文件解读《加强银行业保险业移动互联网应用程序管理的通知》金融

近日,国家金融监督管理总局办公厅印发《关于加强银行业保险业移动互联网应用程序管理的通知》。

《通知》文件主体为各金融监管局,各政策性银行、大型银行、股份制银行、外资银行、直销银行、金融资产管理公司、金融资产投资公司、理财公司,各保险集团(控股)公司、保险公司、保险资产管理公司、养老金管理公司,各金融控股公司。

规范对象为金融机构的移动应用,包括对客户提供金融服务的应用,以及内部管理类应用,也涵盖金融机构在各互联网平台运营的小程序、公众号等。

监管部门认为移动应用现状有4大问题:数量庞杂;功能重复;用户满意度低;用户活跃度低等。为解决问题,设计了3类解决办法:将移动应用管理纳入全面风险管理体系;督促金融机构进一步加强服务;提升金融机构移动应用安全保障水平和金融服务水平。

为协助各单位理解文件精神,爱加密特针对文件进行解读。将文件分为6类、15大要点,并对其中9大要点进行深度解读。

移动应用管理

在此文件第一条、第二条、第三条中进行了明确强调,主要关键要点如下:

强化统筹管理;

业务与科技协同;

压实各方管理职责;

功能全面、安全合规的移动应用;

移动应用台账;

准入退出机制;

合理控制移动应用数量;

移动应用优化与运营(强化体验、增强用户活跃、安全合规、防范风险、避免功能冗余)

明确责任人;

完善内部管理机制;

各环节满足合规(业务需求、产品研发、推广、运营等)

移动应用业务

在此文件第五条中进行了明确强调,主要关键要点如下:

移动应用业务合规审核机制(含第三方合作业务);

业务范围确定;

业务范围遵循(许可证载明、地域范围);

监管销售过程回溯;

监管销售过程信息披露;

定期开展业务合规检查与审计;

基于以上关键要点,辅助金融机构进行业务圈定、业务范围遵循、销售过程监管、业务合规检查成为此条要求重点。我司可在定期业务合规检查、业务范围圈定提供能力支撑。定期业务合规检查:我司可通过安全服务,将服务人员与我司合规检测平台进行结合,将人员能力与智能化辅助工具进行结合,定期为金融机构开展业务合规检查与审计工作,并实现能力移交。业务范围圈定:我司可结合数据分类分级咨询服务能力,从数据重要性、安全影响等方向上,圈定业务安全侧范围边界,避免触碰红线。

移动应用需求

在此文件第六条中进行了明确强调,主要关键要点如下:

同类同质业务需求整合;

移动应用个性化需求(老人、未成年人等);

移动应用安全需求分析;

第三方软件开发工具包安全需求分析;

基于以上关键要点,我司可从业务需求数据分类分级与整合、未成年人信息保护、安全需求分析进行能力支撑。业务需求数据分类分级与整合:我司可通过数据分类分级咨询服务将业务需求转化为数据,对数据的重要级别、影响因素、影响范围等进行综合考虑,进行分类分级,辅助金融机构了解自身业务需求现状、影响范围、数据重要性等;未成年人信息保护:我司可通过个人信息保护咨询服务,针对个人信息、个人敏感信息、未成年信息提供个人信息保护咨询服务,使金融机构满足监管要求、强化主体权益风险、保护未成年人信息安全等;风险报告:我司可提供渗透测试服务,结合人员经验与工具,对风险进行合理渗透与分析,出具全面的风险报告,辅助支撑金融机构明确应强化的安全需求。

移动应用本体

在此文件第七条、第八条中进行了明确强调,主要关键要点如下:

方案设计;

方案评审;

软件开发;

代码管理;

变更控制;

安全风险管理(源代码、组件);

安全性测试(重点应用逻辑测试);

建立测试验证和上架发布制度;

缺陷和漏洞修复;

移动应用分发平台协同;

资质核验;

上架审核;

问题整改;

发布账号管控;

基于以上关键要点,我司可围绕移动应用的全生命周期提供安全加固能力、通过渗透测试定期对移动应用进行安全检测、为移动应用上架机制建设提供支撑。移动应用全周期安全加固:我司可提供全面的移动应用安全加固技术,从根本上解决移动应用的安全缺陷和风险,使移动应用具有防逆向、防二次打包、防动态调试、防进程注入、防数据篡改等安全能力;通过渗透测试定期对移动应用进行安全检测:我司可提供通过渗透测试服务,并出具全面的风险报告,支撑金融机构机制发现移动应用的漏洞与风险。

环境兼容适配

在此文件第十条中进行了明确强调,主要关键要点如下:

移动应用与运行环境兼容适配;

智能终端主要操作系统版本升级跟踪;

制定改造方案;

制定应急预案;

移动应用风险

移动应用风险:

在此文件第十七条中进行了明确强调,主要关键要点如下:

违规识别;

权益保护;

风险防控;

风险措施;

风险评估;

基于以上关键要点,我司可从对强化风险感知、提供基于风险的针对性服务。强化风险感知:我司可通过移动威胁态势感知平台,对移动应用数据进行实时采集并对其进行分析,为金融机构提供事前态势感知、事中实时响应、事后追踪溯源的能力,辅助金融机构及时掌握风险和风险源;基于风险的针对性服务:一是我司可提供全方位的安全加固服务;二是我司可根据金融机构的风险特性提供针对性的安全加固服务。

数据安全管理

在此文件第十三条中进行了明确强调,主要关键要点如下:

数据资产梳理;

明确数据安全管理责任;

强化数据安全措施;

数据风险防范(泄露、篡改、勒索攻击等);

基于以上关键要点,以数据资产为核心,通过我司整体的数据合规咨询服务,由内而外强化数据安全能力,支撑金融机构提升安全防御韧性。治理侧:我司提供数据安全治理体系咨询服务,帮助金融机构从组织、管理、技术、运营、文化角度构建全方位的数据安全治理体系;资产侧:我司提供数据分类分级服务,帮助金融机构了解自身资产情况、数据重要级别及不同数据级别的对应的安全风险;风险侧:我司提供数据安全风险评估服务,围绕数据全生命周期各阶段面临的风险提供数据安全管理和技术防护措施建议;应急侧:我司可通过数据安全应急服务协助金融机构完善应急预案,建立应急响应机制,提升应急管理水平等;培训侧:我司可根据金融机构的战略定位、业务发展、安全现状、政策标准动态等,提供针对性的数据安全培训,全方位了解政策方向、标准要点、安全动态、自身情况及防御内涵等。

个人信息保护

在此文件第十六条中进行了明确强调,主要关键要点如下:

建立移动应用个人信息保护制度;

合法、正当、必要收集个人信息;

告知同意(目的、使用、方式、公布渠道);

及时处理信息泄露;

隐私合规安全;

保障消费者权益;

基于以上关键要点,我司可针对移动应用的个人信息合规、个人信息主体的权益支撑金融机构强化个人信息保护。针对移动应用的个人信息合规:我司可提供移动应用个人信息安全检测平台,帮助金融机构完成移动应用个人信息合规自查。帮助金融机构移动应用分发平台,对每日新增及存量APP进行合规风险检测,快速响应监管需求等;针对个人信息主体的权益保护:我司可提供个人信息保护咨询服务,辅助金融机构在业务中涉及的个人信息开展全面梳理,对业务操作中涉及的个人信息处理过程进行调研,并梳理过程中涉及的个人信息和义务逻辑流转情况等,保护个人信息及个人信息权益。

重要信息系统确定

在此文件第十一条中进行了明确强调,主要关键要点如下:

重要信息系统确定;

确定涉及重要信息系统的移动应用;

及时报告;

基于以上关键要点,我司可围绕重要数据流经途径、存储的数据级别、产生的数据影响范围等,辅助金融机构从对不确定重要信息系统和关联的移动应用梳理确定性。重要信息系统涉及的移动应用:我司可从数据资产、数据级别、数据影响、数据范围、数据流经过程等提供数据分类分级和数据安全管控服务,帮助金融机构确定涉及重要信息系统的移动应用,强化安全管控。

爱加密可提供全方位、一站式的移动安全全生命周期解决方案。协助企业执行文件提出的加强统筹管理、加强全生命周期管理、落实风险管理责任、加强监督管理四方面工作要求。详细对应能力清单可见下图。

THE END
1.9月30日开盘必读资讯(略有删减)相关概念股:新迅达、壹网壹创、智度股份等 7、技术革新持续加速 钙钛矿规模化发展可期 相关概念股:京山轻机、曼恩斯特等 8、持续受益AI产业趋势 MLCC行业温和复苏 相关概念股:风华高科、三环集团等 9、自动驾驶进程加速 赋予增量零部件赛道高成长性 相关概念股:美格智能、华阳集团、德赛西威等 ...https://www.jiuyangongshe.com/a/80j435jkuk
2.企业中高层时事解读课2021第41期(总期91期)在线培训课程1亿多市场主体是我国经济发展的底气、韧性所在,是稳住经济基本盘的重要基础。要针对市场主体特别是中小微企业、个体工商户的生产经营困难,研究制定新的阶段性、组合式减税降费政策,普惠直达市场主体,继续引导金融机构向实体经济合理让利,运用失业保险基金支持企业稳岗、职业培训。做好电力、煤炭等保供稳价。采取有力措施...https://www.zzqyj.net/?list_89/1317.html
3.史诗般总结:查理芒格的100个思维模型第二种是空间的变化,不同地区普及这项技术的诞生成熟应用不同,因而有的不平衡性。比如:火车刚开始很慢,比马车还慢,现在呢?不同地区的火车发展程度也不同。这也是为何我国会帮非洲建铁路,因为趋势不可避免,虽然铁路在我国很成熟,但在国际在非洲,还有很多机会。而互联网,一开始我国很多的app都是照搬美国,也是利用...https://www.360doc.cn/article/34292256_1052834446.html
4....银行保险信托期货黄金股吧博客等各类财经资讯及数据东方财富网,专业的互联网财经媒体,提供7*24小时财经资讯及全球金融市场报价,汇聚全方位的综合财经资讯和金融市场资讯,覆盖股票、财经、证券、金融、美股、港股、行情、基金、债券、期货、外汇、科创板、保险、信托、黄金、理财、商业、银行、博客、股吧、财迷、论坛等财https://www.eastmoney.com/
1.关于互联网保险的论文(通用6篇)具体点说,互联网保险是以计算机互联网为主要营销渠道的,保险计划书的设计、投保、缴费、核保、承保、保单信息查询、保全变更、续期交费、理赔和给付等保险全过程的网络化。互联网保险与传统的保险,主要区别于营销渠道上,至于产品上的拓展也只是量的变化,并没有质的飞跃。https://www.yjbys.com/bylw/jinrongbaoxian/105312.html
2.营销计划汽车营销(精选十篇)“爱心商城”业务标志着家长网校进入了一个新的发展阶段,将成为移动电子商务的重要组成部分,为校讯通客户提供亲子活动、爱心书屋、家庭教育讲座和教育课件免费下载等多项附加服务。爱心商城是一项集捐赠、交换及交易为一体的互联网信息服务,用户通过爱心商城发布自己的闲置物品信息,可选择爱心赠送、置换或交易,爱心商城将对...https://www.360wenmi.com/f/cnkeycu3kn02.html
3.信息技术导论第五章大数据笔记现代产业技术导论笔记云计算技术是互联网行业的一项新兴技术,它的出现使互联网行业产生了巨大的变革。我们平常所使用的各种网络云盘,就是云计算技术的一种具化表现。云计算技术通俗的来讲就是使用云端共享的软件、硬件以及各种应用,来得到我们想要的操作结果,而操作过程则由专业的云服务团队去完成。我们通常所说的云端就是“数据中心”,现...https://blog.csdn.net/Mengxizhouu/article/details/131315488
4.2025首先介绍了互联网金融相关概念,特征、优势、功能及模式等,接着分析了国际互联网金融行业的发展,然后重点剖析了中国互联网金融行业的发展环境及发展状况。随后,报告详细解析了中国(移动)互联网证券市场、(移动)互联网银行市场、(移动)互联网保险市场及其他细分市场的发展状况,并对互联网金融重点企业进行了细致的透析。https://www.chinairr.org/report/R13/R1301/202411/19-627748.html
5.互联网金融是互联网行业与金融行业相互融合,依托社交网络大数据...刷刷题APP(shuashuati.com)是专业的大学生刷题搜题拍题答疑工具,刷刷题提供互联网金融是互联网行业与金融行业相互融合,依托社交网络、大数据、云计算、搜索引擎等等互联网信息技术,实现支付结算、信息处理以及资源配置等功能的新型金融业态。A.正确B.错误的答案解析,刷刷https://www.shuashuati.com/ti/22473afaa6754649a7be249db59bac48.html?fm=bdf8d509b0450e2099511931fe5ddf50a9
6.创新发展趋势范文12篇(全文)林木种质创新研究现状及其发展趋势 第2篇 卢志彪 (中南林业科技大学,物流学院,森林工程,08级2班)摘要:创新研究林木遗传多样性评价理论技术,运用遗传多样性及群体遗传学理论,研制林木种质资源界定,分层分类整理整合、归类描述、保存和维护,规范抽样样本容量组合、数据采集及数据库技术等实用配套组合技术,创建国家林木种质...https://www.99xueshu.com/w/ikeymc7czorw.html
7.全面了解风控策略体系消费金融风控联盟互联网风控是无止境的,漏洞给了黑产机会,欺诈团伙便蜂拥而入。无限度纵容意味着背后有猫腻,无死角限制意味着眼前无格局。人性之光在和人性贪婪做斗争,谁输谁赢乾坤未定,既然未定。 本人主业风控策略,虽然其他版块也略懂一二,但始终觉得能自以为豪的还是策略。既然有模型师、分析师、精算师,那么把这个行业的策略人...https://www.shangyexinzhi.com/article/6849659.html
8.Yousearchedfor概念车以往都是新势力车企在智能座舱上大做文章,因为中国高速发展的互联网行业是它们最强有力的背书,但不要忘了,中国市场也是上汽通用的底盘,他们也拥有本土资源优势。未来,极致的座舱体验也会让 LYRIQ 成为行业内的标杆车型。 硬核的底层架构与上层功能 辅助驾驶能力是评判一台车智能程度的重要维度,但在这层维度之上我们...https://geekcar.com/?s=%E6%A6%82%E5%BF%B5%E8%BD%A6
9.区域发展理论范文(最新9篇)我国经济正处于由粗放型到集约型增长、从低级经济结构到高级优化的经济结构、从单纯经济增长到全面协调可持续的经济发展的转变。而实现上述转变的主要途径就是大力发展服务业。作为集社会化、信息化、集约化等特点于一体的电子商务服务业,实现了资源共享,俨然已? 电子商务的发展使得传统服务业与互联网相结合,还促进了...https://www.baihuawen.cn/fanwen/daquan/653976.html
10.2024年科技行业明星公司专题报告:移动互联网时代的十倍股与百倍股搜索引擎时代(1998-2007 年) 尽管在 90 年代末期随着互联网泡沫的兴起,美国与西方国家的网络用户得到了长足的发展,但是这一时期的全球分化依然非常严重。全球互联网的普及率在2002年仅为 10%(美国 58.8%),2007 年达到 20%(美国75%),所以在2002年开始的新周期中,比较重要的行业变化先在西方出现。 https://www.vzkoo.com/read/20241118d5c666795788dbba601d9818.html
11.专业认知实习报告在于涛老师、张益峰老师的带领下,采用室内讲课与实地观察、讨论的形式,在南京、苏州、上海三地通过对典型城市空间和标志性建筑的实地考察、写生和认知,增强了我们将书本知识和城市发展建设实践结合在一起的能力,让我们大致了解一个城市发展的脉络、城市用地布局与空间结构、城市优秀地段和建筑空间的尺度和形式,让我们...https://www.ruiwen.com/shixibaogao/8009542.html
12.巴菲特2019股东大会实录,44个问题揭秘投资秘籍芒格补充称,他与巴菲特都不是最有灵活性的人,也有些后悔没有抓住极端发展的互联网趋势。因此他不介意投资亚马逊,之前他和巴菲特没有更好地识别并投资谷歌,已经很遗憾。 23:30 目前家具行业面临竞争,用网上模式,是否可以增加销售? 巴菲特说,家具店生意会继续下去,运营和规模都在扩大。但是也在不断遭受损失。 https://36kr.com/p/1723611643905.html
13.电子支付调研总结收获(全文)电子支付调研总结收获 第一篇_商务部公告二零零七年第一九号为贯彻落实_办公厅《加快电子商务发展的若干意见》(国办发〔二零零五〕二号)文件精神,推动网上交易健康发展,逐步规范网上交易行为,帮助和鼓励网上。https://www.jsycf8.com/hetongfanben/282809.html
14.2021易凯资本中国降产业白皮书—医药与生物科技篇创新药市场竞争加剧导致药企传统研发路径下的回报率逐年走低,创新药研发效率提升成为全行业一个迫在眉睫的问题,这为AI对制药行业的渗透和重塑提供了一个极其广阔的舞台。随着AI技术的日臻成熟以及创新药数据的大量积累,众多跨国药企和互联网巨头纷纷涉足AI+制药领域。 https://www.iyiou.com/analysis/202105261018106