信息安全遭質疑!中概股富途控股、老虎證券股價雙雙大跌,新規則下衝擊幾何?
人民網發文稱個人信息保護法施行在即,老虎證券、富途證券在用户信息安全方面存在風險。受此消息影響,今日晚間,上述兩家券商均盤前下跌,開盤後領跌中概股。
10月14日晚間,美股開盤上漲,而中概券商股富途控股、老虎證券盤前下跌,開盤後領跌中概股。富途控股低開跳水,截至發稿,跌幅達到了14.36%報72.17美元/股;老虎證券也低開低走,當前跌幅擴至22.47%報8.04美元/股。
消息面上,此前,人民網發文稱個人信息保護法施行在即,老虎證券、富途證券在用户信息安全方面存在風險。
對此,富途控股、老虎集團均向《國際金融報》記者作出回應,表示高度重視個人信息保護和數據安全。
個人信息跨境提供逐步明確規則,究竟對跨境券商有何影響?
多位專業人士向本報記者分析,跨境券商如果市場主體在境內,用户主體在境內,而信息存放在境外,則會受到影響。對於跨境券商,未來要求可能更高,要關注境內外製度的差異性,做好合規風控。
富途、老虎緊急回應
今日,人民網刊文《個人信息保護法施行在即,跨境互聯網券商何去何從》,文章直指,在《個人信息保護法》明確了個人信息跨境提供規則的背景下,內地公民的個人信息出境問題或將成為提供美股、港股等全球主要市場股票交易服務的互聯網券商將要面臨的新考驗。
早在2019年7月,受中央網信辦、工信部、公安部、市場監管總局四部門委託,由全國信息安全標準化技術委員會、中國消費者協會、中國互聯網協會、中國網絡空間安全協會成立的APP違法違規收集使用個人信息專項治理工作組就發佈通知,評估發現包括老虎證券、富途牛牛等APP在個人信息收集使用方面存在問題且未公開有效聯繫方式,並被要求整改。
針對上述報道,富途控股方面向《國際金融報》記者回應,“富途始終積極配合監管的規定,就2019年7月App專項治理工作組提出的整改意見,富途於第一時間和整改小組取得聯繫,並已經於2019年8月2日按照監管要求完成所有整改工作。”
據介紹,富途控股也一直保持定期自審自查工作,主動與監管部門保持溝通,加強對個人信息安全相關管理要求的專業度學習,不斷提升對個人信息安全保護的意識和能力。同時,富途控股也聘請了外部專業的安全團隊,定期且持續提供安全檢測報告,主動優化系統並加強風險防範能力。就《個人信息保護法》,富途控股在第一時間已經組織了相關專業人員進行法律精神學習理解,並安排相關團隊進行了自查。
富途控股方面還表示,自成立以來就堅持個人信息保護及數據安全是重中之重,一直嚴格遵守和踐行相關法律法規,未來將會繼續積極配合監管部門,努力並持續做好個人信息保護工作。
與此同時,老虎集團方面也向《國際金融報》記者回應,老虎集團一直視合法合規為集團運營的生命線,高度重視個人信息保護和數據安全。2019年7月,集團在收到App專項治理工作組發出的意見後,立即成立特別行動小組,與專項工作組進行深入溝通、積極配合,並已於2019年8月17日按照要求完成所有工作。
據介紹,過去幾年,老虎集團在個人信息保護和數據安全方面已經獲得多項國內國際權威認證,也高度重視近期將要施行的《個人信息保護法》,已經在集團內部組織了多輪學習、培訓和考核,並聘請了專業律師和外部專家提供相應指導意見,落實到集團各項業務運營中。
老虎集團還表示,內部將持續強化對相關法律法規的學習和培訓,密切追蹤最新監管規定,定期自審自查,切實落實國家相關法律法規要求,嚴格保障用户個人信息安全。
跨境互聯網券商影響幾何
8月20日,十三屆全國人大常委會第三十次會議表決通過了《中華人民共和國個人信息保護法》(下稱《個人信息保護法》),並將於2021年11月1日起施行。內容包括個人信息跨境提供的規則,並重點提及境外的組織、個人從事侵害中華人民共和國公民的個人信息權益,或者危害中華人民共和國國家安全、公共利益的個人信息處理活動的,國家網信部門可以將其列入限制或者禁止個人信息提供清單,予以公告,並採取限制或者禁止向其提供個人信息等措施。
《個人信息保護法》施行在即,個人信息跨境提供逐步明確規則背景下,跨境互聯網券商是否會受到相應影響?
中南財經政法大學數字經濟研究院執行院長、廣州數字金融創新研究院執行院長盤和林在接受《國際金融報》記者採訪時表示,跨境券商如果市場主體在境內,用户主體在境內,而信息存放在境外,則會受到影響;如果跨境券商完全是境外的主體企業,不是中國的居民企業,則影響相應較小。當前老虎證券的主體用户在境內,而富途證券的主體用户在中國香港,因此老虎證券受到的影響將要大一些。
上海因咖律師事務所執行主任白耀華律師向《國際金融報》記者分析,《個人信息保護法》即將於2021年11月1日起施行,跨境互聯網券商將受到影響是顯而易見的。根據個人信息跨境提供規則,跨境互聯網券商確須向境外提供個人信息的,需要通過國家網信部門安全評估、完成個人信息保護認證、與境外接收方簽訂國家網信辦制定的標準合同、確保境外接收方達到境內個人信息保護標準這四大條件。
白耀華認為,短期來看,跨境互聯網券商全部符合上述四大條件存在不小的困難。“這主要是由於跨境互聯網券商的獲客途徑不同於境內持牌券商,其在境內沒有牌照,但是業務上又高度依賴境內客羣,其獲客途徑從一開始就存在灰色地帶的爭議,之前跨境互聯網券商可能勝在便捷的軟件服務,境內客户只需要以手機號註冊,通常憑藉身份證和一張銀行卡即可實現在網站或APP上開户。但是現在個人信息跨境提供規則通過國家正式立法明確規定的背景下,跨境互聯網券商個人信息保護的監管真空逐漸被填補和規制,跨境互聯網券商將受到影響是顯而易見的”。
需要指出的是,這已經不是跨境互聯網券商第一次被點名。早在2016年7月26日證監會就曾發佈過風險警示:“我會未批准任何境內外機構開展為境內投資者參與境外證券交易提供服務的業務。境內投資者通過境內互聯網公司的平台網站或移動客户端參與境外證券市場交易,由於沒有相應的法律保障,且證券投資賬户及資金均在境外,一旦發生糾紛,投資者權益將無法得到有效保護。請勿參與此類投資,以免遭受損失。”
白耀華表示,跨境互聯網券商之所以近年來能發展迅猛,也是因為跨境互聯網券商開户門檻不高、開户流程簡單、投資標的多元、交易時間幾乎不受限,但是從另一角度來看,這也是以放鬆甚至忽視境內用户個人信息保護作為發展代價的。
另外,白耀華強調,還應該關注到,《個人信息保護法》還規定:對於中華人民共和國境外的個人信息處理者,應當在中華人民共和國境內設立專門機構或者指定代表,負責處理個人信息保護相關事務,並將有關機構的名稱或者代表的姓名、聯繫方式等報送履行個人信息保護職責的部門;凡是向境外提供個人信息的,個人信息處理者應當事前進行個人信息保護影響評估,並對處理情況進行記錄。“前述規定屬於法定義務,跨境互聯網券商只要在境內獲客、展業,就必須遵守前述規定,這對於跨境互聯網券商同樣是不小的挑戰”。
數據保護監管趨嚴
數字經濟時代,金融科技發展迅速,也成為重要的市場競爭力,而監管層也在強調科技向善,其中包括數據安全保護。
結合監管層強調金融科技發展過程中的數據安全,在提高數據隱私安全性方面,券商等金融機構應有哪些啓發?
盤和林告訴《國際金融報》記者,將資本市場數據存放在境內,能夠較好地規避券商的金融監管風險,同時明確數據權屬,使用數據需要獲得用户授權,建立數據安全的內部機制和體制,將境內和境外投資人數據分開存儲,規避跨境規則差異。對於跨境券商,未來要求可能更高,要關注境內外製度的差異性,做好合規風控。
白耀華律師指出,應該看到,金融賬户信息屬於敏感個人信息,券商等金融機構在處理涉及個人信息的金融數據方面,應當遵循“最小”“必要”收集原則,同時處理敏感個人信息應當取得個人的單獨同意。同時,此次針對跨境互聯網券商有關個人信息的關注和監管,對於境內持牌券商也提出了同樣的合規指引和要求,因為通過港股通機制進行交易、購買QDII基金間接參與交易同樣存在跨境提供用户個人信息的情形,也應當遵守《個人信息保護法》以及其他的法律法規關於個人信息保護的要求。
備受關注的是,人民銀行行長易綱近日在國際清算銀行(BIS)監管大型科技公司國際會議上表示,中國金融科技蓬勃發展,但是也給中國監管當局帶來了新挑戰,其中包括也出現威脅個人隱私和信息安全的問題。為了獲得平台公司的金融服務,中國的消費者往往需要向其提供個人信息。大型平台公司存在過度收集、甚至濫用消費者信息的情況,不利於消費者信息安全和隱私保護。
就強化數據保護、保障消費者權益而言,易綱介紹道,自2016年起,中國陸續出台了《網絡安全法》《數據安全法》和《個人信息保護法》,着手治理信息收集和“霸王條款”,督促金融機構嚴格按照合法、正當、最小必要原則收集、使用和保管用户信息,充分保障個人隱私和消費者知情權、同意權、異議權、投訴權等合法權益。
人民銀行最近發佈了《徵信業務管理辦法》,在徵信領域規範了個人信息保護及信息主體各項合法權益。易綱表示,“下一步,我們將在確保個人隱私和數據安全的前提下,探索實現更精準的數據確權,更便捷的數據交易,更合理的數據使用,繼續激發市場主體活力和科技創新能力。”
記者:朱燈花
編輯:陳偲
責任編輯:畢丹丹
來源:國際金融報