日韩欧美综合-国产色影院-黄色欧美大片-奶茶视频黄色-无码粉嫩虎白一线天在线观看-亚洲天堂手机在线-亚洲欧美日本在线-日本特级黄色-亚洲tv在线-婷婷激情综合-亚洲精品无-成人免费黄色-亚洲色图久久久-色噜噜狠狠狠综合曰曰曰-精品久久久精品-蜜臀av在线播放-国产美女高潮流白浆视频

網(wǎng)貸平臺過了三級等保就真的安全了?需多維度構(gòu)建安防體系

作者: 來源:全景網(wǎng) 2017-12-21 17:43:04 閱讀 我要評論 直達(dá)商品

   016年8月,銀監(jiān)會聯(lián)合多部委發(fā)布的《網(wǎng)絡(luò)借貸信息中介機(jī)構(gòu)業(yè)務(wù)活動管理暫行辦法》,其中第三章第十八條規(guī)定明確規(guī)定,網(wǎng)絡(luò)借貸信息中介機(jī)構(gòu)應(yīng)當(dāng)按照國家網(wǎng)絡(luò)安全相關(guān)規(guī)定和國家信息安全等級保護(hù)制度的要求,開展信息系統(tǒng)定級備案和等級測試。

  時隔一年多,才陸續(xù)有平臺稱已經(jīng)獲得了通過了三級等保,據(jù)相關(guān)數(shù)據(jù)統(tǒng)計,截至2017年11月20日,全國通過信息系統(tǒng)安全等保三級備案認(rèn)證的網(wǎng)貸平臺共有約85家,占所有正常運(yùn)營平臺數(shù)量比例不到5%,大多數(shù)第三方支付企業(yè)、網(wǎng)貸平臺僅以二級認(rèn)證為主。

  不少網(wǎng)貸平臺高管對全景網(wǎng)表示,因?yàn)槿壍缺UJ(rèn)證要求較為嚴(yán)格,還要從物理安全等十個維度進(jìn)行測評以及其他的相關(guān)要求,因此,并不是所有平臺都能通過三級等保認(rèn)證,而且取得認(rèn)證的時間會比較長。

  但是是否那些獲得了三級等保的平臺,信息安全就萬無一失、高枕無憂了?相關(guān)網(wǎng)貸平臺高管表示,三級等保只是信息安全體系的一部分,保護(hù)信息安全還需從多維度構(gòu)建安防體系。

  獲得三級等保認(rèn)證,給信息安全加把鎖

  根據(jù)國家《信息安全等級保護(hù)管理辦法》,我國把信息系統(tǒng)的安全保護(hù)等級分為五級,第一級為用戶自主保護(hù)級,第二級為系統(tǒng)審計保護(hù)級,是多數(shù)企業(yè)的一般安全級別,第三級為安全標(biāo)記保護(hù)級,是除銀行之外其他企業(yè)的最高級,第四級為結(jié)構(gòu)化保護(hù)級,是銀行系統(tǒng)安全級別,而第五級最高級則是國家安全部門級別,等級越高,安全保護(hù)能力就越強(qiáng)。

  廣州互聯(lián)網(wǎng)金融協(xié)會會長,廣州e貸總裁方頌表示,國家等級保護(hù)認(rèn)證是中國最權(quán)威的信息產(chǎn)品安全等級資格認(rèn)證,由公安機(jī)關(guān)依據(jù)國家信息安全保護(hù)條例及相關(guān)制度規(guī)定,按照管理規(guī)范和技術(shù)標(biāo)準(zhǔn),對各機(jī)構(gòu)的信息系統(tǒng)安全等級保護(hù)狀況進(jìn)行認(rèn)可及評定。

  其中三級是國家對非銀行機(jī)構(gòu)的最高級認(rèn)證,屬于“監(jiān)管級別”,由國家信息安全監(jiān)管部門進(jìn)行監(jiān)督、檢查,認(rèn)證需要 測評內(nèi)容涵蓋等級保護(hù)安全技術(shù)要求5個層面和安全管理要求的5個層面,主要包含信息保護(hù)、安全審計、通信保密等在內(nèi)的近300項(xiàng)要求。

  立業(yè)貸總經(jīng)理朱潔表示,一般而言,第三級和第四級的差別主要體現(xiàn)在對國家信息安全的影響范圍和程序上,但兩個級別要求的技術(shù)標(biāo)準(zhǔn)基本一致,所以,獲得三級等保的平臺,在信息安全技術(shù)方面的實(shí)力是相對較高的。

  民貸天下相關(guān)負(fù)責(zé)人表示,網(wǎng)貸相關(guān)平臺獲得國家信息系統(tǒng)安全等級三級認(rèn)證可以表明,平臺的信息系統(tǒng)已經(jīng)達(dá)到銀行級信息系統(tǒng)的安全要求,達(dá)到了當(dāng)前行業(yè)內(nèi)實(shí)行的最高標(biāo)準(zhǔn),廣大用戶在平臺上的信息與資金安全達(dá)到了一個新的高度。因此,獲得三級等保認(rèn)證可以作為判斷平臺安全可靠的一個重要依據(jù)。

  獲得三級等保是否會提升平臺運(yùn)營成本眾說紛紜

  獲得三級等保是否會增加平臺運(yùn)營成本,不同的平臺看法不一。

  方頌表示,辦理三級等保會增加平臺運(yùn)營成本,因?yàn)樾枰少徬嚓P(guān)的硬件設(shè)備和投入專人進(jìn)行維護(hù)。

  朱潔表示,企業(yè)的層面而言,增加運(yùn)營成本是肯定的。但三級等保的認(rèn)證,不僅意味著平臺自身系統(tǒng)的安全問題,更可以增加投資人對平臺的信任,這樣一種成本的投入從企業(yè)的長遠(yuǎn)發(fā)展上看,是必要的。

  團(tuán)貸網(wǎng)集團(tuán)新聞中心總監(jiān)李先全表示,由于三級等保在認(rèn)證上要求很高,過程中需進(jìn)行了一系列測評,成功通過認(rèn)證的平臺,在技術(shù)、管理、控制層面能達(dá)到國家指標(biāo),因此會在技術(shù)研究、安全設(shè)備等方面有資金投入,并且需要定期維護(hù)和提升,從而給平臺增加一些運(yùn)營成本。“但是,這是保障平臺安全運(yùn)營的必要支出,并且也在我們可承擔(dān)的成本范圍內(nèi)。”

  不過民貸天下相關(guān)負(fù)責(zé)人認(rèn)為,“為切實(shí)保護(hù)用戶的信息安全,我們一直非常重視信息安全保護(hù)這方面的運(yùn)營投入,在我們看來,這部分是必要性支出,并不屬于額外增加的運(yùn)營成本”。

  除了運(yùn)營成本問題可能是平臺難以獲得三級等保認(rèn)證之外,朱潔還認(rèn)為,部分平臺本身存在相應(yīng)的風(fēng)險,一旦主動擁抱合規(guī),就減少了平臺自身的套利空間。

  獲三級等保不意味萬無一失 仍需多維度構(gòu)建安防體系

  相關(guān)網(wǎng)貸平臺高管對全景網(wǎng)表示,獲得了三級等保并不意味著信息安全萬無一失,還是要從多維度構(gòu)建安防體系。

  方頌表示,平臺獲得三級等保證書,代表平臺在保障網(wǎng)絡(luò)免受干擾、破壞或者未經(jīng)授權(quán)的訪問,防止網(wǎng)絡(luò)數(shù)據(jù)泄露或者被竊取、篡改等方面的防范能力達(dá)到了三級等保的標(biāo)準(zhǔn),在網(wǎng)絡(luò)安全上的安全系數(shù)較高。但這并不代表著平臺安全,萬無一失。對于網(wǎng)貸行業(yè)來說,更多的風(fēng)險集中在壞賬和投資者資金被挪用上。目前正處于監(jiān)管落地時期,行業(yè)還有過半平臺沒有上線銀行資金存管。

  另外,即使平臺獲得了等保三級,也不代表平臺在網(wǎng)絡(luò)及信息保護(hù)上是百分百安全。公司內(nèi)部的信息保護(hù)管理制度也同 樣重要。去年社會上發(fā)生的幾起嚴(yán)重的信息泄漏事件,都是由于內(nèi)外串通非法買賣、泄露客戶個人信息而導(dǎo)致。

  朱潔認(rèn)為,從整個金融行業(yè)所面臨的潛在風(fēng)險上看,信息安全不僅僅是網(wǎng)貸平臺本身信息系統(tǒng)穩(wěn)定性上的考量,排除自然災(zāi)害等不可抗逆性因素外,同時也存在平臺人員的操作風(fēng)險,比如可能存在相關(guān)人員將用戶資料外泄的風(fēng)險,這一點(diǎn)則需要網(wǎng)貸平臺通過內(nèi)部風(fēng)險控制,來降低這種可能。

  李先全表示,就網(wǎng)貸行業(yè)而言,信息系統(tǒng)安全是保護(hù)投資人資金及信息安全的第一道屏障,所以等級保護(hù)工作不僅是響應(yīng)國家信息安全建設(shè)號召、滿足行業(yè)監(jiān)管層對平臺的要求,更是平臺對投資人權(quán)益保護(hù)的職責(zé)所在。當(dāng)然,三級等保只是組成平臺安全的重要維度之一,提倡投資者從信息安全、運(yùn)營安全和合規(guī)程度等多方面考量一個平臺,安全投資。

  民貸天下相關(guān)負(fù)責(zé)人表示, 針對信息安全方面的問題,網(wǎng)貸平臺可以通過銀行存管、電子簽約、第三方擔(dān)保、信息披露、平臺備案等一系列的合規(guī)動作來解決。 (全景網(wǎng)/劉民江)


  推薦閱讀

  小鴿理財獲“國家信息安全等級保護(hù)三級”認(rèn)證,打造信息安全護(hù)城河

  受互金理財平臺龐大用戶數(shù)據(jù)、資金交易額的誘惑,互金領(lǐng)域已成為不法分子進(jìn)行信息竊取與攻擊的高發(fā)地。為更高水準(zhǔn)保護(hù)用戶信息安全,創(chuàng)造穩(wěn)健可靠的理財環(huán)境,2017年1>>>詳細(xì)閱讀


本文標(biāo)題:網(wǎng)貸平臺過了三級等保就真的安全了?需多維度構(gòu)建安防體系

地址:http://www.sh-jijian.com/jishu/dengbao/305088.html

樂購科技部分新聞及文章轉(zhuǎn)載自互聯(lián)網(wǎng),供讀者交流和學(xué)習(xí),若有涉及作者版權(quán)等問題請及時與我們聯(lián)系,以便更正、刪除或按規(guī)定辦理。感謝所有提供資訊的網(wǎng)站,歡迎各類媒體與樂購科技進(jìn)行文章共享合作。

網(wǎng)友點(diǎn)評
我的評論: 人參與評論
驗(yàn)證碼: 匿名回答
網(wǎng)友評論(點(diǎn)擊查看更多條評論)
友情提示: 登錄后發(fā)表評論,可以直接從評論中的用戶名進(jìn)入您的個人空間,讓更多網(wǎng)友認(rèn)識您。
五华县| 浙江省| 西乌| 衢州市| 萍乡市| 汝城县| 桂林市| 宾阳县| 仙桃市| 无棣县| 邵阳县| 延长县| 洪雅县| 宁乡县| 广昌县| 多伦县| 河北省| 禄丰县| 桑日县| 禹州市| 阜南县| 新源县| 静宁县| 沁阳市| 五常市| 乐至县| 鱼台县| 长兴县| 阜新| 蒙城县| 潞西市| 姜堰市| 福贡县| 桐乡市| 忻城县| 宁安市| 蒙山县| 锡林浩特市| 环江| 南安市| 开阳县|