××银行关于金融信用信息基础数据库接入机构征信信息泄

××银行关于金融信用信息基础数据库接入机构征信信息泄

ID:24292241

大小:25.00 KB

页数:4页

时间:2018-11-13

××银行关于金融信用信息基础数据库接入机构征信信息泄_第1页
××银行关于金融信用信息基础数据库接入机构征信信息泄_第2页
××银行关于金融信用信息基础数据库接入机构征信信息泄_第3页
××银行关于金融信用信息基础数据库接入机构征信信息泄_第4页
资源描述:

《××银行关于金融信用信息基础数据库接入机构征信信息泄》由会员上传分享,免费在线阅读,更多相关内容在应用文档-天天文库

1、××银行关于金融信用信息基础数据库接入机构征信信息泄××银行关于金融信用信息基础数据库接入机构征信信息泄露风险排查及整改报告  为进一步加强征信管理,规范发展征信市场有关工作,按照《中国人民银行哈尔滨中心支行办公室关于进一步加强征信管理规范发展征信市场有关工作的通知》(哈银办发〔2015〕176号)要求,××银行于2015年12月10日至23日开展了征信信息泄露风险排查工作,现将相关工作情况报告如下:    1排查工作情况    ××银行组织人员对用户信用报告查询使用方面、用户管理方面、异议投诉处理方面、信息安全管理方面等其他

2、方面四方面工作进行了排查,共检查185个分支機构,发现风险点19个[1]。    (1)用户信用报告查询使用方面。××银行所有查询均取得信息主体本人书面同意;不存在先查询后授权情形;不存在违规批量查询,违法提供给第三方或出售信用信息的情形;查询使用仅限于金融机构有关业务办理和风险管理范围内;贷后管理查询履行内部授权流程;信用报告留存使用不存在信息泄露的风险隐患;信用报告查询档案资料妥善保管。发现的风险点包括:部分新成立的支行未建立个人征信查询用户,由分行统一查询;部分支行因财政性贷款需要批量查询个人征信;查询征信报告不登记台账;由于误操作而查询到其他单位或个人征

3、信报告;查询书面授权用途和系统查询用途不一致,或授权查询对象过于宽泛、授权用途不明确;查询授权书的基本要素填写不齐全。(2)用户管理方面。××银行的用户设置和变更情况及时报人民银行地市中心支行备案;离岗用户按规定停用;实施单笔页面查询,查询用户一人一户,实名制管理;用户密码不存在泄漏风险;不存在为其他法人机构或外单位设立用户的情形;新设置用户经过审批;严格按照岗位职责赋予用户权限。此方面工作未发现风险点。(3)异议处理及投诉方面。××银行建立了完善的异议处理机制和流程;指定了部门和人员负责征信异议处理工作;受理的征信异议不存在超期解决或超期未解决的情况;征信异议

4、处理结果如期、按规定答复客户;及时处理异议协查函。发现的风险点包括:有的分行虽然指定了部门和人员负责征信异议处理工作,但是未设立专门的异议处理岗。(4)信息安全管理等其他方面。××银行用户设置符合相关规定;管理员、查询员等用户职责划分清楚;用户基本信息完整、准确,密码管理符合规定;未向未经征信管理部门批准建立或变相建立的信用信息系统提供企业和个人信用信息;征信系统用户调离岗位或由于其他原因已不具备用户条件时,在15个工作日内向有权用户管理员提出停用或权限变更申请。发现的风险点包括:存在“公共账号”现象;密码存在超期更换现象;用户离岗后没有马上停用账号,该用户存在

5、擅自查询信用报告的可能;操作人员账号有被盗用的可能。    2整改措施或建议    (1)为防范用户信用报告查询使用方面风险,××银行要及时为新建支行申请建立个人征信查询用户;批量查询个人征信全部按要求经过本人面签并授权;征信报告未登记台账的进行补登;同时,加强征信管理制度的学习。(2)为防范用户管理方面风险,××银行要贯彻征信用户管理方面方面规章制度,加强征信用户管理方面工作。(3)为防范异议处理及投诉方面风险,××银行要求各分行建立专门异议处理岗,并设立A、B岗,杜绝一切死角。(4)为防范信息安全管理等其他方面风险,××银行要及时为未申请查询的用户新增注册;

6、为保障信息安全,要求用户定期(不超过一个月)修改密码,以防被他人冒用;加强对支行管理员用户和查询用户的监督管理;建议使用固定电脑及IP在工作时间内进行操作。(5)加强监督和日常管理,加大检查力度[2]。××银行要进一步健全征信业务管理相关的规章制度,对相关人员进行业务培训和安全教育,提高工作本文由毕业论文网收集整理人员业务操作水平和风险防范意识;加强对信息查询及使用的监督管理,所有征信从业人员禁止从事《征信管理条例》禁止的危害信用信息网络安全的行为;加大征信检查力度,总行一年进行二次检查,每半年进行一次,分行每季度开展一次征信检查,分行检查结果要报备总行,总行检

7、查结果要通报全行。(6)试行征信查询暂停机制。对征信管理混乱的机构,实施查询机构查询暂停制度。

当前文档最多预览五页,下载文档查看全文

此文档下载收益归作者所有

当前文档最多预览五页,下载文档查看全文
温馨提示:
1. 部分包含数学公式或PPT动画的文件,查看预览时可能会显示错乱或异常,文件下载后无此问题,请放心下载。
2. 本文档由用户上传,版权归属用户,天天文库负责整理代发布。如果您对本文档版权有争议请及时联系客服。
3. 下载前请仔细阅读文档内容,确认文档内容符合您的需求后进行下载,若出现内容与标题不符可向本站投诉处理。
4. 下载文档时可能由于网络波动等原因无法下载或下载错误,付费完成后未能成功下载的用户请联系客服处理。