自2016年8月银监会下发《网络借贷信息中介机构业务活动管理暂行办法》,使银行存管成为了大众关注的焦点,谈网贷必定提及银行存管,促使银行存管成为监管硬性要求。当大家把焦点都在放在银行存管上时,却忽略了一个同银行存管一样重要的信息。《网络借贷信息中介机构业务活动管理暂行办法》第三章第十八条显示:“网络借贷信息中介机构应当按照国家网络安全相关规定和国家信息安全等级保护制度的要求,开展信息系统定级备案和等级测试,具有完善的防火墙、入侵检测、数据加密以及灾难恢复等网络安全设施和管理制度,建立信息科技管理、科技风险管理和科技审计有关制度,配置充足的资源,采取完善的管理控制措施和技术手段保障信息系统安全稳健运行,保护出借人与借款人的信息安全。”这一条是对网络借贷平台信息技术和安全的规定,网络安全已经上升为网贷平台合规的必要条件。
根据国内最大第三方漏洞检测系统乌云对国内几家市场占有率超过80%的网贷系统公布了漏洞报告,并指出:“任意一处漏洞黑客都可轻易获得网站用户敏感数据,比如账号密码等,其安全防护规则如同虚设。”同时第三方网贷平台也统计了600多家问题平台,其中85%以上都存在黑客攻击漏洞导致倒闭、跑路。甚至还发生过P2P平台遭黑客入侵盗取近两千万投资款的恶性事件。
面对互联网金融行业的无纸化和瞬时性的特点,网贷平台在网络技术安全层面面临的风险和复杂程度已经超过传统金融服务,对于互联网服务行业来说,网络技术安全是如同命脉一样的存在,如果平台的网络技术安全不过硬,那么很可能给投资人带来毁灭性的打击。网贷平台合规的必要条件不止银行存管,网络技术安全同样重要。
以基于资产配置的一站式理财平台米袋计划为例,米袋计划对于投资人的资金安全十分重视,不惜成本斥巨资建立了一套科学成熟的保障体系,借鉴互联网安全领域前沿科技,并针对自身的用户理财业务进行创新,采用了六重技术手段保护账户安全。首先是定期对用户的所有数据进行备份,其次系统在资金入口设置了多层风险防控手段,客户需要通过实名认证参与投资,资金提现需通过手机验证,且仅能转入资产流入时的同一银行卡中;同时,在客户资金在流入时通过SSL加密传输处理,以防黑客攻击,资金流入后,系统会马上进行加密存储,保护用户账户信息,并由内部系统时刻监控资金动态,当账户异常有疑似操作,客服会第一时间人工致电确认,如果账户资金变动,注册手机马上有短信提醒。
另外,米袋计划利用信息技术手段,对理财平台的各系统进行不断的检查和完善,定期测试我们监测系统的安全性,对于可能的资金诈骗和DDOS攻击进行了全面的防御。同时,米袋计划理财平台还具备紧急应急系统,如出现安全风险能够在第一时间进行遏制和处理,将风险危害降到最低。
随着银行存管的签订,信息披露的完善,还有技术安全的提升,同时具备三项合规条件的平台,在日后的竞争中,必定会脱颖而出,受到广大投资人的信赖。因此在面对信息技术安全的问题上,积极主动的配合监管拥抱监管,展示良好的自律品行,是网贷平台合规合法运营,想要长远发展的必须条件。