金融監(jiān)管總局近日印發(fā)了《關(guān)于加強銀行業(yè)保險業(yè)移動互聯(lián)網(wǎng)應(yīng)用程序管理的通知》(下稱《通知》),以加強銀行業(yè)保險業(yè)信息科技監(jiān)管,指導(dǎo)銀行業(yè)金融機構(gòu)、保險業(yè)金融機構(gòu)和金融控股公司有序規(guī)范建設(shè)移動互聯(lián)網(wǎng)應(yīng)用程序(下稱“移動應(yīng)用”),提升金融服務(wù)水平。
近年來,移動應(yīng)用已成為金融機構(gòu)線上服務(wù)的重要渠道,在提升金融服務(wù)便捷性的同時,也存在數(shù)量龐雜、功能重復(fù)、用戶滿意度和活躍度低等問題。
《通知》堅持問題導(dǎo)向,要求金融機構(gòu)加強統(tǒng)籌,開展移動應(yīng)用全生命周期管理,結(jié)合金融機構(gòu)移動應(yīng)用存在的問題提出針對性的管理要求,有效規(guī)范金融機構(gòu)移動應(yīng)用的建設(shè)管理工作,提升金融機構(gòu)移動應(yīng)用的安全保障水平和金融服務(wù)水平。
“《通知》的規(guī)范對象是金融機構(gòu)的移動應(yīng)用,包括對客戶提供金融服務(wù)的應(yīng)用,以及內(nèi)部管理類應(yīng)用,也涵蓋金融機構(gòu)在各互聯(lián)網(wǎng)平臺運營的小程序、公眾號等?!苯鹑诒O(jiān)管總局有關(guān)司局負責(zé)人表示。
具體來看,《通知》從4個方面提出了18條工作要求,包括:加強統(tǒng)籌管理,要求金融機構(gòu)明確移動應(yīng)用管理牽頭部門、建立移動應(yīng)用臺賬、完善準入退出機制、控制移動應(yīng)用數(shù)量;加強全生命周期管理,要求金融機構(gòu)規(guī)范移動應(yīng)用的需求分析、設(shè)計開發(fā)、測試驗證、上架發(fā)布、監(jiān)控運行等環(huán)節(jié),強化移動應(yīng)用與運行環(huán)境的兼容性、適配性管理;落實風(fēng)險管理責(zé)任,要求金融機構(gòu)落實移動應(yīng)用備案、網(wǎng)絡(luò)安全、數(shù)據(jù)安全、外包管理、業(yè)務(wù)連續(xù)性及個人信息保護等監(jiān)管要求;加強監(jiān)督管理,要求金融監(jiān)管總局各級派出機構(gòu)加強移動應(yīng)用監(jiān)管工作。
關(guān)于移動應(yīng)用牽頭管理部門的主要職責(zé),《通知》明確,金融機構(gòu)要明確移動應(yīng)用牽頭管理部門,強化統(tǒng)籌管理,加強業(yè)務(wù)與科技協(xié)同,壓實各方管理職責(zé),規(guī)劃建設(shè)功能全面、安全合規(guī)的移動應(yīng)用。
“對用戶活躍度低、體驗差、功能冗余、安全合規(guī)風(fēng)險隱患大的移動應(yīng)用及時進行優(yōu)化整合或終止運營。金融機構(gòu)開展移動應(yīng)用需求管理,應(yīng)當(dāng)進行同類同質(zhì)業(yè)務(wù)需求整合,使移動應(yīng)用具備相對獨立且完整的業(yè)務(wù)場景及功能?!苯鹑诒O(jiān)管總局有關(guān)司局負責(zé)人表示。
針對個人信息保護,《通知》要求,金融機構(gòu)應(yīng)當(dāng)嚴格落實國家法律法規(guī)和監(jiān)管要求,建立移動應(yīng)用個人信息保護制度,規(guī)范個人信息管理,遵循“合法、正當(dāng)、必要”的原則收集個人信息,向用戶告知收集個人信息的目的、使用和保護個人信息的方式,公布投訴渠道信息,及時處理信息泄露和隱私合規(guī)相關(guān)問題,保障消費者權(quán)益。