客服帮助 |我要推广 Apple iosAndroid手机网 移动中金 注册 忘记密码? 登录 我的中金:

首页|网贷|财经|股票|数据|基金|黄金|外汇|期货|现货|期指|港股|理财|收藏|保险|银行|债券|汽车|地产|视频|路演|博客|微信|论坛|空间|商城

2017年财经排行榜评选圆满落幕 2017年财经大V排行榜顺利收官 中金在线官方微信 10大翻倍金股,您看我就送
中金在线首页 首页>>行业>>金融保险>>  正文






P2P系统频现安全漏洞 技术短板将致行业洗牌

手机免费访问www.cnfol.com2014年05月26日 06:37 每日经济新闻  查看评论
字体:    中金在线微博微信加关注 扫描二维码
关注
中金在线微信

大咖盛宴与你共享!马上加入

  近日,国内互联网安全问题反馈平台乌云曝出某P2P平台系统存在严重安全漏洞。在漏洞说明中,乌云称“某P2P网贷系统任意上传漏洞,涉及金钱交易数千万”。根据乌云提供的信息,该漏洞属高危害级别,目前“已交由第三方厂商 (CNCERT国家互联网应急中心)处理”,此外还有7家P2P平台使用同一系统。

  事实上,IT技术一直是P2P行业的短板,今年年初爆发的黑客连续攻击事件也引起业界的注意,但对承载着与银行金融业务类似的P2P系统,业内人士表示,不及百万元的系统资金投入仍是不合理的低。

  鉴于目前监管部门对商业银行信息科技风险管理的要求,业内人士表示,随着对P2P行业进行监管的要求提高,未来将导致行业洗牌。

  P2P系统投入大多不超百万

  2014年元旦过后,P2P平台人人贷、拍拍贷、好贷网先后遭遇黑客攻击。而更多的平台受攻击的事件尚未见诸报端,金海贷技术总监王业锋就曾向 《每日经济新闻》记者表示:“黑客的攻击是每一个新平台必经的洗礼。”

  近日,乌云曝出某P2P平台系统存在高危安全漏洞,称“某P2P网贷系统任意上传漏洞,涉及金钱交易数千万”。媒体在后续的调查中发现,与出现漏洞的平台使用同一系统的,还有多达114家网贷平台。

  在年初黑客密集攻击后,众多P2P平台纷纷表示将要在技术安全上加大投入。《每日经济新闻》记者采访发现,目前P2P行业信息安全方面较最初确有提升,但仍与其业务的高风险性不相匹配。

  某银行技术部门员工杨先生告诉《每日经济新闻》记者,银行不会完全外购业务系统,“采购了大公司的模块,银行还会加一些定制的东西来确保安全性和个性化需求,有一个自主开发的过程”,此外,“为了保证采购模块的安全性,各家银行根据自己的需求都有一个安全标准,但验收难度大且成本很高,所以一般采用权威大公司成熟、稳定的产品,比如IBM、Oracle,来保证产品的安全”。

  然而,P2P业务与银行业务多有相似之处。对草创未久的P2P平台,大公司产品昂贵的价格足以让大部分平台望而却步。

  网贷之家首席运营官石鹏峰告诉《每日经济新闻》记者,目前一般P2P平台采用的系统价位在百万级别以内。定制的大概几十万,便宜一点的不超过十万元。这样的投入对金融业务系统来说是很低的,所以安全级别大部分是不够的。而实力比较强的IT公司,原本就在为传统的、大的金融机构提供服务,报价也会比较高,比如做一套系统甚至可能上千万元,这是目前大部分P2P平台难以负担的。

  中汇在线运营总监潘春雨也表示:“很多P2P平台在前期会选择购买市场上已经成熟的软件,当然这里的成熟只代表在市场上有一定占有率。”

  石鹏峰介绍称,目前做系统外包的公司有20家左右,最大的两家是贷齐乐和融都,“这两家都是伴随着P2P的发展而成长起来的,成立时间只有一两年时间”。

  专家建议进行第三方安全认证

  “系统安全、稳定,功能完善,用户体验好,这是每个P2P平台都要考虑的。”潘春雨向《每日经济新闻》记者表示,“但在选择系统时,会在一定程度受资金的约束。不同的平台根据自身的定位和发展会选择不同的成本。网贷平台一直以来都相对无门槛需要,在这种情况下,尝试性进入这个行业的企业可能在初期都会把成本控制在较低水平。”

  对经手大量金融数据,部分甚至从事类银行业务的P2P平台,技术安全的重要性不言而喻。且因为网贷平台处于开放的网络环境中,其对黑客、病毒的防御在某种意义上甚至比银行还要复杂。

  对传统的金融机构,监管上都有针对信息技术方面的要求,比如,《商业银行信息科技风险管理指引》规定:“商业银行应制定符合银行总体业务规划的信息科技战略、信息科技运行计划和信息科技风险评估计划,确保配置足够人力、财力资源,维持稳定、安全的信息科技环境。”

  上述某银行技术部门员工杨先生告诉记者,大银行的技术实力可以从其CMMI评级(最高5)判断,目前国有大行的CMMI评级多在CMMI2级、CMMI3级,高的达到CMMI4级。

  对于目前的P2P行业,CMMI评级显然不切实际,即使有一天监管部门明确了对信息技术方面的要求,达到监管门槛对一些平台来说也并非易事。

  “在限制逐步增加的情况下,最后会导致行业洗牌的发生,因为P2P企业要满足监管需要,要逐步完善,加强软硬实力,就需要增加成本,从草根平台转为高成本的行业。如果在没有足够盈利和资金支持的情况下,小的P2P平台将是无法生存的。”潘春雨向《每日经济新闻》记者分析表示。

  中央财大金融法研究所所长、互联网金融千人会会长黄震则认为,P2P平台作为信息技术平台,其技术安全是其基本的要求,应该让第三方安全认证机构参与。安全都不能保障的平台应该让其下线,禁止其经营。这方面的要求,大可不必等着由银监会提出,现在即可以由信息监管部门或地方金融办提出。

好消息!还在为选择留学院校而苦恼吗?还在为复杂的移民申请流程而心烦吗?818出国网微信号汇聚最新的出国资讯,提供便捷的移民留学项目查询和免费权威的专家评估,为你的出国之路添能加油!

微信关注方法:1、扫描左侧二维码:2、搜索“818出国网”(chuguo818)关注818出国网微信。

名博
指南针:七连阳又有何妨 少爷:首战告捷有重大启示 彬哥:六连阳后防止回调 李君壮:连续上攻高抛低吸
推荐
牛熊:周四的热点直播 指南针:周四操作参考

我来说两句

查看所有评论 注册 登录
24小时热门文章
栏目最新文章
同业乱象是表现 病根在增长模式 祝贺亚洲保理以股东会员身份加入国际保理商 大类资产重估新周期 互联网金融穿“金跑鞋”要规范“跑道” 三“限令”重挫影子银行 风险猛虎亟须归笼 中国应借鉴PPP 模式的国际经验 信贷资产支持证券发行 赶场5月份285亿创纪 FTA账户规则公布 上海自贸区打造商品交易中
银行警惕“不良” 风控或施“铁腕” 移动支付安全联合守护计划推出 信贷资产支持证券发行 赶场5月份285亿创纪 中国应借鉴PPP 模式的国际经验 大类资产重估新周期 互联网金融穿“金跑鞋”要规范“跑道” FTA账户规则公布 上海自贸区打造商品交易中 同业乱象是表现 病根在增长模式
焦点事件

5000点成功逃顶!谁研判如神?移民专家在线答疑牛股:盘前解析 绝密奉送汇天下,炒汇人必备的微信号股民都在关注的微信号爱车养护必备公众号比特币投资上淘比特

频道文章精选
博客论坛圈子

老怪:今日投资消息早知道潘益兵:周二早间市场信息

徐小明:周二大盘操作策略财智:大反弹后防出现分

龙头:反弹预示结构性行情存在灵枝:再次冲刺3100

梦回:盘前聚焦热点板块李清远:围绕3000展开震荡

吴西:此时需寻找低位绩优股纤虹:反弹仍存两大隐忧

拾金客:短期定呈现震荡格局一狼:重点把握三个方向

彬哥:今日重点关注一件事灯塔:今日开盘前参考提示

  • 晒单说感悟,赢千元话费! 猜年终大盘指数, 赢果6!
  • 鸿牛中金客VIP圈子免费送 微社区名家专栏申请区!
  • 手机玩转中金微社区! 2014博客评选决赛投票区!
  • 西游神配音,13亿人已笑抽 IPO提速?元旦后批100家!
  • 西游神配音,13亿人已笑抽 IPO提速?元旦后批100家!
  • 谣言满地,本山能否挺过去 亚航,马航,两次失联啥不同
  • 屌爆!过节加班的奇葩理由 狂欢过后"惨"面由谁收拾?
  • 天赢居 指南针 波段之子 林荫大道 鸿牛中金客

    刘正涛 秦国安 雨农谈股 实战教父 散户20年

    操盘飞刀 短线王 先知窝窝 投机少爷 木头玩股

    李博文 天津股侠 旗帜先明 牛传千股 狙击牛熊

    金鼎 海西一狼 律动天成 江南股神 短线狙击炮

    呈点 金智投资 股市猎枪 北京红竹 涨停板老黄

    狗蛋 五域论湛 老怪中国 洛阳上官 山东虎子中金

    赞助商链接
    专家看盘今日荐股收益排行

    操盘计划加盟与使用攻略

    日榜冠军,磊神今日大赚12%

    陈惠操盘收益率9%目标30%​

    D调:连续抓涨停

    妙手:精准预测!

    利润的天堂:方大碳素获利60%

    操盘追踪不赚钱不收费

    赞助商链接
    银行/保险推荐黄金/外汇推荐理财/汽车推荐
    房贷大学问房贷大学问 保险新国十条亮相保险新国十条亮相
    黄金恐走下坡 大摩:美元将复苏大摩:美元将复苏
    那些正在远去的老家电那些正在远去的老家电 甜姐驭时尚新宠甜姐驭时尚新宠
    分类信息

    中金在线声明:中金在线转载上述内容,不表明证实其描述,仅供投资者参考,并不构成投资建议。投资者据此操作,风险自担。

    X
    微信扫描二维码,体验微行情服务,速查股票、利率、贵金属行情