在具體落實(shí)信息安全保護(hù)過程中,目前美國等國家都開展了按照信息及信息載體重要性等級(jí)分級(jí)進(jìn)行保護(hù)的工作。我國也采取了相同的方式,由公安機(jī)關(guān)依據(jù)國家信息安全保護(hù)條例及相關(guān)制度規(guī)定,按照管理規(guī)范和技術(shù)標(biāo)準(zhǔn),對各機(jī)構(gòu)的信息系統(tǒng)安全等級(jí)保護(hù)狀況進(jìn)行認(rèn)可及評(píng)定。其中,國家信息安全等級(jí)保護(hù)三級(jí)認(rèn)證(又稱“等保三級(jí)”)是國家對非銀行機(jī)構(gòu)的最高級(jí)認(rèn)證,屬于“監(jiān)管級(jí)別”。
目前,除了“等保三級(jí)”之外,互金平臺(tái)通常會(huì)采用多種信息技術(shù)安全認(rèn)證。較為常見的包括了ISO27001、企業(yè)信用評(píng)級(jí)證書、可信網(wǎng)站、互聯(lián)網(wǎng)金融行業(yè)認(rèn)證、SSL等。但是在認(rèn)證難度上、公信力上及效力方面,“等保三級(jí)”依然是非銀機(jī)構(gòu)中最重量級(jí)別的認(rèn)證。這也是目前互金行業(yè)獲得該項(xiàng)認(rèn)證數(shù)量較少的重要原因之一。多數(shù)互金平臺(tái)獲得的以第二級(jí)認(rèn)證為主,僅有一成網(wǎng)貸平臺(tái)達(dá)到“等保三級(jí)”要求,并且短期內(nèi)這個(gè)數(shù)量不再會(huì)增加。
作為行業(yè)領(lǐng)軍企業(yè),恒昌一直都非常注重信息安全方面的建設(shè)。早在2017年,公安部及國家信息安全等級(jí)保護(hù)工作協(xié)調(diào)小組授權(quán)機(jī)構(gòu)就對恒易融平臺(tái)的物理安全、網(wǎng)絡(luò)安全、主機(jī)安全、應(yīng)用安全、數(shù)據(jù)安全及備份恢復(fù)、系統(tǒng)建設(shè)管理、系統(tǒng)安全管理等近300項(xiàng)內(nèi)容進(jìn)行了嚴(yán)格測評(píng),恒易融平臺(tái)各方面均達(dá)到了國家標(biāo)準(zhǔn),順利通過了“等保三級(jí)”認(rèn)證。
對于互金平臺(tái)的借款人和出借人而言,恒易融平臺(tái)順利通過“等保三級(jí)”認(rèn)證,用戶信息安全將得到有效保護(hù)。一方面,在統(tǒng)一安全策略下,防護(hù)系統(tǒng)可以免受來自外部的惡意攻擊,避免造成主要資源損害,同時(shí)還能夠及時(shí)發(fā)現(xiàn)安全漏洞和安全事件;另一方面,即使平臺(tái)發(fā)生安全事故,也有足夠的應(yīng)對能力快速恢復(fù)功能,從而保護(hù)出借人與借款人的信息安全。