互聯(lián)網(wǎng)金融近年來在國內風生水起,與其相關的新興網(wǎng)絡安全威脅事件也層出不窮,成為制約行業(yè)發(fā)展的一大隱患。專家指出目前國內互聯(lián)網(wǎng)金融行業(yè)對網(wǎng)絡安全重視程度仍存不足,亟須補上各項安全管理“漏洞”。
記者從日前舉行的“上海虹橋"互聯(lián)網(wǎng)+"論壇暨第三屆互聯(lián)網(wǎng)金融科技風險與治理高峰論壇”上獲悉,在眾多創(chuàng)新互聯(lián)網(wǎng)金融企業(yè)的推動下,當前國內的互聯(lián)網(wǎng)金融業(yè)務規(guī)模正高歌猛進、屢創(chuàng)新高。以P2P網(wǎng)貸為例,據(jù)第一網(wǎng)貸發(fā)布的《2015年上半年中國P2P網(wǎng)貸指數(shù)、人氣指數(shù)運行報告》顯示,截至2015年6月底,全國共有3547家P2P網(wǎng)貸平臺。
另據(jù)網(wǎng)貸之家統(tǒng)計,今年8月份P2P網(wǎng)貸整體成交量達到974.63億元,環(huán)比上升逾18%。同時,參與P2P網(wǎng)貸的投資人和借款人達到了204.28萬人和54.94萬人。
值得關注的是,隨著網(wǎng)絡應用的不斷深入和系統(tǒng)迭代更新,光環(huán)背后也隱藏著不少安全隱患,網(wǎng)站和應用漏洞、黑客攻擊等帶來的風險正日趨嚴峻。
烏云平臺最新發(fā)布的《2015年P2P金融網(wǎng)站安全漏洞分析報告》顯示,自2014年至今,烏云平臺收到有關P2P行業(yè)漏洞總數(shù)為402個,僅2015年上半年就有235個,比去年一年增長了40%。自2015年下半年截至8月底已收集到120個漏洞,其中高危漏洞高達56%。2015年上半年影響資金安全的漏洞占43%,P2P資金風險呈現(xiàn)快速上升趨勢。
另據(jù)漏洞盒子發(fā)布的《2015上半年度金融行業(yè)互聯(lián)網(wǎng)安全報告》,截至2014年底,已有近165家P2P平臺由于黑客攻擊,造成了系統(tǒng)癱瘓、數(shù)據(jù)被惡意篡改、資金被洗劫一空等后果。幾乎每天都有P2P平臺因為黑客攻擊而遭遇生存危機。
世界反黑客組織不久前也通報稱,中國P2P企業(yè)已經(jīng)成為全世界黑客“宰割的羔羊”,資金安全應當占據(jù)P2P行業(yè)安全的首要位置。然而,安全還沒有得到行業(yè)的足夠重視。
“從近一年來相關的安全事件可以看出,互聯(lián)網(wǎng)金融行業(yè)已經(jīng)成為黑客攻擊的重點目標,其攻擊目的和攻擊方式的利益驅動性非常明顯。”上海市信息安全行業(yè)協(xié)會副秘書長張凱表示,這也警示當前互聯(lián)網(wǎng)金融行業(yè)的安全防護還有很多地方需要完善,亟須從技術、意識、管理等方面彌補“漏洞”。
奇虎360網(wǎng)絡攻防實驗室主任林偉向記者表示,隨著新興網(wǎng)絡威脅的層出不窮,傳統(tǒng)金融企業(yè)的網(wǎng)絡安全漏洞不斷被暴露,在應對新的黑客技術攻擊方面,傳統(tǒng)金融企業(yè)和互聯(lián)網(wǎng)公司相比仍有差距。另外當前P2P企業(yè)體量還相對較小,未來可能面臨的安全漏洞或比傳統(tǒng)金融機構要更為嚴重。
在林偉看來,網(wǎng)絡安全人才不足是互聯(lián)網(wǎng)金融行業(yè)在預防安全威脅方面存在的難點,企業(yè)對業(yè)務的重視程度往往優(yōu)先于安全。另外,新興網(wǎng)絡攻擊和威脅也在不斷演化。為此,他建議,業(yè)界要提升對安全的重視程度,隨時關注國內外安全動態(tài),完善安全防護體系等。