金融监管总局印发通知:加强银行业保险业移动互联网应用程序管理

  本报讯(记者薛应军) 近日,国家金融监督管理总局印发《关于加强银行业保险业移动互联网应用程序管理的通知》(以下简称《通知》),加强银行业保险业信息科技监管,指导银行业金融机构、保险业金融机构和金融控股公司(以下统称金融机构)有序规范建设移动互联网应用程序,提升金融服务水平。

  《通知》提出18条工作要求。强调金融机构要明确移动互联网应用程序牵头管理部门,强化统筹管理,加强业务与科技协同,压实各方管理职责,规划建设功能全面、安全合规的移动互联网应用程序;建立移动互联网应用程序台账,完善准入退出机制,统筹各业务部门及各分支机构的移动互联网应用程序建设规划,合理控制移动互联网应用程序数量,对用户活跃度低、体验差、功能冗余、安全合规风险隐患大的移动互联网应用程序及时进行优化整合或终止运营。

  《通知》要求,加强移动互联网应用程序统筹管理,建立移动互联网应用程序台账,完善准入退出机制,统筹各业务部门及各分支机构的移动互联网应用程序建设规划,合理控制移动互联网应用程序数量。明确“谁管业务、谁管业务数据、谁管数据安全”原则,对外包服务中的数据安全提出要求,机构应按照“必需知道”和“最小授权”原则严格控制外包服务提供商数据访问权限,督促其加强数据安全管理,防范数据泄露。