
在具體落實信息安全保護過程中,目前美國等國家都開展了按照信息及信息載體重要性等級分級進行保護的工作。我國也采取了相同的方式,由公安機關(guān)依據(jù)國家信息安全保護條例及相關(guān)制度規(guī)定,按照管理規(guī)范和技術(shù)標準,對各機構(gòu)的信息系統(tǒng)安全等級保護狀況進行認可及評定。其中,國家信息安全等級保護三級認證(又稱“等保三級”)是國家對非銀行機構(gòu)的最高級認證,屬于“監(jiān)管級別”。
目前,除了“等保三級”之外,互金平臺通常會采用多種信息技術(shù)安全認證。較為常見的包括了ISO27001、企業(yè)信用評級證書、可信網(wǎng)站、互聯(lián)網(wǎng)金融行業(yè)認證、SSL等。但是在認證難度上、公信力上及效力方面,“等保三級”依然是非銀機構(gòu)中最重量級別的認證。這也是目前互金行業(yè)獲得該項認證數(shù)量較少的重要原因之一。多數(shù)互金平臺獲得的以第二級認證為主,僅有一成網(wǎng)貸平臺達到“等保三級”要求,并且短期內(nèi)這個數(shù)量不再會增加。
作為行業(yè)領(lǐng)軍企業(yè),恒昌一直都非常注重信息安全方面的建設(shè)。早在2017年,公安部及國家信息安全等級保護工作協(xié)調(diào)小組授權(quán)機構(gòu)就對恒易融平臺的物理安全、網(wǎng)絡(luò)安全、主機安全、應(yīng)用安全、數(shù)據(jù)安全及備份恢復(fù)、系統(tǒng)建設(shè)管理、系統(tǒng)安全管理等近300項內(nèi)容進行了嚴格測評,恒易融平臺各方面均達到了國家標準,順利通過了“等保三級”認證。
對于互金平臺的借款人和出借人而言,恒易融平臺順利通過“等保三級”認證,用戶信息安全將得到有效保護。一方面,在統(tǒng)一安全策略下,防護系統(tǒng)可以免受來自外部的惡意攻擊,避免造成主要資源損害,同時還能夠及時發(fā)現(xiàn)安全漏洞和安全事件;另一方面,即使平臺發(fā)生安全事故,也有足夠的應(yīng)對能力快速恢復(fù)功能,從而保護出借人與借款人的信息安全。