关闭
关注微信公众号
下载APP
我要爆料
首页顶部广告

临商银行开展个人信息保护工作专题培训

2026-09-18 10:02  来源: 临沂在线

临沂在线讯(赵中一为进一步夯实全行个人信息保护合规管理水平,提升员工个人信息保护工作专业能力,9月11日,临商银行组织开展个人信息保护工作专项培训。各管理行分管行长、消保工作岗、信息宣传岗,各经营支行行长及总行各部门综合岗共计140人参加培训。本次培训特邀中国电子技术标准化研究院网络安全研究中心测评实验室副主任、中国网络安全产业联盟(CCIA)数据安全工作委员会常务副主任何延哲进行专题授课。

image.png

当前,金融行业个人信息监管日趋严格,监管部门对银行客户信息收集、存储、使用、管理全流程提出了更高的标准和更严的要求。个人信息保护不仅是合规工作要求,更是守护客户权益、维护临商银行品牌口碑、防范履职问责风险的关键工作。立足临商银行业务数字化转型、场景化发展现状,紧跟金融监管新形势、新要求,补齐全员个人信息保护工作短板,进一步规范业务操作、防控合规风险、筑牢客户信息安全防线,是本次培训的核心目的。

image.png

本次培训特邀讲师何延哲主任是国家级的个人信息保护领域研究专家,作为主要起草人参与多项国家标准制定工作,涵盖个人信息保护、数据安全、人脸识别等多个领域,包括《数据安全技术 大型互联网企业内设个人信息保护监督机构要求》(GB/T 45404-2025)、《信息安全技术 人脸识别数据安全要求》《个人信息安全规范》(GB/T 35273)、《个人信息安全影响评估指南》《个人信息告知同意指南》等,并参与强制性国家标准《数据安全技术 电子产品信息清除技术要求》的制定工作。培训中,何延哲主任结合其长期从事网络安全标准与合规、个人信息保护研究的丰富经验,以及参与编制《个人信息安全规范》《个人信息安全影响评估指南》等国家标准和央视“3·15”晚会个人信息保护演示分析的实战背景,围绕“法律法规与监管处罚”“重点合规工作实施要点”“银行典型问题深度解析”三大板块展开系统授课。

image.png

在法律法规与监管处罚方面,何主任系统梳理了《中华人民共和国个人信息保护法》《中华人民共和国数据安全法》《中华人民共和国网络安全法》《网络数据安全管理条例》《个人信息保护合规审计管理办法》等法律法规及标准体系,详细解读了人民银行、金融监管总局、网信办、公安等多部门协同监管机制与职责边界。结合近期监管部门通报的银行及券商App隐私政策不合规、违规查询征信、数据泄露、未开展个人信息保护影响评估、人脸识别未备案等典型案例,深入剖析了“双罚制”下机构与个人的责任边界,以及行刑衔接中敏感信息50条、重要信息500条、一般信息5000条、违法所得5000元等刑事立案标准,以案为鉴,敲响合规警钟。

image.png

在重点合规工作实施要点方面,何主任围绕App合规、告知同意、合规审计、PIA实施要点进行了细致讲解。针对App合规,重点强调了必要个人信息范围界定、隐私政策核心内容告知、权限申请动态化与目的明示,以及第三方SDK的准入、管控与主体责任界定;针对告知同意,系统区分了一般告知、增强告知与即时提示,深入解析了“单独同意”的适用场景与实施路径,明确禁止默认勾选、打包授权、静默同意,要求做到同意事项独立、同意动作明示、撤回渠道便捷;针对合规审计,详细介绍了《个人信息保护合规审计管理办法》的核心要求,包括处理超过1000万人个人信息的处理者每两年至少开展一次合规审计、处理100万人以上个人信息的处理者应指定个人信息保护负责人,以及审计准备、实施、报告、整改、归档等全流程;针对PIA,重点讲解了处理敏感个人信息、自动化决策、委托处理或对外提供、向境外提供等触发情形,以及数据映射分析、风险源识别、个人权益影响分析、安全措施有效性分析、风险等级判定等评估方法,并明确评估报告和处理情况记录应至少保存三年。

image.png

在银行个人信息保护典型问题深度解析方面,何主任从多部门监管与执法协同、前端业务与交互合规、后端数据风控与全生命周期管理、内部管控与基层落地实施四个维度进行深度拆解。前端业务方面,聚焦手机银行、小程序、线下厅堂等触点,强调告知同意真实有效、最小必要原则落地、权限边界清晰,并针对柜面开通、营销外拓、老年及乡镇客户服务等场景提出具体操作规范;后端数据方面,重点讲解了生物识别数据专项管理,明确不得存储人脸、指纹等原始图像,仅保留加密特征值,优先本地化存储,遵循最短留存与自动化销毁,且不得将人脸识别作为唯一核验手段;征信与信贷查询方面,结合超授权查询、授权过期后继续查询、查询目的与授权不符等常见问题,强调制度建设、权限审批与定期复核;数据全生命周期方面,介绍了C1、C2、C3分级分类、闭环式清理销毁、存量历史数据合规整改,以及对外交互中的单独授权、安全评估、跨境合规与支付“断直连”要求。内部管控方面,围绕权限分级与动态调整、敏感操作实时监测、异常告警与内部追责,提出基层岗位红线清单与SOP落地建议;第三方合作方面,强调“事前严审、事中严控、事后可溯”,明确数据安全责任界定与违规责任减免路径;新型技术风险方面,针对AI营销、大数据分析、自动化风控及外部AI工具使用,明确用户单独同意、数据脱敏、人工复核与禁止未授权处理客户敏感数据等合规边界。此外,还就数据泄露应急处置流程进行讲解,强调重大泄露事件2小时内上报、及时告知客户、整改闭环与责任认定。

此次培训内容翔实、案例深刻,具有很强的指导性和针对性。参训学员纷纷表示要把所学知识落实到厅堂服务、线上运营、信贷营销、客户管理等每一项具体工作中,规范操作、守住底线。下一步,临商银行将以此次培训为契机,持续完善个人信息保护内部管控机制,把合规要求转化为日常操作规范,切实补齐能力短板、夯实合规基础,共同筑牢临商银行个人信息安全防护屏障,坚决维护金融消费者的合法权益。