首页 > 商业资讯 

壹佰金融通过信息安全等保测评,P2P上演信息安全大洗牌

时间:2016-12-22 来源:未知 责编:
    读懂 “国家信息安全等级保护三级认证”  
 
    网贷投资人对于日常生活中的各种“理财活动”早已是习以为常。比如每天登陆账户时,难免会收到各种安全提醒。如身份证短信密码验证、上网环境验证、登录地址验证。接收到“提醒”的同时,投资人也会感到一种隐约的不安:在这些提醒背后,是谁在做出决定,真的安全吗?     
     
    面对网贷行业的迅猛发展,监管层对于网贷行业的网络安全和信息安全等级也有更高要求。
 
    根据《网络借贷信息中介机构业务活动管理暂行办法》规定:网络借贷信息中介机构应当按照国家网络安全相关规定和国家信息安全等级保护制度的要求,开展信息系统定级备案和等级测试,具有完善的防火墙、入侵检测、数据加密以及灾难恢复等网络安全设施和管理制度,建立信息科技管理、科技风险管理和科技审计有关制度,配置充足的资源,采取完善的管理控制措施和技术手段保障信息系统安全稳健运行,保护出借人与借款人的信息安全。
 
    2016年12月下旬,根据《暂行办法》要求,包括壹佰金融在内一部分主流网贷平台通过了国家信息安全等级保护三级认证。这也意味着,主流网贷平台在网贷交易领域可以实现结构性安全、确保交易安全可控。
 
 
    信息系统安全等级保护是由公安部主推的信息安全体系建设的一个规范标准。安全等级保护共分5级(一级最低,五级最高)。
第一级:用户自主保护级。
第二级:系统审计保护级。第三方支付平台、网贷平台等多数认证的级别为二级。
第三级:安全标记保护级。非银行单位最高级别就是第三级。国有四大银行总行为四级,一二级分行(省行、市行)一般为第三级认证。壹佰金融此次的认证级别也在三级。
第四级:结构化保护级。银行目前的安全保护等级要求为四级。
第五级:访问验证保护级。
其中,从第三级开始,属于比较重要的系统,三级系统遭到破坏后会对国家安全造成损害,基于这一点,三级系统必须每年测评一次。
 
    网贷平台只有在完成定级、备案、安全建设和整改、信息安全等级测评、信息安全检查等严格的审查工作后,才能获得此证明。此次包括壹佰金融在内的主流网贷平台获得三级认证,是对网贷行业安全管控水平的认可,预示着网贷行业信息安全体系建设推进的速度正在加快。
 
 
技术安全终将引爆P2P下一轮竞争
 
    经过8年的探索,网贷行业凭借着相对比较好的创新模式,以及每年近千万的新增用户,仍然保持了它的活力。互联网金融属于一种创新性的金融业态产品,在快速发展过程中,除了的金融风险外,还增加了更多的技术风险。
 
    根据国家互联网金融风险分析技术平台监测情况:
 
    截止2016年12月20日,发现互联网金融网站11173家,在运营互联网金融平台6928家,互联网金融活跃用户6.27亿。发现涉嫌违规的互联网金融网站2420家,系统预警过的高危网站381家。发现互联网金融网页漏洞950个,发现互联网金融网站攻击75.8万次,发现互联网金融仿冒网页4.32个,受害用户7.5万余人。
 
    这一数字和解读印证了一部分网贷平台的现状:为了交易方便,忽视“安全”基本盘。一部分投资人甚至对网贷交易中的多层流程多环节有所抱怨。网贷流程的繁琐、标的说明的复杂、反复的风险确认以及多频次提醒,这一切的流程和手段,只是为了让交易更安全。
 
    不过,技术有很高的门槛,对中小型平台而言,本身就是困难的。只有资本实力雄厚和具有核心技术竞争力的平台能率先跑出。小到加密系统的采用大到投入百万的应用灾备机房、建立一套全方位风险应对的闭环体系,都需要资本与实力的支持。
 
    目前达到三级认证的网贷平台为数不多,大约在20家左右。大多数网贷平台处于二级认证。二级和三级的要求差异极大,主要体现在高物理安全、网络安全、主机安全、应用安全、数据安全、管理制度等方面。随着互联网金融企业对更多安全信息场景的渗透,信息系统安全等级保护将释放出更大的信用价值。
 
    与此同时,来自决策高层的动作频频:习近平在网络安全和信息化工作座谈会上的讲话指出, 要求全面推开信息安全等级保护和风险评估,规范信息安全建设和管理。北京市经信委透露,北京正在建立信用共享平台,互金企业也可以接入。
 
 
以信息安全强化风控体系
 
    壹佰金融此次通过国家信息安全保护等级三级认证,标志着壹佰金融信息安全保障已达到类银行等级要求,符合业界信息规范化标准。
 
    “以信息安全强化风控安全”一直是壹佰金融发展及业务推进的重点。目前壹佰金融技术员工占比近40%,强大的信息安全保护能力、稳健的技术运维能力,为壹佰金融51万注册用户及借款人提供了安全高效的金融信息服务。未来壹佰金融仍将在网络安全、主机安全、应用安全、数据安全等方面不断升级完善,并持续强化风险评估、运维管理。
 
    安全仅仅是基础或者是基础设施。信息安全不光产生一个值得信赖的安全环境,更诱人的是,它还会产生有价值的大数据。有价值的大数据,除了帮助经营、管理,维护客户体系,更大的价值在于获得增值服务。在信息技术和网络安全的基础上,更重要的是在准确的高科技服务体系与水平。对于网贷平台来说关系到变现与效益,对于整个行业来说关系到规模与发展。

相关阅读

冲劲儿,可能是陈梦、周冠宇赛场获胜后的酣畅;韧劲儿,可能是罗振宇、刘擎、倪萍工作破局后的欣慰;好劲儿,更可能是杨丽萍、陈[详细]
有人在越过山丘,保持冲劲儿;有人在寻找最优解,不减韧劲儿;有人在走少数人的路,选择好劲儿……[详细]
近日,舍得酒业(SH600702)发布2025年第一季度报告。报告期内,舍得酒业实现营业收入15 76亿元,环比增长75[详细]
4月25日盘后晚间,舍得酒业股份有限公司(SH600702,以下简称舍得酒业)披露2025年第一季度报告。一季报显示,去[详细]
出游正当时,购车享豪礼。五一黄金周将至,捷途汽车限时开启捷途五一抢购节及捷途山海五一抢购节双主题促销活动,首购用户可享超[详细]