Skip to main content
首页 > 综合资讯 > 网络快报 »正文

泰然金融付银海:数据安全是合规发展的基础,用区块链技术探索数据安全边界

网络快报 来源:互联网 dongxuan 2018-03-09 10:37:00 查看评论 加入收藏

  将每天产生的海量数据连接、整合、提效,是互联网价值所在。但“数据”互联本身是一把双刃剑,即时传输让信息触达更高效,同时随着其应用范围和内涵经济效益不断增大,背后隐藏的安全问题也逐渐浮出水面。而就互联网金融这个时刻与风险博弈的行业来说,数据安全风险的控制能力也成为业内各平台着力打造的核心竞争力之一。

  

  泰然金融CTO 付银海

  数据安全问题无处不在

  作为拥有海量用户的大平台,如何去解决信息安全的问题?近日,泰然金融CTO付银海分享了关于“数据安全和合规问题”的思考和经验。作为拥有17年软件研发与管理经验的技术专家,付银海对数据极其敏感,也深知数据背后的责任。在他看来,“数据安全不仅关系着用户资金安全,更是关系到用户对平台的信任,因此不可忽视”。

  不管是用电脑还是手机等移动设备上网,我们每天都在接触和输出大量的数据。例如大数据征信、精准消费推荐等,其基础就是通过采集我们的数据得来。采集和掌握这些数据的服务商如何保护和使用这些数据,就成了数据安全的重点问题。

  这些数据安全问题无论发生在任何生活场景中都会造成信息所有者的损失,而这样的损失在金融领域尤为显著。互联网正在颠覆传统金融的运作模式,互联网金融的信息安全更是一个新课题,是金融风险防范领域的一部分。付银海认为,“互联网金融平台在金融创新的同时,更应该时刻警惕金融信息安全,金融是网络攻击的重灾区,一旦出现问题损失的可能是真金白银”。

  付银海以泰然金融为例,详细介绍平台在信息安全保护方面的成熟经验和创新探索。

  多维一体运维 保障数据安全

  #FormatImgID_1#

  对于一家以技术为驱动的互联网金融平台来说,泰然金融拥有在业内领先的技术实力。平台技术团队多达百余人,其中包括大量来自甲骨文、阿里、赛门铁克等知名公司且平均从业自立8年以上的资深信息安全领域专家。

  除了技术实力,常态化的运维工作更是重中之重。付银海把运维团队类比为传统建筑领域里的安全审计团队,时刻监测着整座大厦的安全情况,而且不容有闪失。泰然金融技术与运维团队已形成一套安全的防护体系,有专人进行7×24小时网络安全实时监测,对互联网渗透攻击、窃取隐私和钓鱼欺骗进行不间断监测防护。

  在安全设备上,泰然金融有硬件设备300多套(包括服务器、交换机、防火墙等),均实现实时监控,并做到重要设备双冗余及在线切换。同时,泰然金融在安全防护上还创新性地运用到“云桌面”,大大提高了运营维护效率。做到一人一个桌面,快速响应;统一运维便捷管理;终端故障快速恢复,减少停机时间;按需交付桌面与应用,扩容与调整更方便。

  同时平台每年邀请绿盟科技、国家互联网金融安全技术委员会等有资质的国家级安全机构对企业信息进行安全测评认证,以充分保障用户的交易以及信息安全。

  资质健全 安全更合规

  #FormatImgID_2#

  对于互金平台来说,要想走一条合规的道路,首先要有健全的资质,其中一项网络运营资质就是ICP许可证。其实ICP许可证与ICP备案不同,许多网站仅有ICP备案,却无互金平台经营需要获得的ICP许可证。泰然金融是较早拿下ICP许可证的互金企业。

  2017年11月29日,泰然金融通过由公安部所颁发的信息系统安全等保三级备案。平台拥有足够技术实力防止网络攻击入侵,并在包括用户数据合规使用和整个操作流程的安全保护达到了业内领先水平。

  泰然金融按监管要求,积极对平台运营及项目信息进行及时披露,确保出借真实、透明。不仅能在标的信息里看到标的借款金额、借款期限、借款用途等信息,也能看到借款人基本信息、工作性质、所属行业、还款来源,甚至还有征信逾期情况等等,同时也会在显著的位置看到出借风险提示以及出借额度限制提示等细节。

  数据的安全同样涉及到平台资金的安全,泰然金融在做信息安全维护的同时,也在对用户资金进行安全保障。2017年泰然金融就已经完成了北京银行全面存管,用户在北京银行有独立存管账户,平台无法直接触碰用户资金,用户绑卡、充值、提现均在北京银行的监督下完成,能够有效保障用户资金安全。

  基于区块链技术 探索数据安全边界

  对于互联网时代的信息安全,不仅需要用户自身提高安全防护意识,更需要互联网平台提高责任意识,保证用户数据不被泄漏。近期大热的区块链技术因其技术特征,为信息安全提供了一个全新的解决路径。作为区块链技术的领先探索者,付银海很早在此领域开展研究。

  通过长期对数据的分析研究以及对行业的深入观察,付银海发现,基于各种不同场景中的需求,用户所产生的原生需求、行为轨迹、识别信息等碎片化信息拥有巨大的挖掘潜力。然而传统的信息交换体系中,数据信息要经历大量中间节点,很难完全避免隐私泄露。同时,过长的交换链条也导致信息源复杂化,易被人为篡改,导致信息真实性的验证成本不断增加。区块链技术去中心化、公开透明、不可篡改的特点,能够很好地解决信息安全问题。付银海正在利用其深厚的技术积累,通过区块链技术探索信息安全的边界,努力为用户提供便捷、安全的借贷撮合服务。目前,平台基于区块链技术的用户信息使用解决方案及配套应用正在筹备当中。

广告06

微信