发布时间: 2019-05-05 15:03:12 来源:
“银行贷款了解一下,保险理财您需要吗”
信息大爆炸时代 骚扰电话简直让人抓狂
人人都在谈论大数据
可是谁为你的信息安全保驾护航?
互联网时代,信息安全无小事,尤其是在涉及资金进出的互联网金融领域,信息安全的重要程度更为突出。在《网络借贷信息中介机构业务活动管理暂行办法》中,监管部门明确指出了对网络借贷信息中介机构信息安全的要求,本期合规小课堂F教授就为你讲述——【向前金服是通过何种方式保障用户隐私的】。
Q:在保障用户隐私层面,向前金服做了哪些安全性建设?
F教授解读:成立两年来,向前金服在信息数据安全性上投入了大量的人力和资金,为出借人在个人信息、资金交易、隐私保障等方面建立了有效的安全机制,其中包括——
· 多级安全策略:用户登录时需采取登陆密码、手势解锁、动态口令、指纹识别等多维度策略,信息通过128位SSL加密保护,以防止盗用风险。
· 专属短信通道:登录、注册、支付前对用户进行身份验证,保障短信接口及验证码安全,防止黑灰产侵入、恶意调用。
· 同卡进出原则:用户需进行银行卡实名认证,出借资金同卡进出,产品赎回或到期提现时,资金将原路返回至出借时所使用的银行卡。
· 防止盗卡盗刷:通过异地登陆提醒、异常操作识别、提现二次验证等措施,清晰识别交易过程中欺诈、仿冒手段,监测拦截充值、提现等过程中的风险行为。
· 账户隐私保障:遵守国家法律法规,对用户信息严格保密,不会向第三方公司、组织或个人披露用户信息、账户信息及交易信息。
Q:除基础建设外,行业内有哪些权威信息安全认证?其中向前金服获得了哪些?
F教授解读:网贷行业中较为常见的几种信息安全认证有:国家信息系统安全等级保护三级认证、企业信用评级证书、可信网站认证、互联网金融行业认证、SSL证书等。目前,向前金服凭借高效、极致的风险管理体系和技术优势,已取得上述全部认证,其中,由公安部核准办法的“信息系统安全等级保护三级备案证明”含金量最高,其无论在认证难度、社会公信力上都最为权威。
Q:什么是“信息系统安全等级保护三级认证”?为何具有如此高的含金量?
F教授解读:【信息系统安全等级保护认证】是中国权威的信息产品安全等级资格认证,由公安机关依据国家信息安全保护条例及相关制度设立。目前公安部安全等级保护共分为五级,其中“三级认证”是非银行机构参与测评的最高等级认证,属于“监管级别”,标志平台在网络信息建设和运行管理方面得到了权威部门的高度认可。
向前金服三级等保备案证明
“信息系统安全等级保护三级认证”是网贷平台备案的必备资质之一(除三级等保外,还包含ICP许可证及银行存管)。在获得三级等保认证前,申请平台需进行包括信息保护、安全审计、通信保密等近300项要求,共涉及测评分类73类,测评通过的机构在信息系统受到攻击或破坏时,具备快速恢复、数据信息防泄露防偷的实力。
而想要具备这些条件,平台需要付出的人力及资金成本是很大的,目前获得三级等保认证的网贷平台不足一成,且短期内数量不会增加,这也从侧面有力印证了向前金服对信息安全的管控水平,以及监管部门对平台技术实力的认可。
Q:作为普通出借人,我该如何保障自己的信息安全呢?
F教授解读:首先,出借人需要选择像向前金服一样具备三级等保认证及多重保障设施的平台,熟记出借平台官网地址(www.xiangqianjinfu.com),切勿点击来历不明的链接,谨防网站钓鱼和欺诈;其次,在平台设置繁琐的密码,最好使用数字、字母、字符的混合形式,不要设置容易破解的密码;第三,要避免用自己在其它平台使用过的密码,要有针对性的设置密码,以防被不法分子通过“撞库”手段窃取信息;同时尽量避免在网吧等公共场所使用网银等支付系统;最后,出借人要时刻注意保护个人隐私,在与其他用户互相交流时,切勿透露自己真实的个人信息,以防信息被盗取。
F教授课堂总结
绝大多数出借人都会将关注重点放在平台背景是否雄厚,出借年化利率是否合理,而对于平台网络技术安全性则往往会忽略。但同学们要谨记,由于互联网金融行业无纸化和瞬时性的特点,网贷平台在网络技术安全层面面临的风险和复杂程度已经超过传统金融服务,对于风控及安全保障应当有着更高的要求哦~
最新理财百科推荐
其他人也看了