『壹』 金融机构信息安全包括哪些方面
(1) 信息泄露:保护的信息被泄露或透露给某个非授权的实体。
(2) 破坏信息的完整性:数据被非授权地进行增删、修改或破坏而受到损失。
(3) 拒绝服务:信息使用者对信息或其他资源的合法访问被无条件地阻止。
(4) 非法使用(非授权访问):某一资源被某个非授权的人,或以非授权的方式使用。
(5) 窃听:用各种可能的合法或非法的手段窃取系统中的信息资源和敏感信息。例如对通信线路中传输的信号搭线监听,或者利用通信设备在工作过程中产生的电磁泄露截取有用信息等。(6) 业务流分析:通过对系统进行长期监听,利用统计分析方法对诸如通信频度、通信的信息流向、通信总量的变化等参数进行研究,从中发现有价值的信息和规律。
(7) 假冒:通过欺骗通信系统(或用户)达到非法用户冒充成为合法用户,或者特权小的用户冒充成为特权大的用户的目的。我们平常所说的黑客大多采用的就是假冒攻击。
(8) 旁路控制:攻击者利用系统的安全缺陷或安全性上的脆弱之处获得非授权的权利或特权。例如,攻击者通过各种攻击手段发现原本应保密,但是却又暴露出来的一些系统“特性”,利用这些“特性”,攻击者可以绕过防线守卫者侵入系统的内部。
(9) 授权侵犯:被授权以某一目的使用某一系统或资源的某个人,却将此权限用于其他非授权的目的,也称作“内部攻击”。
(10)抵赖:这是一种来自用户的攻击,涵盖范围比较广泛,比如:否认自己曾经发布过的某条消息、伪造一份对方来信等。
(11)计算机病毒:这是一种在计算机系统运行过程中能够实现传染和侵害功能的程序,行为类似病毒,故称作计算机病毒。
(12)信息安全法律法规不完善:由于当前约束操作信息行为的法律法规还很不完善,存在很多漏洞,很多人打法律的擦边球,这就给信息窃取、信息破坏者以可趁之机。
『贰』 金融机构及时更新、保存发生变更的客户资料,属于落实什么的原则
落实实名制登记原则
『叁』 金融机构客户身份识别和客户身份资料及交易记录保存管理办法的介绍
《金融机构客户身份识别和客户身份资料及交易记录保存管理办法》(以下简称《办法》)是为了预防洗钱和恐怖融资活动,规范金融机构客户身份识别、客户身份资料和交易记录保存行为,维护金融秩序,根据《中华人民共和国反洗钱法》等法律、行政法规的规定,由中国人民银行(以下简称“人行“)、中国银行业监督管理委员会(以下简称“银监会”)、中国证券监督管理委员会(以下简称“证监会”)和中国保险监督管理委员会(以下简称“保监会”)制定,于2007年6月21日发布,自2007年8月1日起施行。《办法》分为:总则、客户身份识别制度、客户身份资料和交易记录保存、法律责任、附则,共5章35条。适用于在中华人民共和国境内依法设立的政策性银行、商业银行、农村合作银行、城市信用合作社、农村信用合作社、证券公司、期货公司、基金管理公司、保险公司、保险资产管理公司、信托公司、金融资产管理公司、财务公司、金融租赁公司、汽车金融公司、货币经纪公司、中国人民银行确定并公布的其他金融机构。
『肆』 金融机构未经本人同意把个人的信息资料泄露出去属于什么性质
12321有你需要解决问题的方法。
『伍』 金融机构客户身份资料与交易记录在调阅管理方面有哪些相关规定
《金融机构客户身份识别和客户身份资料及交易记录保存管理办法》(以下简称《办法》)是为了预防洗钱和恐怖融资活动,规范金融机构客户身份识别、客户身份资料和交易记录保存行为,维护金融秩序,根据《中华人民共和国反洗钱法》等法律、行政法规的规定,由中国人民银行(以下简称“人行“)、中国银行业监督管理委员会(以下简称“银监会”)、中国证券监督管理委员会(以下简称“证监会”)和中国保险监督管理委员会(以下简称“保监会”)制定,于2007年6月21日发布,自2007年8月1日起施行。《办法》分为:总则、客户身份识别制度、客户身份资料和交易记录保存、法律责任、附则,共5章35条。适用于在中华人民共和国境内依法设立的政策性银行、商业银行、农村合作银行、城市信用合作社、农村信用合作社、证券公司、期货公司、基金管理公司、保险公司、保险资产管理公司、信托公司、金融资产管理公司、财务公司、金融租赁公司、汽车金融公司、货币经纪公司、中国人民银行确定并公布的其他金融机构。
『陆』 金融机构客户身份识别和客户身份资料及交易记录保存管理
保险小编帮您解答,更多疑问可在线答疑。
中华人民共和国反洗钱法;金融机构反洗钱规定;金融机构客户身份识别和客户身份资料及交易记录保存管理办法。
记得采纳啊
『柒』 你发现我国中国境内金融机构可能涉及泄露个人储户个人信息资料以及储户个人账户资金的银行主要有哪些
根据《中华人民共和国反洗钱法》 ,根据《反洗钱法》规定,金融机构违反保密规定,泄露有关信息的给予以下处分(A、 B、D、E)
第三十二条金融机构有下列行为之一的,由国务院反洗钱行政主管部门或者其授权的设区的市一级以上派出机构责令限期改正;情节严重的,处二十万元以上五十万元以下罚款,并对直接负责的董事、高级管理人员和其他直接责任人员,处一万元以上五万元以下罚款:
(一)未按照规定履行客户身份识别义务的;
(二)未按照规定保存客户身份资料和交易记录的;
(三)未按照规定报送大额交易报告或者可疑交易报告的;
(四)与身份不明的客户进行交易或者为客户开立匿名账户、假名账户的;
(五)违反保密规定,泄露有关信息的;
(六)拒绝、阻碍反洗钱检查、调查的;
(七)拒绝提供调查材料或者故意提供虚假材料的.
金融机构有前款行为,致使洗钱后果发生的,处五十万元以上五百万元以下罚款,并对直接负责的董事、高级管理人员和其他直接责任人员处五万元以上五十万元以下罚款;情节特别严重的,反洗钱行政主管部门可以建议有关金融监督管理机构责令停业整顿或者吊销其经营许可证。
『捌』 银行的业务数据一般保存几年
《金融机构客户身份识别和客户身份资料及交易记录保存管理办法》于2007年6月21日发布,自2007年8月1日起施行。
第三章 客户身份资料和交易记录保存
第二十七条 金融机构应当保存的客户身份资料包括记载客户身份信息、资料以及反映金融机构开展客户身份识别工作情况的各种记录和资料。
金融机构应当保存的交易记录包括关于每笔交易的数据信息、业务凭证、账簿以及有关规定要求的反映交易真实情况的合同、业务凭证、单据、业务函件和其他资料。
第二十八条 金融机构应采取必要管理措施和技术措施,防止客户身份资料和交易记录的缺失、损毁,防止泄漏客户身份信息和交易信息。
金融机构应采取切实可行的措施保存客户身份资料和交易记录,便于反洗钱调查和监督管理。
第二十九条 金融机构应当按照下列期限保存客户身份资料和交易记录:
(一)客户身份资料,自业务关系结束当年或者一次性交易记账当年计起至少保存5年。
(二)交易记录,自交易记账当年计起至少保存5年。
如客户身份资料和交易记录涉及正在被反洗钱调查的可疑交易活动,且反洗钱调查工作在前款规定的最低保存期届满时仍未结束的,金融机构应将其保存至反洗钱调查工作结束。
同一介质上存有不同保存期限客户身份资料或者交易记录的,应当按最长期限保存。同一客户身份资料或者交易记录采用不同介质保存的,至少应当按照上述期限要求保存1种介质的客户身份资料或者交易记录。
法律、行政法规和其他规章对客户身份资料和交易记录有更长保存期限要求的,遵守其规定。
第三十条 金融机构破产或者解散时,应当将客户身份资料和交易记录移交中国银行业监督管理委员会、中国证券监督管理委员会或者中国保险监督管理委员会指定的机构。
『玖』 反洗钱单位系统保存的客户记录要素有哪些
包括客户身份资料、交易记录。
『拾』 金融机构配合开展反洗钱调查中保密工作的只要内容包括哪些
(一)合法审慎原则,是指金融机构应当依法并且审慎地识别可疑交易,作到不枉不纵,不得从事不正当竞争妨碍反洗钱义务的履行。(二)保密原则,是指金融机构及其工作人员应当保守反洗钱工作秘密,不得违反规定将有关反洗钱工作信息泄露给客户和其他人员。(三)与司法机关、行政执法机关全面合作原则,是指金融机构应当依法协助、配合司法机关和行政执法机关打击洗钱活动,依照法律、行政法规等有关规定协助司法机关、海关、税务等部门查询、冻结、扣划客户存款。
四、金融机构反洗钱工作的基本制度有哪些?
金融机构反洗钱工作有四项主要制度。(一)“了解客户”制度,是指金额机构在与客户建立业务关系或与其进行交易时,应当根据法定的有效身份证件或其他可靠的身份识别资料,确定和记录其客户的身份。(二)大额交易报告制度,是指凡支付金额在规定金额以上的交易,不论是否异常都要向中国人民银行或者国家外汇管理局报告的制度。(三)可疑交易报告制度,是指当金融机构按照中国人民银行规定的有关指标,或者怀疑与其进行交易客户的款项可能来自犯罪活动时,必须迅速向中国人民银行或者国家外汇管理局报告的制度。(四)保存记录制度,是指要求金融机构在一定期限内保存客户的账户资料和交易记录。
五、金融机构开展反洗钱工作会不会违反保密义务,侵犯客户尤其是个人客户的权利?
根据我国《宪法》、《商业银行法》、《储蓄管理条例》、《个人存款账户实名制规定》等法律、法规的规定,个人和单位的存款只要是合法的,不仅其所有权受法律保护,而且金融机构还负有为储户保密的义务。如有违反对客户权利保护性规定的行为,金融机构及其工作人员将依法受到相应的处罚。
接受金融机构报告的中国人民银行或外汇局依据有关法律、法规的规定负有严格保护客户秘密的义务,对所保存记录负责。
需要特别指出的是金融机构反洗钱工作制度的执行,将有效地形成对洗钱犯罪分子的震慑,有利于维护社会金融秩序。