《银行科技研究社》(作者 木子剑):一家头部农商行因数据安全问题被“双罚”。

2月28日,中国人民银行北京市分行发布的行政处罚信息显示,北京农商银行因违反数据安全管理相关规定,被罚款100万元。

同时,行内2人均对上述违法行为负有直接责任而被罚:零售金融部李某青、运行维护中心王某志分别被罚款14万元。

值得注意的是,银行仅因数据安全问题被罚百万的情况不多见,2人同时对数据安全问题负有责任而被罚的情况也不多见。

据《银行科技研究社》了解,这并非北京农商银行首次收到数据安全罚单。

几个月前的2025年9月5日,金融监管总局北京监管局发布的行政处罚信息显示,北京农商银行因“互联网相关系统安全管理违反审慎经营规则、网络安全管理不符合监管要求、数据安全管控措施不符合监管要求、数据报送不准确”等多项违法违规行为,被罚款185万元。同时,对韩继炀给予警告并罚款5万元,对武凌给予警告。

北京农商银行曾于2025年9月12日回应,对于监管部门此次行政处罚,该行高度重视,及时制定整改措施并迅速推进落实,将举一反三、强化管理,持续提升全行合规经营水平。

上述2个罚单均指向北京农商银行的数据安全问题,前后相差仅半年左右。不过,处罚机关不同,分别为中国人民银行分支机构和金融监管总局派出机构。

事实上,不止北京农商银行,2025年以来已有不少银行因数据安全问题被罚。

而据2026年1月消息,监管专门发布了相关指导文件。彼时,金融监管总局发布了《关于开展金融机构数据安全管理能力提升专项行动的通知》(金办发〔2025〕93号)并召开专项部署会议。会议明确指出,2026年数据安全工作将按照“发现一批、整改一批、通报一批、处罚一批”的总体要求推进。

此次专项行动旨在推动《银行保险机构数据安全管理办法》的落地实施,提升金融机构的数据安全治理能力。

声明:本文来自银行科技研究社,版权归作者所有。文章内容仅代表作者独立观点,不代表安全内参立场,转载目的在于传递更多信息。如有侵权,请联系 anquanneican@163.com。