為企業提供專業化企業內訓服務

            常規企業內訓課程常年優惠中,課程費用最低,歡迎咨詢
            網站首頁 >企業內訓 >行業培訓 >金融 >《商業銀行個人信息保護及案例分析》

            《商業銀行個人信息保護及案例分析》

            主講老師: 徐巍    查看講師詳情>>


            工作背景:
            23年集團審計工作經驗 復旦大學區域經濟學(EMBA) CIA(注冊審計師) CPA(注冊會計師) 中國管理科學院客座教授 中央司法警官學院犯罪心理學特聘講師 中石油黨校黨史高級講師 ...

            主講課程:
            《上市公司內部審計》、 《反洗錢等監管規定審計項目》 《國資委監管導向及重大案例解讀》 《審計心理學在反舞弊案件中的應用》 《經濟責任審計--從方案到報告》 《強監管下中...

            徐巍

              《商業銀行個人信息保護及案例分析》課程大綱詳細內容

            課程分類: 金融

            課程目標:


            課程對象:

            課程時間:

            課程大綱:


            一、基于監管視角的《個人信息保護法》
            1、銀保監會及人民銀行監管重點:
            (1)基本方針:穩定大局、統籌協調、分類施策、精準拆彈
            (2)“三個有利于”原則:
            --有利于支持實體經濟
            --有利于防范金融風險
            --有利于保護消費者合法權益
            2、維護金融穩定視角:用公司治理約束資本的無序擴張
            案例分析1:(浦發成都分行案)
            案例分析2:(包商銀行的經驗教訓)
            3、維護社會穩定視角:消費者權益保護、個人信息保護、聲譽風險
            案例分析1:(池子手撕中信銀行案)
            案例分析2:(河南村鎮銀行擠兌案)
            4、2021年度銀保監會十大違反《個人信息保護》案例
            案例:某商業銀行一張罰單包含的七個《個人信息保護》原罪

            二、《個人信息保護法》的亮點與痛點
            1、《個人信息保護法》的十大亮點
            (1)確立《個人信息保護法》原則
            (2)規范處理活動保障權益
            (3)禁止“大數據殺熟”
            (4)嚴格保護敏感個人信息(重點是未成年人信息)
            (5)規范國家機關處理個人信息的活動
            (6)賦予個人充分權利(知情權、決定權)
            (7)強化個人信息處理者義務
            (8)賦予大型網絡平臺特別義務
            (9)規范個人信息跨境流動(反制長臂管理
            (10)健全《個人信息保護法》工作機制
            2、《個人信息保護法》的痛點
            (1)《刑法》第25條:違反個人信息保護的共同犯罪
            案例:三大運營商員工非法獲取客戶手機號碼和驗證碼案
            (2)《刑法》第253條:侵犯公民個人信息罪
            案例:漳州某學生篡改多人填報志愿案件
            (3)《民法典》第1032條:個人信息與隱私權
            案例:非法買賣個人信息民事公益訴訟案
            (4)《人行5號令》中關于侵犯隱私權禁止性行為
            案例:鄭州紅碼事 件的警示意義

            三、銀保監會《關于開展銀行保險機構侵害個人信息權益亂象專項整治工作的通知》
            1、金融行業侵犯個人信息安全的七大亂象
            案例驅動:每個亂象對應一個案例
            2、專項整治三個階段的具體工作
            (1)2022年8-9月,自查整改階段。
            (2)2022年9-11月,監管抽查階段。
            (3)2022年12月20日前,總結匯報階段。
            3、侵害個人信息權益亂象專項整治工作的五個關注點
            (1)整治對象:金融行業全覆蓋;
            (2)個人信息范圍:主要針對消費者的個人信息,不包括員工的個人信息;
            (3)整治方式:采取與既往監管整治活動相似的方式,即自查與抽查相結合;
            (4)檢查范圍:涵蓋個人信息處理全生命周期和各環節突出特點與常見問題;
            (5)長效機制:要求建立健全個人信息保護制度機制,完善業務規則和操作流程,全面提升工作水平。
            4、關于侵害個人信息權益亂象專項整治工作的自查自糾及整改建議
            (1)自查:收集個人信息的業務場景及對應的處理目的、方式、敏感程度
            (2)梳理第三方合作所需的“最小范圍”的個人信息
            (3)建章立制:《隱私政策》或《個人信息保護政策》
            (4)四個層面的規武器化:頂層設計+技術保障+關鍵人員+案防教育

            四、基于銀行合規視角的《個人信息保護法》案例
            1、用好“告知-同意”個人信息保護規則
            案例1:銀行柜面人員的禁止行為
            案例2:某銀行APP惡意收集個人信息案
            2、正確認知個人信息保護的邊界感
            案例1:某銀行柜面人員擅自查詢他人銀行流水案
            案例2:某銀行柜面人員泄露公安查詢信息案
            3、個人信息保護的合規成本及違規代價
            案例1:某銀行信息部人員倒賣客戶名單案
            案例2:銀行催收環節的個人信息安全保護
            4、關于《個人信息保護法》的自我保護
            (1)管住自己的嘴、控制自己的情緒
            (2)管好身邊的人
            (3)規則武器化
            案例:關于銀行內部人員信訪的反向調查
            5、如何應對個人信息保護的投訴事件
            (1)你聽到的和你看到的,都不一定是真實的
            (2)不在立場上糾結,用雙贏思維保證安全邊界和安全感
            (3)對事不對人,用同理心融化心理防線
            (4)設置波動區間,用利益鏈讓對方自覺自發
            案例分析:某單位非在編員工推銷保險案

            徐巍講師相關課程
            金融同類內訓課程
            九大模塊精選企業內訓
            九大模塊精選培訓講師
            91福利一区