P2P網貸備案的腳步日益臨近,據悉,除了基礎性的銀行存管以外,想要完成備案還要通過網貸平臺信息系統的三級等保認證。 三級等保簡稱“等保三”,是一種網絡信息安全評價標準,一般由市級網絡安全公安大隊來負責給企業備案。目前大多數互聯網金融平臺獲得的以第二級認證為主,第三級作為國家對非銀行金融機構的最高級認證,即非銀機構的最高級認證就是第三級別,由國家信息安全監管部門進行監督、檢查,認證要求十分嚴格。 根據2016年8月24日銀監會會同工業和信息化部、公安部、國家互聯網信息辦公室等部門發布的《網絡借貸信息中介機構業務活動管理暫行辦法》第三章第十八條顯示,“網絡借貸信息中介機構應當按照國家網絡安全相關規定和國家信息安全等級保護制度的要求,開展信息系統定級備案和等級測試,具有完善的防火墻、入侵檢測、數據加密以及災難恢復等網絡安全設施和管理制度,建立信息科技管理、科技風險管理和科技審計有關制度,配置充足的資源,采取完善的管理控制措施和技術手段保障信息系統安全穩健運行,保護出借人與借款人的信息安全。” 這一條是對網絡借貸平臺信息技術和安全的規定,目的在于防范技術風險。可見,網絡安全已經成為網貸平臺的一項必要條件。 目前完成認證的網貸平臺不足10% 根據《信息系統安全等級保護基本要求》,網貸平臺只有在完成定級、安全建設和整改、信息安全等級測評、信息安全檢查等嚴格的審查工作后,才能獲得等保三級認證。 據不完全統計數據顯示,截至2018年3月底,網貸行業正常運營平臺數量降至1700余家,其中通過信息系統安全等保三級備案認證的平臺為175家,僅占在運營平臺數量的10%。可見,平臺通過三級等保并非易事。 嚴把信息安全 銀豆網獲國家權威認證 銀豆網作為國內專業的創新金融服務公司之一,未雨綢繆,于2016年就拿到了國家公安部等保三級權威認證。銀豆網相關負責人表示:“積極開展平臺信息系統定級備案和等級測試,達到國家信息安全等級三級標準,無論是對于平臺還是用戶而言,都是保障信息安全的有效措施。銀豆網會繼續積極響應合規政策,不斷加快合規進度。” ![]() 通過三級等保認證是對一個平臺的大考。據了解,評測單位需要對申請平臺進行包括訪談、文檔審查、配置檢查、實地調查等多種方式,對平臺物理、網絡、主機、應用、數據等數十個維度進行客觀充分的測評。對平臺的安全設備要求苛刻,要有專業技術維護人員為平臺系統安全提供支撐,大量的資金投入對公司的財力是一大挑戰。另外,對平臺系統應用自身的安全性要求也比較高。 據了解,不僅積極配合信息數據安全權威機構進行國家公安部信息系統安全等級測試,目前銀豆網各項基礎合規工作都在穩步進行中,以服務普惠金融和實體經濟的理念為先導,堅持合規發展,為用戶資金、信息安全保駕護航。 (責任編輯:海諾) |