国家信息安全等级保护认证 金融科技合规新标准

简介:

截至2016年10月底,中国P2P网贷行业历史累计成交量达到29650.33亿元人民币,距离第三个万亿已经只差毫厘。可见今年8月“史上最严”监管的出台,对金融科技在中国的强势发展起到了正向引导作用,同时,用户与资金向大平台集中的趋势更加明显。在此情况下,行业、平台是否有能力保护动辄数千万用户的“信息安全”成为了各方关注的焦点。

保护信息安全 监管先行

8月24日,《网络借贷信息中介机构业务活动管理办法》正式出台,其中对于P2P信息系统的风险管理提出了详细要求:P2P平台应当按照国家网络安全相关规定和国家信息安全等级保护制度的要求,开展信息系统定级备案和等级测试,具有完善的防火墙、入侵检测、数据加密以及灾难恢复等网络安全设施和管理制度,每两年至少开展一次全面的安全评估,接受国家或行业主管部门的信息安全检查和审计,并且应当聘请有资质的信息安全测评认证机构定期对信息安全实施测评认证,并由第三方机构对信息系统稳健情况进行评估。

这并不是监管部门第一次对平台的“信息安全”工作提出要求,早在2015年底发布的《网络借贷信息中介机构业务活动管理暂行办法(征求意见稿)》中就已经明确指出:网络借贷信息中介机构应按照国家网络安全相关规定和国家信息安全等级保护制度的要求,开展信息系统定级备案和等级测试。

《网络借贷信息中介机构业务活动管理办法》对平台系统安全的要求,在很大程度上抬高了金融科技行业的准入门槛,以往“几千元买模板建站”的小平台或将不复存在。

平台积极合规 完善系统建设

根据媒体统计,目前全国金融科技行业已经完成“国家信息安全等级测评”并向公安机关报备的平台仅有几十家。这个数字与行业近2000家正常运营的平台数量相比,实在微不足道。

当然,对于已经完成了“信息安全等级测评”相关工作的平台来说,其水平也并非处于同一水平线上。2007年由公安部、国家密保局、国家密码管理局、国务院信息化工作办公室联合下发的《信息安全等级保护管理办法》将信息系统的安全保护等级分为五级:

第一级,信息系统受到破坏后,会对公民、法人和其他组织的合法权益造成损害,但不损害国家安全、社会秩序和公共利益。

第二级,信息系统受到破坏后,会对公民、法人和其他组织的合法权益产生严重损害,或者对社会秩序和公共利益造成损害,但不损害国家安全。

第三级,信息系统受到破坏后,会对社会秩序和公共利益造成严重损害,或者对国家安全造成损害。

第四级,信息系统受到破坏后,会对社会秩序和公共利益造成特别严重损害,或者对国家安全造成严重损害。

第五级,信息系统受到破坏后,会对国家安全造成特别严重损害。

目前,以银行为代表的绝大部分传统金融机构的信息安全等级认证为第三级。在网贷行业中,获得“国家信息安全等级保护第三级认证”的平台目前仅有宜人贷等不足十家,多数平台的信息安全等级为第二级。

此外,监管政策对于第三级以上信息系统的等级保护测评机构资质提出了严格要求。据宜人贷相关负责人介绍:宜人贷是通过“公安部直属测评机构公安部第一研究所”进行的等级测评,保证了测评过程的科学性、严谨性及公正性。同时,作为“第三级认证”平台,宜人贷每年都会积极主动地开展等级测评,并向公安部门进行备案。

互联网金融平台的信息安全影响重大,事关用户的个人信息与资金安全,平台方必须高度重视、积极合规,尽早完成监管要求,完成信息安全等级保护的要求,保护大众权益。

本文转自d1net(转载)

目录
相关文章
|
4月前
|
存储 监控 数据挖掘
企业出海数据合规:“躲不了”的GDPR域外管辖
GDPR通过"设立机构标准"和"目标指向标准"拓展了数据管辖范围。"设立机构标准"适用于在欧盟境内设有机构的数据控制者和处理者,要求建立真实有效的联系。"目标指向标准"则适用于在欧盟外提供商品或服务、监控欧盟内数据主体行为的数据处理者。这强化了对数据控制者和处理者的管辖,扩大了在欧盟领域外的数据活动的监管范围。案例中TikTok因GDPR违规受罚,突显了欧盟对全球企业的数据保护要求。
53 1
|
8月前
|
缓存 监控 安全
【网络安全】等保测评-安全通信网络
【网络安全】等保测评-安全通信网络
228 0
|
11月前
|
存储 云安全 监控
[云架构 ]云安全和隐私:法律合规与风险管理指南,第1部分
[云架构 ]云安全和隐私:法律合规与风险管理指南,第1部分
|
安全 网络安全
阿里云积极落实等级保护制度,政务云全国首个通过等保2.0合规评测
5月16日,阿里云“电子政务云平台系统”正式通过网络安全等级保护三级测评。这是等保2.0正式国家标准GB/T 22239-2019 《信息安全技术 网络安全等级保护基本要求》发布后全国首个通过等保2.0国标测评的云平台。
6649 0
|
安全 NoSQL 关系型数据库
【云周刊】第218期:阿里云积极落实等级保护制度,政务云全国首个通过等保2.0合规评测
欢迎订阅云周刊 本期头条 阿里云积极落实等级保护制度,政务云全国首个通过等保2.0合规评测 5月16日,阿里云“电子政务云平台系统”正式通过网络安全等级保护三级测评。这是等保2.0正式国家标准GB/T 22239-2019 《信息安全技术 网络安全等级保护基本要求》发布后全国首个通过等保2.0国标测评的云平台。
4695 0
应用安全国际合规标准
企业级源代码扫描分析平台DMSCA,能指导并培训项目团队,如何快速修复安全、质量和业务逻辑缺陷,回归测试,达到预期,如有必要 出具OWASP、PCI DSS、HIPAA、SANS,GB/T34943/T34944/T34946等国际国内权威合规性报告。
|
安全 网络安全
欧盟网络安全法案:建通用网络安全认证系统
欧盟委员会发起欧洲未来网络安全章程(《欧盟网络安全法案》)的提议,本文将思考提案会带来的影响。
2511 0
|
监控 安全 大数据
中国版GDPR《个人信息安全规范》解读:国内企业如何保障信息安全?
大数据时代带来了无法量化的变革,但与此同时,也带来了数据和信息安全的隐患。此前,小安曾解读过GDPR,今天,小安再次带领各位小伙伴,探究中国版的“GDPR”——《个人信息安全规范》。
16521 0