网贷信息中介平台荣获的“三级等保”是什么概念?

首页 > 资讯 >正文

【摘要】网贷信息中介平台通过国家信息安全三级等保认证,不仅是响应国家信息安全建设号召及满足网贷行业监管要求的重要举措,也将为平台实现稳健合规发展奠定坚实基础。

  丁丁金服  ·  2018-09-01 09:00
网贷信息中介平台荣获的“三级等保”是什么概念? - 金评媒
   

2018年以来,不少网贷信息中介平台积极拥抱监管,践行合规要求,凭借良好的网络安全管控能力和技术手段,正式通过公安部信息系统安全等级测评,并顺利获得公安部核准颁发的“信息系统安全等级保护三级备案证明”(简称“三级等保”)证书。

据了解,网贷信息中介平台荣获的公安部核准颁发的“信息系统安全等级保护”三级备案证明,是网贷机构合规备案的硬性指标,也是国家对非银金融机构信息系统安全的最高等级认证,属于“监管级别”。这意味着信息系统安全作为保护出借人资金及信息安全的重要屏障,备受监管部门重视,也是平台对出借人权益保护的职责所在。而平台通过三级等保认证,是平台积极响应监管、践行合规发展的重要体现,不仅意味着平台保护出借人和借款人的信息安全性迈上了新台阶,更意味着为平台实现合规发展再添了一重量级砝码。

对于网贷信息中介平台而言,通过国家信息安全三级等保认证,无疑意味着平台的物理安全、网络安全、主机安全、应用安全、数据安全及备份恢复、系统建设管理、系统安全管理等信息安全规范化防护、风险控制和系统整体化建设方面获得了官方认可和评定。同时,也标志着平台在技术、管理、控制层面达到了国家信息安全指标,是平台保护用户个人隐私安全、平台交易透明、系统安全等管控实力的证明。

事实上,信息安全等级保护工作包括定级、备案、安全建设和整改、信息安全等级测评、信息安全检查五个阶段,每个阶段都需要严格测评。

据透露,网贷信息中介平台顺利通过国家信息安全三级等保认证,需历经国家信息安全监管部门对平台信息保护、安全审计、通信保密等信息系统信息安全等级保护工作近300项要求的监督和检查,认证要求方面相对严格。

其中,分析人士表示,《计算机信息系统安全保护等级划分准则》、《信息安全技术信息安全等级保护基本要求》第三级要求及用户安全需求为主要依据,平台需满足等级保护的管理规范和技术要求(物理安全、网络安全、主机安全、应用安全、数据安全及备份恢复)及管理要求(安全管理制度、安全管理机构、人员安全管理、系统建设管理、系统运维管理)两大方面。

此外,值得关注的是,通过信息系统安全三级等保认证,对提升网贷信息中介平台的用户信息安全方面的作用重大。具体而言,企业具备第三级信息系统安全保护能力后,防护系统免受来自外部有组织的团体发起的恶意攻击及其他相当危害程度的威胁所造成的主要资源损害,能发现安全漏洞和安全事件,在系统遭到损害后,能较快恢复绝大部分功能。且当企业遇到一些威胁时,能有足够的应对能力,快速恢复信息系统原有状态,从而保护出借人与借款人的信息安全。在分析人士看来,对于出借人而言,网贷信息中介平台信息系统的更安全,也意味着出借的更放心。

而根据《网络借贷信息中介机构业务活动管理暂行办法》(银监会令[2016]1号)第十八条规定,网络借贷信息中介机构应当按照国家网络安全相关规定和国家信息安全等级保护制度的要求,开展信息系统定级备案和等级测试,具有完善的防火墙、入侵检测、数据加密以及灾难恢复等网络安全设施和管理制度,配置充足的资源,采取完善的管理控制措施和技术手段保障信息系统安全稳健运行,保护出借人与借款人的信息安全。

可见,网贷信息中介平台通过国家信息安全三级等保认证,不仅是响应国家信息安全建设号召及满足网贷行业监管要求的重要举措,也将为平台实现稳健合规发展奠定坚实基础。


上一篇文章                  下一篇文章
作者的其他文章
相关热帖
评  论
评论:
    . 点击排行
    . 随机阅读
    . 相关内容