支付類(lèi)APP備案:已有24款通過(guò)備案
【時(shí)間】2021-07-05
【編輯】Admin
【瀏覽量】
【等級保護QQ交流群】881590869
從2020年6月至2021年2月,中國互聯(lián)網(wǎng)金融協(xié)會(huì )公布了6批金融A(yíng)PP備案名單,累計有202家公司參與,有548款APP通過(guò)備案并被公開(kāi)。
從公司類(lèi)型來(lái)看,這些公司涵蓋了銀行、保險、消費金融、支付、信托、基金、信貸和金融科技公司,其中支付機構有12家。
除此之外,根據協(xié)會(huì )公布的擬備案名單,還有115家公司提交了備案申請,APP數量合計291家。雖然已有548款移動(dòng)金融A(yíng)PP通過(guò)了備案,但仍能有大量APP沒(méi)有申請和通過(guò)。為了規范金融機構和金融科技公司收集、使用個(gè)人金融信息行為,中國人民銀行于2019年9月發(fā)布了《移動(dòng)金融客戶(hù)端應用軟件安全管理規范》,要求銀行業(yè)金融機構、證券公司、基金公司、期貨公司、私募投資基金管理機構、保險公司、非銀行支付機構,從資金安全、信息保護等方面開(kāi)展外部評測,由中國互聯(lián)網(wǎng)金融協(xié)會(huì )負責金融A(yíng)PP實(shí)名備案、風(fēng)險監測等工作。在《移動(dòng)金融客戶(hù)端應用軟件安全管理規范》中,針對個(gè)人金融信息,央行從收集、使用、分享、存儲、刪改進(jìn)行了明確規范:1)金融機構在利用APP收集個(gè)人信息時(shí),必須明示目的、方式和范圍;不得以默認、捆綁、停止安裝使用等手段變強強迫用戶(hù)授權;2)不得收集與其金融服務(wù)無(wú)關(guān)的個(gè)人金融信息;應采取數據加密、訪(fǎng)問(wèn)控制、簽名認證等措施,防止個(gè)人金融信息被非法竊取、泄露或篡改;3)在A(yíng)PP被卸載后不得留存個(gè)人金融信息;不得泄露、非法出售或非法向他人提供個(gè)人金融信息。在此之后的2年內,不少金融相關(guān)機構積極整改主動(dòng)參與APP備案。統計顯示,從2020年6月至2021年2月,中國互聯(lián)網(wǎng)金融協(xié)會(huì )先后發(fā)布了6批移動(dòng)金融A(yíng)PP備案名單,合計有202家公司、548款APP通過(guò)備案。
互聯(lián)網(wǎng)金融協(xié)會(huì )6批金融A(yíng)PP備案情況
整體來(lái)看,銀行是數量最多、也是最積極的金融機構,累計有158家銀行參與了備案。盡管備案APP數量已經(jīng)突破500款,但仍然有大量的金融機構未參與進(jìn)來(lái)。
各類(lèi)金融機構APP備案情況
33家支付及金融科技公司參與備案,微信、支付寶、京東金融均已通過(guò),除銀行APP外,支付類(lèi)也是備案數量最多的一類(lèi)APP,其中,微信、支付寶、拉卡拉等APP均通過(guò)了備案。據了解,目前市場(chǎng)上共有233張第三方支付牌照,其中大部分第三方支付機構擁有自己的App,但是目前通過(guò)移動(dòng)金融A(yíng)pp備案的第三方支付機構只有12家機構,通過(guò)備案的APP也只有24款。
支付機構備案情況
去年11月,央行下發(fā)《關(guān)于發(fā)布金融行業(yè)標準加強移動(dòng)金融客戶(hù)端應用軟件安全管理的通知》(237號文),并發(fā)布了《移動(dòng)金融客戶(hù)端應用軟件安全管理規范》,由此我國移動(dòng)金融A(yíng)pp備案工作開(kāi)始逐步展開(kāi)。備案工作的主要目的就是幫助金融機構加強個(gè)人信息安全保護、提升安全防護能力、提高風(fēng)險監測能力,其中個(gè)人信息保護是各方監管非常重視的問(wèn)題。中國互聯(lián)網(wǎng)金融協(xié)會(huì )信息科技部負責人李健曾表示,移動(dòng)金融A(yíng)pp的備案管理和風(fēng)險治理是一件任重而道遠的長(cháng)期工作。
接下來(lái),中國互聯(lián)網(wǎng)金融協(xié)會(huì )將研究制定《移動(dòng)金融客戶(hù)端應用軟件備案管理自律公約》,完善投訴處置模塊等,進(jìn)一步豐富完善移動(dòng)金融A(yíng)pp行業(yè)自律管理方式。
通過(guò)風(fēng)險緩釋降低行業(yè)整體發(fā)生風(fēng)險的概率,并調動(dòng)社會(huì )參與移動(dòng)金融A(yíng)pp監督治理,建立健全移動(dòng)金融A(yíng)pp行業(yè)自律管理長(cháng)效機制。
靈狐科技等保備案服務(wù)
整個(gè)等級保護實(shí)施過(guò)程包括:系統定級、安全規劃設計、安全實(shí)施/實(shí)現、安全運行管理與系統終止。
定級階段
|
規劃設計階段
|
安全實(shí)施階段
|
安全運行管理階段
|
1、系統調查和描述
2、系統劃分/分解
3、子系統邊界確定
4、安全等級確定
5、等級結果文檔化
|
1、等級化風(fēng)險評估
2、安全總體設計
3、安全建設規劃
|
1、安全方案設計
2、安全產(chǎn)品采購
3、安全控制集成
4、測試與驗收
5、管理機構的設置
6、管理制度的建設
7、人員配置和崗位培訓
8、安全建設過(guò)程中的管理
|
1、操作管理與控制
2、變更管理與控制
3、安全狀態(tài)監控
4、安全事件處置與應急預案
5、安全評估與持續改進(jìn)
6、監督檢查
|