中新经纬客户端5月7日电今年以来,央行加快建设社会征信系统,征信安全问题也随之成为重点。此前有媒体报道称,通过一款APP就能查询他人所谓的“个人信用报告”,甚至还打上了央行的旗号称获得“授权”……那么个人到底能否查看别人的征信记录?违法获取他人征信记录会有什么代价?这些问题有到了官方的明文解答!
日前,中国人民银行发布《关于进一步加强征信信息安全管理的通知》(以下简称“通知”),通知指出,运行机构和接入机构要健全征信信息查询管理,严格授权查询机制,未经授权严禁查询征信报告,规范内部人员和国家机关查询办理流程,严禁未经授权认可的APP接入征信系统。
通知称,运行机构和接入机构要切实增强征信信息安全管理意识。建立健全征信信息安全管理的体制和机制,成立征信信息安全工作领导小组,明确岗位职责,强化征信信息安全主体责任,按照“分级管理、逐级负责”和“谁主管谁负责、谁使用谁负责”的原则,明确领导层中分管征信工作的负责人为第一责任人,征信系统及相关信息系统的使用人为直接责任人,并明确第一责任人、直接责任人和其他相关人员的责任分工。
通知指出,从严加强征信系统用户管理。运行机构和接入机构应严格遵循相关规定办理用户的创建、停用和启用,根据“最小授权”原则分配各类、各级用户的权限,严格用户权限设置,将用户权限控制在业务需要的最小范围内。杜绝创建公共账户或者类公共账户,切实做到人户统一、专人专用,及时停用和启用用户,实施用户密码动态管理。
通知还指出,运行机构和接入机构要健全征信信息查询管理,严格授权查询机制,未经授权严禁查询征信报告,规范内部人员和国家机关查询办理流程,严禁未经授权认可的APP接入征信系统。从严管理批量数据,按照合法、正当、必要的原则,严格按流程和保密要求办理批量数据的抽取、留存、流转、应用和销毁,确保各环节数据安全。
通知强调,运行机构和接入机构应不断优化升级征信业务信息系统,提升前置自控能力,推进业务触发式查询,实现信用报告脱敏展示、结构化展示和自动解读,从严控制信用报告打印、下载,从查询、使用和存储环节降低征信信息泄露风险。
需指出的是,通知明确,央行将从严强化征信监管,确保征信信息安全。除了强化非现场监管、加大现场执法检查力度以外,违规机构的违法违规成本也会加大。
通知称,对接入机构的考核评级结果、巡查结论和现场执法检查结论,将作为确定金融机构存款保险评级结果、核定金融机构存款保险费率和征信服务收费优惠与否等的重要依据;对于问题严重的机构,人民银行责成其调整其用户管理权限,直至暂停为其提供征信查询服务。