信息收集和使用规则、未告知查询和更正信息的渠道、未提供销户服务等部分问题的互联网企业。其中,互金App包括暴风金融、51个贷、融360、麦芽贷、九秒贷、布丁小贷、水象分期等。
此外,7月11日、16日,App专项治理工作组两次通报,共有70款App非法收集个人信息。北京商报今日记者注意到,违规金融互金app数量占比近三成,被点名的机构包括趣店、快贷、王新、趣店的分期、闪电贷、和贷、花呗贷、省贷、小花钱包、小赢卡贷、宜人贷、同花顺等20余家公司。
8月和9月,广东省公安厅还曝光了App违规行为,包括小牛在线、急用钱借钱、莫比迪克信用贷、贾立安支付的竖刷App、鑫汇贵金属、口袋贵金属等互金App。命名;此外,9月15日,国家计算机病毒中心发布了手机App违法违规问题及其治理措施。其中下载量较高的几款应用,如金融类应用的分期宝就在其中。
值得注意的是,对于违规企业App整改的处罚,监管仍在加码。11月4日,工信部宣布启动App侵害用户权益专项整治工作。即日起,针对用户反映强烈的部分问题,开展为期两个月的整改工作。
工信部表示,将重点从非法收集个人信息、非法使用个人信息、不合理请求用户权限、用户注销账号障碍四个方面,整治私自收集个人信息、超范围收集个人信息、私自分享给第三方用户、强制用户使用定向推送功能、拒绝权限、频繁申请权限、过度请求权限、为用户注销账号设置障碍八个问题。
据了解,此次整治主要针对App服务商和App分发服务商(应用商店)。主要专项整治工作分为自查自纠阶段(自通知下发之日起至11月10日)、监督抽查阶段(2019年11月11日至11月30日)和结果处置阶段(2019年12月1日至12月20日)。工信部会统一通报有问题的App。具体措施包括责令整改、向社会公告、组织下架App、停止App的接入服务、将受到行政处罚的违法主体纳入企业经营不良名单或失信名单等。
企业在整改时,要提前做好合规准备。
从工信部的专项整改时间要求来看,留给机构整改的时间已经不多了。关于整改进展,北京商务今日陆续采访了上述大部分被点名的互金app,有平台回复称已根据相关规定推出新版本,也有平台表示将根据监管要求按时整改。
共同基金机构在整改期间应注意哪些问题?国家互联网金融安全技术专家委员会(以下简称“专委会”)在接受北京商报记者采访时指出,金融类app在收集个人数据时,应注意数据获取的最小性和必要性原则。特别委员会目前正在考虑利用区块链技术开发一个安全的个人数据共享平台。用户可以自主控制个人数据的授权使用,企业可以在用户授权和部门监督下使用个人数据。降低互金app重复采集、过度采集、多头存储个人数据的成本和风险,保护用户作为个人数据主体的合法权益,促进个人数据的合规流动。
杭州电子科技大学教授徐伟栋也指出,金融App的合规目标其实很明确,就是从金融产品、风险控制、贷后需求中找到“最小”和“必要”的信息项,然后提交给客户端开发相应的信息提取功能,而不是把客户端能得到的信息全部塞进后端仓库,然后看哪些信息可以用来处理变量。互联网金融经过最近四五年的发展,风控已经比较成熟,实现这样的转变应该不难。
小撒对今日北京商报表示,机构首先要提前做好企业合规的准备,规避App的法律风险,同时如果在运营中遇到法律问题,也要及时处理,不能忽视。她进一步表示,大数据是重要的监管红线,企业利润很重要,但也必须在安全的环境中。目前金融行业手机app收集个人信息存在一些问题,但野蛮生长的时代即将结束,企业应尽早调查,规避法律风险。
北京商报记者孟实习记者刘思宏
温馨提示:注:内容来源均采集于互联网,不要轻信任何,后果自负,本站不承担任何责任。若本站收录的信息无意侵犯了贵司版权,请给我们来信(j7hr0a@163.com),我们会及时处理和回复。
原文地址"互金金融是什么意思,互金平台app":http://www.guoyinggangguan.com/xedk/126720.html。
微信扫描二维码关注官方微信
▲长按图片识别二维码

