【專家視點】互聯(lián)網(wǎng)金融技術安全不可疏忽
隨著互聯(lián)網(wǎng)金融的興起,網(wǎng)絡理財逐漸成為主流的投資方式。而網(wǎng)絡理財?shù)陌踩允冀K是投資者最關心的話題,但是,人們非常關注金融層面的安全性,可往往卻忽視了網(wǎng)絡安全問題。
投資首先是要保證資金的安全,也就是說,平臺不會卷款跑路。投資人關注這個沒有錯,但很多人在投資的時候可能并沒有想過,那些蜂擁而起的一夜之間就誕生的P2P平臺,這些網(wǎng)站和Apps在技術層面足夠安全嗎?
與其他互聯(lián)網(wǎng)業(yè)務不同,涉及巨額資金流動的P2P平臺比一般的社交、電商、游戲等平臺對網(wǎng)絡安全的要求更加嚴格,沒有網(wǎng)絡的安全就不會有資金的安全。
我們經(jīng)常從新聞報道中看到一些網(wǎng)站后臺被黑客攻破而導致信息泄露的消息,也會有人因為信息泄露而導致了更嚴重的財產(chǎn)損失。如果P2P平臺出現(xiàn)了系統(tǒng)安全問題,甚至是慘遭破解盜取,后果將極其嚴重。作為一種創(chuàng)新的金融業(yè)態(tài),互聯(lián)網(wǎng)金融將金融與科技進行了結合,大幅提升了金融的效率和用戶體驗,但同時也蘊藏了太多太復雜的風險,所有的P2P平臺必須認真對待。
互聯(lián)網(wǎng)金融的公司必須做到萬無一失,要達到最高等級的安全防護,顯然,一些實力弱、規(guī)模小的平臺很難做到。作為國內最具規(guī)模的P2P平臺,宜人貸從建設初期就非常重視平臺的安全性,每年都在信息系統(tǒng)安全建設上投入了大量的資源,來保障系統(tǒng)的安全、用戶的數(shù)據(jù)安全、隱私安全等,早在赴美上市之前,宜人貸便在國際權威第三方審計的配合和監(jiān)督下完成了一輪全面而嚴格的風險評估,整體信息安全水平已經(jīng)符合美國監(jiān)管部門和資本市場的要求。可以這樣說,網(wǎng)絡安全水準也成為了P2P平臺比拼實力和能力的檢驗場。
P2P平臺的網(wǎng)絡信息安全,需要公司的能力提升也需要外部力量的寫作,時刻警惕,不斷完善,將風險控制在爆發(fā)之前,而不是去亡羊補牢。對于網(wǎng)絡信息安全來說,沒有一件小事,也不能有任何的疏忽大意。
網(wǎng)絡信息安全防不勝防,需要有可持續(xù)的安全防范機制和能力。宜人貸多年來就一直積極地在國內的主流漏洞報告平臺WooYun、漏洞盒子、補天等平臺上與白帽子保持溝通。
不久前,宜人貸建立了YISRC,集中地匯總白帽子的建議和反饋,以更加直接的溝通方式,幫助宜人貸在第一時間感知最新的安全威脅、修復漏洞,也致力于通過安全信息共享,為用戶和行業(yè)營造一個更安全的互聯(lián)網(wǎng)金融生態(tài)圈。宜人貸在信息安全方面的這種努力,其意義不僅僅在于提升平臺整體系統(tǒng)的安全防護能力、保護用戶的信息和資金安全,也會有效的推動中國互聯(lián)網(wǎng)金融行業(yè)的網(wǎng)絡安全建設和發(fā)展。
從宜人貸的成功經(jīng)驗來看,作為中國互聯(lián)網(wǎng)金融在美上市第一股,主動通過與外部安全力量進行密切合作,開展漏洞獎勵計劃、安全眾測以開放的方式開展安全工作,從而有效保證網(wǎng)絡信息安全。國內P2P平臺中,能夠像宜人貸一樣有能力建立自己的SRC的鳳毛麟角,其他的中小P2P企業(yè)就更需要在網(wǎng)絡安全領域投入更多的資源,而不是毫無防護的成為黑客們的獵物。
因此,我們說,P2P的安全并不僅僅是跑路風險,還應該包括技術層面的風險,只有全行業(yè)加強安全意識,提高網(wǎng)絡安全水平,中國的互聯(lián)網(wǎng)金融行業(yè)才能得到可持續(xù)的健康發(fā)展。