國(guó)家市場(chǎng)監(jiān)督管理總局主管

中國(guó)消費(fèi)者協(xié)會(huì)主辦

維護(hù)消費(fèi)者合法權(quán)益,引導(dǎo)消費(fèi)者合理消費(fèi)

當(dāng)前位置:首頁 > 金融
中國(guó)互金協(xié)會(huì):發(fā)現(xiàn)并督促整改金融App漏洞隱患6萬余項(xiàng)
2024-03-15 15:24 本文來源:中國(guó)消費(fèi)者報(bào)•中國(guó)消費(fèi)網(wǎng) 作者:聶國(guó)春

中國(guó)消費(fèi)者報(bào)報(bào)道(記者聶國(guó)春)3月13日,中國(guó)互聯(lián)網(wǎng)金融協(xié)會(huì)(以下簡(jiǎn)稱中國(guó)互金協(xié)會(huì))在京發(fā)布《2023年金融App市場(chǎng)治理與發(fā)展報(bào)告》(以下簡(jiǎn)稱《報(bào)告》)?!秷?bào)告》顯示,截至2023年底,中國(guó)互金協(xié)會(huì)在開展金融App備案過程中累計(jì)發(fā)現(xiàn)并督促整改漏洞隱患6萬余項(xiàng),涉及身份認(rèn)證安全強(qiáng)度低、超范圍使用個(gè)人信息、安全功能設(shè)計(jì)不足、數(shù)據(jù)安全與隱私保護(hù)措施不到位等方面,有效減少了金融消費(fèi)者對(duì)使用App的安全顧慮。

逾2000款A(yù)pp完成備案

金融App作為數(shù)字經(jīng)濟(jì)時(shí)代金融服務(wù)實(shí)體經(jīng)濟(jì)和人民群眾的重要渠道,在提升金融服務(wù)質(zhì)效、促進(jìn)普惠金融發(fā)展等方面發(fā)揮著關(guān)鍵作用。然而,此前金融App市場(chǎng)仿冒和虛假App屢見不鮮,超范圍收集個(gè)人信息、強(qiáng)制授權(quán)、過度索取等問題頻現(xiàn),金融消費(fèi)者權(quán)益受到侵害。2019年,中國(guó)互金協(xié)會(huì)在央行指導(dǎo)下開展了金融App實(shí)名備案、風(fēng)險(xiǎn)監(jiān)測(cè)、投訴處理等自律管理工作。

《報(bào)告》顯示,截至2023年底,中國(guó)互金協(xié)會(huì)共完成3112家機(jī)構(gòu)、2429款金融App備案(含關(guān)聯(lián)備案),對(duì)App運(yùn)營(yíng)主體進(jìn)行審核、評(píng)估、公示和監(jiān)督,動(dòng)態(tài)監(jiān)測(cè)金融App異常行為,切實(shí)加強(qiáng)網(wǎng)絡(luò)信息安全風(fēng)險(xiǎn)防控。通過審核評(píng)估、風(fēng)險(xiǎn)監(jiān)測(cè)、違規(guī)公示等自律管理手段,2023年單款A(yù)pp平均發(fā)現(xiàn)數(shù)據(jù)安全方面的問題同比下降33.6%,安全防護(hù)方面的問題同比下降29.8%,個(gè)人信息收集使用方面的問題同比下降5.9%;單款A(yù)pp平均權(quán)限申請(qǐng)數(shù)量呈現(xiàn)逐年下降態(tài)勢(shì)。

同時(shí),中國(guó)互金協(xié)會(huì)深入開展金融App創(chuàng)新實(shí)踐典型案例征集和宣介活動(dòng),積極推廣金融消費(fèi)者保護(hù)、App無障礙和適老化改造等良好實(shí)踐,還配套建設(shè)了移動(dòng)金融App可信服務(wù)平臺(tái)與投訴平臺(tái),社會(huì)公眾可通過可信平臺(tái)查詢并下載使用備案App,對(duì)于使用備案App時(shí)發(fā)現(xiàn)的安全防護(hù)、個(gè)人信息保護(hù)等相關(guān)問題,可通過投訴平臺(tái)進(jìn)行投訴,切實(shí)維護(hù)金融消費(fèi)者合法權(quán)益。

隨著數(shù)字技術(shù)的普及應(yīng)用,智能客服、智慧財(cái)富管理、數(shù)字人助手等App創(chuàng)新功能更加豐富,金融App已成為金融機(jī)構(gòu)提供數(shù)字金融服務(wù)的重要載體和實(shí)施數(shù)字化轉(zhuǎn)型的關(guān)鍵抓手。同時(shí),金融App過多會(huì)讓經(jīng)營(yíng)者增加成本,也導(dǎo)致消費(fèi)者需要下載更多應(yīng)用。開展金融App自律備案,有助于從業(yè)機(jī)構(gòu)加強(qiáng)金融App整合運(yùn)營(yíng)和集約管理。《報(bào)告》顯示,近三年已備案的金融App呈現(xiàn)加速整合趨勢(shì),備案1至2款A(yù)pp的金融機(jī)構(gòu)占比超過五成,城商行、農(nóng)商行和支付機(jī)構(gòu)注銷App約占注銷App總數(shù)的七成。

北京市社會(huì)科學(xué)院副研究員王鵬指出,相關(guān)數(shù)據(jù)表明,備案制度正在得到廣泛的認(rèn)可和執(zhí)行,數(shù)據(jù)安全、安全防護(hù)以及個(gè)人信息收集使用等方面的問題呈現(xiàn)下降趨勢(shì),也表明備案制度對(duì)于提升金融App的安全性和規(guī)范性起到了積極的作用。

金融App仍存在五大挑戰(zhàn)

雖然自律管理工作取得階段性成效,但《報(bào)告》同時(shí)指出,當(dāng)前金融App領(lǐng)域仍然面臨一些不容忽視的風(fēng)險(xiǎn)挑戰(zhàn)。

具體表現(xiàn)在五大方面:部分從業(yè)機(jī)構(gòu)對(duì)網(wǎng)絡(luò)安全、個(gè)人信息保護(hù)等領(lǐng)域法律制度和標(biāo)準(zhǔn)規(guī)范的理解存在一定偏差且貫徹落實(shí)不到位的情況;一些金融App存在重技術(shù)開發(fā)、輕日常運(yùn)營(yíng),重注冊(cè)用戶、輕活躍用戶,重產(chǎn)品部署、輕用戶體驗(yàn)的問題;有的金融App集成開源組件,面臨開源許可證兼容性、合規(guī)性等風(fēng)險(xiǎn);智能化、云上化和平臺(tái)化金融發(fā)展趨勢(shì)對(duì)金融App的業(yè)務(wù)合規(guī)、系統(tǒng)性能、網(wǎng)絡(luò)安全提出更高要求;金融App涉及客戶數(shù)據(jù)、交易數(shù)據(jù)、資金流動(dòng)等敏感信息,場(chǎng)景化和生態(tài)化趨勢(shì)給數(shù)據(jù)安全和隱私保護(hù)帶來挑戰(zhàn)。

記者注意到,工信部反詐專班近日公布了一批涉詐高風(fēng)險(xiǎn)App,指出一些不法分子套用各類官方公開信息,打著“國(guó)家支持項(xiàng)目”“國(guó)家惠民政策”等旗號(hào),制作出一大批涉詐App,在其中編造虛假投資理財(cái)項(xiàng)目,以高收益為誘餌誘導(dǎo)用戶投資并實(shí)施詐騙。

對(duì)此,《報(bào)告》建議將所有涉金融App納入備案管理范圍,實(shí)現(xiàn)全覆蓋市場(chǎng)治理。在人民銀行、金融監(jiān)管總局和證監(jiān)會(huì)的指導(dǎo)下,繼續(xù)擴(kuò)大對(duì)保險(xiǎn)消費(fèi)金融、信托、資管理財(cái)和征信等類型機(jī)構(gòu)的App備案,促進(jìn)證券期貨、基金等類型機(jī)構(gòu)開展App備案,提升金融App的安全合規(guī)水平;依法將涉金融活動(dòng)的科技平臺(tái)和互聯(lián)網(wǎng)平臺(tái)的App納入備案管理范圍。同時(shí)將小程序、公眾號(hào)、H5網(wǎng)頁等納入備案管理范圍。

備案管理或向內(nèi)容合規(guī)延伸

據(jù)了解,進(jìn)一步完善移動(dòng)金融App自律備案相關(guān)規(guī)則和管理手段,有序推進(jìn)金融云自律備案,是中國(guó)互金協(xié)會(huì)今年的一大重點(diǎn)工作。

《報(bào)告》提出,將備案管理由技術(shù)安全審查向App部分業(yè)務(wù)內(nèi)容合規(guī)領(lǐng)域適當(dāng)延伸,進(jìn)一步加強(qiáng)自律檢查。探索建立自律協(xié)調(diào)機(jī)制,促進(jìn)金融App開發(fā)運(yùn)營(yíng)、分發(fā)、運(yùn)行等環(huán)節(jié)上下游各企業(yè)主體加強(qiáng)協(xié)同,實(shí)現(xiàn)全鏈條治理。組織開展金融App相關(guān)數(shù)據(jù)報(bào)送工作,定期發(fā)布App市場(chǎng)監(jiān)測(cè)報(bào)告。完善移動(dòng)金融可信公共服務(wù)平臺(tái),實(shí)現(xiàn)金融App產(chǎn)品查詢、綜合信息披露等功能,促進(jìn)金融App安全合規(guī)可持續(xù)發(fā)展。

中國(guó)互金協(xié)會(huì)副秘書長(zhǎng)楊農(nóng)表示,今年協(xié)會(huì)將在App風(fēng)險(xiǎn)評(píng)估、業(yè)務(wù)行為合規(guī)等重點(diǎn)領(lǐng)域進(jìn)一步制訂實(shí)施有關(guān)自律規(guī)則,助力做好數(shù)字金融大文章。下一步,協(xié)會(huì)將適時(shí)啟動(dòng)和實(shí)施“分類分層”自律管理與信息報(bào)送工作,并配套出臺(tái)相應(yīng)工作規(guī)范。

責(zé)任編輯:張林保