爭中標銀行KYCU 環聯暫未得手 銀公待保安漏洞報告完成才定奪


去年底出現保安事故的環聯資訊(TransUnion),是銀行公會籌設統一認證平台「專業資訊機構」(KYCU),提交解決方案的服務供應商之一。消息說,原屬招標大熱的環聯,目前仍列於供應商候選名單內,但篩選工作則處於懸置(on hold)狀態,當局會待環聯獨立顧問報告完成後再作定奪,據聞報告有可能於本季內完成。
記者:劉美儀
另據悉,金管局近期亦已回覆銀公,維持由業界推動而不會由政府牽頭參與的KYCU模式。

有銀行界認為,環聯事故非涉及高端科技漏洞,估計顧問報告最終或會得出相若結論,現時影響KYCU進度主要徵結,反而是缺乏政府推動的平台先天不足問題,若接口沒有駁入公共機構資料庫,如稅局、公司註冊處等「黃金來源」(golden source),KYCU面世時必然存在局限性,難以覆蓋沒有銀行借貸紀錄的客群,屆時KYCU與現時由私營機構運作的KYC,資料庫涵蓋程度分別不大,「單靠業界難推動KYCU成事」。

助加強客戶盡職審查效率

金管局發言人回覆查詢時表示,在該局支持下,銀公早前已收集並正審閱市場對有關發展的興趣和建議,該局希望銀公可挑選具有相關專門技術的服務供應商,以協助其制訂具體拓展規劃,但不會對銀公就KYCU發展藍圖的招標過程作出評論。

她又重申,金管局一直與銀公緊密合作,鼓勵業界運用創新科技包括KYCU,加強銀行進行客戶盡職審查效率及提升客戶體驗。

銀公發言人說,KYCU屬龐大項目,當中涉及存放數據的基礎設施、資料整合及網絡安全等不同範疇,公會需時仔細研究及評估,若有進一步消息再作公佈。

就環聯在KYCU方案供應商的發展進度,環聯發言人稱,對有關查詢暫未有資料回應。

業界:單靠銀行推動存限制

消息說,銀公已於去年底,收集及整合完兩間候選服務供應商提交的KYCU解決方案,並將綜合建議呈交金管局,當中業界表明,沒有政府牽頭參與的KYCU,單靠銀行及私營機構推動存在限制。該局則於今年初回覆銀公,內容大致維持由銀公推動的模式,金管局亦希望業界能列出KYCU發展路線圖,即由初期主要服務中小企對象,何時擴展至大型企業或個人客群。

為提高銀行進行客戶盡職審查效率,以便對客戶身份辨識統一核證,並防範金融犯罪,金管局支持由銀行公會牽頭籌設的中央化KYCU。

據聞除環聯外,另一候選服務供應商為國際商業機器(IBM)。


https://hk.finance.appledaily.com/finance/daily/article/20190207/20608002

Related Posts:

  • 【環聯洩私隱】信貸資料疑外洩 林鄭月娥接獲來信稱已採取補救 林鄭月娥接獲環聯來信稱已採取補救。資料圖片 載有全港540萬個市民信貸記錄的環聯資訊,被指存在嚴重保安漏洞,令客戶信貸資料有機會外洩。據悉,有人利用漏洞取得特首林鄭月娥的信貸資料,特首辦公室回應指已收到環聯來信,表示已採取補救措施加強保護。特首辦表示,環聯持有大量市民個人資料,有責任採取有效的保… Read More
  • 環聯信貸疑有嚴重漏洞 環聯:已凍結受影響賬戶 據明報報道,載有本港逾500萬人借貸資料的環聯資訊(TransUnion)現嚴重漏洞,記者發現只要憑目標人物的身份證號碼及公開資料,回答數條簡單問題,便能通過身份核證步驟。且以此方法取得公眾人物的信貸報告,內容包括其信貸評分、電話、地址、信貸帳戶號碼,和逾期還款等敏感資料。 相關新聞:【… Read More
  • 銀公:環聯承諾提升系統防再洩密 銀公主席禤惠儀表示,保障市民私隱為底線。何耀勤攝 適中字型 較大字型 【本報訊】 去年底個人信貸評級資料庫環聯爆出保安漏洞,今日環聯首次就事件上立法會解畫。今年輪任為銀行公會主席的渣打香港區行政總裁禤惠儀指,社會關注網絡系統安全及私隱程度日增,事發後公會一… Read More
  • 環聯暫停網上信貸報告查詢 環聯暫停網上信貸報告查詢 (蘋果日報) 2018年11月30日 【蘋果日報】環聯的信貸保安漏洞事件繼續發酵,公司昨宣佈,即時暫停香港所有網上消費者信貸報告查詢服務,直至另行通知。換句話說,現時不能再以個人身份透過網上查詢信貸報告,包括環聯官網和其他第三方合作平台。銀行界擔憂有不法之徒獲得他人… Read More
  • 環聯是甚麼? 環聯載有逾500萬人借貸資料,包含個人資料、住址、信貸評級、信用卡額度、負債情況等。 適中字型 較大字型 香港信貸數據資料庫成立逾30年,環聯資訊(前稱:香港資信,CIS)於1982年由12間提供汽車及設備信貸融資的機構成立,當年僅涉車貸資料。自1985年擴展至收… Read More