点击右上角微信好友

朋友圈

请使用浏览器分享功能进行分享

正在阅读:不得强制客户同意收集其个人生物特征信息
首页> 法治频道> 法治要闻 > 正文

不得强制客户同意收集其个人生物特征信息

来源:法治日报-法治网2023-03-24 15:30

证券期货业网络安全新规发布

不得强制客户同意收集其个人生物特征信息

  □ 新政解读

  □ 本报记者 周芬棉

  证监会近日发布《证券期货业网络和信息安全管理办法》(以下简称《办法》),以取代2012年发布的《证券期货业信息安全保障管理办法》(以下简称《旧版办法》),更好地维护资本市场安全平稳高效运行。

  《办法》共八章七十五条,对证券期货业网络和信息安全监督管理体系、网络和信息安全运行、投资者个人信息保护、网络和信息安全应急处置、关键信息基础设施安全保护、网络和信息安全促进与发展等诸多方面提出了要求。《办法》自2023年5月1日起施行。

  回应现实问题

  出台《办法》,是形势所迫。按西北政法大学教授强力的话说,既有网络和信息技术加速发展的大背景,又有上位法的要求,同时也是对监管实践面临新问题的回应。

  如今,网络和信息安全已上升为国家战略,对资本市场影响深远。北京中银律师事务所律师吴则涛认为,随着数字经济、数字社会、数字政府的建设加快,证券和各行各业间的数据共享与交互将会成为普遍现象,如何对这些数据进行全生命周期的安全保护,是证券行业的核心问题。一方面,单从技术支持方面来看,证券期货业务与大数据、云计算、区块链和人工智能等新技术应用不断加速融合,对关键核心技术的依赖程度越来越高。各类业务活动日益依赖网络安全和信息化,增加了网络和信息安全管理的复杂度。另一方面,证券期货市场是一个典型的以信息为主导的市场,我国中小投资者数量近1.77亿人,投资者个人信息往往涉及金融账户信息、投资能力信息等敏感内容,这些信息一旦泄露往往会导致极大的经济损失,进而影响经济和社会稳定。

  的确,证券的核心交易系统涉及网上交易、融资融券、自营交易系统、个股期权等多个领域,任何与交易相关的系统故障不仅会影响到证券服务机构的正常业务运转,其他业务系统也会受到直接或间接的影响甚至造成大面积瘫痪。

  此外,近年来网络安全法、数据安全法、个人信息保护法、《关键信息基础设施安全保护条例》及证券法等法律法规的密集发布实施,对于证券期货业网络和信息安全管理也提出了进一步要求。

  严守安全底线

  出台《办法》,说到底是为了保障证券期货业网络和信息安全,保护投资者合法权益,促进证券期货业稳定健康发展。

  严守证券期货业安全底线,促进科技发展,是出台《办法》的出发点,也是终极目标。证监会有关负责人称,《办法》以保障安全为基本原则,从建设、运维、使用网络及信息系统,到识别、监测、防范、处置风险等方面,构建了完整的网络和信息安全监管框架,对行业机构提出全方位的管理要求。

  在此基础上,《办法》注重通过发展解决问题,通过技术架构的升级优化,提升安全保障能力,并在信息基础设施建设、金融科技创新等方面作出制度安排。

  与此同时,《办法》覆盖各类主体,并厘清权责边界。首先是充分考虑证券期货业各类主体的责任义务和业务特点,对证券期货业关键信息基础设施运营者、核心机构、经营机构及信息技术系统服务机构,从网络和信息安全管理方面分别提出监管要求。

  其次是厘清职责分工,对监管部门、自律组织的网络和信息安全监管职责作出明确规定。要求核心机构和经营机构,应遵循保障安全、促进发展的原则,建立健全网络和信息安全防护体系,提升安全保障水平,确保与信息化工作同步推进;应依法履行网络和信息安全保护义务,对本机构网络和信息安全负责,相关责任不因其他机构提供产品或者服务进行转移或者减轻。

  《办法》还要求信息技术系统服务机构应当遵循技术安全、服务合规的原则,为证券期货业务活动提供产品或者服务,与核心机构、经营机构共同保障行业网络和信息安全,促进行业信息化发展。勤勉尽责,对提供产品或者服务的安全性、合规性承担责任。

  强化信息保护

  在资本市场上,如果说有相对的两方,则可以认为一是提供产品和服务的一方,一是使用这些产品和服务的一方。在网络和信息服务方面,一方是核心机构、经营机构、网络服务机构(上市公司信息问题除外),另一方则是投资者,其中又有个人投资者和机构投资者之分。相对于机构投资者,个人投资者数量多达上亿,资金数量相对较少,抗风险能力相对较低。据证监会统计,个人投资者中绝大多数人投资金额不足百万元。即便如此,他们的个人信息却相当丰富,涉及每个人切身利益,因此对个人投资者个人信息的保护就显得尤为重要。

  《办法》第三章专章对“投资者个人信息保护”予以规定,明确要求核心机构和经营机构应当遵循合法、正当、必要和诚信原则,处理投资者个人信息,规范投资者个人信息处理行为,履行投资者个人信息保护义务,不得损害投资者合法权益。

  核心机构和经营机构在处理投资者个人信息时,应当建立健全投资者个人信息保护体系,明确相关岗位及职责要求,建立健全投资者个人信息处理、安全防护、应急处置、审计监督等管理机制,加强投资者个人信息保护。

  《办法》规定,应当按照法律法规的规定及合同的约定处理投资者个人信息,明确告知投资者处理个人信息的目的、方式、范围和隐私保护政策,不得超范围收集和使用投资者个人信息,不得收集提供服务非必要的投资者个人信息。出卖投资者个人信息,更为法律不容。核心机构和经营机构利用生物特征进行客户身份认证的,应当对其必要性、安全性进行风险评估,不得将人脸、步态、指纹、虹膜、声纹等生物特征作为唯一的客户身份认证方式,强制客户同意收集其个人生物特征信息。

  开展风险通报

  《办法》的重要内容之一体现在第七章“监督管理与法律责任”,以多达十四条的篇幅进行规定,内容扎实丰富。据证监会这位负责人介绍,共包括五方面的制度安排。

  一是规定行业机构的报告义务和流程要求;二是建立健全行业网络和信息安全态势感知工作机制,开展风险隐患行业通报;三是明确证监会及其派出机构可以委托专业机构采用渗透测试、漏洞扫描和风险评估等方式对行业机构开展监督检查;四是对重要时期的网络和信息安全保障工作明确制度安排;五是依据上位法要求,结合违法违规的具体情形,规定相应罚则,并规定创新容错相关制度安排。

  对违规行为不仅仅包括通报,还会依据相关法律法规规定进行相应的行政处罚。

  据吴则涛介绍,资本市场上网络信息安全事件的发生并不少见,其中被业界认为属于重大网络信息安全事件的有多起,比如:

  多家证券APP宕机事件。自2022年3月开始,招商证券、国信证券、华西证券、西部证券等App相继出现了无法正常买卖、无法刷新行情、无法登录等情况,相关券商受到了监管部门的处罚,相关责任人被采取行政监管措施,发出警示函。

  长城证券信息安全事件。2018年7月23日,长城证券因信息安全管理和应对存在缺陷,导致集中交易系统部分中断10分钟,违反了《旧版办法》的规定。

  网信证券信息系统故障事件。网信证券的集中交易系统于2018年12月24日中断37分钟,2019年2月26日综合账户管理系统发生故障,影响交易时间累计13分钟,这反映出公司信息系统存在重大风险隐患,核心设备老旧、系统运维保障存在不足的问题。

  财通证券交易时间内运维失当事件。财通证券的信息技术运维人员,违反所在证券公司信息安全管理规定,在交易时间对生产环境中的存储过程进行运维操作,引发了公司网上交易系统和移动终端交易系统客户端登录异常。

[ 责编:陈畅 ]
阅读剩余全文(

相关阅读

您此时的心情

光明云投
新闻表情排行 /
  • 开心
     
    0
  • 难过
     
    0
  • 点赞
     
    0
  • 飘过
     
    0

视觉焦点

  • 抗战胜利80周年纪念活动标识发布

  • 我国成功发射通信技术试验卫星十九号

独家策划

推荐阅读
近日,多奈单抗注射液在首都医科大学宣武医院开出全国首方,引发广泛关注。
2025-05-13 09:55
这场堪称检验船舶前期设计建造工程的“期中考”,将进一步验证大型邮轮在设计、工艺、生产准备、总装建造等阶段所取得的一系列重大科研成果。
2025-05-13 09:28
农业农村部的数据显示,我国农作物秸秆产生量逐年递增,目前全国农作物秸秆产生量为8.67亿吨,可收集量为7.33亿吨,秸秆综合利用率达88.3%。
2025-05-13 09:26
近年来,应急管理部会同相关部门统筹推动全国应急避难场所的建设和发展。
2025-05-13 09:25
东北大学数字钢铁全国重点实验室,是致力于我国钢铁行业“由大到强”的科技“领跑者”。
2025-05-13 09:23
记者从中国航天科技集团获悉,5月11日21时27分,长征六号甲(又名长征六号改)运载火箭在太原卫星发射中心点火起飞,成功将遥感四十号02组卫星发射升空,卫星顺利进入预定轨道,发射任务取得圆满成功。
2025-05-12 10:15
人们常说,人类对火星表面的了解甚至超过对地球海底的认知。研究团队收集了约4.4万次深海潜航的数据,包括载人深潜器、遥控及自主潜水器的作业记录,并据此绘制了一张潜航活动分布图。
2025-05-12 10:12
人工智能(AI)研究人员创建了一个能够自主进行天体生物学研究的系统——AstroAgents,用于研究宇宙生命学科的起源。
2025-05-12 10:10
作为新一轮科技革命和产业变革的重要驱动力量,人工智能发展在发挥多方面积极作用的同时,也面临着安全风险等一系列问题。
2025-05-12 10:05
5月8日,第27届中国北京国际科技产业博览会在国家会议中心正式开幕。
2025-05-12 10:02
“君子慎独,不欺暗室。”坚守学术诚信,是科学研究的基本要求,也是科研人员安身立命之本
2025-05-10 22:50
国家安全是安邦定国的重要基石,与我们每一个公民都息息相关。一些看似微不足道的行为,都有可能像蚁穴溃堤般,引发一系列连锁反应,威胁国家安全。
2025-05-10 14:22
满场跑的人形机器人,能透视的眼科手术设备,可诊疗阿尔茨海默病的大脑“地图”……昨天开幕的北京科博会如同北京未来产业新成果的全景展示。
2025-05-09 17:21
近日,某医院护士2017年发表的一篇论文引起广泛关注——其中不仅惊现“男性患子宫肌瘤”,还煞有介事地介绍对照组患者中“男27例”“女13例”。
2025-05-09 13:05
虽然名字中有熊又有猫,但是大熊猫的生活习性、身体特征、食性等方面都与猫科动物相差甚远;随着分子生物学发展,研究者认为大熊猫应属于熊科成员。
2025-05-09 09:48
糖在激活味蕾的同时,给公众健康带来了负面影响。而糖究竟是如何“诱惑”人类味觉的一直是个谜。
2025-05-09 09:46
香港中文大学教授张立团队联合深圳大学副教授王奔、中国科学院深圳先进技术研究院研究员徐天添等科研人员,成功研发全球首个磁控血液凝胶纤维机械人,有效实现颅内肿瘤精准治疗。
2025-05-09 09:45
近年来,《流浪地球》《独行月球》《问天》等国产影视作品受到观众喜爱,这正是航天科普与文艺跨界融合的结果。
2025-05-09 09:38
从进入隐生状态,到覆盖上冰膜,再到电子束攻击,其中的每个步骤,实验人员都需要保护好水熊虫。
2025-05-09 09:35
美国哈佛大学肯尼迪政府学院7日发表公报说,该院前院长、美国知名政治学者、“软实力”概念提出者约瑟夫·奈6日去世,享年88岁。
2025-05-08 12:55
加载更多