首页 > > 62

摩根士丹利員工涉嫌泄露35萬客戶數據被解雇

2015-01-07
来源:第一財經日報

  但倘若你的銀行賬戶信息被暴露在外,或許就到了該坐立不安的時候了。

  摩根士丹利(MorganStanley)本周一宣布,該行一名雇員因竊取銀行部分財富管理客戶的數據并將之公布于眾而被解雇,目前執法機關和監管當局已涉入此事件的處理之中。

  “這是一個‘貓捉老鼠’的游戲,現在才剛剛開始,以后會看到更多的監管法規出臺和更多形形色色的泄露事件發生。相信最終還是貓會贏,只是這個過程很漫長。”一名曾就職于全球某大行合規部門的專業人士馮俊達對《第一財經日報》表示。

  客戶資料泄露事件頻發

  摩根士丹利在當日發布的聲明中表示,已發現約900名客戶的賬戶名稱和賬戶號碼被暴露在外部網站上,銀行已采取行動將其刪除,目前沒有證據顯示任何客戶因此遭受經濟損失,且被竊的資料不包括客戶賬戶密碼和社保號碼。被竊取信息的客戶總數約占公司財富管理客戶的10%,而據外媒報道稱,這批被盜客戶數量達到35萬。

  “我們極為重視保護客戶數據的職責,并正在與相關當局合作,對這一事件進行徹底調查并得出結論。”該行在聲明中稱,與此同時,銀行正在采取預防措施通知所有可能受到影響的客戶,并增強安保程序,包括這些賬戶的欺詐性監控。

  數據安全現已成為企業日益關注的話題,特別是在去年幾宗特別“高調”的網絡攻擊事件發生之后。2014年夏天,美國資產最大銀行摩根大通(JPMorgan)由于此前公司計算機系統遭遇網絡攻擊,7600萬家庭和700萬小企業的相關信息被泄露,成為美國歷史上波及范圍最廣的信息泄露事件之一,引起市場對美國信息安全的擔憂。

  銀行三招防泄露

  “在美國,銀行從來都是將客戶資料看為固有資產的一部分,對之給與極大的重視,并一直在有所改進,”馮俊達對《第一財經日報》表示,與此同時,保護客戶資料的隱私性是監管部門的重要職責之一,讓客戶的個人信息,如姓名、電話、住址、年齡、工作等得到保護,同時還有客戶的金融信息,如收入、財政狀況、購買的養老保險等。

  “此外,信息泄露和數據儲存有很大關系,現在都用云計算,也給隱私問題留了很大一個缺口。”馮俊達向本報補充道。

  某國際大行內部人士向《第一財經日報》記者介紹,一般來說大銀行在客戶信息管理方面的常規做法主要會涉及三方面:首先是員工教育,包括員工的保密協議簽署、入職培訓、日常培訓等;二是每家銀行都會設有職能部門,如信息安全部門(每家銀行稱謂不同)來監控系統,如員工郵件往來、網絡異常,以及對客戶檔案的儲存及銷毀進行管理等;三是在硬件方面的設置,包括電腦設置、U盤等移動設備接入、資料打印的賬戶密碼設置等。

  “就連文件存放公共盤時都是有要求的,如對內外部文件進行保密級別的設置,”上述外資行人士告訴本報,這些都是很多大行所執行的一些常規措施,盡量防范風險出現。

  當然,對員工個人行為的監控自然另當別論,歸根結底,員工的道德風險是無法防范的。

  “銀行業收集了大量的客戶信息,每家銀行應該會有一套客戶關系管理模式(CustomerRela-tionshipManagement,簡稱“CRM”),一般我們都會將客戶的信息錄入系統,并隨時修正更新,”一名外資大行某網點的理財經理告訴《第一財經日報》記者,不過我們也會自己建立客戶信息表格,郵件、手機或者是拍照,很容易就可以把資料帶回家了。

[责任编辑:李曉尚]
网友评论
相关新闻