三級等保回執可能隨網貸備案延期暫緩發放新金融
據業內人士透露,繼網貸備案延期后,發放三級等保回執也很可能將暫緩。再加上三級等保是行業內公認的非銀機構的最高認證,屬于監管級別,目前,僅有一成網貸平臺達到要求,并且短期內這個數量不再會增加。
換句話說,那一成網貸平臺獲得的三級等保回執極具含金量,或成為互聯網金融行業信息安全方面的一張“金牌”。
網絡信息安全是威脅網絡借貸平臺的因素之一。國家互聯網金融安全技術委員會2018年3月發布的報告透露,在統計的全國1529家互金平臺網站中,高危評級網站占比12.4%,高危漏洞451個。互金專委會提示,部分漏洞極易誘發財產流失。
國家信息安全等級保護三級測評的內容包括,平臺的物理安全、網絡安全、主機安全、應用安全、數據安全及備份恢復、系統建設管理、系統安全管理等多方面是否達到國家指標。
三級等保不僅是測評平臺網站信息安全的重要指標,在備案結果落地前,能否獲得三級等保也是市場檢驗平臺備案狀況的重要信號。
2016年8月24日,銀監會發布的《網絡借貸信息中介機構業務活動管理暫行辦法》中,已規定網絡借貸信息中介機構應當按照國家網絡安全相關規定和國家信息安全等級保護制度的要求,開展信息系統等級備案和等級測試。
據第三方機構不完全統計,目前僅有包括點融、富數科技等極少數互聯網金融公司拿到三級等保回執和通過測評,占整個行業體量的不到10%。
2017年6月1日,上海市金融辦發布《上海市網絡借貸信息中介機構業務管理實施辦法(征求意見稿)》,指明申請備案需要出具本市公安機關網絡安全部門出具的“信息系統安全審核回執”(需事前向本市公安機關網絡安全部門提交符合國家網絡安全相關規定和國家信息安全等級保護制度要求的證明材料)。
北京市金融工作局頒布的《網貸機構備案登記管理辦法(征求意見稿)》則僅要求,網貸機構應具有完善的網絡安全設施和管理制度及安全、穩定的網絡借貸信息中介業務系統和災難備份。
據悉,上海地區較全國其他地區要求更為嚴格,上海地區的網貸平臺不僅要聘請專業機構進行信息安全等級測評(要求不低于90分),還需申請并通過公安部門的信息安全系統審核,拿到由上海市公安局下發的《網絡借貸中介機構信息安全等級保護審核回執》。
撈財寶備案工作負責人向藍鯨財經表示,三級等保的要求涉及技術和設備投入、平臺運營制度、技術人力等多方面的要求,確實是網貸行業一次“大考”,但如果平臺不是用應試的心態去對待三級等保,而是從平臺建設之初就一直按三級等保的相關要求進行系統部署,把平臺信息安全真正當成一個長期性且必須不斷優化的工作,其實達到90多分的測評分是水到渠成的事情。
據了解,國家信息安全等級保護活動中,信息系統安全的評級分為五級。最高級別相當于國家保密局的認證等級,而第三級已相當于國有四大銀行的信息系統安全評級。
團貸網相關負責人向藍鯨財經介紹,要取得三級等保的具體程序包括定級、備案、安全建設和整改、信息安全等級測評、信息安全檢查共五個階段。在取得三級等保認證后,平臺需要按照《網絡信息中介機構業務活動管理辦法》中的規定,具有完善的防火墻、入侵檢測、數據加密以及災難恢復等網絡安全設施和管理制度。同時,已取得認證的企業還需要每年年檢,并接受相關部門的不定期抽查。
【來源:藍鯨財經 】
1.砍柴網遵循行業規范,任何轉載的稿件都會明確標注作者和來源;2.砍柴網的原創文章,請轉載時務必注明文章作者和"來源:砍柴網",不尊重原創的行為砍柴網或將追究責任;3.作者投稿可能會經砍柴網編輯修改或補充。