• 三級等保 互金平臺通過合規備案的硬性要求


    來源:中國產業經濟信息網   時間:2018-03-23





      備案大期將至,全國互聯網金融平臺進入了緊張的籌備階段。P2P平臺的安全性將受到監管部門的格外重視,網貸平臺通過三級等保已經成為了合規備案的硬性指標。


      所謂三級等保,即為信息系統安全等級保護備案證明三級認證,認證機構為國家公安部。《信息安全等級保護管理辦法》將信息系統的安全保護等級分為五級,等級越高,安全保護能力就越強。目前大多數互聯網金融平臺獲得的以第二級認證為主,第三級作為國家對非銀行金融機構的最高級認證,屬于“監管級別”,即非銀機構的最高級認證就是第三級別。


      通過三級等保平臺需自身過硬


      網貸平臺通過三級等保即意味著國家信息安全監管部門對平臺的物理安全、網絡安全、主機安全、應用安全、數據安全及備份恢復、系統建設管理、系統安全管理等多方面進行認可,平臺在技術、管理、控制層面能達到國家指標。


      三級安全信息認證主要依據《計算機信息系統安全保護等級劃分準則》、《信息安全技術信息安全等級保護基本要求》第三級要求以及用戶安全需求,從技術要求(物理安全、網絡安全、主機安全、應用安全、數據安全及備份恢復)及管理要求(安全管理制度、安全管理機構、人員安全管理、系統建設管理、系統運維管理)兩大方面提出了包含信息保護、安全審計、通信保密等在內的近300項要求,共涉及測評分類73類,認證過程由國家信息安全監管部門進行監督、檢查,認證要求十分嚴苛。對平臺實力提出很大的考驗。


      數據顯示,截至2017年12月底,網貸行業正常運營平臺數量降至1931家,其中通過信息系統安全等保三級備案認證的平臺為143家,僅占在運營平臺數量的7.4%,通過率十分低。同時也說明,在如此低的通過率下依然能通過的平臺嚴于律己,自身過硬。


      考核嚴格國家、企業為用戶信息安全雙層把關


      信息流的安全關乎到個人財產的安危。對于用戶來說,投資通過三級等保的企業會更安全。


      信息安全等級保護工作包括定級、備案、安全建設和整改、信息安全等級測評、信息安全檢查五個階段,每個階段都有嚴格的測試。


      據了解,第三級信息系統運營、使用單位應當依據國家有關管理規范和技術標準進行保護。國家信息安全監管部門對該級信息系統信息安全等級保護工作進行監督、檢查。依照要求,如果企業遇到一些威脅,能夠在一定時間內恢復信息系統原有狀態。例如,企業如果具備了第三級信息系統安全保護能力就能夠在統一安全策略下防護系統免受來自外部有組織的團體,擁有較為豐富資源的威脅源發起的惡意攻擊、較為嚴重的自然災難以及其他相當危害程度的威脅如內部人員的惡意威脅、無意失誤、較嚴重的技術故障等,所造成的主要資源損害,能夠發現安全漏洞和安全事件,在系統遭到損害后,能夠較快恢復絕大部分功能。


      據了解,日前,老牌互聯網金融平臺財富星球通過了三級等保,在行業里又邁出領先的一步。財富星球CEO郭新濤表示,在國家和企業雙層把關下,平臺用戶信息會更安全,投資者投資也會更放心。


      未來,在三級等保和備案的層層篩選下,行業平臺將會越來越規范,對投資者也會更有保障。對于用戶而言,未來可選擇的平臺也更加讓人放心,這何嘗不是一件好事。


      轉自:華財網



      版權及免責聲明:凡本網所屬版權作品,轉載時須獲得授權并注明來源“中國產業經濟信息網”,違者本網將保留追究其相關法律責任的權力。凡轉載文章,不代表本網觀點和立場。版權事宜請聯系:010-65363056。

    延伸閱讀

    熱點視頻

    對話失控奔馳司機:車子沒改裝過 想跳車時也很恐懼 對話失控奔馳司機:車子沒改裝過 想跳車時也很恐懼

    熱點新聞

    熱點輿情

    特色小鎮

    版權所有:中國產業經濟信息網京ICP備11041399號-2京公網安備11010502003583

    www.色五月.com