多项选择题

按照《中国人民银行关于进一步加强银行卡风险管理的通知》规定,关于“各商业银行、支付机构、银行卡清算机构强化支付敏感信息内控管理”,下列说法正确的是()。

A.严禁留存非本机构的支付敏感信息
B.确有必要留存的应取得客户本人的授权
C.严禁从业人员非法存储、窃取、泄露、买卖支付敏感信息
D.每年应至少开展两次支付敏感信息安全的内部审计,并形成报告存档备查