資訊保安遭質疑!中概股富途控股、老虎證券股價雙雙大跌,新規則下衝擊幾何?
人民網發文稱個人資訊保護法施行在即,老虎證券、富途證券在使用者資訊保安方面存在風險。受此訊息影響,今日晚間,上述兩家券商均盤前下跌,開盤後領跌中概股。
10月14日晚間,美股開盤上漲,而中概券商股富途控股、老虎證券盤前下跌,開盤後領跌中概股。富途控股低開跳水,截至發稿,跌幅達到了14.36%報72.17美元/股;老虎證券也低開低走,當前跌幅擴至22.47%報8.04美元/股。
訊息面上,此前,人民網發文稱個人資訊保護法施行在即,老虎證券、富途證券在使用者資訊保安方面存在風險。
對此,富途控股、老虎集團均向《國際金融報》記者作出回應,表示高度重視個人資訊保護和資料安全。
個人資訊跨境提供逐步明確規則,究竟對跨境券商有何影響?
多位專業人士向本報記者分析,跨境券商如果市場主體在境內,使用者主體在境內,而資訊存放在境外,則會受到影響。對於跨境券商,未來要求可能更高,要關注境內外製度的差異性,做好合規風控。
富途、老虎緊急回應
今日,人民網刊文《個人資訊保護法施行在即,跨境網際網路券商何去何從》,文章直指,在《個人資訊保護法》明確了個人資訊跨境提供規則的背景下,內地公民的個人資訊出境問題或將成為提供美股、港股等全球主要市場股票交易服務的網際網路券商將要面臨的新考驗。
早在2019年7月,受中央網信辦、工信部、公安部、市場監管總局四部門委託,由全國資訊保安標準化技術委員會、中國消費者協會、中國網際網路協會、中國網路空間安全協會成立的APP違法違規收集使用個人資訊專項治理工作組就釋出通知,評估發現包括老虎證券、富途牛牛等APP在個人資訊收集使用方面存在問題且未公開有效聯絡方式,並被要求整改。
針對上述報道,富途控股方面向《國際金融報》記者回應,“富途始終積極配合監管的規定,就2019年7月App專項治理工作組提出的整改意見,富途於第一時間和整改小組取得聯絡,並已經於2019年8月2日按照監管要求完成所有整改工作。”
據介紹,富途控股也一直保持定期自審自查工作,主動與監管部門保持溝通,加強對個人資訊保安相關管理要求的專業度學習,不斷提升對個人資訊保安保護的意識和能力。同時,富途控股也聘請了外部專業的安全團隊,定期且持續提供安全檢測報告,主動最佳化系統並加強風險防範能力。就《個人資訊保護法》,富途控股在第一時間已經組織了相關專業人員進行法律精神學習理解,並安排相關團隊進行了自查。
富途控股方面還表示,自成立以來就堅持個人資訊保護及資料安全是重中之重,一直嚴格遵守和踐行相關法律法規,未來將會繼續積極配合監管部門,努力並持續做好個人資訊保護工作。
與此同時,老虎集團方面也向《國際金融報》記者回應,老虎集團一直視合法合規為集團運營的生命線,高度重視個人資訊保護和資料安全。2019年7月,集團在收到App專項治理工作組發出的意見後,立即成立特別行動小組,與專項工作組進行深入溝通、積極配合,並已於2019年8月17日按照要求完成所有工作。
據介紹,過去幾年,老虎集團在個人資訊保護和資料安全方面已經獲得多項國內國際權威認證,也高度重視近期將要施行的《個人資訊保護法》,已經在集團內部組織了多輪學習、培訓和考核,並聘請了專業律師和外部專家提供相應指導意見,落實到集團各項業務運營中。
老虎集團還表示,內部將持續強化對相關法律法規的學習和培訓,密切追蹤最新監管規定,定期自審自查,切實落實國家相關法律法規要求,嚴格保障使用者個人資訊保安。
跨境網際網路券商影響幾何
8月20日,十三屆全國人大常委會第三十次會議表決通過了《中華人民共和國個人資訊保護法》(下稱《個人資訊保護法》),並將於2021年11月1日起施行。內容包括個人資訊跨境提供的規則,並重點提及境外的組織、個人從事侵害中華人民共和國公民的個人資訊權益,或者危害中華人民共和國國家安全、公共利益的個人資訊處理活動的,國家網信部門可以將其列入限制或者禁止個人資訊提供清單,予以公告,並採取限制或者禁止向其提供個人資訊等措施。
《個人資訊保護法》施行在即,個人資訊跨境提供逐步明確規則背景下,跨境網際網路券商是否會受到相應影響?
中南財經政法大學數字經濟研究院執行院長、廣州數字金融創新研究院執行院長盤和林在接受《國際金融報》記者採訪時表示,跨境券商如果市場主體在境內,使用者主體在境內,而資訊存放在境外,則會受到影響;如果跨境券商完全是境外的主體企業,不是中國的居民企業,則影響相應較小。當前老虎證券的主體使用者在境內,而富途證券的主體使用者在中國香港,因此老虎證券受到的影響將要大一些。
上海因咖律師事務所執行主任白耀華律師向《國際金融報》記者分析,《個人資訊保護法》即將於2021年11月1日起施行,跨境網際網路券商將受到影響是顯而易見的。根據個人資訊跨境提供規則,跨境網際網路券商確須向境外提供個人資訊的,需要透過國家網信部門安全評估、完成個人資訊保護認證、與境外接收方簽訂國家網信辦制定的標準合同、確保境外接收方達到境內個人資訊保護標準這四大條件。
白耀華認為,短期來看,跨境網際網路券商全部符合上述四大條件存在不小的困難。“這主要是由於跨境網際網路券商的獲客途徑不同於境內持牌券商,其在境內沒有牌照,但是業務上又高度依賴境內客群,其獲客途徑從一開始就存在灰色地帶的爭議,之前跨境網際網路券商可能勝在便捷的軟體服務,境內客戶只需要以手機號註冊,通常憑藉身份證和一張銀行卡即可實現在網站或APP上開戶。但是現在個人資訊跨境提供規則透過國家正式立法明確規定的背景下,跨境網際網路券商個人資訊保護的監管真空逐漸被填補和規制,跨境網際網路券商將受到影響是顯而易見的”。
需要指出的是,這已經不是跨境網際網路券商第一次被點名。早在2016年7月26日證監會就曾釋出過風險警示:“我會未批准任何境內外機構開展為境內投資者參與境外證券交易提供服務的業務。境內投資者透過境內網際網路公司的平臺網站或移動客戶端參與境外證券市場交易,由於沒有相應的法律保障,且證券投資賬戶及資金均在境外,一旦發生糾紛,投資者權益將無法得到有效保護。請勿參與此類投資,以免遭受損失。”
白耀華表示,跨境網際網路券商之所以近年來能發展迅猛,也是因為跨境網際網路券商開戶門檻不高、開戶流程簡單、投資標的多元、交易時間幾乎不受限,但是從另一角度來看,這也是以放鬆甚至忽視境內使用者個人資訊保護作為發展代價的。
另外,白耀華強調,還應該關注到,《個人資訊保護法》還規定:對於中華人民共和國境外的個人資訊處理者,應當在中華人民共和國境內設立專門機構或者指定代表,負責處理個人資訊保護相關事務,並將有關機構的名稱或者代表的姓名、聯絡方式等報送履行個人資訊保護職責的部門;凡是向境外提供個人資訊的,個人資訊處理者應當事前進行個人資訊保護影響評估,並對處理情況進行記錄。“前述規定屬於法定義務,跨境網際網路券商只要在境內獲客、展業,就必須遵守前述規定,這對於跨境網際網路券商同樣是不小的挑戰”。
資料保護監管趨嚴
數字經濟時代,金融科技發展迅速,也成為重要的市場競爭力,而監管層也在強調科技向善,其中包括資料安全保護。
結合監管層強調金融科技發展過程中的資料安全,在提高資料隱私安全性方面,券商等金融機構應有哪些啟發?
盤和林告訴《國際金融報》記者,將資本市場資料存放在境內,能夠較好地規避券商的金融監管風險,同時明確資料權屬,使用資料需要獲得使用者授權,建立資料安全的內部機制和體制,將境內和境外投資人資料分開儲存,規避跨境規則差異。對於跨境券商,未來要求可能更高,要關注境內外製度的差異性,做好合規風控。
白耀華律師指出,應該看到,金融賬戶資訊屬於敏感個人資訊,券商等金融機構在處理涉及個人資訊的金融資料方面,應當遵循“最小”“必要”收集原則,同時處理敏感個人資訊應當取得個人的單獨同意。同時,此次針對跨境網際網路券商有關個人資訊的關注和監管,對於境內持牌券商也提出了同樣的合規指引和要求,因為透過港股通機制進行交易、購買QDII基金間接參與交易同樣存在跨境提供使用者個人資訊的情形,也應當遵守《個人資訊保護法》以及其他的法律法規關於個人資訊保護的要求。
備受關注的是,人民銀行行長易綱近日在國際清算銀行(BIS)監管大型科技公司國際會議上表示,中國金融科技蓬勃發展,但是也給中國監管當局帶來了新挑戰,其中包括也出現威脅個人隱私和資訊保安的問題。為了獲得平臺公司的金融服務,中國的消費者往往需要向其提供個人資訊。大型平臺公司存在過度收集、甚至濫用消費者資訊的情況,不利於消費者資訊保安和隱私保護。
就強化資料保護、保障消費者權益而言,易綱介紹道,自2016年起,中國陸續出臺了《網路安全法》《資料安全法》和《個人資訊保護法》,著手治理資訊收集和“霸王條款”,督促金融機構嚴格按照合法、正當、最小必要原則收集、使用和保管使用者資訊,充分保障個人隱私和消費者知情權、同意權、異議權、投訴權等合法權益。
人民銀行最近釋出了《徵信業務管理辦法》,在徵信領域規範了個人資訊保護及資訊主體各項合法權益。易綱表示,“下一步,我們將在確保個人隱私和資料安全的前提下,探索實現更精準的資料確權,更便捷的資料交易,更合理的資料使用,繼續激發市場主體活力和科技創新能力。”
記者:朱燈花
編輯:陳偲
責任編輯:畢丹丹
來源:國際金融報