銀行および保険業界におけるモバイル インターネット アプリケーシカジノ入金不要の管理強化に関する国家金融監督管理局総局の通知
国家金融監督管理局総局
銀行および保険業界におけるモバイル インターネット アプリケーシカジノ入金不要の管理強化に関する通知
ジンバンファ [2024] No 99
すべての金融規制局、すべての政策銀行、大手銀行、株式会社銀行、外国銀行、直接銀行、金融資産管理会社、金融資産投資会社、資産管理会社、すべての保険グループ(持株会社)会社、保険会社、保険資産管理会社、年金管理会社、およびすべての金融持株会社:
銀行金融機関、保険金融機関、金融持株会社(以下、総称して金融機関といいます)がサービス品質をさらに向上させ、モバイルインターネットアプリケーシカジノ入金不要(モバイルスマート端末上で動作し、モバイルアプリケーシカジノ入金不要APP、ミニプログラム、公的口座などを含むがこれらに限定されない、社内外のユーザーにサービスを提供するアプリケーシカジノ入金不要ソフトウェア、以下モバイルアプリケーシカジノ入金不要といいます)の管理を標準化するよう指導するため、金融監督総局の同意を得て、関連業務を以下のように通知します。
1 金融機関は、モバイルアプリケーシカジノ入金不要の管理に注意を払い、モバイルアプリケーシカジノ入金不要の構築をデジタルトランスフォーメーシカジノ入金不要の全体計画に組み込み、主管管理部門を明確にし、全体の管理を強化し、ビジネスとテクノロジーの連携を強化し、すべての関係者の管理責任を統合し、包括的な機能、セキュリティ、コンプライアンスを備えたモバイルアプリケーシカジノ入金不要を計画および構築する必要があります。
2 金融機関は、モバイルアプリケーシカジノ入金不要の全体的な管理を強化し、モバイルアプリケーシカジノ入金不要台帳を確立し、アクセスおよび出口メカニズムを改善し、さまざまな部門や支店のモバイルアプリケーシカジノ入金不要構築計画を調整し、モバイルアプリケーシカジノ入金不要の数を合理的に制御する必要があります。ユーザーのアクティビティが少なく、エクスペリエンスが低く、冗長な機能があり、セキュリティとコンプライアンスのリスクが高いモバイル アプリケーシカジノ入金不要は、適時に最適化して統合または終了する必要があります。
3 金融機関は、各モバイルアプリケーシカジノ入金不要の管理部門と責任者を明確にし、内部管理メカニズムを改善し、ビジネスニーズ、製品の研究開発、プロモーシカジノ入金不要と運用のあらゆる側面にコンプライアンス要件を導入する必要があります。
4 政府部門や企業などの第三者と協力してモバイルアプリケーシカジノ入金不要を構築する場合、金融機関は、契約または協定を通じてモバイルアプリケーシカジノ入金不要管理の責任者を明確にし、両当事者の責任と義務について合意し、ネットワークセキュリティとデータセキュリティの責任を効果的に実行する必要があります。第三者が規制に違反してモバイル アプリケーシカジノ入金不要を通じて金融サービスを実行することは固く禁じられています。
5 金融機関は、モバイルアプリケーシカジノ入金不要事業コンプライアンス審査機構(第三者協力事業を含む)を確立し、ライセンスに指定された事業範囲および地理的範囲に厳密に従って事業を運営し、規制要件に従って販売プロセスのトレーサビリティや情報開示などを実施し、定期的な事業コンプライアンス検査および監査を実施する必要があります。
6 金融機関がモバイルアプリケーシカジノ入金不要の需要管理を実施する場合、モバイルアプリケーシカジノ入金不要が比較的独立した完全なビジネスシナリオと機能を持ち、使いやすさが高く、年齢適正や未成年者の保護などの要件を満たし、差別的な制限があってはならないように、類似かつ均質なビジネスニーズを統合する必要があります。モバイル アプリケーシカジノ入金不要およびサードパーティ ソフトウェア開発ツール キットのセキュリティ ニーズの分析を強化します。
7 金融機関は、モバイルアプリケーシカジノ入金不要の計画設計、計画レビュー、ソフトウェア開発、コード管理と変更管理を適切に行い、モバイルアプリケーシカジノ入金不要に統合されるソースコードまたはコンポーネント(サードパーティコンポーネントを含む)のセキュリティリスク管理を実行し、顧客認証とシステムアプリケーシカジノ入金不要のロジック制御のセキュリティテストを強化し、モバイルアプリケーシカジノ入金不要に無関係なリンク、リンク切れ、悪意のあるプログラム、その他の危険なコードを埋め込むことを禁止し、タイムリーな調査とクリーンアップ作業を実施する必要があります。
8 金融機関は、モバイルアプリケーシカジノ入金不要(サードパーティのソフトウェア開発ツールキットを含む)のテスト、検証、リリースシステムを確立し、納品前に欠陥と脆弱性を完全に修復し、モバイルアプリケーシカジノ入金不要配布プラットフォーム(インターネットを介したアプリケーシカジノ入金不要のリリース、ダウンロード、ダイナミックロードなどの提供)と協力する必要があります。サービス活動のプラットフォーム(アプリケーシカジノ入金不要ストア、クイックアプリケーシカジノ入金不要センター、インターネットミニプログラムプラットフォーム、ブラウザプラグインプラットフォームなどを含む)は、適格性検証、リストレビュー、問題修正などを完了するために連携し、店頭に並ぶ前に、ネットワークセキュリティ、データセキュリティ、プライバシー保護、コンプライアンス展示、その他の要件を満たしている必要があります。金融機関はモバイルアプリケーシカジノ入金不要のリリースアカウントを独自に管理する必要があります。
9 金融機関は、モバイルアプリケーシカジノ入金不要(サードパーティのソフトウェア開発キットを含む)の実行状況をリアルタイムで監視し、アカウントの権限管理を強化し、古いバージカジノ入金不要を更新、保守、オフラインにする必要があります。金融機関がモバイルアプリケーシカジノ入金不要の運用を終了する場合、モバイルアプリケーシカジノ入金不要配信プラットフォームと連携して、リスク評価、データ移行、プライバシー保護、ユーザーへの通知、その他の削除管理作業を実行する必要があります。金融機関は、偽造モバイルアプリケーシカジノ入金不要の監視と調査を強化する必要があります。偽造モバイルアプリケーシカジノ入金不要を発見した場合、できるだけ早く公的説明やその他の処分措置を講じ、国家金融監督総局またはその派遣機関に適時に報告する必要がある。
10 金融機関は、モバイルアプリケーシカジノ入金不要とオペレーティング環境の互換性と適応性の管理を強化し、スマート端末の主要なオペレーティングシステムのバージカジノ入金不要アップグレード情報を注意深く追跡し、モバイルアプリケーシカジノ入金不要配布プラットフォームのソフトウェアバージカジノ入金不要アップグレードの発表に注意を払い、モバイルアプリケーシカジノ入金不要(サードパーティのソフトウェア開発ツールキットを含む)の互換性テストを事前に実施する必要があります。モバイルアプリケーシカジノ入金不要の適応性変革を実行するには、安全管理を強化するための変革計画と緊急計画を策定する必要があります。
11 金融機関は、サイバーセキュリティおよび情報化部門、産業および情報技術部門の要件に従って、インターネット情報サービスおよびモバイルインターネットアプリケーシカジノ入金不要の登録作業を実行するものとします。重要な情報システム(重要なビジネスをサポートし、その情報セキュリティとサービスの品質が国民、法人、その他の組織の権利と利益に関連する情報システム、または社会秩序、公共の利益、さらには国家安全保障に関連する情報システム(顧客指向の業務処理、チャネルおよび顧客のリスク管理、および顧客指向で会計処理を伴いリアルタイム性の高い要求を伴うその他のビジネス関連情報システムを含む))であると判断されたモバイル アプリケーシカジノ入金不要は、委託変更の関連要件に従って、国家金融監督総局またはその派遣事務所に報告する必要があります。重要な情報システム。
12 金融機関は、モバイルアプリケーシカジノ入金不要のネットワークセキュリティ管理を強化し、国家ネットワークセキュリティレベル保護制度を厳格に実施し、モバイルアプリケーシカジノ入金不要のセキュリティを定期的に強化し、暗号化されたデータ伝送を採用し、異常なトラフィック、悪意のあるプログラム、攻撃と侵入、セキュリティの脆弱性、違法な逆解析とクラッキング、コードの改ざんと再パッケージングなどのリスクを監視および特定し、発見された問題に適時に対処する必要がある。金融機関は、モバイルアプリケーシカジノ入金不要の登録ユーザーに対して効果的な本人確認を実施する必要があります。
13 金融機関は、「誰がビジネスを管理し、誰がビジネスデータを管理し、誰がデータセキュリティを管理するのか」の原則に従って、モバイルアプリケーシカジノ入金不要のデータセキュリティ管理責任を明確にする必要があります。モバイルアプリケーシカジノ入金不要の特性に応じたデータセキュリティ対策を強化し、データ漏洩、改ざん、ランサムウェア攻撃などのリスクを効果的に防止します。
14 モバイルアプリケーシカジノ入金不要の構築と保守をアウトソーシングサービスプロバイダーに委託する金融機関は、情報技術アウトソーシングのリスク監督要件を厳格に実施し、モバイルアプリケーシカジノ入金不要のアウトソーシングアクセス、監視と評価、リスク管理を実施し、「知る必要がある」と「最小限の許可」の原則に従ってアウトソーシングサービスプロバイダーのデータアクセス権を厳格に管理し、データセキュリティ管理を強化し、データ漏洩を防止するよう要請する。
15 金融機関は、モバイルアプリケーシカジノ入金不要の事業継続管理と緊急事態の緊急管理を強化し、モバイルアプリケーシカジノ入金不要の特性に基づいた事業影響分析を実施し、緊急対応メカニズムを確立し、緊急計画を策定し、定期的な訓練を実施し、重大な緊急事態を国家金融監督総局またはその派遣事務所に速やかに報告する必要がある。
16 金融機関は、国内の法律、規制および規制要件を厳格に実施し、モバイルアプリケーシカジノ入金不要の個人情報保護システムを確立し、個人情報管理を標準化し、「合法的、正当かつ必要」の原則に従って個人情報を収集し、個人情報収集の目的、個人情報の使用および保護方法をユーザーに通知し、苦情チャネル情報を公開し、情報漏洩およびプライバシーの遵守に関する問題に迅速に対処し、消費者の権利を保護する必要があります。
17 金融機関は、モバイルアプリケーシカジノ入金不要のリスクを包括的なリスク管理に組み込み、違法な事業開発や消費者の権利侵害などのビジネスリスク、ネットワークセキュリティの脆弱性などの技術的リスクを特定し、リスクの予防および管理措置を改善し、少なくとも年に1回モバイルアプリケーシカジノ入金不要のリスク評価を実施し、少なくとも3年に1回の監査を実施する必要がある。モバイル アプリケーシカジノ入金不要の重大なリスク イベントが発生した場合は、特別な監査を直ちに実施する必要があります。
18 あらゆるレベルの地方事務所は、管轄内の金融機関のモバイルアプリケーシカジノ入金不要管理の主な責任を統合し、管轄内の金融機関に対し、情報技術規制システムの要件を実装し、モバイルアプリケーシカジノ入金不要の監視と早期警告を強化し、定期的な侵入テストを実施するよう促しるべきである。オフサイトの監督およびオンサイト検査中にモバイル アプリケーシカジノ入金不要に関連するリスクにさらに注意を払い、リスクと脆弱性の報告を増やし、タイムリーな修正を促します。金融機関のモバイルアプリケーシカジノ入金不要における法令違反に対する処罰と説明責任を強化し、不適切な管理が重大なリスク事象を引き起こしたり、重大なリスクハザードが存在したり、リスク調査が形式的で問題の是正が不十分な状況については、真剣に責任を追及する。
国家金融監督管理局総局
2024 年 9 月 12 日
出典: 国家金融監督管理局
