安全體系也是互聯(lián)網(wǎng)金融平臺的核心競爭力金融

在很多互聯(lián)網(wǎng)金融平臺還沒有意識到信息安全建設(shè)重要性的時候,宜人貸在建設(shè)了一套安全信息系統(tǒng)后,搭建了高效率的安全應(yīng)急響應(yīng)中心,這種技術(shù)實力和前瞻性無疑將成為平臺的核心競爭力。
最近一年多來,不少互聯(lián)網(wǎng)金融平臺跑路事件引起了全國的關(guān)注,監(jiān)管部門對于互聯(lián)網(wǎng)金融平臺的金融風險管理也加大了力度。然而,互聯(lián)網(wǎng)金融平臺的技術(shù)風險,同樣需要引起監(jiān)管部門和平臺方的重視。
數(shù)據(jù)顯示,今年上半年,全國金融行業(yè)(含互聯(lián)網(wǎng)金融)安全漏洞總量同比增長181.9%。據(jù)官方平臺檢測,互聯(lián)網(wǎng)金融平臺中高危漏洞已過半數(shù)。如此觸目驚心的數(shù)據(jù)何嘗不是互聯(lián)網(wǎng)金融行業(yè)的又一大安全隱患?從技術(shù)角度來說,互聯(lián)網(wǎng)金融平臺存在的高危漏洞,同樣會危及用戶的資金安全。因此,安全體系建設(shè)也是互聯(lián)網(wǎng)金融平臺的一項硬指標。
在國外,互聯(lián)網(wǎng)金融平臺的信息安全評估是企業(yè)上市不可缺少的一項考評指標。在美國紐交所上市的宜人貸,在赴美上市前就在國際權(quán)威第三方審計的配合和監(jiān)督下完成了一輪全面而嚴格的技術(shù)安全評測,整體信息安全水平已經(jīng)符合美國監(jiān)管部門和資本市場的要求。
其實,宜人貸在成立之初就非常重視信息安全的建設(shè)。據(jù)宜人貸安全團隊負責人介紹:宜人貸每年都在信息系統(tǒng)安全建設(shè)上投入了大量的人力和財力資源,來保障系統(tǒng)的安全、用戶的數(shù)據(jù)安全和隱私安全等。近日,宜人貸安全應(yīng)急響應(yīng)中心(Yirendai Security Response Center,簡稱YISRC)正式上線,這標志著宜人貸對信息安全建設(shè)的重視程度上升到一個全新的高度。
此前,宜人貸一直積極的在國內(nèi)的主流漏洞報告平臺WooYun、漏洞盒子、補天等平臺上與白帽子保持溝通,并對及時發(fā)現(xiàn)宜人貸平臺漏洞的白帽子給予相應(yīng)的獎勵。YISRC平臺搭建后,宜人貸能夠更加集中地匯總白帽子的建議和反饋,用更加直接的溝通方式,幫助宜人貸在第一時間感知最新的安全威脅、修復(fù)漏洞。
據(jù)悉,YISRC平臺已經(jīng)建立了完善的激勵機制——“漏洞獎勵計劃”。凡是通過“宜人貸安全應(yīng)急響應(yīng)中心”平臺提交安全漏洞和威脅情報的白帽子均可以在YISRC的積分商城兌換筆記本電腦、專業(yè)相機、手機等豐厚的禮品或現(xiàn)金回報。通過建立自己的安全應(yīng)急響應(yīng)中心,宜人貸不僅可以在最短的時候內(nèi)發(fā)現(xiàn)技術(shù)漏洞,并可以將一些安全隱患分享給同行。由此不難預(yù)測,未來YISRC平臺有可能會成為互聯(lián)網(wǎng)金融行業(yè)的技術(shù)安全標桿。
一直以來,很多互聯(lián)網(wǎng)金融平臺都沒有重視信息安全建設(shè)。一些互聯(lián)網(wǎng)金融企業(yè),甚至直接幾千元就可以搭建了一個平臺,其中的安全隱患可想而知。上升到行業(yè)的高度來說,由于前期很多互聯(lián)網(wǎng)金融企業(yè)不規(guī)范運營導(dǎo)致了大量跑路事件,政府監(jiān)管部門的監(jiān)管重點也鎖定在了規(guī)范運營方面,信息安全體系建設(shè)并沒有提到同等的高度。隨著網(wǎng)絡(luò)安全形勢的日益嚴峻,安全體系建設(shè)將是每一個互聯(lián)網(wǎng)金融平臺高度重視的環(huán)節(jié)。
從規(guī)范運營到安全建設(shè),宜人貸都走在了行業(yè)的前沿。在很多互聯(lián)網(wǎng)金融平臺還沒有意識到信息安全建設(shè)重要性的時候,宜人貸在建設(shè)了一套安全信息系統(tǒng)后,搭建了高效率的安全應(yīng)急響應(yīng)中心,這種技術(shù)實力和前瞻性無疑將成為平臺的核心競爭力。
1.TMT觀察網(wǎng)遵循行業(yè)規(guī)范,任何轉(zhuǎn)載的稿件都會明確標注作者和來源;
2.TMT觀察網(wǎng)的原創(chuàng)文章,請轉(zhuǎn)載時務(wù)必注明文章作者和"來源:TMT觀察網(wǎng)",不尊重原創(chuàng)的行為TMT觀察網(wǎng)或?qū)⒆肪控熑危?br>
3.作者投稿可能會經(jīng)TMT觀察網(wǎng)編輯修改或補充。