国家信息安全等级保护认证 金融科技合规新标准

简介:

截至2016年10月底,中国P2P网贷行业历史累计成交量达到29650.33亿元人民币,距离第三个万亿已经只差毫厘。可见今年8月“史上最严”监管的出台,对金融科技在中国的强势发展起到了正向引导作用,同时,用户与资金向大平台集中的趋势更加明显。在此情况下,行业、平台是否有能力保护动辄数千万用户的“信息安全”成为了各方关注的焦点。

保护信息安全 监管先行

8月24日,《网络借贷信息中介机构业务活动管理办法》正式出台,其中对于P2P信息系统的风险管理提出了详细要求:P2P平台应当按照国家网络安全相关规定和国家信息安全等级保护制度的要求,开展信息系统定级备案和等级测试,具有完善的防火墙、入侵检测、数据加密以及灾难恢复等网络安全设施和管理制度,每两年至少开展一次全面的安全评估,接受国家或行业主管部门的信息安全检查和审计,并且应当聘请有资质的信息安全测评认证机构定期对信息安全实施测评认证,并由第三方机构对信息系统稳健情况进行评估。

这并不是监管部门第一次对平台的“信息安全”工作提出要求,早在2015年底发布的《网络借贷信息中介机构业务活动管理暂行办法(征求意见稿)》中就已经明确指出:网络借贷信息中介机构应按照国家网络安全相关规定和国家信息安全等级保护制度的要求,开展信息系统定级备案和等级测试。

《网络借贷信息中介机构业务活动管理办法》对平台系统安全的要求,在很大程度上抬高了金融科技行业的准入门槛,以往“几千元买模板建站”的小平台或将不复存在。

平台积极合规 完善系统建设

根据媒体统计,目前全国金融科技行业已经完成“国家信息安全等级测评”并向公安机关报备的平台仅有几十家。这个数字与行业近2000家正常运营的平台数量相比,实在微不足道。

当然,对于已经完成了“信息安全等级测评”相关工作的平台来说,其水平也并非处于同一水平线上。2007年由公安部、国家密保局、国家密码管理局、国务院信息化工作办公室联合下发的《信息安全等级保护管理办法》将信息系统的安全保护等级分为五级:

第一级,信息系统受到破坏后,会对公民、法人和其他组织的合法权益造成损害,但不损害国家安全、社会秩序和公共利益。

第二级,信息系统受到破坏后,会对公民、法人和其他组织的合法权益产生严重损害,或者对社会秩序和公共利益造成损害,但不损害国家安全。

第三级,信息系统受到破坏后,会对社会秩序和公共利益造成严重损害,或者对国家安全造成损害。

第四级,信息系统受到破坏后,会对社会秩序和公共利益造成特别严重损害,或者对国家安全造成严重损害。

第五级,信息系统受到破坏后,会对国家安全造成特别严重损害。

目前,以银行为代表的绝大部分传统金融机构的信息安全等级认证为第三级。在网贷行业中,获得“国家信息安全等级保护第三级认证”的平台目前仅有宜人贷等不足十家,多数平台的信息安全等级为第二级。

此外,监管政策对于第三级以上信息系统的等级保护测评机构资质提出了严格要求。据宜人贷相关负责人介绍:宜人贷是通过“公安部直属测评机构公安部第一研究所”进行的等级测评,保证了测评过程的科学性、严谨性及公正性。同时,作为“第三级认证”平台,宜人贷每年都会积极主动地开展等级测评,并向公安部门进行备案。

互联网金融平台的信息安全影响重大,事关用户的个人信息与资金安全,平台方必须高度重视、积极合规,尽早完成监管要求,完成信息安全等级保护的要求,保护大众权益。

本文转自d1net(转载)

目录
相关文章
|
17天前
|
供应链 安全 大数据
什么是关键信息基础设施及其安全保护条例?
关键信息基础设施是国家的重要战略资源,涉及到国家的主权、安全和发展利益。这些设施在国家经济和社会服务中承担着重要角色,其安全稳定运行直接关系到国家安全和经济社会健康发展。让我们一起来了解一下什么是关键信息基础设施及其安全保护条例。
20 0
|
11月前
|
存储 数据安全/隐私保护
数据隐私与GDPR合规:保护用户数据的技术和法规
在当今数字化时代,用户数据的隐私和保护成为了软件开发过程中的一个重要问题。特别是随着欧洲通用数据保护条例(GDPR)的实施,合规性变得更加关键。本文将探讨数据隐私的重要性,解释GDPR的基本原则,并提供一些技术实践和示例代码来保护用户数据,确保合规性。
213 0
|
12月前
|
存储 云安全 监控
【云架构】云安全和隐私:法律合规与风险管理指南,第2部分
【云架构】云安全和隐私:法律合规与风险管理指南,第2部分
|
12月前
|
存储 云安全 监控
[云架构 ]云安全和隐私:法律合规与风险管理指南,第1部分
[云架构 ]云安全和隐私:法律合规与风险管理指南,第1部分
|
安全 算法 数据建模
《关键信息基础设施安全保护条例》解读,开启网络安全新时代
《关键信息基础设施安全保护条例》解读,开启网络安全新时代
1645 0
《关键信息基础设施安全保护条例》解读,开启网络安全新时代
|
安全 网络安全
阿里云积极落实等级保护制度,政务云全国首个通过等保2.0合规评测
5月16日,阿里云“电子政务云平台系统”正式通过网络安全等级保护三级测评。这是等保2.0正式国家标准GB/T 22239-2019 《信息安全技术 网络安全等级保护基本要求》发布后全国首个通过等保2.0国标测评的云平台。
6668 0
应用安全国际合规标准
企业级源代码扫描分析平台DMSCA,能指导并培训项目团队,如何快速修复安全、质量和业务逻辑缺陷,回归测试,达到预期,如有必要 出具OWASP、PCI DSS、HIPAA、SANS,GB/T34943/T34944/T34946等国际国内权威合规性报告。
|
安全 网络安全
欧盟网络安全法案:建通用网络安全认证系统
欧盟委员会发起欧洲未来网络安全章程(《欧盟网络安全法案》)的提议,本文将思考提案会带来的影响。
2512 0
|
监控 安全 大数据
中国版GDPR《个人信息安全规范》解读:国内企业如何保障信息安全?
大数据时代带来了无法量化的变革,但与此同时,也带来了数据和信息安全的隐患。此前,小安曾解读过GDPR,今天,小安再次带领各位小伙伴,探究中国版的“GDPR”——《个人信息安全规范》。
16527 0