扎实落地监管细则:好车贷顺利通过信息系统安全测评

2017-11-16 发表于 理财18|浏览量:2823|我要分享
  互联网金融托信息技术提高金融服务的效率与半径,迅速普及和渗透到社会的各个领域,而随着互联网金融有关法规的不断出台,信息系统安全也必然受到平台的高度重视。

记者日前从好车贷官方获悉,该平台正式通过中国科学技术大学先进技术研究院的信息系统安全测评,成为安徽省内率先完成该项测评工作的平台之一。本次测评工作的顺利完成,标志着好车贷信息系统安全获得权威认可,平台安全更进一步,也成为其实力和资质的有力证明。



  据了解,该测评是依据《中华人民共和国计算机信息系统安全保护条例》、《计算机信息网络国际联网安全保护管理办法》和《信息安全等级保护管理办法》,对平台信息系统安全等级保护状况进行检测评估。此外,根据由中国银监会等五部委联合发布的《网络借贷信息中介机构业务活动管理暂行办法》,网络借贷信息中介机构应当按照国家网络安全相关规定和国家信息安全等级保护制度的要求,开展信息系统等级备案和等级测试。

  业内人士表示,维护网络信息安全是互联网金融行业保持健康稳定发展的关键因素,通过权威部门信息系统安全检测,能够深刻展现平台在信息系统安全方面的综合能力。

据好车贷相关负责人介绍,整个测评过程一共分为三个阶段。



  第一阶段:调研阶段。该阶段主要任务是建立测评项目启动小组,对平台业务信息、系统基础网络框架、安全保障技术系统以及安全保障管理体系进行初期调研,并制定评估实施方案。

  第二阶段:现场检测阶段。该阶段由测评小组根据制定的系统评估实施方案以及系统评估计划进行安全管理审核、安全技术测试。从具体指标上看,检测包含了技术要求:物理安全、网络安全、主机安全、应用安全、数据安全等。管理要求:安全管理制度、安全管理机构、人员安全管理、系统建设管理、系统运维管理等。整个检测体系共计300多项要求。

  据介绍,为了配合此次信息系统安全检测,好车贷各部门协调配合全程参与。例如,人员安全管理方面,由人事部出具招聘用工管理制度,并提交技术人员上岗考核、员工保密协议、特殊岗位安全协议书等文件和范本,规范和强化平台保密机制,防止信息外泄。

  系统运维方面,由行政部负责对机房设备、办公设备、固定资产等进行管理和维护,同时定期开展员工信息安全培训,组织灾备安全演练,确保整个平台内部系统运维的安全和稳定。

  作为最重要的系统建设管理方面,由技术部提供系统安全保护设施设计方案、技术部编码规范以及软件系统项目实施方案,同时定期检查和提交主机、交通信线路、网络设备和应用软件的运行状况等监测报告,确保整个网站软硬件设施以及平台信息数据安全性。

  第三阶段:综合评估阶段。该阶段主要任务是整理和分析现场测评记录,出具安全管理审核结果、安全技术测试结果以及综合安全评估报告。

  根据中国科学技术大学先进技术研究院出具的检测报告来看,好车贷各项信息安全管理制度都较为完备。在数据传输方面好车贷对接赛门铁克360度数据传输加密系统,避免产生信息泄露风险。网络安全方面,该平台对接阿里云云盾及云监控系统、爱加密移动安全体系等,保证在任何时候客户的个人信息不被人擅自或意外取得、处理或删除,确保客户的投资安全和隐私安全。

  对于互联网金融平台而言,运营平台的载体决定了网络信息安全是互金平台安全的基础,真正的交易安全,则需要在网络信息系安全的基础上进行更多全面系统的建设。好车贷相关负责人表示,作为安徽互联网金融协会的首批会员单位,好车贷在推进信息系统安全合规建设中始终保持高度的自律性,平台自上线以来,多次对网站安全系统架构以及服务器进行升级,在提升网站整体安全性的同时,更是追求卓越的用户体验。未来,好车贷还将继续紧跟国家政策的规范要求,不断扎实落地各项合规建设项目,共同维护行业健康稳定发展。
媒体联络媒介总监 于洋

media@haochedai.cn