2009年,某银行发生一起科技外包人员窃取银行客户信息,伪造银行卡,在ATM机上盗取持卡人资金的案件。事情经过是:XX行与XX公司签订开发合同,开发银行ATM机监控软件,同时约定该软件由XX公司进行维护。2009年,维护人员上门维护ATM机监控系统,通过终端机将服务器有关客户数据库设置为共享状态,在终端机上操作数据库,插上U盘,拷取数据库中客户信息数据,拷出的数据库字段主要为“卡号、卡有效期、CVV等”。其中CVV为磁条安全验证码,是制卡的关键性安全认证标志。拷出的数据库记录经估算约十几万条。利用窃取的信息伪造银行卡,通过猜测银行卡密码,在ATM机上窃取持卡人资金,窃取人民币数十万元。根据《中国银监会关于印发银行业金融机构信息科技外包风险监管指引》的规定,这起案件主要原因是外包合同未包含涉及数据信息安全保密的条款,也未单独签订安全保密协议。
答案解析
解析:
5.内部控制和风险管理《银行业金融机构信息科技外包风险监管指引》(银监发〔2013〕5号)第三十八条
相关题目
根据《中国银监会关于银行业金融机构积极投入脱贫攻坚战的指导意见》的规定,力争实现贫困地区各项贷款增速高于所在省(区、市)当年农户贷款平均增速。
根据《中国人民银行 国务院扶贫办 银监会 证监会 保监会关于加强金融精准扶贫信息对接共享工作的指导意见》规定,各单位应承担对接信息的安全保密责任,严格遵守国家法律法规及信息保密规章制度,遵循“谁编制数据,谁负责信息披露”的原则。
根据《中国银监会关于银行业金融机构大力发展农村小额贷款业务的指导意见》的规定,根据信用贷款和联保贷款的特点,根据“先申请—后授信—再用信”的程序,建立农村小额贷款授信管理制度以及操作流程。
根据《中国银监会关于银行业金融机构大力发展农村小额贷款业务的指导意见》的规定,尽量缩短贷款办理时间,原则上农户老客户小额贷款应在三天内办结,新客户小额贷款应在一周内办结,农村小企业贷款应在一周内办结,个别新企业也应在二周内告具结果。
根据《关于促进扶贫小额信贷健康发展的通知》的规定,对确因非主观因素不能到期偿还贷款的贫困户,帮助贫困户协调办理续贷。
根据《关于促进扶贫小额信贷健康发展的通知》的规定,对于贫困户参与的产业扶贫项目,要做到对建档立卡贫困户和产业项目双调查。
根据《关于促进扶贫小额信贷健康发展的通知》的规定,对贷款到期仍有用款需求的贫困户,脱贫攻坚期内,均须偿还本金后方可办理续贷业务。
根据《关于促进扶贫小额信贷健康发展的通知》的规定,对已脱贫的建档立卡贫困户,在脱贫攻坚期内保持扶贫小额信贷支持政策不变,力度不减。
根据《关于创新发展扶贫小额信贷的指导意见》的规定,探索建立县、乡(镇)、村三级联动的扶贫小额信贷服务平台,为建档立卡贫困户提供信用评级、建立信用档案、贷款发放等信贷服务。
根据《关于创新发展扶贫小额信贷的指导意见》的规定,各地可统筹安排财政扶贫资金,对符合条件的贷款户给予贴息支持,贴息利率不超过贷款基础利率(上一年度贷款基础利率报价平均利率平均值)
