热门标签 | HotTags
当前位置:  开发笔记 > 后端 > 正文

原创|新技术加速隐私暴露,如何应对?(四)《个人金融信息保护技术规范》影响几何?...

《个人金融信息保护技术规范》解读《个人金融信息保护技术规范》发布了,初步进行了归类整理,话不多说,进入正题。规范首先对个人金融信息进行了分

《个人金融信息保护技术规范》解读

《个人金融信息保护技术规范》发布了,初步进行了归类整理,话不多说,进入正题。

规范首先对个人金融信息进行了分级,可以说帮了很多金融机构的大忙,大家都在数据敏感等级划分上一筹莫展的时候,规范做出了明确的定义:

watermark,image_bG9nby9jc2RuXzEucG5nP3gtb3NzLXByb2Nlc3M9aW1hZ2UvcmVzaXplLGhfNjI=,g_se,x_0,y_0,t_100

随后,规范 对个人金融信息的收集、传输、存储、展示等环节逐一做了细致的规定,数据玩家整理了部分要点如下(并非规范全部内容,全文请大家查阅:

预览

):

watermark,image_bG9nby9jc2RuXzEucG5nP3gtb3NzLXByb2Nlc3M9aW1hZ2UvcmVzaXplLGhfNjI=,g_se,x_0,y_0,t_100

需提醒大家注意,上表并非规范全部内容,只是个人感觉相对比较重要的,以及针对新的敏感信息分类而做出的分级规范要求,金融机构具体执行规范时,还需对照原文,逐一比对。


其中值得注意的是,对于C2、C3类别的系信息做出了诸多规定,影响最大的一条:不允许无资质机构收集、存储、处理(支付等特殊情况除外),这对很多大数据、金融科技企业有较大影响。拿最简单的四要素验证来说,毫无疑问,都是C2、C3级别的信息,市面上的代理机构,都具备“金融业相关资质”吗?当然这个资质目前没有明确,但是可以预计,准入和要求会逐步严格。


另外,不应留存非本机构的数据,确有需要需个人及归属机构授权。与金融机构合作的各家大数据和金融科技公司,补充协议和承诺书该签起来了。51信用卡的模式肯定是不行了,获取的都是其他金融机构的C2-C3级别数据,目前仅取得了个人授权,没有取得金融机构授权(参考某银行投诉51信用卡的邮件):

watermark,image_bG9nby9jc2RuXzEucG5nP3gtb3NzLXByb2Nlc3M9aW1hZ2UvcmVzaXplLGhfMzE=,g_se,x_0,y_0,t_100

由于明确了生物特征属于C3级别,那么人脸识别和活体识别自然也在处理个人金融信息的范围内,目前相对合规的方案是本地部署,抽取特征值以后再送到第三方机构进行比对。需要提醒几家人脸识别的供应商,不可留存客户生物特征。

C3级别的信息必须加密存储,各类密码没问题,但是卡片有效期,各银行卡中心应该是没有加密存储的,包括生物特征信息。人脸识别后的照片和视频、公安采集回来的高清网纹照、OCR后的照片、券商在线双录后的视频,都加密存储了吗?

另外,终端和客户端等不可留存客户金融信息,必要的信息交易后应删除,受影响的范围很广,除了ATM、POS、自主终端,还有手机App。有的银行ATM和自助终端是可以人脸识别取款的,拍摄的人脸图片完成交易后不能留存在ATM本地,包括支付机构的人脸识别付款机具、具备人脸识别付款功能的自动贩卖机(待确认)等等。


watermark,image_bG9nby9jc2RuXzEucG5nP3gtb3NzLXByb2Nlc3M9aW1hZ2UvcmVzaXplLGhfNjI=,g_se,x_0,y_0,t_100
自主贩卖机是否属于监管范围?

最重要的,App,OCR和人脸识别后,拍摄的身份证照片和人脸识别照片及视频都会留存在手机相册本地,这些信息按理说使用完交易就要删除,有几家App做到了?

watermark,image_bG9nby9jc2RuXzEucG5nP3gtb3NzLXByb2Nlc3M9aW1hZ2UvcmVzaXplLGhfMjg=,g_se,x_0,y_0,t_100
手机相册是隐私保护盲点和重灾区

最后提一下内控方面,“对存储或处理个人金融信息的系统或设备进行远程访问时,应通过专线、VPN等方式访问,个人金融信息不应在远程访问设备上留存”,我知道很多银行的生产机、堡垒机上面,全都是查数据以后留下来的中间数据,excel表到处乱放,这肯定得整改了。还有业务提数以后通过邮件发送的,发送以后中转机器必须删除,也得有相应管理办法和专人督办。最好的方式,还是业务能够直接自助查询,尽量减少中间数据流转环节。

爬虫和缓存,怎么做才合规?

既然说到数据合规,我们就再梳理一下去年影响重大的事件,从考拉征信涉案情况来看:

【重磅】拉卡拉旗下考拉征信被查:非法行为致公民信息泄露

获取数据的技术手段是否爬虫并非违法的判断核心。考拉征信并未采用爬虫获取用户数据,作为个人征信准牌照机构,考拉征信的二要素核验返照接口应该来自合规的渠道,即便如此,首次查询过后,考拉征信将信息缓存下来,再次收到同一个人的核验请求时,不再向上游请求授权,直接返回本地的缓存信息。数据玩家看了很多此事件的新闻和解读,基本都描述为“非法缓存公民个人信息”,但是并没有说出到底哪里非法了,因为缓存其实是很常用的技术手段,金融机构在查询外部数据的时候,也经常采用缓存,如果有效期内再次查询,则不再向外部请求,直接使用本地的缓存数据。研究了相关法律条文以后,数据玩家认为,本次考拉征信触犯的具体法律法规为:侵犯公民个人信息罪。

侵犯公民个人信息罪犯罪客观方面表现为违反国家规定,将本单位在履行职责或者提供服务过程中获得的公民个人信息,出售或者非法提供给他人,情节严重的行为。

(1)违反国家关于公民个人信息保护的法律规定:

A.违反国家规定是指违反法律、行政法规、部门规章有关公民个人信息保护的规定;

B.违反信息控制人单方承诺或者特定行业规范承诺对个人信息加以自律性保护的,不构成本罪。

(2)实施了出售或非法提供的行为:

A.出售是指将自己掌握的公民个人信息以一定价格卖与他人,自己从中谋取利益的行为;

B.非法提供是指违反国家关于保守公民个人信息的规定,将自己履行职务过程中掌握的公民个人信息,以出售以外的方式提供他人的行为(不包括自己使用的行为)。

可以看到,与金融机构常用的缓存相比,考拉征信违法的关键点在于实施了出售或非法提供的行为,而金融机构是自己使用,并未出售或非法提供。当然,更重要的前提是“违反国家规定”,这里应该主要指网络安全法,是否获得了信息主体的授权,考拉征信服务的那几家机构是否获得了客户授权,考拉征信是否核实?答案应该很明显了,由此判断,大家不用再纠结爬虫了。大数据公司避免违法,建议从以下几方面着手排查:

谨慎选择合作方

“净网2019”重点强调:

特别是对涉及的明知是“套路贷”仍为“套路贷”研发系统平台和APP的科技公司、为“套路贷”进行网上推广的网站和平台、非法获取公民个人信息提供数据支撑的数据公司、为“套路贷”开通资金结算渠道和提供支付服务的第三方支付公司,公安机关将依法查处、严厉打击,绝不姑息。

哪怕自身数据来源合法合规,只要给套路贷提供服务,就难逃干系。有钱就是大爷的时代结束了,刀口舔血的日子也不复存在,稳健合规是今后的第一顺位,没有这个“1”,后面再多的“0”也白搭。

获取数据的方式

从侵犯公民个人信息的司法解释来看,非法获取公民个人信息的方式包括以下特点:

一是违背了信息所有人的意愿或真实意思表示;

二是信息获取者无权了解、接触相关公民个人信息;

三是信息获取的手段违反了法律禁止性规定或社会公序良俗。

具体来看,如果是爬虫,是否超出了robots.txt,并且绕过了被爬取机构的反爬措施,爬虫流量是否超过网站日均流量三分之一(《数据安全管理办法》)。如果是接口,是否合规授权。

根据最新的规范,如果是C1级别个人金融信息,是否获得了数据所有者的授权,针对C2,C3级别的个人金融信息,需要取得数据所在机构及数据所有者本人的双重授权。


获取的数据


是否包含公民个人信息

根据法释〔2017〕10号《最高人民法院、最高人民检察院关于办理侵犯公民个人信息刑事案件适用法律若干问题的解释》第一条之规定,刑法第二百五十三条之一规定的“公民个人信息”,是指以电子或者其他方式记录的能够单独或者与其他信息结合识别特定自然人身份或者反映特定自然人活动情况的各种信息,包括姓名、身份证件号码、通信通讯联系方式、住址、账号密码、财产状况、行踪轨迹等。

根据《个人金融信息保护技术规范》,这个范围更大了,虽然还没立法,但是建议金融机构和金融机构的服务商都遵照更为严格的规范来执行。

获取数据后的处理方式

最合规的方式是:一次授权一次获取,完成授权所述用途后销毁。合规成本比较高,而且销毁难以自证。

相对可操作的模式是获取后缓存,后续如果自行使用没问题,如果要提供他人,去隐私后无法识别个人的没问题,未去隐私的需每次请求数据主体授权。

对于各类面向客户服务的机构来说,尤其是金融机构及云计算服务商,应当妥善保存用户的隐私数据。能够识别客户身份的关键信息应该匿名化处理,其他客户隐私信息加密存储。为了防止内部人作案,应建立一整套数据安全管理机制,事前防控,事中监控,事后追责,规定加密密钥及匿名化算法等关键信息由独立的安全合规专员保管,并且确保专员无法接触到加密后的数据,做到权责分离。同时应确保即使数据发生泄漏,通过数字水印、数据血缘追踪等技术,追踪数据泄露后的流向,追溯数据泄露的源头。而针对利用大数据相关分析技术,从匿名化的多个数据集中比对出客户的真实身份的情况,有条件的企业,可以尝试使用差分隐私保护的方法。差分隐私保护技术是指通过对源数据引入一定的噪声,扰动后的数据集新增或者减少少量记录,和改动之前返回的查询结果高度相似,即难以通过不同数据集之间的比对发现差异。

对于生物识别技术的服务提供商,除了做好以上数据安全防护外,还应在生物特征传感器部分加强数据保护,按照最新规范,如无必要,应该在交易完成时就删除相关特征,如果必需要存储的,应在传感器采集生物特征完成时就将生物特征进行加密,可以大大降低生物特征泄露的风险,或者参考上文提到的同态加密方案,参与运算的都是密文,真正明文的特征从不出现,只要保证特征比对的算法能够正常完成即可。采用生物识别技术完成客户身份认证的企业,应该针对高风险交易采用双因素甚至多因素验证,降低客户生物特征被盗取后可能产生的损失。



推荐阅读
  • 访问控制_身份认证和访问控制技术学习20199319
    身份认证技术1、常用的身份认证方法(1)静态口令认证的问题:静态口令,即由用户自己设置或者系统给 ... [详细]
  • 本文分享了一位Android开发者多年来对于Android开发所需掌握的技能的笔记,包括架构师基础、高级UI开源框架、Android Framework开发、性能优化、音视频精编源码解析、Flutter学习进阶、微信小程序开发以及百大框架源码解读等方面的知识。文章强调了技术栈和布局的重要性,鼓励开发者做好学习规划和技术布局,以提升自己的竞争力和市场价值。 ... [详细]
  • Android中高级面试必知必会,积累总结
    本文介绍了Android中高级面试的必知必会内容,并总结了相关经验。文章指出,如今的Android市场对开发人员的要求更高,需要更专业的人才。同时,文章还给出了针对Android岗位的职责和要求,并提供了简历突出的建议。 ... [详细]
  • 本文介绍了Java工具类库Hutool,该工具包封装了对文件、流、加密解密、转码、正则、线程、XML等JDK方法的封装,并提供了各种Util工具类。同时,还介绍了Hutool的组件,包括动态代理、布隆过滤、缓存、定时任务等功能。该工具包可以简化Java代码,提高开发效率。 ... [详细]
  • [译]技术公司十年经验的职场生涯回顾
    本文是一位在技术公司工作十年的职场人士对自己职业生涯的总结回顾。她的职业规划与众不同,令人深思又有趣。其中涉及到的内容有机器学习、创新创业以及引用了女性主义者在TED演讲中的部分讲义。文章表达了对职业生涯的愿望和希望,认为人类有能力不断改善自己。 ... [详细]
  • 无线认证设置故障排除方法及注意事项
    本文介绍了解决无线认证设置故障的方法和注意事项,包括检查无线路由器工作状态、关闭手机休眠状态下的网络设置、重启路由器、更改认证类型、恢复出厂设置和手机网络设置等。通过这些方法,可以解决无线认证设置可能出现的问题,确保无线网络正常连接和上网。同时,还提供了一些注意事项,以便用户在进行无线认证设置时能够正确操作。 ... [详细]
  • 图解redis的持久化存储机制RDB和AOF的原理和优缺点
    本文通过图解的方式介绍了redis的持久化存储机制RDB和AOF的原理和优缺点。RDB是将redis内存中的数据保存为快照文件,恢复速度较快但不支持拉链式快照。AOF是将操作日志保存到磁盘,实时存储数据但恢复速度较慢。文章详细分析了两种机制的优缺点,帮助读者更好地理解redis的持久化存储策略。 ... [详细]
  • 本文介绍了南邮ctf-web的writeup,包括签到题和md5 collision。在CTF比赛和渗透测试中,可以通过查看源代码、代码注释、页面隐藏元素、超链接和HTTP响应头部来寻找flag或提示信息。利用PHP弱类型,可以发现md5('QNKCDZO')='0e830400451993494058024219903391'和md5('240610708')='0e462097431906509019562988736854'。 ... [详细]
  • 集成电路企业在进行跨隔离网数据交换时面临着安全性问题,传统的数据交换方式存在安全性堪忧、效率低下等问题。本文以《Ftrans跨网文件安全交换系统》为例,介绍了如何通过丰富的审批流程来满足企业的合规要求,保障数据交换的安全性。 ... [详细]
  • 背景应用安全领域,各类攻击长久以来都危害着互联网上的应用,在web应用安全风险中,各类注入、跨站等攻击仍然占据着较前的位置。WAF(Web应用防火墙)正是为防御和阻断这类攻击而存在 ... [详细]
  • macOS Big Sur全新设计大版本更新,10+个值得关注的新功能
    本文介绍了Apple发布的新一代操作系统macOS Big Sur,该系统采用全新的界面设计,包括图标、应用界面、程序坞和菜单栏等方面的变化。新系统还增加了通知中心、桌面小组件、强化的Safari浏览器以及隐私保护等多项功能。文章指出,macOS Big Sur的设计与iPadOS越来越接近,结合了去年iPadOS对鼠标的完善等功能。 ... [详细]
  • 2021最新总结网易/腾讯/CVTE/字节面经分享(附答案解析)
    本文分享作者在2021年面试网易、腾讯、CVTE和字节等大型互联网企业的经历和问题,包括稳定性设计、数据库优化、分布式锁的设计等内容。同时提供了大厂最新面试真题笔记,并附带答案解析。 ... [详细]
  • 2017亚马逊人工智能奖公布:他们的AI有什么不同?
    事实上,在我们周围,“人工智能”让一切都变得更“智能”极具讽刺意味。随着人类与机器智能之间的界限变得模糊,我们的世界正在变成一个机器 ... [详细]
  • 近年来,大数据成为互联网世界的新宠儿,被列入阿里巴巴、谷歌等公司的战略规划中,也在政府报告中频繁提及。据《大数据人才报告》显示,目前全国大数据人才仅46万,未来3-5年将出现高达150万的人才缺口。根据领英报告,数据剖析人才供应指数最低,且跳槽速度最快。中国商业结合会数据剖析专业委员会统计显示,未来中国基础性数据剖析人才缺口将高达1400万。目前BAT企业中,60%以上的招聘职位都是针对大数据人才的。 ... [详细]
  • 周鸿祎火力全开
    “在这个IoT时代,只是孤立地搞大数据,孤立地搞云,或谈AI,或做一个智能硬件,我觉得都是不完备的,必须将这几项技术综合运用起来,才是一个真正的IoT时代,也是IoT真正的春天。” ... [详细]
author-avatar
晕晕的劳拉
这个家伙很懒,什么也没留下!
PHP1.CN | 中国最专业的PHP中文社区 | DevBox开发工具箱 | json解析格式化 |PHP资讯 | PHP教程 | 数据库技术 | 服务器技术 | 前端开发技术 | PHP框架 | 开发工具 | 在线工具
Copyright © 1998 - 2020 PHP1.CN. All Rights Reserved | 京公网安备 11010802041100号 | 京ICP备19059560号-4 | PHP1.CN 第一PHP社区 版权所有