【專家視點(diǎn)】互聯(lián)網(wǎng)金融技術(shù)安全不可疏忽
隨著互聯(lián)網(wǎng)金融的興起,網(wǎng)絡(luò)理財(cái)逐漸成為主流的投資方式。而網(wǎng)絡(luò)理財(cái)?shù)陌踩允冀K是投資者最關(guān)心的話題,但是,人們非常關(guān)注金融層面的安全性,可往往卻忽視了網(wǎng)絡(luò)安全問題。
投資首先是要保證資金的安全,也就是說,平臺不會(huì)卷款跑路。投資人關(guān)注這個(gè)沒有錯(cuò),但很多人在投資的時(shí)候可能并沒有想過,那些蜂擁而起的一夜之間就誕生的P2P平臺,這些網(wǎng)站和Apps在技術(shù)層面足夠安全嗎?
與其他互聯(lián)網(wǎng)業(yè)務(wù)不同,涉及巨額資金流動(dòng)的P2P平臺比一般的社交、電商、游戲等平臺對網(wǎng)絡(luò)安全的要求更加嚴(yán)格,沒有網(wǎng)絡(luò)的安全就不會(huì)有資金的安全。
我們經(jīng)常從新聞報(bào)道中看到一些網(wǎng)站后臺被黑客攻破而導(dǎo)致信息泄露的消息,也會(huì)有人因?yàn)樾畔⑿孤抖鴮?dǎo)致了更嚴(yán)重的財(cái)產(chǎn)損失。如果P2P平臺出現(xiàn)了系統(tǒng)安全問題,甚至是慘遭破解盜取,后果將極其嚴(yán)重。作為一種創(chuàng)新的金融業(yè)態(tài),互聯(lián)網(wǎng)金融將金融與科技進(jìn)行了結(jié)合,大幅提升了金融的效率和用戶體驗(yàn),但同時(shí)也蘊(yùn)藏了太多太復(fù)雜的風(fēng)險(xiǎn),所有的P2P平臺必須認(rèn)真對待。
互聯(lián)網(wǎng)金融的公司必須做到萬無一失,要達(dá)到最高等級的安全防護(hù),顯然,一些實(shí)力弱、規(guī)模小的平臺很難做到。作為國內(nèi)最具規(guī)模的P2P平臺,宜人貸從建設(shè)初期就非常重視平臺的安全性,每年都在信息系統(tǒng)安全建設(shè)上投入了大量的資源,來保障系統(tǒng)的安全、用戶的數(shù)據(jù)安全、隱私安全等,早在赴美上市之前,宜人貸便在國際權(quán)威第三方審計(jì)的配合和監(jiān)督下完成了一輪全面而嚴(yán)格的風(fēng)險(xiǎn)評估,整體信息安全水平已經(jīng)符合美國監(jiān)管部門和資本市場的要求。可以這樣說,網(wǎng)絡(luò)安全水準(zhǔn)也成為了P2P平臺比拼實(shí)力和能力的檢驗(yàn)場。
P2P平臺的網(wǎng)絡(luò)信息安全,需要公司的能力提升也需要外部力量的寫作,時(shí)刻警惕,不斷完善,將風(fēng)險(xiǎn)控制在爆發(fā)之前,而不是去亡羊補(bǔ)牢。對于網(wǎng)絡(luò)信息安全來說,沒有一件小事,也不能有任何的疏忽大意。
網(wǎng)絡(luò)信息安全防不勝防,需要有可持續(xù)的安全防范機(jī)制和能力。宜人貸多年來就一直積極地在國內(nèi)的主流漏洞報(bào)告平臺WooYun、漏洞盒子、補(bǔ)天等平臺上與白帽子保持溝通。
不久前,宜人貸建立了YISRC,集中地匯總白帽子的建議和反饋,以更加直接的溝通方式,幫助宜人貸在第一時(shí)間感知最新的安全威脅、修復(fù)漏洞,也致力于通過安全信息共享,為用戶和行業(yè)營造一個(gè)更安全的互聯(lián)網(wǎng)金融生態(tài)圈。宜人貸在信息安全方面的這種努力,其意義不僅僅在于提升平臺整體系統(tǒng)的安全防護(hù)能力、保護(hù)用戶的信息和資金安全,也會(huì)有效的推動(dòng)中國互聯(lián)網(wǎng)金融行業(yè)的網(wǎng)絡(luò)安全建設(shè)和發(fā)展。
從宜人貸的成功經(jīng)驗(yàn)來看,作為中國互聯(lián)網(wǎng)金融在美上市第一股,主動(dòng)通過與外部安全力量進(jìn)行密切合作,開展漏洞獎(jiǎng)勵(lì)計(jì)劃、安全眾測以開放的方式開展安全工作,從而有效保證網(wǎng)絡(luò)信息安全。國內(nèi)P2P平臺中,能夠像宜人貸一樣有能力建立自己的SRC的鳳毛麟角,其他的中小P2P企業(yè)就更需要在網(wǎng)絡(luò)安全領(lǐng)域投入更多的資源,而不是毫無防護(hù)的成為黑客們的獵物。
因此,我們說,P2P的安全并不僅僅是跑路風(fēng)險(xiǎn),還應(yīng)該包括技術(shù)層面的風(fēng)險(xiǎn),只有全行業(yè)加強(qiáng)安全意識,提高網(wǎng)絡(luò)安全水平,中國的互聯(lián)網(wǎng)金融行業(yè)才能得到可持續(xù)的健康發(fā)展。