立法會十七題:信資通

以下是今日(一月八日)在立法會會議上簡慧敏議員的提問和財經事務及庫務局局長許正宇的書面答覆:
 
問題:
 
多家個人信貸資料服務機構模式的信貸資料平台「信資通」於去年四月二十六日正式提供服務。就此,政府可否告知本會:
 
(一)鑑於香港金融管理局曾承諾督導行業公會委任獨立第三方監察去年七月退出信資通的個人信貸資料服務機構(營運商)諾華誠信有限公司的退場工作,是否知悉,有關工作的進展為何,以及如何確保相關的個人信貸資料獲得妥善處理;
 
(二)鑑於上述營運商退出信資通,是否知悉,當局會否為信資通引入更多營運商;如會引入更多營運商,有關的機制和流程為何,以及會否公開有關機制;如不會引入更多營運商,當局有何措施促進行業競爭;
 
(三)鑑於根據香港銀行公會(銀行公會)資料,截至去年十二月十九日,參與信資通的金融機構有93家(包括認可會員「類別一」的63家及認可會員「類別二」的30家),是否知悉,該兩個類別的參與機構數目佔其類別的認可會員機構總數的百分比分別為何;是否知悉,當局有否要求參與的金融機構必須至少與兩個營運商簽訂信貸資料服務協議;如有要求,詳情為何,以及有否備存已跟兩個營運商簽訂協議的金融機構名單(按認可會員類別以表列出);如沒有要求,當局有否研究如何減低單點失誤風險;
 
(四)是否知悉,輸入信資通系統的數據有否統一標準和規範;如有,詳情(包括負責訂立、管理和審核該等標準和規範的機構名稱、有關的規範要求,以及營運商須輸入的數據年期及種類(以表列出))為何;如否,原因為何;是否知悉,信資通有何措施確保營運商數據的安全性、合規性、完整性、全面性和可用性;
 
(五)鑑於有參與信資通的金融機構反映,目前接入營運商系統的技術門檻及成本過高,是否知悉,當局有否了解相關情況;如有,詳情為何,以及會否研究調整相關技術要求,以推動更多金融機構加入信資通,從而確保數據的完整性和全面性;
 
(六)當局會否在《保護關鍵基礎設施(電腦系統)條例草案》通過後,指定信貸資料平台為關鍵基礎設施;如會,詳情為何;如否,原因為何;及
 
(七)鑑於根據銀行公會網站資料,營運商不得將個人信貸資料轉移至香港境外進行存儲和處理,但有業界人士指出,有營運商將該等資料以某種形式或方式存儲於香港境外,當局是否知悉有關情況及有何跟進行動?
 
答覆:
 
主席:
 
就問題的各部分,經諮詢政制及內地事務局、保安局及香港金融管理局(金管局)後,現答覆如下:
 
(一)金管局獲香港銀行公會、香港有限制牌照銀行及接受存款公司公會,以及香港持牌放債人公會(統稱行業公會)通知,在信資通下其中一家個人信貸資料服務機構──諾華誠信有限公司(諾華誠信)於二○二四年七月因自身情況決定結束營運並退出信資通。
 
金管局一直關注事件發展,並已要求行業公會妥善處理諾華誠信的個人信貸資料,以保障消費者個人信貸資料的安全,並確保信資通如常運作。據了解,行業公會於諾華誠信宣布結束營運及退出信資通後已明確要求諾華誠信必須嚴格遵守服務協議的有關規定,包括盡快銷毀其所有從信資通下載的個人信貸資料。
 
據金管局了解,由行業公會委任的獨立第三方顧問已經確認諾華誠信已完成銷毀其所有從信資通下載的個人信貸資料,並已向行業公會提交報告。行業公會已經就上述情況通報金管局,表示其確認接納相關報告的內容,並已將報告知會個人資料私隱專員公署。
 
金管局會繼續與行業公會密切跟進,確保與諾華誠信退場相關的個人信貸資料事宜獲得妥善處理。
 
(二)金管局在過去數年一直與行業公會緊密合作,在香港引入多於一家個人信貸資料服務機構,以促進香港個人信貸資料服務的市場競爭,提升香港個人信貸資料服務機構的服務水平,並減低因市場只有一家商業營運的服務提供者而衍生的營運風險,特別是單點失誤的風險。
 
選擇個人信貸資料服務機構由行業公會進行和決定。行業公會將密切關注信資通的營運狀況,以及個人信貸資料服務市場的需要。金管局會繼續與行業公會緊密合作,促進香港個人信貸資料服務的市場競爭。
 
(三)金管局在二○二二年七月八日發出《監管政策手冊》單元「透過信貸資料服務機構共用個人信貸資料」的修訂版,要求所有《銀行業條例》(第155章)下的認可機構,若從事提供個人信貸業務,須在個人資料私隱專員按照《個人資料(私隱)條例》(第486章)(《私隱條例》)的規定發表的《個人信貸資料實務守則》所定的架構內,透過個人信貸資料服務機構盡量全面參與共用個人信貸資料。現時所有從事提供個人信貸業務的認可機構均已參與信資通。
 
此外,現時約90名持牌放債人已加入或正加入信資通,佔放債業市場無抵押個人貸款總額約百分之七十五。政府會繼續鼓勵放債業界參與「信資通」,以便更準確地評估擬借款人就無抵押個人貸款的負擔能力。
 
考慮到銀行個人信貸服務對社會的重要性,以及為加強銀行的穩健運作,並確保其信貸業務營運的持續性,經諮詢銀行業界後,金管局於二○二四年十二月十九日就信貸資料服務機構運作的穩健性向銀行業界發出通函,要求零售銀行(包括數字銀行)根據金管局的指引,確保在有需要時能迅速並無縫地轉換個人信貸資料服務機構。
 
零售銀行(包括數字銀行)須於二○二五年一月底前與多於一家個人信貸資料服務機構簽訂協議。金管局會密切監察銀行實施這項要求的進度,並會適時與銀行作出跟進。
 
(四)信資通要求所有信貸提供者須根據行業公會的規定,使用統一數據格式,上載個人信貸資料到信貸資料平台。有關個人信貸資料服務的數據格式標準在行業間已經沿用多年,鑑於個人信貸資料服務已於二○二四年十一月完成過渡至信資通,行業公會轄下為多於一家個人信貸資料服務機構管治安排而成立的MCRA(Multiple Credit Reference Agencies)(多家個人信貸資料服務機構)用戶小組將會不時進行檢討,考慮是否需要更新數據格式,以支持個人信貸資料服務的未來發展需要。
 
行業公會制定了《MCRA模式實務守則》,規定了獲選個人信貸資料服務機構和認可會員在企業治理、內部監控、個人資料的使用和保障等各個方面須遵守的標準和要求。行業公會在制定《MCRA模式實務守則》時已諮詢金管局及個人資料私隱專員公署。《MCRA模式實務守則》由MCRA用戶小組執行。所有個人信貸資料在通過信貸資料平台傳輸或存儲之前均按照國際加密標準進行加密。只有獲選個人信貸資料服務機構和認可會員才有權解密相關資料。平台營運商或任何未經授權的人士均不能解密有關資料。
 
此外,客戶的信貸資料屬個人資料,須受《私隱條例》所規管。個人資料私隱專員公署發出的《個人信貸資料實務守則》亦提供有關處理個人信貸資料的指引。
 
(五)政府及金管局一直與行業公會積極鼓勵金融機構參與信資通,包括研究和提供不同方案,以較有效和便捷的方法協助信貸提供者接駁至信貸資料平台。除舉辦有關信資通的簡報會外,行業公會亦會主動邀請未參與信資通的金融機構進行會面,以鼓勵更多機構參與。
 
另外,在金管局的大力支持和推動下,平台營運商(即香港銀行同業結算有限公司)開發了一個名為共用模組(Common Module)的介面,以提供一個有效、較低成本和便捷的途徑,讓機構接駁到信貸資料平台,免卻建立應用程式介面(API)的需要。
 
政府及金管局會繼續與業界合作及與不同金融機構保持聯繫,研究優化措施協助更多機構加入信資通,以建立更完整的數據庫。
 
(六)在立法會法案委員會正在審議的《保護關鍵基礎設施(電腦系統)條例草案》(《條例草案》)下,「關鍵基礎設施」將分為兩類,第一類是在香港持續提供必要服務的基礎設施;第二類是任何其他如遭到破壞、喪失功能或泄漏數據的話,可在維持香港的關鍵社會或經濟活動方面,造成阻礙或其他重大影響的基礎設施。銀行及金融服務是第一類「關鍵基礎設施」所指的必要服務類別之一。《條例草案》生效後,在決定是否指定某機構為「關鍵基礎設施」會考慮一系列因素,包括該基礎設施所提供的服務種類、如果設施遭到破壞對香港的必要服務的影響等。
 
(七)根據由行業公會與個人信貸資料服務機構簽訂的服務協議的要求,個人信貸資料服務機構不得將個人信貸資料轉移至香港境外進行存儲和處理。除非獲得消費者授權(例如是按消費者的指定要求跨境轉移個人信貸資料以支持跨境貸款申請),個人信貸資料服務機構不得將信資通下的個人信貸資料轉移到香港以外的地方。金管局已經向銀行表明,要求銀行須制定適當安排,以定期監察個人信貸資料服務機構的表現,尤其是其能否切實遵守由行業公會制定的《MCRA模式實務守則》及《多間信貸資料服務機構模式管治架構》下的各項要求,以保障消費者。

(轉載自香港特別行政區政府新聞公報)