『壹』 金融機構信息安全包括哪些方面
(1) 信息泄露:保護的信息被泄露或透露給某個非授權的實體。
(2) 破壞信息的完整性:數據被非授權地進行增刪、修改或破壞而受到損失。
(3) 拒絕服務:信息使用者對信息或其他資源的合法訪問被無條件地阻止。
(4) 非法使用(非授權訪問):某一資源被某個非授權的人,或以非授權的方式使用。
(5) 竊聽:用各種可能的合法或非法的手段竊取系統中的信息資源和敏感信息。例如對通信線路中傳輸的信號搭線監聽,或者利用通信設備在工作過程中產生的電磁泄露截取有用信息等。(6) 業務流分析:通過對系統進行長期監聽,利用統計分析方法對諸如通信頻度、通信的信息流向、通信總量的變化等參數進行研究,從中發現有價值的信息和規律。
(7) 假冒:通過欺騙通信系統(或用戶)達到非法用戶冒充成為合法用戶,或者特權小的用戶冒充成為特權大的用戶的目的。我們平常所說的黑客大多採用的就是假冒攻擊。
(8) 旁路控制:攻擊者利用系統的安全缺陷或安全性上的脆弱之處獲得非授權的權利或特權。例如,攻擊者通過各種攻擊手段發現原本應保密,但是卻又暴露出來的一些系統「特性」,利用這些「特性」,攻擊者可以繞過防線守衛者侵入系統的內部。
(9) 授權侵犯:被授權以某一目的使用某一系統或資源的某個人,卻將此許可權用於其他非授權的目的,也稱作「內部攻擊」。
(10)抵賴:這是一種來自用戶的攻擊,涵蓋范圍比較廣泛,比如:否認自己曾經發布過的某條消息、偽造一份對方來信等。
(11)計算機病毒:這是一種在計算機系統運行過程中能夠實現傳染和侵害功能的程序,行為類似病毒,故稱作計算機病毒。
(12)信息安全法律法規不完善:由於當前約束操作信息行為的法律法規還很不完善,存在很多漏洞,很多人打法律的擦邊球,這就給信息竊取、信息破壞者以可趁之機。
『貳』 金融機構及時更新、保存發生變更的客戶資料,屬於落實什麼的原則
落實實名制登記原則
『叄』 金融機構客戶身份識別和客戶身份資料及交易記錄保存管理辦法的介紹
《金融機構客戶身份識別和客戶身份資料及交易記錄保存管理辦法》(以下簡稱《辦法》)是為了預防洗錢和恐怖融資活動,規範金融機構客戶身份識別、客戶身份資料和交易記錄保存行為,維護金融秩序,根據《中華人民共和國反洗錢法》等法律、行政法規的規定,由中國人民銀行(以下簡稱「人行「)、中國銀行業監督管理委員會(以下簡稱「銀監會」)、中國證券監督管理委員會(以下簡稱「證監會」)和中國保險監督管理委員會(以下簡稱「保監會」)制定,於2007年6月21日發布,自2007年8月1日起施行。《辦法》分為:總則、客戶身份識別制度、客戶身份資料和交易記錄保存、法律責任、附則,共5章35條。適用於在中華人民共和國境內依法設立的政策性銀行、商業銀行、農村合作銀行、城市信用合作社、農村信用合作社、證券公司、期貨公司、基金管理公司、保險公司、保險資產管理公司、信託公司、金融資產管理公司、財務公司、金融租賃公司、汽車金融公司、貨幣經紀公司、中國人民銀行確定並公布的其他金融機構。
『肆』 金融機構未經本人同意把個人的信息資料泄露出去屬於什麼性質
12321有你需要解決問題的方法。
『伍』 金融機構客戶身份資料與交易記錄在調閱管理方面有哪些相關規定
《金融機構客戶身份識別和客戶身份資料及交易記錄保存管理辦法》(以下簡稱《辦法》)是為了預防洗錢和恐怖融資活動,規範金融機構客戶身份識別、客戶身份資料和交易記錄保存行為,維護金融秩序,根據《中華人民共和國反洗錢法》等法律、行政法規的規定,由中國人民銀行(以下簡稱「人行「)、中國銀行業監督管理委員會(以下簡稱「銀監會」)、中國證券監督管理委員會(以下簡稱「證監會」)和中國保險監督管理委員會(以下簡稱「保監會」)制定,於2007年6月21日發布,自2007年8月1日起施行。《辦法》分為:總則、客戶身份識別制度、客戶身份資料和交易記錄保存、法律責任、附則,共5章35條。適用於在中華人民共和國境內依法設立的政策性銀行、商業銀行、農村合作銀行、城市信用合作社、農村信用合作社、證券公司、期貨公司、基金管理公司、保險公司、保險資產管理公司、信託公司、金融資產管理公司、財務公司、金融租賃公司、汽車金融公司、貨幣經紀公司、中國人民銀行確定並公布的其他金融機構。
『陸』 金融機構客戶身份識別和客戶身份資料及交易記錄保存管理
保險小編幫您解答,更多疑問可在線答疑。
中華人民共和國反洗錢法;金融機構反洗錢規定;金融機構客戶身份識別和客戶身份資料及交易記錄保存管理辦法。
記得採納啊
『柒』 你發現我國中國境內金融機構可能涉及泄露個人儲戶個人信息資料以及儲戶個人賬戶資金的銀行主要有哪些
根據《中華人民共和國反洗錢法》 ,根據《反洗錢法》規定,金融機構違反保密規定,泄露有關信息的給予以下處分(A、 B、D、E)
第三十二條金融機構有下列行為之一的,由國務院反洗錢行政主管部門或者其授權的設區的市一級以上派出機構責令限期改正;情節嚴重的,處二十萬元以上五十萬元以下罰款,並對直接負責的董事、高級管理人員和其他直接責任人員,處一萬元以上五萬元以下罰款:
(一)未按照規定履行客戶身份識別義務的;
(二)未按照規定保存客戶身份資料和交易記錄的;
(三)未按照規定報送大額交易報告或者可疑交易報告的;
(四)與身份不明的客戶進行交易或者為客戶開立匿名賬戶、假名賬戶的;
(五)違反保密規定,泄露有關信息的;
(六)拒絕、阻礙反洗錢檢查、調查的;
(七)拒絕提供調查材料或者故意提供虛假材料的.
金融機構有前款行為,致使洗錢後果發生的,處五十萬元以上五百萬元以下罰款,並對直接負責的董事、高級管理人員和其他直接責任人員處五萬元以上五十萬元以下罰款;情節特別嚴重的,反洗錢行政主管部門可以建議有關金融監督管理機構責令停業整頓或者吊銷其經營許可證。
『捌』 銀行的業務數據一般保存幾年
《金融機構客戶身份識別和客戶身份資料及交易記錄保存管理辦法》於2007年6月21日發布,自2007年8月1日起施行。
第三章 客戶身份資料和交易記錄保存
第二十七條 金融機構應當保存的客戶身份資料包括記載客戶身份信息、資料以及反映金融機構開展客戶身份識別工作情況的各種記錄和資料。
金融機構應當保存的交易記錄包括關於每筆交易的數據信息、業務憑證、賬簿以及有關規定要求的反映交易真實情況的合同、業務憑證、單據、業務函件和其他資料。
第二十八條 金融機構應採取必要管理措施和技術措施,防止客戶身份資料和交易記錄的缺失、損毀,防止泄漏客戶身份信息和交易信息。
金融機構應採取切實可行的措施保存客戶身份資料和交易記錄,便於反洗錢調查和監督管理。
第二十九條 金融機構應當按照下列期限保存客戶身份資料和交易記錄:
(一)客戶身份資料,自業務關系結束當年或者一次性交易記賬當年計起至少保存5年。
(二)交易記錄,自交易記賬當年計起至少保存5年。
如客戶身份資料和交易記錄涉及正在被反洗錢調查的可疑交易活動,且反洗錢調查工作在前款規定的最低保存期屆滿時仍未結束的,金融機構應將其保存至反洗錢調查工作結束。
同一介質上存有不同保存期限客戶身份資料或者交易記錄的,應當按最長期限保存。同一客戶身份資料或者交易記錄採用不同介質保存的,至少應當按照上述期限要求保存1種介質的客戶身份資料或者交易記錄。
法律、行政法規和其他規章對客戶身份資料和交易記錄有更長保存期限要求的,遵守其規定。
第三十條 金融機構破產或者解散時,應當將客戶身份資料和交易記錄移交中國銀行業監督管理委員會、中國證券監督管理委員會或者中國保險監督管理委員會指定的機構。
『玖』 反洗錢單位系統保存的客戶記錄要素有哪些
包括客戶身份資料、交易記錄。
『拾』 金融機構配合開展反洗錢調查中保密工作的只要內容包括哪些
(一)合法審慎原則,是指金融機構應當依法並且審慎地識別可疑交易,作到不枉不縱,不得從事不正當競爭妨礙反洗錢義務的履行。(二)保密原則,是指金融機構及其工作人員應當保守反洗錢工作秘密,不得違反規定將有關反洗錢工作信息泄露給客戶和其他人員。(三)與司法機關、行政執法機關全面合作原則,是指金融機構應當依法協助、配合司法機關和行政執法機關打擊洗錢活動,依照法律、行政法規等有關規定協助司法機關、海關、稅務等部門查詢、凍結、扣劃客戶存款。
四、金融機構反洗錢工作的基本制度有哪些?
金融機構反洗錢工作有四項主要制度。(一)「了解客戶」制度,是指金額機構在與客戶建立業務關系或與其進行交易時,應當根據法定的有效身份證件或其他可靠的身份識別資料,確定和記錄其客戶的身份。(二)大額交易報告制度,是指凡支付金額在規定金額以上的交易,不論是否異常都要向中國人民銀行或者國家外匯管理局報告的制度。(三)可疑交易報告制度,是指當金融機構按照中國人民銀行規定的有關指標,或者懷疑與其進行交易客戶的款項可能來自犯罪活動時,必須迅速向中國人民銀行或者國家外匯管理局報告的制度。(四)保存記錄制度,是指要求金融機構在一定期限內保存客戶的賬戶資料和交易記錄。
五、金融機構開展反洗錢工作會不會違反保密義務,侵犯客戶尤其是個人客戶的權利?
根據我國《憲法》、《商業銀行法》、《儲蓄管理條例》、《個人存款賬戶實名制規定》等法律、法規的規定,個人和單位的存款只要是合法的,不僅其所有權受法律保護,而且金融機構還負有為儲戶保密的義務。如有違反對客戶權利保護性規定的行為,金融機構及其工作人員將依法受到相應的處罰。
接受金融機構報告的中國人民銀行或外匯局依據有關法律、法規的規定負有嚴格保護客戶秘密的義務,對所保存記錄負責。
需要特別指出的是金融機構反洗錢工作制度的執行,將有效地形成對洗錢犯罪分子的震懾,有利於維護社會金融秩序。