澎湃Logo
下载客户端

登录

  • +1

上海经信委官员:互联网金融的信息风险近一半跟开发设计有关

澎湃新闻见习记者 周炎炎
2016-03-16 07:56
来源:澎湃新闻
金改实验室 >
字号

2016年3月15日,“3.15上海创新金融自律暨金融信息安全技术指引宣贯会”在上海市黄浦区开幕。  网贷天地 图

3月15日,在上海召开的“3.15上海创新金融自律暨金融信息安全技术指引宣贯会”上,上海市经济信息化委员会信息安全处副处长刘山泉指出,现在很多工业控制系统的防务能力本身较差,黑客攻击成本低,并提及了支付宝和携程两家互联网巨头存在的信息安全问题。

“支付宝就曾经出过支付延宕问题,而上海本土著名互联网企业携程,总体来看还是一个传统的企业,它的架构还没有适应互联网的变化,它的应急响应的体系、应急机制和信息披露机制还适应不了快速的变化。”刘山泉说。

力推互联网+背景下,互联网安全保障备受关注。

刘山泉表示,在中国金融、电信等相关重点行业,80%以上的服务器,70%以上的存储、95%以上的操作系统以及90%的数据库均来自国外。从网民角度来讲,将近50%的网民在不同的网站和应用中使用相同的密码,而且将近七成的网民不更换或者很少更换密码。而根据上海市“十三五”期间的调查,市民对于信息安全方面的忧虑已经高居影响群众安全感的第一位。

网络信息安全的应对策略也需要与时俱进。

刘山泉做了一个比喻:网络安全以前是通讯安全,就好比之前的路,后来是数据安全和信息安全,就好比路上行驶的车辆和车辆上装载的货物,而现在的内涵是网络空间安全,不仅仅是路和车,还有行人和其他交通工具以及整体的环境。之前在网络空间的管理上是条线分割的,但现在边界已经不清晰,你中有我,我中有你,不同主体需要共建和共享。

对于互联网金融企业存在的信息风险,刘山泉认为,随着信息技术的快速渗透,互联网金融领域要求在线、实时、快速,而且与资产安全密切相关,于是形成一个连续性的挑战。这包括的不仅仅是运行的过程安全,也有应用和功能安全,其中接近一半是跟开发设计有关的。至于如何解决,刘山泉建议互联网金融企业依托专业机构做好防护工作,而把自己的精力放到产品创新上。

在昨天召开的会议上,上海市经信委启动了互联网金融信息安全公共服务平台。平台整合情报系统、在线测评、实时观测以及各类个性化安全服务,建立了行业信息安全共享和漏洞解决机制。

上海市经济信息化委副主任傅新华在会上表示,去年上海市互联网金融经营收入达到385亿元,比上年同期增长48%。其中第三方支付收入达到270亿元;重点跟踪的18家网络信贷企业交易额达到452.13亿元,经营收入达到29.34亿元,上海网贷行业交易达到1126.63亿元。要通过信息技术手段与金融业务的融合运用,推动金融信息企业提升信息技术水平与信息安全防护能力,强化对企业金融数据和客户信息的安全保护,提升企业自律经营意识,切实保障金融信息企业和金融消费者的合法权益。

此外,会上互联网金融信息安全公共平台发布并介绍了《互联网金融网络与信息安全技术指引》,从加强消费者权益保护、指导企业信息安全建设、规范行业自律等方面作了技术安排。《指引》将首批试点22家单位。

    澎湃新闻报料:021-962866
    澎湃新闻,未经授权不得转载
    +1
    收藏
    我要举报

            扫码下载澎湃新闻客户端

            沪ICP备14003370号

            沪公网安备31010602000299号

            互联网新闻信息服务许可证:31120170006

            增值电信业务经营许可证:沪B2-2017116

            © 2014-2024 上海东方报业有限公司

            反馈