随着计算机和网络技术的不断进步,银行的多种业务都采取了信息化手段,网络银行和手机银行在给客户带来便利的同时,也给银行数据信息带来了较大的安全隐患。而早在2016年11月,原银监会办公厅就曾下发《关于银行业金融机构客户个人信息泄露案件风险提示的通知》,要求银行业金融机构加强内控合规管理,健全客户个人信息管理制度,严格约束员工行为。可见,面对个人金融信息甚至延伸为隐私泄露的问题,无论是客户还是员工都无法置身事外。
一是要做好全体员工的客户信息安全保护教育工作。在以往的案例学习中,存在不少为了维系重要客户,为客户信息查询业务“走后门”的现象,归根结底,在于员工对客户信息安全保护的重要性认知不够深入。只有加强对银行员工尤其是管理人员的法制教育,严肃员工行为管理,才能为杜绝业务操作上的违法违规行为提供可能。二是加强银行内部对信息安全监管及惩戒的力度,将相关的法律责任予以明确,最大限度地降低违规操作发生的几率。三要不断建立健全内控制度。在银行内部分工中,不可避免地存在人工审核、授权流程,如何完善内控制度以减少个别偏差,从而实现有效的岗位监督和权力制约,是实现银行业务经营和健康发展的内在要求。
金融机构的信息安全管理关系到银行良好的社会信誉,关系到经济秩序的正常运行,只有做好信息安全建设,才能全面服务银行业务的稳健成长。