被攻击105万次、发现漏洞983个 互金平台安全性能不容忽视
由帝恩思和网贷天眼联合主办的“互联网金融安全大会“在深圳东方银座美爵酒店举行,帝恩思、白山技术、安全狗、SOBUG等专注于安全领域的科技公司,分享了针对互联网金融平台的安全解决方案。蜜蜂金服、小微金服、PPmoney、万盈金融、e融所、网贷天眼等互联网金金融企业参加圆桌讨论。
2016年互联网金融行业经历了一轮巨变,互联网金融监管政策相继出台,违规操作和不法平台无法再继续滥竽充数,P2P行业的合规成本越来越大。
但无法忽视的是,互联网金融的安全形势依然不能掉以轻心。根据国家互联网金融安全技术专家委员会发布的数据,2016年8月至2017年1月,针对互联网金融网站的网络攻击达105万次,国家互联网金融风险分析技术平台共发现互联网金融网站漏洞983个。
平台的安全性能提高,不仅要在流程和数据征信上加强完善,还需要在安全性问题上投入更多资源。
安全狗CMO朱一帆最后表示,防范于未然是互联网金融企业应有的意识,在开展业务的前期就应把安全视为首要任务。
如何保障互联网金融安全,如何应对政策监管趋势,如何在行业内部进行管理革新和智能风控?在圆桌讨论环节中,大家展开了讨论。
监管政策中引起行业强烈阵痛之一的是借款限制,要求在同一借款平台,个人借款余额不能超过20万元,企业借款余额不能超过100万元。针对这一“小额分散”的规定,从业者们纷纷表示转型阵痛剧烈,但仍积极响应。PPmoney首席金融产品官王赫一认为,这项监管规定标志着企业需要具备两方面的能力,一是对普惠金融的服务能力,针对10万左右借款、二三四线城市的金融需求,需要自身具备一定下沉实力;二是智能风控,面对大批量小额分散金融需求,需要快速、准确无误的反欺诈和信贷审核系统。
做大数据风控,大家都深有感触。万盈金融专注于为医疗医药行业中小企业融资,其联合创始人姚冬娜表示目前的行业征信第三方还很难覆盖医疗行业,因此成立自己的数据公司,采集处理行业数据。
网贷天眼分公司总经理陈京坡表示大数据风控包含两方面,一是数据源,各持牌机构有自身特长领域的数据、人行征信系统以及各平台的数据,这些数据需要整合成有价值的数据;二是数据模型,仍需长时间摸索验证。
小微金服副总裁李超伟则表示,主要依托于产业背景,而供应链金融目前仍是跟着产业走,大数据风控仍处于摸索阶段。
在安全问题上,广受互联网金融平台关注的是反欺诈。大约有60%的操作来自于机器人,尤其在线上风控大量依赖于线上数据的时候,该如何识别机器人的恶意欺诈。
e融所总裁胡肖明表示,车贷的特殊性在于打通了线上线下的信用审核通道,车贷是有实际场景的信用贷款,因此欺诈性质可能不是来源于线上,更多在于线下,即车和人是否匹配等等。
PPmoney首席金融产品官王赫一认为欺诈是真正考验公司在大数据风控能力的因素,金融必须结合场景,在实际场景下,通过几千个变量联动审查,可以有效降低欺诈概率。
安全性是互联网金融不可忽视的要素,尤其因小微特性,互联网金融平台尤其在保护用户隐私、反欺诈、安全存储数据、内部职业规范等诸多方面应给予重视。
全部评论