金融机构如何保护客户隐私
中国人寿80万客户信息泄露事件将金融机构客户信息安全问题推向风口浪尖。中国人寿及合作机构泄露信息事件充分说明,部分金融机构对保护客户信息安全、保护客户隐私权的重视程度较低。
中国人寿80万客户信息泄露事件将金融机构客户信息安全问题推向风口浪尖。虽然此次客户信息的泄露是由于合作公司的过失造成,但中国人寿不能回避的,在于当与第三方公司合作时,如何保护客户隐私?
客户在与金融机构办理业务时,需要提供并登记证件号码、手机、住址、家庭资产等大量信息,中国人寿80万客户信息泄露事件充分说明,一旦金融机构疏于管理,客户信息极易泄露。此外,市场上一些违法分子会以利益为饵向金融机构工作人员购买客户信息。
中国人寿及合作机构泄露信息事件充分说明,部分金融机构对保护客户信息安全、保护客户隐私权的重视程度较低。如果能具备完善的信息管理制度和技术系统,抑或在信息泄露较少时即有预警报告,那么80万客户信息网上“裸奔”的严重事件显然不会发生。
此次泄露客户信息的虽然是与之合作的第三方公司,但作为提供信息查询服务的第三方公司,是否拥有完备的防信息泄露系统,不应是中国人寿选择合作方时需要首先考量的因素吗?
随着网上交易、电子化操作手段在金融服务公司中越来越广泛的应用,信息安全管理能力的高低将成为决定金融机构核心竞争力的关键因素。然而从近年来屡屡发生的客户信息泄露事件来看,金融机构在推广网上金融服务的同时,显然未注重同步提高信息安全管理能力,以至于客户信息泄密事件常常发生。
客户信息在网上泄密只是一个方面,此前发生的客户信息被银行等金融机构工作人员私自出售的事件,更是暴露了金融机构信息安全管理环节的薄弱。由于缺乏制度要求和技术系统的规范,一些金融机构员工甚至不认为泄露客户信息有什么不妥。
然而,金融行业发展的趋势正对金融机构的信息安全管理能力提出越来越高的要求。在金融混业的发展趋势下,金融机构之间客户信息共享等合作将增多,如何应对这一趋势下对信息安全管理能力的更高要求,成为金融机构不得不面对的挑战。
以银保合作为例,银行和保险公司深度合作过程中很容易侵犯个人隐私权。据记者了解,一些保险公司在与银行签订深度合作协议后,银行甚至授权保险公司随意通过银行系统查询客户资料,获取信息后对银行客户进行电话销售。
如何保护客户信息安全,当务之急是提高金融机构对客户信息安全管理的重视程度,通过完善个人隐私保护法律法规以及相关行业规定,让金融机构为泄露客户信息行为付出高昂代价,才能真正督促金融机构重视保护客户隐私。