國(guó)家信息安全等級(jí)保護(hù)認(rèn)證 金融科技合規(guī)新標(biāo)準(zhǔn)
截至2016年10月底,中國(guó)P2P網(wǎng)貸行業(yè)歷史累計(jì)成交量達(dá)到29650.33億元人民幣,距離第三個(gè)萬億已經(jīng)只差毫厘。可見今年8月“史上最嚴(yán)”監(jiān)管的出臺(tái),對(duì)金融科技在中國(guó)的強(qiáng)勢(shì)發(fā)展起到了正向引導(dǎo)作用,同時(shí),用戶與資金向大平臺(tái)集中的趨勢(shì)更加明顯。在此情況下,行業(yè)、平臺(tái)是否有能力保護(hù)動(dòng)輒數(shù)千萬用戶的“信息安全”成為了各方關(guān)注的焦點(diǎn)。
保護(hù)信息安全監(jiān)管先行
8月24日,《網(wǎng)絡(luò)借貸信息中介機(jī)構(gòu)業(yè)務(wù)活動(dòng)管理辦法》正式出臺(tái),其中對(duì)于P2P信息系統(tǒng)的風(fēng)險(xiǎn)管理提出了詳細(xì)要求:P2P平臺(tái)應(yīng)當(dāng)按照國(guó)家網(wǎng)絡(luò)安全相關(guān)規(guī)定和國(guó)家信息安全等級(jí)保護(hù)制度的要求,開展信息系統(tǒng)定級(jí)備案和等級(jí)測(cè)試,具有完善的防火墻、入侵檢測(cè)、數(shù)據(jù)加密以及災(zāi)難恢復(fù)等網(wǎng)絡(luò)安全設(shè)施和管理制度,每?jī)赡曛辽匍_展一次全面的安全評(píng)估,接受國(guó)家或行業(yè)主管部門的信息安全檢查和審計(jì),并且應(yīng)當(dāng)聘請(qǐng)有資質(zhì)的信息安全測(cè)評(píng)認(rèn)證機(jī)構(gòu)定期對(duì)信息安全實(shí)施測(cè)評(píng)認(rèn)證,并由第三方機(jī)構(gòu)對(duì)信息系統(tǒng)穩(wěn)健情況進(jìn)行評(píng)估。
這并不是監(jiān)管部門第一次對(duì)平臺(tái)的“信息安全”工作提出要求,早在2015年底發(fā)布的《網(wǎng)絡(luò)借貸信息中介機(jī)構(gòu)業(yè)務(wù)活動(dòng)管理暫行辦法(征求意見稿)》中就已經(jīng)明確指出:網(wǎng)絡(luò)借貸信息中介機(jī)構(gòu)應(yīng)按照國(guó)家網(wǎng)絡(luò)安全相關(guān)規(guī)定和國(guó)家信息安全等級(jí)保護(hù)制度的要求,開展信息系統(tǒng)定級(jí)備案和等級(jí)測(cè)試。
《網(wǎng)絡(luò)借貸信息中介機(jī)構(gòu)業(yè)務(wù)活動(dòng)管理辦法》對(duì)平臺(tái)系統(tǒng)安全的要求,在很大程度上抬高了金融科技行業(yè)的準(zhǔn)入門檻,以往“幾千元買模板建站”的小平臺(tái)或?qū)⒉粡?fù)存在。
平臺(tái)積極合規(guī)完善系統(tǒng)建設(shè)
根據(jù)媒體統(tǒng)計(jì),目前全國(guó)金融科技行業(yè)已經(jīng)完成“國(guó)家信息安全等級(jí)測(cè)評(píng)”并向公安機(jī)關(guān)報(bào)備的平臺(tái)僅有幾十家。這個(gè)數(shù)字與行業(yè)近2000家正常運(yùn)營(yíng)的平臺(tái)數(shù)量相比,實(shí)在微不足道。
當(dāng)然,對(duì)于已經(jīng)完成了“信息安全等級(jí)測(cè)評(píng)”相關(guān)工作的平臺(tái)來說,其水平也并非處于同一水平線上。2007年由公安部、國(guó)家密保局、國(guó)家密碼管理局、國(guó)務(wù)院信息化工作辦公室聯(lián)合下發(fā)的《信息安全等級(jí)保護(hù)管理辦法》將信息系統(tǒng)的安全保護(hù)等級(jí)分為五級(jí):
第一級(jí),信息系統(tǒng)受到破壞后,會(huì)對(duì)公民、法人和其他組織的合法權(quán)益造成損害,但不損害國(guó)家安全、社會(huì)秩序和公共利益。
第二級(jí),信息系統(tǒng)受到破壞后,會(huì)對(duì)公民、法人和其他組織的合法權(quán)益產(chǎn)生嚴(yán)重?fù)p害,或者對(duì)社會(huì)秩序和公共利益造成損害,但不損害國(guó)家安全。
第三級(jí),信息系統(tǒng)受到破壞后,會(huì)對(duì)社會(huì)秩序和公共利益造成嚴(yán)重?fù)p害,或者對(duì)國(guó)家安全造成損害。
第四級(jí),信息系統(tǒng)受到破壞后,會(huì)對(duì)社會(huì)秩序和公共利益造成特別嚴(yán)重?fù)p害,或者對(duì)國(guó)家安全造成嚴(yán)重?fù)p害。
第五級(jí),信息系統(tǒng)受到破壞后,會(huì)對(duì)國(guó)家安全造成特別嚴(yán)重?fù)p害。
目前,以銀行為代表的絕大部分傳統(tǒng)金融機(jī)構(gòu)的信息安全等級(jí)認(rèn)證為第三級(jí)。在網(wǎng)貸行業(yè)中,獲得“國(guó)家信息安全等級(jí)保護(hù)第三級(jí)認(rèn)證”的平臺(tái)目前僅有宜人貸等不足十家,多數(shù)平臺(tái)的信息安全等級(jí)為第二級(jí)。
此外,監(jiān)管政策對(duì)于第三級(jí)以上信息系統(tǒng)的等級(jí)保護(hù)測(cè)評(píng)機(jī)構(gòu)資質(zhì)提出了嚴(yán)格要求。據(jù)宜人貸相關(guān)負(fù)責(zé)人介紹:宜人貸是通過“公安部直屬測(cè)評(píng)機(jī)構(gòu)公安部第一研究所”進(jìn)行的等級(jí)測(cè)評(píng),保證了測(cè)評(píng)過程的科學(xué)性、嚴(yán)謹(jǐn)性及公正性。同時(shí),作為“第三級(jí)認(rèn)證”平臺(tái),宜人貸每年都會(huì)積極主動(dòng)地開展等級(jí)測(cè)評(píng),并向公安部門進(jìn)行備案。
互聯(lián)網(wǎng)金融平臺(tái)的信息安全影響重大,事關(guān)用戶的個(gè)人信息與資金安全,平臺(tái)方必須高度重視、積極合規(guī),盡早完成監(jiān)管要求,完成信息安全等級(jí)保護(hù)的要求,保護(hù)大眾權(quán)益。
圖片資訊
資訊聚焦
- 國(guó)家電網(wǎng)加速海外“織網(wǎng)” 實(shí)現(xiàn)全方位“走出去”
- 單月接單量一年翻五倍 萬科與鏈家正在顛覆家裝行業(yè)
- 收評(píng):滬指失守3200點(diǎn)縮量下跌0.49% 周K線六連陽
- 讓第一視頻 “給你一點(diǎn)顏色”
- 非洲乍得要罰埃克森美孚740億美元 相當(dāng)該國(guó)5年GDP
- 環(huán)保部:全國(guó)城鎮(zhèn)污水處理能力達(dá)1.82億噸
- 廣西北部灣銀行違規(guī)辦理授信業(yè)務(wù)被罰款40萬元
- 視紀(jì)印象與沈陽市渾南區(qū)人民政府簽署戰(zhàn)略合作協(xié)議