客服热线:400-845-6255

鑫银宝通过等保三级认证

2018-12-10

三级等保是行业内公认的非银机构的最高认证,属于监管级别,目前,仅有一成网贷平台达到要求,并且短期内这个数量不再会增加。


通过公安部等保三级测评的平台,也在一个侧面体现P2P平台具备了一定的人员、系统、安全防护方面的实力,是进入行业的一个比较高的门槛。


01
什么是“三级等保”?


国家等级保护认证是中国权威的信息产品安全等级资格认证,由公安机关依据国家信息安全保护条例及相关制度规定,按照管理规范和技术标准,对各机构的信息系统安全等级保护状况进行认可及评定。


其中三级等保是国家对非银行机构的最高级认证,属于“监管级别”。由国家信息安全监管部门进行监督、检查,认证测评内容分别涵盖5个等级保护安全技术要求和5个安全管理要求,包含信息保护、安全审计、通信保密等近300项要求,共涉及测评分类73类,要求十分严格,这也是目前网贷行业获得该证书较少的重要原因之一。



02
“三级等保”认证对出借人的作用


通过信息系统安全“三级等保”认证,用户信息安全将得到有效保护,其主要体现在以下两点:


1.能在统一安全策略下,防护系统免受来自外部有组织的团体发起的恶意攻击及其他相当危害程度的威胁所造成的主要资源损害,能够发现安全漏洞和安全事件,在系统遭到损害后,能较快恢复绝大部分功能。


2.如平台发生安全事故,有足够的应对能力快速恢复功能,从而保护出借人与借款人的信息安全。


03
等保三级有多严格?


技术要求:物理安全、网络安全、主机安全、应用安全、数据安全及备份恢复

管理要求:安全管理制度、安全管理机构、人员安全管理、系统建设管理、系统运维管理


在物理安全层面上,平台的机房除了有最基本的安全控制之外,还应具备防火、防潮甚至电磁防护能力等,同时具备灾后数据恢复能力,想要具备这些条件,平台需要付出的人力及资金成本是很大的,有些体量比较小的平台完全没有实力达成这些要求。


三级等保认证最严的地方还是在技术层面,主要体现在系统安全管理和恶意代码防范上,简单可以理解为当有黑客对平台进行攻击时,平台应该具备一定的防范能力。要取得三级等保的具体程序包括定级、备案、安全建设和整改、信息安全等级测评、信息安全检查共五个阶段。



04
鑫银宝的“等保三级”



12月4日,鑫银宝等保三级证书终于下来了。仿佛一针强心剂注入人心,一切就是按照这预期的日子而来。


150788493617755688.jpg


11月12日,武汉市密码管理局下发文件通知,要求开展重要信息系统密码应用情况普查的通知,要求在全市范围内对等保三级及以上的应用情况进行普查。

接到通知,鑫银宝第一时间积极配合监管普查,且于11月20日按照要求上交普查表。


鑫银宝作为一家为个人出资者与资金需求方提供金融信息服务的平台。现已顺利通过国家公安部信息系统安全等级测试备案,并获得了由公安部门核准颁发的“国家信息安全等级保护三级认证”,这意味我们离备案合规又近了一步,而且是一大步。


鑫银宝,一直努力成为更优秀的自己



400-845-6255
客服一号
客服二号
客服三号
在线客服

在线
客服

客服微信

客服
微信

鑫银宝APP下载

APP
下载