近日,十二屆全國人大常委會第二十四次會議表決通過了《中華人民共和國網絡安全法》(以下簡稱《網絡安全法》),并將自 2017年 6 月 1 日起施行。北京捷越聯合信息咨詢有限公司創始人王曉婷表示,此法將有效改善我國的網絡安全環境,其中明確了基礎設施安全和個人信息安全兩個方面,標志著我國網絡安全和個人信息保護進入全新階段,而對于互聯網金融行業來說,該法將為互金平臺安全提供有效地法律保障,促進行業健康有序發展。
近年來,隨著互聯網應用的快速普及,網絡對社會產生的影響越來越大。而與此同時,網絡空間犯罪活動日益猖獗,網絡空間灰色地段大量存在,產生了許多負面影響,互聯網總體安全形勢嚴峻。其中在互聯網金融領域,由于網絡安全技術、安全防護機制等不成熟,以及部分平臺對數據安全、用戶信息安全的風險防范意識弱,導致平臺安全風險事件也時有發生。
王曉婷介紹說,互金行業的網絡安全,既需要國家法律層面的保障,也離不開平臺自身系統安全建設。據了解,成立三年多來,捷越聯合始終將平臺安全工作放在重中之重,成立專業IT團隊,在系統安全、交易數據和用戶信息安全等方面不斷提升平臺信息安全,提高防范攻擊的能力。
隨著企業數據規模的不斷變大,捷越聯合意識到數據已經成為企業的重要資產。數據被違規訪問、刪除、修改、復制和缺乏審計的安全問題,已經成為IT系統最大的威脅。如何做到敏感數據看不到,核心數據拿不走,運維操作能審計,可以通過數據的加密和屏蔽、數據的訪問控制、操作的審計和監視、操作的組織和記錄等在數據的訪問和使用層面起到最大限度的保護。
據悉,在保障平臺安全方面,捷越通過部署隔離防火墻、提高Web應用服務器高安全級、部署入侵防護設備、數據加密等方面進行了部署。例如設立IDS、IPS、WAF等安排設備部署,及時發現入侵并采取阻斷措施,記錄入侵信息,并針對DDOS,采用流量牽引和流量清洗系統實現DDOS攻擊的預防。
王曉婷表示,在當前強監管的大背景下,《網絡安全法》的通過,為互聯網金融行業安全建立起了一個安全堡壘,將使整個行業朝著健康良性的道路發展。