11月13日,国家金融监管总局网站显示,华美银行(中国)有限公司(简称华美中国)因“生产环境安全管控不足”和“生产数据安全管控不足”被责令整改,并处罚款60万元人民币(下同)。
财联社记者注意到,据国家金融管理总局官网查询,这是外资银行公开可查询的首张类似罚单,亦是华美银行在华经营以来首张监管罚单。
此外,罚单显示,与华美中国一同被处罚的还有时任华美中国信息科技部主管仲蔚,因“对华美中国生产环境安全管控不足及生产数据安全管控不足负直接管理责任”被处于警告。
一位在外资行和国内大行金融科技部门都曾有过工作经历的人士告诉财联社记者,现实中行业出现这类事件(指数据安全问题)应该比较多,只是开罚单比较少,主要还是看造成的影响。
财联社记者注意到,此次罚单对违法违规事实表述与过往稍有不同。据国家金融管理总局网站显示,过往罚单对此类情况多笼统表述为“数据安全”,例如在2021年1月,原中国银保监会对农业银行的罚单中指出其“数据安全管理较粗放,存在数据泄露风险”。
“数据安全是泛指所有和数据相关的安全工作,不限于生产数据,涵盖不限于测试数据,验证结果、解决方案等有价值的信息。”上述人士表示。此次监管对华美中国的罚单所涉及数据安全领域更为细化,在罚单表述中尚属首例。
此外,财联社记者注意到,此次罚单中提到“生产环境安全管控不足”,在过往罚单中也比较罕见。上述人士指出,“生产环境”指的是正式发布使用的系统环境,以及和生产环境同步的灰度环境、容灾环境等。据国家金融管理总局网站查询,目前已公开罚单中涉及该表述的也仅此一例。
据公司官网显示,华美银行是总部位于美国南加州最大的商业银行,于1973年在加州洛杉矶唐人街开业,是全美首家主要为华裔社区提供服务的联邦储贷银行。
华美中国是由美国华美银行在上海市设立的外商独资法人银行,注册资本为人民币14亿元,2003年在北京设立首个办事处。目前,华美中国在上海(总部)、深圳、汕头设有分行,同时在北京、广州、重庆和厦门设有办事处。
据华美中国企业年报显示,截至2022年末,公司资产总额为128.76亿元,较2021年同期增加了18.71亿元,增幅为17%;2022年营收2.55亿元,同比增长46.90%;净利润净利润为9217万元,较2021年增加6548万元。资本充足率为19.16%,一级资本充足率为18.09%。
财联社记者注意到,此次为华美银行在华经营以来收到的首张监管罚单。
“从趋势来看,银行信息安全领域监管正在加强。尤其在AIGC(即生成式人工智能)这一波冲击下,国家对数据安全肯定会更加严格。”上述人士指出。
转自安全圈,原文链接:https://mp.weixin.qq.com/s/ee9Jx_rp7KiK6ZkXnZATrA
封面来源于网络,如有侵权请联系删除