传递正能量:好车贷等16家互金大咖共话网贷信息安全建设

2017-06-06 发表于 |浏览量:18518|我要分享

CIA,常看好莱坞大片的人应当对这个英语字母缩写不会感到陌生,它是美国情报机构中央情报局的简写(Central Intelligence Agency)。而这个简写在信息等级保护测评领域,它被赋予了另外一种含义,即信息安全保护的三大特征保密性(Confidential)、完整性(Integrity)以及可用性(Availability)。

 

其实,在很长时间内,网络安全都一直显得神秘莫测。

 

5月25日,在中科大信息安全测评中心主办下,16家安徽正常运营网贷平台的老总们聚在一起,试图努力揭开网贷平台信息安全的神秘面纱,共同传递安徽网贷平台正能量。只是,沙龙现场,这些安徽网贷平台的大咖们到底说了啥?

 

 

中科大信息安全测评中心副主任周苏皖:安全无小事,网贷平台信息安全工作应注意细节。

 

对于网贷平台的各抒已见以及心中的疑问,来自中科大信息安全测评中心的副主任周苏皖也发表了自己的看法,他认为网贷平台之所以需要进行等保测评工作是因为网贷平台自身具备了金融机构所共有的属性,大量用户和数据的交集使得安全问题刻不容缓。而对于评级工作,他认为平台自身需要在细节上做足功夫,等保测评工作是一项严谨的考察工作,无论是对于平台终端的主机安全、应用安全还是物理安全,事无巨细都要一一罗列。

 

徽盐金融总经理谷新生:合法合规是基本要求 风险控制是重要保障

 

“面对去年‘8?24’网贷新规设立的一年过渡期即将到来,各家平台的合规合法建设只能越来越严格,如建章立制、规范流程、严格审批等。”

 

5月25日,在安徽网贷平台信息安全沙龙上,安徽盐业金融信息服务有限公司总经理谷新生表示,安徽省盐业总公司旗下的互联网金融平台“徽盐金融”自2015年4月上线以来,就一直在合法合规的道路上行走。如平台在筹建之初就与第三方支付合作,不设资金池。

 

同时,注重基础管理、结合以往从事类金融业务的经验,在风控、平台安全、产品创新等方面严格自律也是谷新生一直以来坚持的做法。眼下经过数月的筹备和洽谈,徽盐金融也与浦发银行正式签订资金存管协议,正式走入银行存管资金行列,在合规进程中迈进一大步。

 

此外,在其看来,风险控制是平台健康发展的保障。互联网金融平台在一定程度上承担了解决中小微企业融资问题的任务。在实际操作中,通过各家平台的努力,也确实缓解了他们的融资问题,但同时也存在不小的风险,逾期现象是不可避免的。“当出现逾期时,是由平台垫付还是由投资人承担?是否需要设置风险备付金化解投资人风险?即便是平台‘买单’,那应是有限垫付还是无限承担?”谷新生提出的“疑难杂症”也令沙龙参与者们随即展开热烈探讨。

 

好车贷商务经理林芳乔:坚持底线思维才能净化行业

 

好车贷商务经理林芳乔表示,坚守互联网金融行业底线不仅能反映一个社会文明的道德水平,同时也是一个行业发展的基本准则。底线之于网贷行业而言就是坚守信息中介的底线,不设资金池,不搞自融,做一个真正的金融桥梁,服务于广大投融资人。

 

在P2P网贷漫长的十年发展之路上,属于网贷行业自身的底线思维逐渐成型,虽然不乏有浑水摸鱼之辈的出现,但从目前行业机构数量和质量不难看出,正常运营的平台都具有一个共性——都在积极向监管靠齐,都在努力做到业务范围和运营模式上的合规,这是监管将底线思维具象化的结果,是每一个平台都应该遵守的基本准则。未来互联网金融发展存在多种可能,而互联网金融理念也将会逐步发生变化。但万变不离其宗,就是互联网金融发展的底线是合法合规律。

 

无论是平台业务逻辑的合规性还是国家法律法规的明确要求,好车贷都积极响应,并作战略调整。早在央行等十部委联合下发《互联网金融指导意见》之际,好车贷就已经将线下借贷中心剥离出去,明确自身信息中介的性质。虽然此次出台的是网贷行业监管的征求意见稿,但监管的整体思路和方向已经非常明朗,接下来好车贷还将不断调整平台自身的运营水平,积极拥抱监管,发挥普惠金融真正的力量。

 

同时,面对信息技术广泛运用的今天,信息网络安全问题开始受到人们的广泛关注,黑客攻击、病毒侵害等问题对网络信息造成了很大的危险,对网络信息安全我们要加大加快网络安全应急能力建设,加强网络安全技术平台建设,着力提高网络安全应急处置能力。

 

安诚金融1+1贷副总经理周秋实:平台应遵循合规要求重视网络安全

 

其中来自安诚金融1+1贷的副总经理周秋实提出,安诚金融1+1贷作为亳州市政府下属建安集团全资控股的纯国有平台,一直秉承着合法合规的基本原则在经营,对于信息安全保护也一直放在很重要、很突出的位置,但由于信息的不对称,包括银行存管、信息安全测评等工作,还需要与同行业多交流沟通。

 

对于信息安全测评和安全意识,网贷平台自身还需要进一步提高。安诚1+1贷作为国有平台,深感来自互联网网络不稳定因素的威胁,以及依法合规的开展信息安全测评的重要性,他认为这种信息安全保护测评工作无论从监管角度和平台自身安全角度都有着巨大的必要性,并且将立即着手参与到此类工作之中。

 

果儿金融副总经理李红燕:平台应坚持合规运营

 

果儿金融作为安徽网贷平台里民营系里具有代表性的平台,一直一身正气,满满正能量。其副总经理认为果儿金融一直坚守自律合规合法的底线,此外合规提高了安全门槛,是多赢的好事,所以必须完成合规。但合规不等于安全,网贷从业者必须时刻树立强烈的自律意识和对金融风险的敬畏心,只有坚守道德底线做正事,强化自身的风控能力方可长远。

 

作为互联网金融行业里的重要组成部分,信息安全也是网贷平台合法合规的一个必要条件,而等保测评工作必将有利于平台自身审视和检查,对平台和投资者而言也都是一道坚实的保障。

 

新安左右贷总经理昝宏:网贷平台的等保测评到底该如何进行?

 

新安左右贷总经理昝宏则抛出了两个疑问,如何对网贷平台进行评级,以及所评等级的背后需要哪些材料。他认为网贷平台的信息安全离不开平台自身的管理和管控。无论是人员还是技术,都需要做到层层预防和多样化管理。

 

此外,他还认为从业机构应加强自律,一是主动做好信息业务系统的安全保护工作,并做好投资人的规范操作教育。二是平台机构自觉不以安全等保做误导性宣传。从主观层面和客观层面双管齐下,才能使得平台网络安全得到有效的保障。

 

步步盈总经理王光:多重举措保障信息安全

 

步步盈总经理王光是中国科技大学毕业的技术型人才,他所提出的问题也非常专业。技术出身的他认为技术防范工作远远重要于解决问题的工作。因为一旦来自外部的威胁兵临城下,对于平台是巨大的挑战和威胁。

 

步步盈上线银行存管,加入安徽省互金协会都是其合法合规经营的重要举措,而网络信息安全则关系到这家平台能否继续健康的成长,因此步步盈总经理王光格外重视信息网络安全,他也希望借此契机为平台打造新的防御手段,抵御来自互联网的各种类型的威胁。

 

梦想盈行副总经理安乐:平台稳步发展,信息安全意识警醒推动合规进程

 

来自六安的梦想盈行曾经历过资产端转型、银行存管等合规方面的阵痛,而如今梦想盈行已经加入了10亿元量级的平台行列之中。对此梦想盈行副总经理安乐表示,无论平台合规遇到多大困难和挑战,都是必须逾越过去的。而对于网络信息安全,平台的安全意识确实亟需加强,而随着此次沙龙的进行,这种信息安全意识正逐渐被唤醒,无论是对于监管机构还是平台自身,这都是非常有利的。

 

乐金所副总经理丁其加:分享中国互金协会信息共享系统心得

 

乐金所作为中国互金协会的首批会员之一,于5月18日参加中国互联网金融协会组织搭建集中式信息披露平台(以下简称“平台”)推动信息披露规范开展的培训会议,因考虑信息安全,自6月1日起,中国互联网金融协会将全面启用平台业务网,如统计报数系统、信息披露系统、信用信息共享平台均需通过协会业务网安全登录门户登录后方可进行数据报送。中国互金协会按计划已启动互联网金融统计监测平台数据报送工作,为保证数据报送的及时性和准确性,这对于安徽省互金协会与青葱科技联手搭建的信息共享系统以及信息披露系统有着良好的借鉴作用。乐金所副总经理丁其加表示目前中国互金协会平台业务网的内容尚未对包括投资者在内的外部参与者公开。

 

此外,与参会嘉宾还就另外一个网贷平台关心的信息安全等级保护的话题进行了探讨,如何避免网贷平台的信息系统测评工作之路走入一个死循环,即如平台信息系统安全定级的备案流程不清晰等问题凸显使得平台疲于应对。而事实上这种困境让平台的合规之路显得愈发艰难,824文件里给出的一年整改期限日益临近,平台的紧迫感正在加剧,同时将影响整个行业的合规化进程。

 

网汇贷总经理朱涛:践行政策理念,坚持合规发展

 

拥抱监管的态度及付出的行动和平台自身对自我的反思尤为重要:至监管出台以后,用户和各平台的反应犹如热锅上蚂蚁,深怕在政策之下损失了自己的奶酪。其实,政策的出台是一个行业的发展必经之路,除非这个行业没有存在的价值。政策的出台是为了行业更好的发展,不管现有政策是否存在不完善的地方,只要从业人员抱着践行政策的理念和以合规合法发展为原则去努力就一定可以有所作为!正如本次会议所提到的信息安全等问题,相信其他地区也许有很多还没有安徽做得更快,意识更强烈,这就是很好的现象。至于怎么做,做哪些,自然要有相应的法律法规去指导。

 

今天的会议也提到了安徽地区网贷平台反欺诈共享系统的建设,这一点要感谢省协会秘书长和安徽互联网金融家。因为在行业目前的状态下,共享系统确实有很大的价值。正如政策出台以后,一些大额标的平台提到了联合放贷,但联合放贷的主体和机制很难把握。此外,资产端用户联合借款也是这个行业,尤其是针对同地区平台,很是头疼,给不少平台带来了一定的困惑。所以此系统的开发和推广应用尤为重要!

 

新华久久贷总经理蒋道德:信息安全须由平台、监管多方努力

 

新华久久贷总经理蒋道德在国有商业银行从业多年,对于金融信息安全建设颇有心得,他认为金融信息安全建设并非一朝一夕的努力,而是来自于长久的点滴积累,金融信息安全工作永无止境。网贷平台想要达到银行级别的安全防护能力,一方面要求网贷从业者高度重视,加大技术团队建设,增加技术安全防范资金投入,杜绝信息安全隐患;另外也需要监管层面考虑平台实际情况,给予平台政策支持,以保障整个行业能够有序健康发展。

 

万家金融副总经理李全:信息不对称导致平台安全意识缺乏,等保备案应先行

 

万家金融副总经理李全认为导致平台信息安全意识匮乏的一个重要原因是平台并不清楚如何进行信息安全测评。并且在行业曾在一个巨大的误区,便是服务器提供商的安全保障能够与平台服务器之间的安全保障划上一个等号,而这种误区的根本原因在于平台对于信息安全的不了解。事实上,这种信息不对称导致的问题早已摆在平台面前,而随着合规进程的加速使得这些问题逐渐摆上了台面。

 

他还特别指出一点就是信息测评工作一定要重视等保备案,这是等级测评的前提条件。只有拿到备案好才可以做等级测评,等级测评的结果才符合《暂行办法》的规定要求。

 

他认为走出当下误区的办法便是等保测评机构应对所需检查的项目逐一罗列。让平台能够清晰了解到隐患以及优势的所在。做到心中有数,从而更好的保障平台信息安全,防患于未然。

媒体联络媒介总监 于洋

media@haochedai.cn