客服热线:400-608-0986(工作日9:00-18:00)

友金玺格玛通过公安部门三级等保

友金所   |   2018-07-09


近日,友金所旗下面向精英人群的网贷平台——玺格玛取得公安部门核准颁发的“国家信息安全等级保护三级备案证明”,平台网络信息安全进一步加强。

这意味着友金所旗下友金服和玺格玛两个平台均通过三级等保,友金所超过200人的IT技术团队攻坚克难,是平台信息安全的实力保障。分管友金所IT工作的副总裁黄成表示,友金所后台的IT人员绝大数来自银行和证券,在IT系统建设方面一直执行银行级别的信息安全标准,在互联网金融居于前列。





按照《网络信息中介机构业务活动管理办法》的要求,网贷平台应当按照国家网络安全相关规定和国家信息安全等级保护制度的要求,开展信息系统定级备案和等级测试,具有完善的防火墙、入侵检测、数据加密以及灾难恢复等网络安全设施和管理制度。

国家等级保护认证是中国最权威的信息产品安全等级资格认证,由公安机关依据国家信息安全保护条例及相关制度规定,按照管理规范和技术标准,对各机构的信息系统安全等级保护状况进行认可及评定。目前,公安部安全等级保护共五级,非银机构的最高级认证就是第三级认证,属于“监管级别”。三级信息安全等保是非金融机构最高水平


玺格玛一次性通过安全等级测评,以下几个关涉网络安全的地方都做了严格保护:

1、系统安全层面

建设部署了防入侵机制,能有效防护外部攻击,切实保护用户信息安全;上线运行了完备的安全监控系统,对于信息系统的故障问题可通过邮件、微信、短信等多种方式一体化的告警方式,及时了解系统运行状态,保障系统持续稳定运行。

2、数据安全层面

系统数据库采取多种备份方式,同城异地交叉备份,保护数据的完全、完整;在数据传输上对所数据进行加密传输,有效防止数据泄露。

3、网络安全层面

全站数据传输使用https协议加密,有效防止钓鱼网站窃取用户信息;建设了可抗大规模流量攻击的DDoS防护,实时保护系统安全可用。

4、制度安全层面

建立了完善的安全制度,系统运维管理采用安全堡垒机方案,任何人无法直接一步接触到系统服务器;所有帐户体系根据岗位职能采用按需分配的权限方案;设定系统应急预案制度,定期进行预案演练,保证系统在发生意外时在可控的范围内处理;信息系统的修改、变更流程,形成规范制度,不仅在技术上还在制度上保证变得更可控、有备份、可恢复。





上一篇下一篇<返回

手机APP友金所APPApp客户端 微信公众号微信公众号微信公众号在线客服在线
客服