當(dāng)前,互聯(lián)網(wǎng)金融已經(jīng)逐漸滲透到大眾日常生活中,人們生活中幾乎方方面面都與互聯(lián)網(wǎng)金融產(chǎn)生著交集,大量的用戶數(shù)據(jù)沉淀在網(wǎng)絡(luò)上,因此信息安全已成為行業(yè)和大眾不可忽視的問(wèn)題。
互聯(lián)網(wǎng)金融平臺(tái)涉及到用戶個(gè)人的身份信息、銀行卡賬號(hào)等不同維度的隱私數(shù)據(jù)。如果平臺(tái)存在漏洞,系統(tǒng)被黑客惡意入侵或攻擊,導(dǎo)致系統(tǒng)出現(xiàn)安全隱患,用戶信息泄露或交易被影響,將很有可能會(huì)嚴(yán)重危及到用戶的切身利益。
在國(guó)家要求互聯(lián)網(wǎng)金融企業(yè)加快建設(shè)安全風(fēng)險(xiǎn)防控平臺(tái),從而來(lái)提高互聯(lián)網(wǎng)金融領(lǐng)域的風(fēng)險(xiǎn)防控能力的政策之前,宜人貸的技術(shù)安全建設(shè)就已經(jīng)有了很大的成就。作為去年年底在紐交所上市的宜人貸,在準(zhǔn)備IPO期間就在第三方審計(jì)機(jī)構(gòu)的監(jiān)督下,通過(guò)了國(guó)際資本市場(chǎng)在技術(shù)安全方面的嚴(yán)格審核標(biāo)準(zhǔn)。
不僅如此,為了能夠及時(shí)發(fā)現(xiàn)平臺(tái)漏洞,第一時(shí)間處理解決,宜人貸一直都在WooYun、漏洞盒子、補(bǔ)天等國(guó)內(nèi)的主流漏洞報(bào)告平臺(tái)上與白帽子進(jìn)行溝通,幫助監(jiān)控宜人貸系統(tǒng)的安全。近期,宜人貸的安全應(yīng)急響應(yīng)中心YISRC正式上線后,通過(guò)加強(qiáng)與外部安全力量的合作,開(kāi)展漏洞獎(jiǎng)勵(lì)計(jì)劃、安全眾測(cè),以更加開(kāi)放的方式開(kāi)展安全工作。
YISRC的目的不僅僅在于更加有效地處理平臺(tái)的安全問(wèn)題,更重要的是推動(dòng)互聯(lián)網(wǎng)金融安全生態(tài)圈的建設(shè)。宜人貸與白帽子合作的方式,也為國(guó)內(nèi)互聯(lián)網(wǎng)金融樹(shù)立了嚴(yán)格的技術(shù)安全標(biāo)準(zhǔn),有效推動(dòng)中國(guó)互聯(lián)網(wǎng)金融界的網(wǎng)絡(luò)安全建設(shè)和發(fā)展,并為其他想要做大做強(qiáng)的互聯(lián)網(wǎng)金融企業(yè)提供了可借鑒的經(jīng)驗(yàn)。