標籤:

你在P2P理財的錢還安全嗎?

前幾天,捜信商務搜小信在網上看到一組數據關於P2P行業的數據十分辣眼睛!

截至2017年12月底,網貸行業1931家正常運營平台,其中通過信息系統安全等級三級備案認證的平台為143家,僅佔在運營平台數量的7.4%(第三級為國家對非銀行金融機構的最高級認證。)目前信息系統安全等級仍以二級為主。

先來說說,什麼是信息系統安全等級測評。

2007年7月24日,公安部、國家保密局、國家密碼管理局、國務院信息化工作辦公室制定了《信息安全等級保護管理辦法》,將信息系統的安全保護等級分為五級。

第一級為用戶自主保護級,該級適用於普通內聯網用戶;

第二級為系統審計保護級,該級適用於通過內聯網或國際網進行商務活動,需要保密的非重要單位;

第三級為安全標記保護級,該級適用於地方各級國家機關、金融機構、郵電通信、大型工商與信息技術企業、重點工程建設等單位;

第四級為結構化保護級,該級適用於中央級國家機關、廣播電視部門、社會應急服務部門、尖端科技企業集團、國家重點科研機構和國防建設等部門;

第五級為訪問驗證保護級,該級適用於國防關鍵部門和依法需要對計算機信息系統實施特殊隔離的單位。

講道理!作為現階段年輕人理財的主要理財方式,只有7.4%的信息安全等級是第三級。這讓投資P2P理財的搜小信心頭一涼!

要說P2P平台,那在黑客眼裡真的是一塊肥肉。

其根本原因是因為,許多中小型平台會直接購買平台的系統,自身的技術力量薄弱,更有的平台會直接技術外包,平台根本沒安全性可言。

根據國家互聯網金融風險分析技術平台數據,截止2017年12月底,互聯網金融風險分析技術平台監測數據顯示:發現存在異常的互聯網金融網站18946個;發現互聯網金融網站漏洞1320個,其中高危漏洞佔比達 70.15%;APP漏洞 1722個,其中高危漏洞佔比 24.46%;

怎麼樣,有投資P2P的小夥伴們看到這組數據有沒有被恐怖支配的趕腳?

2017年,發現互聯網金融網站攻擊185.3萬次,35%來自境內,65%來自境外,從受攻擊網站的地理位置來看,廣東、北京、安徽三省的互聯網金融網站遭受攻擊最多;從攻擊類型來看,木馬佔比59.06%,後門攻擊佔比13.52%,網路掃描探測11.99%;拒絕服務攻擊佔比11.13%,除此之外,還包括漏洞利用蠕蟲、網路蠕蟲、殭屍網路等。

最廣為人知的P2P平台信息泄露事件就是:2015年,銅掌柜存在系統漏洞,導致60萬用戶大量敏感信息泄露,包括姓名、手機、銀行卡和密碼。

我們所能看到信息泄露的新聞,只是被新聞披露出來的冰山上一角,不少P2P平台在信息泄露時候為了維護聲譽,往往不願公開,粉飾太平。

而信息被盜的用戶也很難知道自己的信息是在哪泄露的。

怎麼樣,看到這幾組數字之後,有投資P2P理財的小夥伴們是不是感覺整個人都不好了呢?

現如今,在互聯網金融的資金安全已經被重視,信息安全也應該逐步完善規範和有效執行。捜信商務小編在這裡呼籲: 監管機關,互聯網金融企業,第三方機構和個人,只有所有參與者齊心協力,才能贏得互聯網金融信息安全這場戰爭。


推薦閱讀:

TAG:隱私安全 |