2017-2022年中国互联网金融行业发展前景分析及发展策略研究报告表明,互联网金融行业自2013年以来,有上百家平台曾经遭受到黑客攻击。2017年比特币勒索病毒在全球的肆虐,再次引发了投资人对平台安全性的关注。而据不完全统计,截至5月底,正常运营的2147家平台中,通过公安部信息系统安全等保三级备案认证的网贷平台约139家,仅占正常运营平台数量的6.4%。
余额宝对接的是天弘基金旗下的余额宝货币基金,特点是操作简便、低门槛、零手续费、可随取随用。除理财功能外,余额宝还可直接用于购物、转账、缴费还款等消费支付,是移动互联网时代的现金管理工具。目前,余额宝依然是中国规模最大的货币基金。
上海陆家嘴国际金融资产交易市场股份有限公司,互联网理财十大品牌,中国平安集团旗下,专业从事投资理财、信贷等服务的网络投融资平台。
北京京东尚博广益投资管理有限公司,京东金融,国内领先的电子支付解决方案提供商/在线投融资平台,提供京东小金库/京东钱包/京东白条等电子支付/资产增值服务。
苏宁云商集团股份有限公司,苏宁金融,致力于廉价金融,打造从供应链到终端消费者的一站式综合互联网金融服务。
百度金融是由百度整合重组的金融服务事业群组,由消费金融、钱包支付、理财、互联网银行、互联网保险等多个板块构成。
理财通,热门的P2P投资平台,腾讯基于微信打造的金融理财开放平台,精选货币基金/保险理财/指数基金等多款理财产品,收益和安全性比余额宝高。
普信恒业科技发展(北京)有限公司,宜信,互联网理财十大品牌,集财富管理、信用风险评估与管理、信用数据整合服务于一体的综合性现代服务业企业。
兴业银行股份有限公司,钱大掌柜,兴业银行强力推出的一站式财富管理平台,互联网理财行业领先者,大型股份制商业银行。
上海万达网络金融服务有限公司,万达金融,隶属于万达集团,优秀的商业实体互联网金融服务商,专注于网络商贷、消费金融、财富管理和商业保理业务的网络金融企业。
网易宝有限公司,网易理财,通过金融机构合作,为用户提供精选、安全、便捷的购买理财产品的一体化在线金融服务平台。
从当前的数据上来看,投资者对互联网金融的信心越来越大,而以家庭为单位的小笔投资者也可能成为未来互联网金融投资的新势力。各大互联网金融平台频繁推出的多种用户福利,也间接的证明了这一观点。
控制好风险,保障项目的安全逐渐成为互联网金融行业的共识。为了提高平台的安全性,各大平台纷纷打出“风控牌”重塑市场信心。有业内人士表示:互联网金融作为金融类行业,风控是核心所在,真正靠谱的是借款项目有足额抵押,平台自有强健的风控体系,平台提供的项目安全、投资者的资金安全。投资者对平台信心的提高,最主要的就是源于对平台安全性的信任。
发展互联网金融行业很有意义。
一是有助于解决小微企业融资难的问题,
二是借贷较传统民间金融更为规范,更便于监测和监管,为民间金融阳光化提供了除银行、村镇银行和小贷公司外的另一种选择,
三是作为互联网技术与金融的融合,线上互联网金融具有变革金融业的潜能,互联网金融行业的发展将有利于我国金融业紧跟乃至引领国际潮流,提升金融竞争力。
-----------------
互联网金融作为一个新兴行业,安全性一直备受关注。随着监管部门的持续发力,主流平台纷纷加快了合规步伐。然而,在合规性方面,作为平台软实力的系统和网络安全却往往遭到投资人的忽视。
据统计,自2013年以来,P2P行业中已有上百家平台遭遇黑客光顾。前段时间比特币勒索病毒肆虐全球100多个国家,再次引发投资人对安全性的关注。
2016 年 8 月 24 日,四部委联合出台《网络借贷信息中介机构业务活动管理暂行办法》,其中,第三章第十八条规定,网络借贷信息中介机构应按照国家网络安全相关规定和国家信息安全等级保护制度的要求,开展信息系统定级备案和等级测试,保护出借人与借款人的信息安全。这是监管层首次对行业信息技术安全提出明确要求,也意味着网络安全已成为平台合规的门槛之一。
不过,据网贷天眼统计,截至2017年5月31日,在运营平台1782家,其中通过信息系统安全等保三级备案认证的大多数第三方支付企业、网贷平台仅以二级认证为主。可以作为对比的是,截止6月初,网贷平台上线 的平台有215家。这说明,在作为基础的安全性建设方面, 的重视程度和进展都不太令人满意。 增加到138家。仅占在运营平台数量的7.7%,
公开信息显示,国家2001年实施的《计算机信息系统安全保护等级划分准则》中将安全等级划分为五个级别:
第一级为用户自主保护级,该级适用于普通内联网用户;
第二级为系统审计保护级,该级适用于通过内联网或国际网进行商务活动,需要保密的非重要单位,是多数企业的一般安全级别;
第三级为安全标记保护级,该级适用于地方各级国家机关、金融机构、邮电通信、大型工商与信息技术企业、重点工程建设等单位,是除银行之外其他企业的最高级;
此等级认证由公安部颁发,从定级到测评、监督检查,需要经过确认等级、系统备案、开展等级测评、系统建设整改、信息安全监管部门定期监督检查五大步骤,层层严格审查。故此,能通过测评是平台信息系统安全管控水平得到公安部认证的标志,也认可平台可以有效保障平台用户资金安全、隐私安全以及信息安全,为用户提供安全、放心的金融理财服务。
第四级为结构化保护级,该级适用于中央级国家机关、广播电视部门、社会应急服务部门、尖端科技企业集团、国家重点科研机构和国防建设等部门,是银行系统安全级别;
第五级为访问验证保护级,该级适用于国防关键部门和依法需要对计算机信息系统实施特殊隔离的单位,此级为最高级,是国家安全部门级别。
每年要复查一次
据业内人士介绍,定级流程分为5步:
根据准则,P2P平台需要通过信息安全保护等级三级测试。据悉,目前,仅有公安部授权的第三方评测机构才可开展该项测试工作,
测评机构根据信息系统的定级情况,对信息系统从技术和管理两个层面,对物理、网络、主机、人员、机构等十多个方面进行检测。
第一,系统定级。平台确定要测试的系统等级,寻找当地公安机关认可的评测机构一起编写定级报告。如果确定需要通过三级等保,则还需要组织专家评审。
第二,系统备案。系统投入运行30日内到当地公安机关网监部门办理备案手续。
第三,差距分析。评测机构初步评测后,告知运营单位需要进行哪些整改。建设整改短则一周,长则3个月。
第四,等级测评。整改完成后,评测机构出具评测报告,并将报告提交给公安机关部门进行保存。
第五,定期检查。定级为二级的系统评测当年复查一次即可。定级为三级的系统需要每年进行评测检查并出具报告。定级为四级的系统需要每半年进行评测检查。