財富星球通過國家三級等保認證 用戶信息安全有保障


來源:中國產(chǎn)業(yè)經(jīng)濟信息網(wǎng)   時間:2018-03-21





  對于互聯(lián)網(wǎng)金融平臺來說,信息數(shù)據(jù)已成為企業(yè)發(fā)展的生命線,信息流的安全性是互聯(lián)網(wǎng)金融發(fā)展的基礎和保障。日前,互聯(lián)網(wǎng)金融平臺財富星球成功通過了2018年國家信息安全等級保護三級的認證,成為業(yè)內(nèi)為數(shù)不多的通過了“三級等保”認證的平臺之一。通過“三級等保”意味著國家信息安全監(jiān)管部門對平臺的物理安全、網(wǎng)絡安全、主機安全、應用安全、數(shù)據(jù)安全及備份恢復、系統(tǒng)建設管理、系統(tǒng)安全管理等多方面進行認可,平臺在技術、管理、控制層面能達到國家指標。

  

   圖為: 財富星球通過信息系統(tǒng)安全等級保護三級備案證明
 

  所謂的“三級等保”就是《計算機信息系統(tǒng)安全保護等級劃分準則》中的第三級保護能力,審核標準嚴格。目前,我國信息系統(tǒng)的安全保護等級分為五個等級,業(yè)內(nèi)大部分互聯(lián)網(wǎng)金融平臺主要以獲得第二級認證為主,而財富星球此次獲得的更高級別的第三級則屬于“監(jiān)管級別”。
 

  “三級等保”是網(wǎng)站信息安全的基礎表現(xiàn)
 

  互聯(lián)網(wǎng)金融與傳統(tǒng)金融的最大區(qū)別之一就是它的互聯(lián)網(wǎng)屬性。中國金融認證中心總經(jīng)理季小杰曾說,網(wǎng)絡身份的確認、線上融資信用風險、假冒網(wǎng)站、交易欺詐等一系列問題,都是源于網(wǎng)絡的虛擬化而帶來的信任問題。系統(tǒng)在運行過程中一旦發(fā)生數(shù)據(jù)泄露、盜取、篡改等事件,會使各方蒙受巨大損失??梢哉f,信息安全甚至關乎互金平臺的生死存亡。
 

  而國家等級保護認證是中國最權威的信息產(chǎn)品安全等級資格認證,通過認證的企業(yè)在信息安全方面更有保障。等級保護認證由公安機關依據(jù)國家信息安全保護條例及相關制度規(guī)定,按照管理規(guī)范和技術標準,對各機構的信息系統(tǒng)安全等級保護狀況進行認可及評定。獲得等級保護認證可以作為判斷平臺安全可靠的一個重要依據(jù)。
 

  根據(jù)國家《信息安全等級保護管理辦法》,我國把信息系統(tǒng)的安全保護等級分為五級,第一級為用戶自主保護級,第二級為系統(tǒng)審計保護級,是多數(shù)企業(yè)的一般安全級別,第三級為安全標記保護級,是除銀行之外其他企業(yè)的最高級,第四級為結(jié)構化保護級,是銀行系統(tǒng)安全級別,而第五級最高級則是國家安全部門級別,等級越高,安全保護能力就越強。
 

  在業(yè)內(nèi),“三級等保”被稱作是互金信息安全的“大考”,通過“三級等保”的平臺能夠在統(tǒng)一安全策略下防護系統(tǒng)免受來自外部有組織的團體發(fā)起的惡意攻擊、較為嚴重的自然災難、以及其他相當危害程度的威脅所造成的主要資源損害,能夠發(fā)現(xiàn)安全漏洞和安全事件,在系統(tǒng)遭到損害后,能夠較快恢復絕大部分功能。同時,也能夠在安全事件發(fā)生時,有足夠的應對能力,快速恢復功能,從而保護用戶的信息安全。
 

  數(shù)據(jù)顯示: 網(wǎng)貸平臺的 “ 三級等保 ” 通過率 僅 為7.4%
 

  2016年8月,銀監(jiān)會聯(lián)合多部委發(fā)布了《網(wǎng)絡借貸信息中介機構業(yè)務活動管理暫行辦法》,此舉讓開展信息系統(tǒng)定級備案和等級測試,成為互聯(lián)網(wǎng)金融平臺合規(guī)的硬性要求。該暫行辦法規(guī)定,網(wǎng)絡借貸信息中介機構應當按照國家網(wǎng)絡安全相關規(guī)定和國家信息安全等級保護制度的要求,開展信息系統(tǒng)定級備案和等級測試,具有完善的防火墻、入侵檢測、數(shù)據(jù)加密以及災難恢復等網(wǎng)絡安全設施,保護出借人與借款人的信息安全。
 

  然而,對于平臺來說,通過三級等保認證并非易事。
 

  三級等保認證主要依據(jù)《計算機信息系統(tǒng)安全保護等級劃分準則》、《信息安全技術信息安全等級保護基本要求》第三級要求以及用戶安全需求,從技術要求(物理安全、網(wǎng)絡安全、主機安全、應用安全、數(shù)據(jù)安全及備份恢復)及管理要求(安全管理制度、安全管理機構、人員安全管理、系統(tǒng)建設管理、系統(tǒng)運維管理)兩大方面提出了包含信息保護、安全審計、通信保密等在內(nèi)的近300項要求,共涉及測評分類73類,認證要求十分嚴苛。這也對平臺實力提出很大的考驗。
 

  在嚴要求的情況下,能夠獲得國家信息安全等級保護三級認證的網(wǎng)貸平臺屈指可數(shù)。據(jù)網(wǎng)貸之家數(shù)據(jù)統(tǒng)計,截至2017年12月底,網(wǎng)貸行業(yè)正常運營平臺數(shù)量降至1931家,其中通過信息系統(tǒng)安全等保三級備案認證的平臺為143家,僅占正常運營平臺數(shù)量的7.4%。
 

  財富星球:守護信息安全義不容辭
 

  據(jù)《全面認識互聯(lián)網(wǎng)金融》報道,在我國互聯(lián)網(wǎng)金融的發(fā)展時間較短,大致可劃分為三個階段:1990年代-2005年左右的傳統(tǒng)金融行業(yè)互聯(lián)網(wǎng)化階段;2005年-2011年左右的以第三方支付興起為代表的發(fā)展階段;2011年以來以互聯(lián)網(wǎng)實質(zhì)金融業(yè)務發(fā)展階段。
 

  在互聯(lián)網(wǎng)金融發(fā)展的過程中,國內(nèi)互聯(lián)網(wǎng)金融呈現(xiàn)出多種多樣的業(yè)務模式和運行機制。但無論在哪一階段,信息安全在國家經(jīng)濟安全中都擁有重要的地位。安全程度越高,風險就越小,反之,風險越大,安全程度就越低。
 

  作為一家技術驅(qū)動的互聯(lián)網(wǎng)金融公司,財富星球?qū)W⒋髷?shù)據(jù)風控和產(chǎn)品創(chuàng)新,從2013年上線以來,一直非常重視業(yè)務系統(tǒng)的安全與自主研發(fā)建設。在積極開展平臺信息系統(tǒng)定級備案和等級測試過程中,憑借過硬的運維能力和扎實的技術基礎,在信息安全、系統(tǒng)管理、應急保障等方面均達到國家信息安全等級三級標準。順利通過國家公安部信息安全等級保護三級安全認證,不僅落實了中央監(jiān)管層的相關監(jiān)管條例,也為保護投資人資金及信息安全設置了一道更加安全的屏障。
 

  財富星球CEO郭新濤說,無論從金融的安全性來看,還是從互聯(lián)網(wǎng)對用戶的重要性上來看,互聯(lián)網(wǎng)金融平臺都要保證用戶信息安全,這是平臺對用戶負責的基礎,是平臺安全運營的基礎。未來,我們對平臺信息安全的關注將會始終持續(xù)重視。
 

  轉(zhuǎn)自:華財網(wǎng)



  版權及免責聲明:凡本網(wǎng)所屬版權作品,轉(zhuǎn)載時須獲得授權并注明來源“中國產(chǎn)業(yè)經(jīng)濟信息網(wǎng)”,違者本網(wǎng)將保留追究其相關法律責任的權力。凡轉(zhuǎn)載文章,不代表本網(wǎng)觀點和立場。版權事宜請聯(lián)系:010-65363056。

延伸閱讀

熱點視頻

對話失控奔馳司機:車子沒改裝過 想跳車時也很恐懼 對話失控奔馳司機:車子沒改裝過 想跳車時也很恐懼

熱點新聞

熱點輿情

特色小鎮(zhèn)

版權所有:中國產(chǎn)業(yè)經(jīng)濟信息網(wǎng)京ICP備11041399號-2京公網(wǎng)安備11010502003583