金融,伴隨著人類文明而發(fā)展至今的一個古老的行業(yè)。在古代多以當(dāng)鋪、鏢局、銀票的形式存儲、轉(zhuǎn)移和交易。隨著人類文明步入現(xiàn)代社會,銀行、交易所等成為了主要形式。如今,隨著科技時代的到來,金融行業(yè)愈發(fā)歷久彌新。
是的,就如同宜信那句“科技讓金融更美好”的宣傳語一樣,科技改變了金融,“科技+金融”改變了人們的生活。不過,隨著金融科技的產(chǎn)物更為廣泛和深入的服務(wù)于普通百姓,“信息安全”卻面臨前所未有的挑戰(zhàn)。
眾所周知,無論是郵箱、即時通訊還是其他社交平臺被盜,消費者總是會受到各種騷擾和影響。當(dāng)然以上信息的泄露可能更多只是令你心情糟糕而已,或許你的朋友會收到一些借錢的信息,或許你的微博會轉(zhuǎn)發(fā)一些無聊的東西,更為嚴(yán)重的情況還是不太容易發(fā)生的。
不過,如果你在一家金融科技平臺或者互聯(lián)網(wǎng)金融平臺遭遇了信息安全問題,那么帶來的結(jié)果可能會是災(zāi)難性的。很抱歉,你的身份信息、銀行卡信息包括家庭信息或許都會被黑客加以利用,甚至你的投資也會直接遭遇不測。當(dāng)然,既然你不得不把這些信息交給平臺,那么面對可能的風(fēng)險你只能期待平臺有足夠的手段來確保你的信息安全。
好了,那么現(xiàn)在我們有必要來了解一下,除了傳統(tǒng)安全常見的防護(hù)方法、防護(hù)設(shè)備,在整個互聯(lián)網(wǎng)行業(yè)中,知名巨頭們是如何保護(hù)用戶信息安全的,他們都采取了哪些做法持續(xù)提升系統(tǒng)的安全性呢?答案非常明確,“安全應(yīng)急響應(yīng)中心”已然成為了國內(nèi)外知名互聯(lián)網(wǎng)企業(yè)維護(hù)平臺安全運行、用戶信息安全的最重要手段之一。人們所熟知的騰訊、阿里巴巴、京東、新浪、360、百度都是這樣做的。
什么是“安全應(yīng)急響應(yīng)中心”,它又是如何維護(hù)用戶信息安全的呢?與你的錢袋子直接相關(guān)的金融科技平臺在這方面又是如何做的呢?接下來,我們需要通過展示一個案例,來向您解答這些令人棘手的問題。
以宜人貸為例。作為中國金融科技第一股,宜人貸能夠在2015年12月成功登陸美國紐約證券交易所,除了在合法合規(guī)以及業(yè)務(wù)上受到美國監(jiān)管和市場明確認(rèn)可外,技術(shù)安全也同樣取得了美國監(jiān)管機構(gòu)SEC和國際頂尖會計事務(wù)所的雙重認(rèn)證。
當(dāng)然,與國內(nèi)外知名互聯(lián)網(wǎng)公司一樣,宜人貸強大的技術(shù)安全能力最終也體現(xiàn)在“安全應(yīng)急響應(yīng)中心”的建立和運營方面。
今年6月,宜人貸安全應(yīng)急響應(yīng)中心(以下簡稱YISRC)正式上線。相關(guān)負(fù)責(zé)人介紹稱,YISRC是宜人貸整個安全體系的重要一環(huán),外部安全力量作為安全體系的有效補充,及時發(fā)現(xiàn)最新出現(xiàn)的安全威脅以及未被發(fā)現(xiàn)的安全漏洞,助力安全能力的持續(xù)提升。
同時,YISRC并不是一個封閉的圈子。YISRC建立后,宜人貸設(shè)立了積分制的“漏洞獎勵計劃”,凡是通過YISRC平臺提交安全漏洞和威脅情報的白帽子均可以在YISRC的積分商城兌換筆記本電腦、專業(yè)相機、手機等豐厚的禮品或現(xiàn)金回報。除了用物質(zhì)獎勵吸引“白帽子”來幫助企業(yè)完善系統(tǒng)安全,還和安全從業(yè)者定期分享交流安全技術(shù)、組織安全活動,建立起外部安全運營的閉環(huán),才能真正吸引“白帽子”與企業(yè)建立起良好的合作關(guān)系。
當(dāng)然,“安全應(yīng)急響應(yīng)中心”的建立對于絕大多數(shù)互聯(lián)網(wǎng)、金融科技企業(yè)來說還是相當(dāng)困難的。畢竟搭建一支有著豐富戰(zhàn)斗經(jīng)驗、能做到快速響應(yīng)的安全團隊不僅涉及到企業(yè)的安全意識和安全投入,更考驗到企業(yè)在安全人才引進(jìn)方面的能力。
所以,想要保護(hù)用戶的信息安全、資金安全并不容易。尤其對于金融科技企業(yè)來說,安全的道路還是任重道遠(yuǎn)。而對于用戶來說,在選擇投資平臺更應(yīng)該小心謹(jǐn)慎,盡量選擇技術(shù)安全過硬的平臺,避免自己的信息和資金出現(xiàn)意外。 |