新聞源 財富源

2025年01月23日 星期四

財經(jīng) > 銀行 > 信用卡 > 正文

字號:  

信用卡個人信息泄露成潛規(guī)則 應(yīng)讓內(nèi)鬼無計可施

  日前,媒體報道稱銀行信用卡客戶數(shù)據(jù)泄露現(xiàn)象嚴重,包括姓名、電話、地址、工作單位、開戶行等完整隱私的信用卡開戶數(shù)據(jù),在網(wǎng)絡(luò)上形同“趕集”公開販賣。銀率網(wǎng)分析師告訴中國經(jīng)濟網(wǎng)記者,這種信息泄露早就是潛規(guī)則了,辦卡人的信息不僅被賣出去,還會在銀行內(nèi)部進行“二次銷售”。

  個人信息泄露的重災(zāi)區(qū)在哪?又是誰在泄露著這些信息?主要購買者是誰?如何避免個人信息的泄露?

   個人信息泄露的重災(zāi)區(qū)

  中國經(jīng)濟網(wǎng)記者獲悉,根據(jù)央行公布的數(shù)據(jù)顯示,我國信用卡已累計發(fā)卡4.36億張,人均持有信用卡0.32張。隨著發(fā)卡量的增加,據(jù)相關(guān)調(diào)查發(fā)現(xiàn),銀行信用卡客戶數(shù)據(jù)泄露現(xiàn)象頗為嚴重。信息泄露并被非法販賣極易誘發(fā)金融犯罪、使信用卡持有者造成資金損失、影響銀行形象和聲譽。多數(shù)信息販子表示,根據(jù)個人信息“品質(zhì)”的不同,價格也分為“三六九等”,每條價格從2分錢到5元錢不等。

  據(jù)悉,銀行的銀行卡部和財富管理中心所掌握的客戶資料是有效信息,是信息泄露的重災(zāi)區(qū)。是誰在泄露信息呢?有以下幾個方面:銀行內(nèi)部人員非法倒賣、銀行轉(zhuǎn)手給所謂的“合作公司”、銀行在保密承諾的“例外條款”中設(shè)下“陷阱”,讓辦卡人在不知情的情況下“默許”轉(zhuǎn)讓。此外,信息的主要購買者是貴金屬、信托、第三方理財、售賣錢幣等的電話銷售人員。

  在談到銀行本身利用信用卡信息進行二次銷售的時候,銀率網(wǎng)分析師對中國經(jīng)濟網(wǎng)記者表示,持卡人在申請信用卡的時候,都需要填寫個人收入,達到一定要求后銀行才會批卡。這一類有穩(wěn)定收入,信用記錄良好的持卡人,通常都是銀行認定的優(yōu)質(zhì)客戶,而每家銀行都有代銷保險和理財產(chǎn)品的任務(wù),這些信用卡優(yōu)質(zhì)客戶往往就成了銀行眼中的“香餑餑”,不少持卡人都曾經(jīng)接到過自己發(fā)卡銀行保險部門打來推銷保險產(chǎn)品的電話。

   防“內(nèi)鬼”有招數(shù)

  根據(jù)《商業(yè)銀行信用卡業(yè)務(wù)監(jiān)督管理辦法》,商業(yè)銀行未經(jīng)客戶授權(quán),不得將客戶相關(guān)信息用于本行信用卡業(yè)務(wù)以外的其他用途。專家表示,監(jiān)管部門應(yīng)當加大對金融企業(yè)、合作機構(gòu)等信息泄露源頭的處罰力度,督促商業(yè)銀行加強對合作機構(gòu)的審查,充分發(fā)揮金融監(jiān)管對銀行卡信息保護功能。此外,公安、司法等部門加大對網(wǎng)絡(luò)監(jiān)管力度,對進行銀行客戶個人信息買賣的機構(gòu)或個人,進行嚴厲查處和打擊。

  那么,如何防范“內(nèi)鬼”盜竊數(shù)據(jù)呢?360網(wǎng)絡(luò)攻防實驗室負責人林偉認為,從技術(shù)上來看,“內(nèi)鬼”可以防范。一是需要對所有員工的行為進行監(jiān)控和記錄,并且至少要保留半年以上時間,以便發(fā)現(xiàn)問題可以追溯。二是在數(shù)據(jù)儲存上,進行加密和拆分,加強保密強度。

  瑞星安全專家唐威認為,泄露數(shù)據(jù),需要的是掌握數(shù)據(jù)的權(quán)限,這包括打開、復制、修改、發(fā)送和分享等一系列權(quán)限,這些都可以通過技術(shù)手段加以限制?!熬湍脙?yōu)盤拷貝數(shù)據(jù)這件事來說,首先,在硬件上,對于安全性要求極高的關(guān)鍵設(shè)備就不該有諸如USB接口之類的出口。其次,可以設(shè)置員工權(quán)限,甚至可以細化到只允許插入經(jīng)過企業(yè)安全認證的優(yōu)盤。對有權(quán)限的人,技術(shù)上依然可以配置監(jiān)控和報警系統(tǒng)?!碧仆f。

  如何降低個人辦卡信息泄露的風險

  銀率網(wǎng)分析師對中國經(jīng)濟網(wǎng)記者表示,要想完全堵住信用卡申請人個人信息的泄露,需要銀行完善自己的管理體制,第一自己不經(jīng)過信用卡申請人允許,不要私自將申請人信息用于本銀行的其他業(yè)務(wù)銷售;第二對于員工泄露申請人資料要嚴懲。

  對于信用卡申請人來說,如何避免信用卡信息泄露?首先在辦卡時要核對好對方的身份,不要輕易將自己的個人信息給街邊的辦卡員。其次,提供身份證等身份證件復印件辦卡時要在復印件上標清楚用途,比如“此復印件僅供辦理**信用卡之用”,以免被人挪作他用,同時盡量不要提供沒有任何標注的電子版的身份證件。需要注意的是,減少紙質(zhì)信息的留存,能更好的保障申請人的個人信息安全。

熱圖一覽

高清圖集賞析

  • 股票名稱 最新價 漲跌幅