文件解读《加强银行业保险业移动互联网应用程序管理的通知》金融

近日,国家金融监督管理总局办公厅印发《关于加强银行业保险业移动互联网应用程序管理的通知》。

《通知》文件主体为各金融监管局,各政策性银行、大型银行、股份制银行、外资银行、直销银行、金融资产管理公司、金融资产投资公司、理财公司,各保险集团(控股)公司、保险公司、保险资产管理公司、养老金管理公司,各金融控股公司。

规范对象为金融机构的移动应用,包括对客户提供金融服务的应用,以及内部管理类应用,也涵盖金融机构在各互联网平台运营的小程序、公众号等。

监管部门认为移动应用现状有4大问题:数量庞杂;功能重复;用户满意度低;用户活跃度低等。为解决问题,设计了3类解决办法:将移动应用管理纳入全面风险管理体系;督促金融机构进一步加强服务;提升金融机构移动应用安全保障水平和金融服务水平。

为协助各单位理解文件精神,爱加密特针对文件进行解读。将文件分为6类、15大要点,并对其中9大要点进行深度解读。

移动应用管理

在此文件第一条、第二条、第三条中进行了明确强调,主要关键要点如下:

强化统筹管理;

业务与科技协同;

压实各方管理职责;

功能全面、安全合规的移动应用;

移动应用台账;

准入退出机制;

合理控制移动应用数量;

移动应用优化与运营(强化体验、增强用户活跃、安全合规、防范风险、避免功能冗余)

明确责任人;

完善内部管理机制;

各环节满足合规(业务需求、产品研发、推广、运营等)

移动应用业务

在此文件第五条中进行了明确强调,主要关键要点如下:

移动应用业务合规审核机制(含第三方合作业务);

业务范围确定;

业务范围遵循(许可证载明、地域范围);

监管销售过程回溯;

监管销售过程信息披露;

定期开展业务合规检查与审计;

基于以上关键要点,辅助金融机构进行业务圈定、业务范围遵循、销售过程监管、业务合规检查成为此条要求重点。我司可在定期业务合规检查、业务范围圈定提供能力支撑。定期业务合规检查:我司可通过安全服务,将服务人员与我司合规检测平台进行结合,将人员能力与智能化辅助工具进行结合,定期为金融机构开展业务合规检查与审计工作,并实现能力移交。业务范围圈定:我司可结合数据分类分级咨询服务能力,从数据重要性、安全影响等方向上,圈定业务安全侧范围边界,避免触碰红线。

移动应用需求

在此文件第六条中进行了明确强调,主要关键要点如下:

同类同质业务需求整合;

移动应用个性化需求(老人、未成年人等);

移动应用安全需求分析;

第三方软件开发工具包安全需求分析;

基于以上关键要点,我司可从业务需求数据分类分级与整合、未成年人信息保护、安全需求分析进行能力支撑。业务需求数据分类分级与整合:我司可通过数据分类分级咨询服务将业务需求转化为数据,对数据的重要级别、影响因素、影响范围等进行综合考虑,进行分类分级,辅助金融机构了解自身业务需求现状、影响范围、数据重要性等;未成年人信息保护:我司可通过个人信息保护咨询服务,针对个人信息、个人敏感信息、未成年信息提供个人信息保护咨询服务,使金融机构满足监管要求、强化主体权益风险、保护未成年人信息安全等;风险报告:我司可提供渗透测试服务,结合人员经验与工具,对风险进行合理渗透与分析,出具全面的风险报告,辅助支撑金融机构明确应强化的安全需求。

移动应用本体

在此文件第七条、第八条中进行了明确强调,主要关键要点如下:

方案设计;

方案评审;

软件开发;

代码管理;

变更控制;

安全风险管理(源代码、组件);

安全性测试(重点应用逻辑测试);

建立测试验证和上架发布制度;

缺陷和漏洞修复;

移动应用分发平台协同;

资质核验;

上架审核;

问题整改;

发布账号管控;

基于以上关键要点,我司可围绕移动应用的全生命周期提供安全加固能力、通过渗透测试定期对移动应用进行安全检测、为移动应用上架机制建设提供支撑。移动应用全周期安全加固:我司可提供全面的移动应用安全加固技术,从根本上解决移动应用的安全缺陷和风险,使移动应用具有防逆向、防二次打包、防动态调试、防进程注入、防数据篡改等安全能力;通过渗透测试定期对移动应用进行安全检测:我司可提供通过渗透测试服务,并出具全面的风险报告,支撑金融机构机制发现移动应用的漏洞与风险。

环境兼容适配

在此文件第十条中进行了明确强调,主要关键要点如下:

移动应用与运行环境兼容适配;

智能终端主要操作系统版本升级跟踪;

制定改造方案;

制定应急预案;

移动应用风险

移动应用风险:

在此文件第十七条中进行了明确强调,主要关键要点如下:

违规识别;

权益保护;

风险防控;

风险措施;

风险评估;

基于以上关键要点,我司可从对强化风险感知、提供基于风险的针对性服务。强化风险感知:我司可通过移动威胁态势感知平台,对移动应用数据进行实时采集并对其进行分析,为金融机构提供事前态势感知、事中实时响应、事后追踪溯源的能力,辅助金融机构及时掌握风险和风险源;基于风险的针对性服务:一是我司可提供全方位的安全加固服务;二是我司可根据金融机构的风险特性提供针对性的安全加固服务。

数据安全管理

在此文件第十三条中进行了明确强调,主要关键要点如下:

数据资产梳理;

明确数据安全管理责任;

强化数据安全措施;

数据风险防范(泄露、篡改、勒索攻击等);

基于以上关键要点,以数据资产为核心,通过我司整体的数据合规咨询服务,由内而外强化数据安全能力,支撑金融机构提升安全防御韧性。治理侧:我司提供数据安全治理体系咨询服务,帮助金融机构从组织、管理、技术、运营、文化角度构建全方位的数据安全治理体系;资产侧:我司提供数据分类分级服务,帮助金融机构了解自身资产情况、数据重要级别及不同数据级别的对应的安全风险;风险侧:我司提供数据安全风险评估服务,围绕数据全生命周期各阶段面临的风险提供数据安全管理和技术防护措施建议;应急侧:我司可通过数据安全应急服务协助金融机构完善应急预案,建立应急响应机制,提升应急管理水平等;培训侧:我司可根据金融机构的战略定位、业务发展、安全现状、政策标准动态等,提供针对性的数据安全培训,全方位了解政策方向、标准要点、安全动态、自身情况及防御内涵等。

个人信息保护

在此文件第十六条中进行了明确强调,主要关键要点如下:

建立移动应用个人信息保护制度;

合法、正当、必要收集个人信息;

告知同意(目的、使用、方式、公布渠道);

及时处理信息泄露;

隐私合规安全;

保障消费者权益;

基于以上关键要点,我司可针对移动应用的个人信息合规、个人信息主体的权益支撑金融机构强化个人信息保护。针对移动应用的个人信息合规:我司可提供移动应用个人信息安全检测平台,帮助金融机构完成移动应用个人信息合规自查。帮助金融机构移动应用分发平台,对每日新增及存量APP进行合规风险检测,快速响应监管需求等;针对个人信息主体的权益保护:我司可提供个人信息保护咨询服务,辅助金融机构在业务中涉及的个人信息开展全面梳理,对业务操作中涉及的个人信息处理过程进行调研,并梳理过程中涉及的个人信息和义务逻辑流转情况等,保护个人信息及个人信息权益。

重要信息系统确定

在此文件第十一条中进行了明确强调,主要关键要点如下:

重要信息系统确定;

确定涉及重要信息系统的移动应用;

及时报告;

基于以上关键要点,我司可围绕重要数据流经途径、存储的数据级别、产生的数据影响范围等,辅助金融机构从对不确定重要信息系统和关联的移动应用梳理确定性。重要信息系统涉及的移动应用:我司可从数据资产、数据级别、数据影响、数据范围、数据流经过程等提供数据分类分级和数据安全管控服务,帮助金融机构确定涉及重要信息系统的移动应用,强化安全管控。

爱加密可提供全方位、一站式的移动安全全生命周期解决方案。协助企业执行文件提出的加强统筹管理、加强全生命周期管理、落实风险管理责任、加强监督管理四方面工作要求。详细对应能力清单可见下图。

THE END
1....02:18:00?事关互联网财险,金融监管总局发文!互联网保险公司开展互联网财产保险业务,应符合《互联网保险业务监管办法》有关条件,且上季度末偿付能力、风险综合评级满足前款要求的指标。《通知》提出,保险中介机构开展互联网财产保险业务相关中介业务应满足以下条件:(一)保险专业中介机构应为全国性机构;(二)具有三年以上财产保险业务经营经验;(三)销售管理、保单管理...http://www.hscoc.cn/index.php/question706461.html
2.企业中高层时事解读课2020第22期(总期22期)在线培训课程据悉,为适应银行保险监管体制改革的需要,规范及统一银行业和保险业行政许可实施程序,近日,银保监会发布《行政许可实施程序规定》(下称《程序规定》)。 银保监会有关部门负责人答记者问时表示,现行许可程序类规章《中国银行业监督管理委员会行政许可实施程序规定》和《中国保险监督管理委员会行政许可实施办法》存在程序标...https://www.zzqyj.net/?list_89/1226.html
3.《互联网保险业务监管办法》公布,明年2月1日起施行中国银行保险监督管理委员会网站12月14日发布中国银行保险监督管理委员会令(2020年第13号) 《互联网保险业务监管办法》已于2020年9月1日经中国银保监会2020年第11次委务会议通过。现予公布,自2021年2月1日起施行。 主席 郭树清 2020年12月7日 原标题:中国银行保险监督管理委员会令(2020年第13号)...https://wap.xinmin.cn/content/31863789.html
4....互联网保险业务监管办法》明起施行CCTV节目官网CCTV[新闻直播间]银保监会 《互联网保险业务监管办法》明起施行2021-01-31 11:57:35 [新闻直播间]国家统计局 2020年我国文化企业营收增速由负转正2021-01-31 11:55:35 [新闻直播间]中国进出口银行 2020年累计投放制造业贷款超一万亿元2021-01-31 11:55:35 [新闻直播间]青藏高原科考 祁连山野生动物DNA分析首获...https://tv.cctv.com/2021/01/31/VIDE6qFTZoRcZkXO298680aa210131.shtml
1.《互联网保险业务监管办法》2020年第13号文件内容* 互联网保险营销宣传内容应与( )保持一致,不得误导性解读监管政策,不得使用或变相使用监管机构及其工作人员的名义或形象进行商业宣传。 条款 广告内容 保险合同条款 * 保险公司通过自营网络平台开展互联网保险业务的,应通过自有( )直接收取投保人交付的保费。 个人账户 保费收入专用账户 公司账户 * 互联网保险营销宣...https://www.wjx.cn/vj/mOwXHRN.aspx
2.2021年度保险行业监管处罚洞察1)《互联网保险业务监管办法》 2020年12月14日,银保监会发布《互联网保险业务监管办法》(中国银行保险监督管理委员会令2020年第13号 ) ,规定自2021年2月1日起施行。《互联网保险业务监管办法》重点规范内容包括:一是厘清互联网保险业务本质,明确制度适用和衔接政策;二是规定互联网保险业务经营要求,强化持牌经营原则...https://www2.deloitte.com/cn/zh/pages/risk/articles/2021-insurance-regulation-insights.html
3.2021保险行业监管发文年度盘点13个精算师《关于进一步规范保险机构互联网人身保险业务有关事项的通知》(银保监办发〔2021〕108号) 《通知》主要内容包括一是明确互联网人身保险业务经营条件,二是实施互联网人身保险业务专属管理,三是加强和改进互联网人身保险业务监管。 06 保险行业协会就定期寿险、终身寿险、一年期意外伤害保险示范条款公开征求意见 ...https://www.shangyexinzhi.com/article/4557358.html
4.广东孚道律师事务所《互联网保险业务监管办法》 该《办法》规定了所称互联网保险业务,是指保险机构依托互联网订立保险合同、提供保险服务的保险经营活动。 所称保险机构包括保险公司(含相互保险组织和互联网保险公司)和保险中介机构;保险中介机构包括保险代理人(不含个人保险代理人)、保险经纪人、保险公估人;保险代理人(不含个人保险代理...https://www.fordlawyers.com/perio_view/981
5.财联社保险周报(11月9日)界面新闻中保协等联合发布《重大疾病保险的疾病定义使用规范(2020年修订版)》 监管部门开展保险公司综合情景下资产负债管理压力测试 银保监会姜波:互联网保险新规将至 国家医保局印发“互联网+”医疗服务医保支付工作指导意见 上海银保监局:规范融资性保证保险催收业务 建立外部催收机构管理制度 ...https://m.jiemian.com/article/5240827.html
6.互联网保险业务监管办法(2021年2月1日起施行)全文《互联网保险业务监管办法》是为规范互联网保险业务,有效防范风险,保护消费者合法权益,提升保险业服务实体经济和社会民生的水平,根据《中华人民共和国保险法》等法律、行政法规,制定本办法. 保险公司总公司可将合作机构拓展、营销宣传、客户服务、投诉处理等相关业务授权省级分支机构开展。经总公司同意,省级分支机构可将营...https://0797cx.com/zc?article_id=110920&pagenum=10
7.互联网保险业务监管办法(2021年2月1日起施行)全文《互联网保险业务监管办法》是为规范互联网保险业务,有效防范风险,保护消费者合法权益,提升保险业服务实体经济和社会民生的水平,根据《中华人民共和国保险法》等法律、行政法规,制定本办法. (七)保险机构及其从业人员应慎重向消费者发送互联网保险产品信息。消费者明确表示拒绝接收的,不得向其发送互联网保险产品信息。 https://www.0797cx.cn/zc?article_id=110920&pagenum=5
8.互联网保险监管管理办法(精选6篇)篇1:互联网保险监管管理办法 互联网保险业务监管办法(征求意见稿) 第一章 总则 第一条 【立法目的】为规范互联网保险业务,防范经营风险,保护消费者合法权益,提升保险业服务实体经济和社会民生水平,根据《中华人民共和国保险法》等法律、行政法规,制定本办法。 https://www.360wenmi.com/f/filefr67tmu7.html
9.网上买保险便捷又保险(政策解读)财经《互联网保险业务监管办法》2月1日起施行—— 记者 屈信明 拿起手机,动动手指,刚工作不久的北京市朝阳区居民丁女士在朋友推荐下买了一款重疾险。“现在不少朋友都在线上买保险,方便。”她说。 近年来,互联网保险业务快速发展,消费者投保越来越便捷。据中国保险行业协会测算,2020年上半年,互联网人身险业务累计实现...https://www.workercn.cn/34179/202101/31/210131130958303.shtml
10.乡村振兴医疗保障工作总结(通用15篇)积极推进DRGs医保支付方式改革,2022年1月我县33家定点医疗机构正式启动DRGs医保支付,2022年4月开展“织密基金监管网 共筑医保防护线”集中宣传月活动,辖区内所有定点医药机构全面自查2020年1月1日以来纳入医保支付范围的医药服务行为和医药费用,21家定点医药机构主动退回自查自纠违规支付金额539582.21元。https://www.ruiwen.com/zongjie/6553497.html
11.互联网保险新规明年2月正式施行机构称准备就绪财报网经过前两轮征求意见,12月14日,涉及千亿保费市场的《互联网保险业务监管办法》(以下简称《办法》)正式发布实施。《办法》共5章83条,将于2021年2月1日起正式施行。 《办法》实施后,将直接利好于保险公司、中介、银行类保险兼业代理机构,以及依法获得保险代理业务许可的互联网企业。对不具备资质的机构负面影响最大。或...https://m.3news.cn/yaowen/2020/1214/483869.html