你的信息安全吗?
随着监管的逐步升级,以P2P为代表的互联网金融告别野蛮生长,进入强监管时代。
根据《网络借贷信息中介机构业务活动管理暂行办法》,“网络借贷信息中介机构应当按照国家网络安全相关规定和国家信息安全等级保护制度的要求,开展信息系统定级备案和等级测试,保护出借人与借款人的信息安全。”由此可见,网络安全已经上升为网贷平台合规的必要条件。
据了解,目前较为常见的几种认证为国家信息系统安全等级保护三级、ISO27001、企业信用评级证书、可信网站、互联网金融行业认证、SSL等。其中,国家信息系统安全等级保护三级认证属于非银机构中最重量级别的认证。
2007年7月24日,公安部、国家保密局、国家密码管理局、国务院信息化工作办公室制定了《信息安全等级保护管理办法》(下称《办法》),该《办法》将信息系统的安全保护等级分为五级,等级越高,安全保护能力就越强。
据第三方机构的不完全统计,截至2017年4月,全国通过信息系统安全等级保护三级测评的网贷平台只有78家,仅占全国正常运营网贷平台总量的3.42%。
在这78家网贷平台之中,民营系占比最多,占到总数量的64%,达50家;其次为国资参股平台,占比为12%,达9家;上市公司参股平台紧随其后,占比为10%,达8家;国资控股平台及上市公司控股平台相对较少,占比分别为9%和5%,各有7家和4家。
公开资料显示,该认证主要依据《计算机信息系统安全保护等级划分准则》、《信息安全技术信息安全等级保护基本要求》第三级要求以及用户安全需求,从技术要求及管理要求两大方面提出了包含信息保护、安全审计、通信保密等在内的近300项要求。
相关人士称,目前大多数互联网金融平台获得的以第二级认证为主,第三级作为国家对非银行金融机构的最高级认证,属于“监管级别”,即非银机构的最高级认证就是第三级别,由国家信息安全监管部门进行监督、检查,认证要求十分严格。
能够通过国家信息系统安全等级保护三级测评的网贷平台,意味着该平台保护信息安全的能力获得认可。据抱财网相关负责人介绍,平台目前已建立了防火墙、入侵检测、数据加密以及灾难恢复等网络安全设施和管理制度,并将采取完善的管理控制措施和技术手段保障信息系统安全稳健运行。
来源:中国网 |