《商業銀行個人信息保護及案例分析》
主講老師: 徐巍 查看講師詳情>>
工作背景:
23年集團審計工作經驗
復旦大學區域經濟學(EMBA)
CIA(注冊審計師)
CPA(注冊會計師)
中國管理科學院客座教授
中央司法警官學院犯罪心理學特聘講師
中石油黨校黨史高級講師
...
主講課程:
《上市公司內部審計》、
《反洗錢等監管規定審計項目》
《國資委監管導向及重大案例解讀》
《審計心理學在反舞弊案件中的應用》
《經濟責任審計--從方案到報告》
《強監管下中...
《商業銀行個人信息保護及案例分析》課程大綱詳細內容
課程分類: 金融
課程目標:
課程對象:
課程時間:
課程大綱:
一、基于監管視角的《個人信息保護法》
1、銀保監會及人民銀行監管重點:
(1)基本方針:穩定大局、統籌協調、分類施策、精準拆彈
(2)“三個有利于”原則:
--有利于支持實體經濟
--有利于防范金融風險
--有利于保護消費者合法權益
2、維護金融穩定視角:用
公司治理約束資本的無序擴張
案例分析1:(浦發成都分行案)
案例分析2:(包商銀行的經驗教訓)
3、維護社會穩定視角:消費者權益保護、個人信息保護、聲譽風險
案例分析1:(池子手撕中信銀行案)
案例分析2:(河南村鎮銀行擠兌案)
4、2021年度銀保監會十大違反《個人信息保護》案例
案例:某商業銀行一張罰單包含的七個《個人信息保護》原罪
二、《個人信息保護法》的亮點與痛點
1、《個人信息保護法》的十大亮點
(1)確立《個人信息保護法》原則
(2)規范處理活動保障權益
(4)嚴格保護敏感個人信息(重點是未成年人信息)
(5)規范國家機關處理個人信息的活動
(6)賦予個人充分權利(知情權、決定權)
(7)強化個人信息處理者義務
(8)賦予大型網絡平臺特別義務
(10)健全《個人信息保護法》工作機制
2、《個人信息保護法》的痛點
(1)《刑法》第25條:違反個人信息保護的共同犯罪
案例:三大運營商員工非法獲取客戶手機號碼和驗證碼案
(2)《刑法》第253條:侵犯公民個人信息罪
案例:漳州某學生篡改多人填報志愿案件
(3)《民法典》第1032條:個人信息與隱私權
案例:非法買賣個人信息民事公益訴訟案
(4)《人行5號令》中關于侵犯隱私權禁止性行為
案例:鄭州紅碼事 件的警示意義
三、銀保監會《關于開展銀行保險機構侵害個人信息權益亂象專項整治工作的通知》
1、金融行業侵犯個人信息安全的七大亂象
案例驅動:每個亂象對應一個案例
2、專項整治三個階段的具體工作
(1)2022年8-9月,自查整改階段。
(2)2022年9-11月,監管抽查階段。
(3)2022年12月20日前,總結匯報階段。
3、侵害個人信息權益亂象專項整治工作的五個關注點
(1)整治對象:金融行業全覆蓋;
(2)個人信息范圍:主要針對消費者的個人信息,不包括員工的個人信息;
(3)整治方式:采取與既往監管整治活動相似的方式,即自查與抽查相結合;
(4)檢查范圍:涵蓋個人信息處理全生命周期和各環節突出特點與常見問題;
(5)長效機制:要求建立健全個人信息保護制度機制,完善業務規則和操作流程,全面提升工作水平。
4、關于侵害個人信息權益亂象專項整治工作的自查自糾及整改建議
(1)自查:收集個人信息的業務場景及對應的處理目的、方式、敏感程度
(2)梳理第三方合作所需的“最小范圍”的個人信息
(3)建章立制:《隱私政策》或《個人信息保護政策》
(4)四個層面的規武器化:頂層設計+技術保障+關鍵人員+案防教育
四、基于銀行合規視角的《個人信息保護法》案例
1、用好“告知-同意”個人信息保護規則
案例1:銀行柜面人員的禁止行為
案例2:某銀行APP惡意收集個人信息案
2、正確認知個人信息保護的邊界感
案例1:某銀行柜面人員擅自查詢他人銀行流水案
案例2:某銀行柜面人員泄露公安查詢信息案
3、個人信息保護的合規成本及違規代價
案例1:某銀行信息部人員倒賣客戶名單案
案例2:銀行催收環節的個人信息安全保護
4、關于《個人信息保護法》的自我保護
(1)管住自己的嘴、控制自己的情緒
(2)管好身邊的人
(3)規則武器化
案例:關于銀行內部人員信訪的反向調查
5、如何應對個人信息保護的投訴事件
(1)你聽到的和你看到的,都不一定是真實的
(2)不在立場上糾結,用雙贏思維保證安全邊界和安全感
(3)對事不對人,用同理心融化心理防線
(4)設置波動區間,用利益鏈讓對方自覺自發
案例分析:某單位非在編員工推銷保險案