三級等保回執或暫緩發放,壹佰金融早已獲得并通過測評
三級等保回執或暫緩發放,將成網貸信息安全“金牌”
如今,網貸行業已全面步入合規發展的軌道,備案登記的話題已然成為大家最為關心的內容。據業內相關人士透露,繼網貸備案延期后,發放三級等?;貓桃埠芸赡軐壕?。據第三方機構不完全統計,目前僅有包括團貸網、壹佰金融等極少數互聯網金融公司拿到三級等?;貓毯屯ㄟ^測評,約占整個行業體量的一成。如果暫緩發放三級等保回執,那么短期內這個數量將不再會增加。
也就是說,目前一成網貸平臺獲得的三級等保回執極具含金量,或成為互聯網金融行業信息安全方面的一張“金牌”。據了解,壹佰金融早在2016年就已獲得,可謂是行業遙遙領先。
信息安全保障網貸平臺財產,三級等保成備案重要信號
2016年8月,銀監會發布的《網絡借貸信息中介機構業務活動管理暫行辦法》中,已規定網絡借貸信息中介機構應當按照國家網絡安全相關規定和國家信息安全等級保護制度的要求,開展信息系統等級備案和等級測試。
值得注意的是,網絡信息安全是威脅網絡借貸平臺的因素之一。根據國家互聯網金融安全技術委員會2018年3月發布的報告,全國1529家互金平臺網站中,高危評級網站占比12.4%,高危漏洞451個。而互金專委會提示,部分漏洞極易誘發財產流失??梢?,信息安全對于網貸平臺來說極其重要。三級等保不僅是測評平臺網站信息安全的重要指標,在備案結果落地前,能否獲得三級等保也是市場檢驗平臺備案狀況的重要信號。
三級等保認證申請不易,需定期測評年檢
要取得三級等保,需要經過定級、備案、安全建設和整改、信息安全等級測評、信息安全檢查共五個階段。在取得三級等保認證后,平臺需要按照《網絡信息中介機構業務活動管理辦法》中的規定,具有完善的防火墻、入侵檢測、數據加密以及災難恢復等網絡安全設施和管理制度。
同時,已取得認證的企業還需要每年年檢,并接受相關部門的不定期抽查,通過信息安全等級保護測評。根據壹佰金融官網信息披露專欄所示,壹佰金融自2016年獲得三級等保回執后,已連續兩年按規定開展等級保護測評工作,并順利通過測評。
加強信息系統安全嚴于律己,實力強硬高評分不難獲得
事實上,網絡安全技術有很高的門檻。對中小型平臺而言,本身就是困難的。只有資本實力雄厚和具有核心技術競爭力的平臺能率先跑出。小到加密系統的采用大到投入百萬的應用災備機房、建立一套全方位風險應對的閉環體系,都需要資本與實力的支持。對于壹佰金融來說,從建立之初,就將技術視為第一梯隊,逐漸組建一支成熟的技術隊伍,從而節省了很多時間成本。因此壹佰金融能夠在2016年就率先獲得三級等保回執。
據壹佰金融總裁兼CEO黃郴雅女士透露:網貸平臺不應該以應試的心態去對待三級等保。壹佰金融從建立之初就嚴于律己,三年以來一直按三級等保的相關要求進行系統部署,切實為廣大用戶信息安全著想。
看來,把平臺信息安全真正當成一個長期性且必須不斷優化的工作,獲得較高的測評分也就水到渠成了。