傳統網絡信息安全問題正在升級為金融安全問題。
日前,泰然金融集團旗下泰和網發布聲明稱,自5月8日中午時分起,泰和網短時間內持續遭受來路不明的嚴重惡意攻擊,導致公司網站出現無法正常訪問的現象。目前泰和網官網已恢復正常,公司表示,在受到攻擊后即時啟動了緊急高級風險預案,所有用戶資金及賬戶信息均處于安全狀態,未收到攻擊影響。
事實上,泰和網并非特例,從P2P行業日益火爆,相關公司遭黑客襲擊的新聞就常常見諸于報端。此前,人人貸、拍拍貸、翼龍貸、有利網、網貸之家等多家P2P行業相關公司都被黑客攻擊過。黑客攻擊的目的大多是為了敲詐網貸平臺,要求網貸平臺支付保護費。而一些“劣質”P2P公司經此一劫“原形畢露”,輕者用戶信息外泄、部分資金被盜,嚴重者或可一蹶不振。
伴隨著互聯網金融的影響和規模逐漸擴大,眾多互聯網金融平臺被黑客攻擊,導致系統癱瘓事件層出不窮,而緊隨其后的敲詐事件也日益顯現,一系列與利益相關的針對互聯網金融的安全威脅事件正處于不斷攀升的狀態中。 “小平臺可能在安全防護方面缺少足夠的經驗,同時互聯網金融發展速度太快,很多企業都沒有給系統的開發預留足夠多的時間,而導致安全防護工作被忽略。”業內人士認為,對于P2P平臺而言,黑客攻擊或難以預防,除了風險控制外,P2P平臺也需對網絡安全加強重視。
資料顯示,此次受到攻擊的泰和網成立于2014年,也是一家比較新的P2P網貸平臺。該平臺負責人對記者坦言,受到黑客攻擊是對網站運營及風控安全的一次挑戰,而泰和網會受到黑客的“眷顧”也算是對公司平臺的一種變相認可。針對本次特殊事件,該負責人表示,泰和網與易寶存在資金托管協議,所有用戶資金由第三方平臺易寶進行托管,而且泰和網數據庫所具有的非常態災備系統在此次攻擊事件中運轉正常,因此此次黑客攻擊并未對企業及用戶資金、用戶信息造成直接損失,平臺運轉也已恢復正常。
與傳統金融機構相比,P2P平臺的安全技術力量無疑是一塊短板。因此,P2P企業純平臺性質和其風控管理能力則將成為其安全性的重要保障。
以泰和網為例,公司委托易寶支付為泰和網實行第三方資金托管,從根本上阻斷資金經過平臺,因此在黑客攻擊時能夠全面保證投資人交易資金安全。同時,泰和網創新的使用了第三方理財承保模式,既由中國人壽財產保險公司為泰和網在保證保險、信用保險和其他財產保險領域提供理財保險服務,又由中豪律師事務所提供全方位法律支持,在合規審查、風控支持、合同保障等各方各面為平臺和投資人提供一流的法律援助服務,確保投資人利益得到法律保障。
為保護客戶信息安全,泰和網的SSL加密技術正在加快完善中。據了解該技術運用實施后,泰和用戶未來進行的一切操作都會被自動加密,并通過數字簽名技術保證網頁信息以及來源的不可否認性,承諾數據安全;同時采用集中的影像儲存服務保證合同等文件信息的存儲,有效避免被篡改以及刪除,實現永久保存。
目前看來,互聯網金融安全現狀仍舊處于令人擔憂的狀態之下。無論是出于對規避安全風險的考慮,還是對于在遭遇攻擊之后能夠有效應對防御的考慮,對互聯網金融企業而言,從規范系統開發建設、培養開發人員足夠的安全風險意識和安全開發能力,建立完整完善的安全開發運營規范制度及安全運營流程,以及相關部門對互聯網金融領域應建立起完善的監管體系,這一切對于構筑互聯網金融安全防線都是重中之重。