备案大期将至,全国互联网金融平台进入了紧张的筹备阶段。p2p平台的安全性将受到监管部门的格外重视,网贷平台通过三级等保已经成为了合规备案的硬性指标。
所谓三级等保,即为信息系统安全等级保护备案证明三级认证,认证机构为国家公安部。《信息安全等级保护管理办法》将信息系统的安全保护等级分为五级,等级越高,安全保护能力就越强。目前大多数互联网金融平台获得的以第二级认证为主,第三级作为国家对非银行金融机构的最高级认证,属于“监管级别”,即非银机构的最高级认证就是第三级别。
通过三级等保平台需自身过硬
网贷平台通过三级等保即意味着国家信息安全监管部门对平台的物理安全、网络安全、主机安全、应用安全、数据安全及备份恢复、系统建设管理、系统安全管理等多方面进行认可,平台在技术、管理、控制层面能达到国家指标。
三级安全信息认证主要依据《计算机信息系统安全保护等级划分准则》、《信息安全技术信息安全等级保护基本要求》第三级要求以及用户安全需求,从技术要求(物理安全、网络安全、主机安全、应用安全、数据安全及备份恢复)及管理要求(安全管理制度、安全管理机构、人员安全管理、系统建设管理、系统运维管理)两大方面提出了包含信息保护、安全审计、通信保密等在内的近300项要求,共涉及测评分类73类,认证过程由国家信息安全监管部门进行监督、检查,认证要求十分严苛。对平台实力提出很大的考验。
数据显示,截至2017年12月底,网贷行业正常运营平台数量降至1931家,其中通过信息系统安全等保三级备案认证的平台为143家,仅占在运营平台数量的7.4%,通过率十分低。同时也说明,在如此低的通过率下依然能通过的平台严于律己,自身过硬。
考核严格国家、企业为用户信息安全双层把关
信息流的安全关乎到个人财产的安危。对于用户来说,投资通过三级等保的企业会更安全。
信息安全等级保护工作包括定级、备案、安全建设和整改、信息安全等级测评、信息安全检查五个阶段,每个阶段都有严格的测试。
据了解,第三级信息系统运营、使用单位应当依据国家有关管理规范和技术标准进行保护。国家信息安全监管部门对该级信息系统信息安全等级保护工作进行监督、检查。依照要求,如果企业遇到一些威胁,能够在一定时间内恢复信息系统原有状态。例如,企业如果具备了第三级信息系统安全保护能力就能够在统一安全策略下防护系统免受来自外部有组织的团体,拥有较为丰富资源的威胁源发起的恶意攻击、较为严重的自然灾难以及其他相当危害程度的威胁如内部人员的恶意威胁、无意失误、较严重的技术故障等,所造成的主要资源损害,能够发现安全漏洞和安全事件,在系统遭到损害后,能够较快恢复绝大部分功能。
据了解,日前,老牌互联网金融平台财富星球通过了三级等保,在行业里又迈出领先的一步。财富星球ceo郭新涛表示,在国家和企业双层把关下,平台用户信息会更安全,投资者投资也会更放心。
未来,在三级等保和备案的层层筛选下,行业平台将会越来越规范,对投资者也会更有保障。对于用户而言,未来可选择的平台也更加让人放心,这何尝不是一件好事。