【信息安全等级保护资讯网】专注网络安全等级保护,欢迎您的光临!
等级保护咨询电话:13865983726
信息安全等级保护资讯网
了解最新等级保护动态及等保资讯
等保资讯
等保资讯 您的位置:首页>等保资讯 >
获得国家信息安全等级保护三级认证意味什么
时间:2021-01-28阅读量:1381来源:转载关键词:信息安全 等级保护三级 返回列表

互联网信息时代,对于我们每一个人来讲什么最重要?毫无疑问是个人信息安全。那么对于网贷P2P平台安全性,我们该怎么判断其可靠还是不可靠呢? 

2017年6月1日,两高发布的《关于办理侵犯公民个人信息刑事案件适用法律若干问题的解释》(以下简称《解释》)、《中华人民共和国网络安全法》正式生效实施,公民信息安全保护再次升级。

同时,近年来因信息泄露而造成个人财产损失的网络诈骗事件也屡有发生,因此整顿信息安全问题迫在眉睫、刻不容缓。

有法可依是基础

作为我国网络领域的基础性法律,此次两高颁布的《中国人民共和国网络安全法》无疑将为加强个人信息保护、打击网络诈骗提供强有力的法律支持。

该法律条文针对个人信息泄露问题明确规定:网络产品、服务具有收集用户信息功能的,其提供者应当向用户明示并取得同意;网络运营者不得泄露、篡改、毁损其收集的个人信息;任何个人和组织不得窃取或者以其他非法方式获取个人信息,不得非法出售或者非法向他人提供个人信息。 为进一步促进网络服务提供者切实履行个人信息安全保护义务,《解释》文件内容规定,对拒不履行法律、行政法规定的信息网络安全管理义务、以致发生公民信息泄露而造成严重后果的,将以拒不履行信息网络安全管理义务罪定罪处罚。

而网贷P2P作为依托于网络技术而迅速崛起的金融服务行业,作为连接出借人与借款人的信息中介平台,更是对其用户信息安全保护提出了严格要求。

如何做好信息保护?

鉴于互金行业业务发展的特殊性,在2016年8月24日出台的网贷管理暂行办法中就提出:

P2P平台应当按照国家网络安全相关规定和国家信息安全等级保护制度的要求,开展信息系统定级备案和等级测试,具有完善的防火墙、入侵检测、数据加密以及灾难恢复等网络安全设施和管理制度,配置充足的资源,采取完善的管理控制措施和技术手段保障信息系统安全稳健运行,保护出借人与借款人的信息安全。而目前,对我国网贷行业发展来讲,信息安全保护认证主要以二级认证为主,获得三级认证的平台尚属少数,能够获得国家信息安全等级保护三级备案的平台更少。

信息安全等级保护认证的重要性

信息安全等级保护是对信息和信息载体按照重要性等级分级别进行保护的一种工作,信息系统安全等级测评是验证信息系统是否满足相应安全保护等级的评估过程。

根据公安部、国家保密局等四部委制定的《信息安全等级保护管理办法》,信息系统的安全保护等级根据信息系统在国家安全、经济建设、社会生活中的重要程度,分为五级。第一级:自主保护级;第二级:指导保护级;第三级:监督保护级;第四级:强制保护级;第五级:专控保护级。

其中三级是国家对非银行机构的最高级认证,属于“监管级别”,由国家信息安全监管部门进行监督、检查,认证要求十分严格,国有四大行的省级和市级分行即是三级备案认证。


Copyright © 2020-2021 信息安全等级保护资讯网 All Rights Reserved. 备案号码:皖ICP备19012162号-3
本站文章内容部分来源于网络转载,版权归作者所有。文章内容仅代表作者独立观点,不代表本站立场,转载目的在于传递更多信息。如有侵权,请联系删除。