國家金融監(jiān)督管理總局9月14日對外發(fā)布通知,加強銀行業(yè)保險業(yè)信息科技監(jiān)管,指導銀行業(yè)金融機構(gòu)、保險業(yè)金融機構(gòu)和金融控股公司有序規(guī)范建設移動互聯(lián)網(wǎng)應用程序,提升金融服務水平。
《關(guān)于加強銀行業(yè)保險業(yè)移動互聯(lián)網(wǎng)應用程序管理的通知》提出,加強統(tǒng)籌管理,要求金融機構(gòu)明確移動應用管理牽頭部門、建立移動應用臺賬、完善準入退出機制、控制移動應用數(shù)量;加強全生命周期管理,要求金融機構(gòu)規(guī)范移動應用的需求分析、設計開發(fā)、測試驗證、上架發(fā)布、監(jiān)控運行等環(huán)節(jié),強化移動應用與運行環(huán)境的兼容性、適配性管理。
同時,通知提出,落實風險管理責任,要求金融機構(gòu)落實移動應用備案、網(wǎng)絡安全、數(shù)據(jù)安全、外包管理、業(yè)務連續(xù)性及個人信息保護等監(jiān)管要求;加強監(jiān)督管理,要求金融監(jiān)管總局各級派出機構(gòu)加強移動應用監(jiān)管工作。
國家金融監(jiān)督管理總局有關(guān)司局負責人介紹,通知規(guī)范的對象是金融機構(gòu)的移動應用,包括對客戶提供金融服務的應用,以及內(nèi)部管理類應用,也涵蓋金融機構(gòu)在各互聯(lián)網(wǎng)平臺運營的小程序、公眾號等。
該負責人表示,通知明確了“誰管業(yè)務、誰管業(yè)務數(shù)據(jù)、誰管數(shù)據(jù)安全”的原則,金融機構(gòu)要壓實業(yè)務管理部門數(shù)據(jù)管理職責,會同信息科技部門做好業(yè)務數(shù)據(jù)安全管理工作。