- 相關推薦
怎樣保障P2P網貸信息安全論文
以人員、技術和流程為核心,構建主動式防御體系,通過轉變信息安全工作思路,保證管理體系滿足前瞻的、相對領先的和可持續管理的要求,從而將信息安全工作由被動轉變為主動,創造業務價值。
面對復雜的安全環境,P2P網貸平臺要轉變工作思路,以人員、技術和流程為核心,構建主動式防御體系,才能確保平臺信息安全。投資者在投資過程中也要對相關知識加以了解,提高信息保護意識,盡可能地避免個人信息安全泄露帶來的安全問題。
令人擔憂的P2P信息安全環境
P2P信息安全環境可從外部環境和內部環境兩方面來看。
外部環境
2013年年底,廣東地區多家P2P網絡借貸平臺遭到黑ke惡意攻擊及勒索。2014年年初,多家P2P網絡借貸平臺遭到Ddos攻擊,攻擊流量達到數萬兆,并發送連接請求超過10億次。2014年,多家P2P平臺曾遭遇黑ke攻擊。黑ke通過申請賬號、篡改數據、冒充投資人進行惡意提現。
通常,黑ke會進行“精準打擊”,即在一個網貸平臺處于“薄弱”時下手,如產品到期兌付期間。另外,也有因黑ke惡意攻擊P2P網貸平臺,導致ke戶信息泄露的情況。例如2014年7月轟動一時的烏云安全漏洞事件——某軟件公司服務的100多家P2P平臺都遭到了黑ke的攻擊,大部分被攻擊的P2P平臺損失慘重。
內部環境
除了外部因素,企業自身也存在諸多問題,問題的存在使平臺的信息安全無法得到保障。主要有以下幾方面原因,如圖1所示。
一是P2P平臺經營者主要以創業者為主,平臺與架構投入不大,技術門檻較低。
二是內部安全技術能力有待提高,安全投入不足。
三是內部操作人員安全意識較低,操作流程不規范。
四是P2P網貸平臺雖然提供金融服務,但相比其他金融機構的安全防護水平還有一定差距。
五是黑ke攻擊、Ddos攻擊以及CC攻擊等常見的攻擊手段調查取證難,同時,為了維護平臺形象,往往采取“息事寧人”的方式。
六是平臺處于生存與發展期,缺乏對信息安全的重視與規劃。
構建縱深防御體系
建立安全管理學概念:通過設置多層重疊的安全防護系統而構成多道防線,使得即使某一防線失效也能被其他防線彌補或糾正,即通過增加系統的防御屏障或將各層之間的漏洞錯開的方式防范差錯的發生,如圖2所示。 以人員、技術和流程為核心,構建主動式防御體系,通過以下六個維度轉變信息安全工作思路,保證管理體系滿足前瞻的、相對領先的和可持續管理的要求,從而將信息安全工作由被動轉變為主動,創造業務價值。
1、信息安全 建立從上到下的主動管理機制,主動更新各層次安全策略。
2、組織、職責、流程 建立高效的信息安全組織以及科學的信息安全績效考核機制。
3、主動式信息資產保護 信息資產管理標準和工具平臺,設立分級保護措施、主動的信息資產變更和追蹤機制。
4、自動化的審計和監控 采用全自動、全天候監控系統,實時地分析和響應,使得安全事故在最短時間內得以發現和處置。
5、主動式的信息系統安全防御 建立主動防御的技術體系,分別在網絡、數據庫、服務器和用戶端部署主動防御的工具。
6、信息安全風險評估 主動進行信息安全風險的識別和評估,包括:漏洞掃描、滲透測試和補丁管理等。
P2P面臨的信息安全威脅
當前,P2P網貸企業信息安全威脅正在向產業化、復雜性、技術更新快等趨勢發展。
攻擊的趨利與產業化 所謂黑色產業(簡稱黑產),就是不法分子利用計算機技術漏洞獲取利益的一個地下產業。在黑產中,成熟的產業鏈條已經形成,有偷取數據的;有販賣數據的;有利用數據推銷詐騙的;也有直接利用網民網銀數據盜取財產犯罪的。也就是說,除了網銀賬戶、密碼等賬戶信息外,網民的手機號碼、家庭住址、興趣愛好等隱私信息也是黑產中較為常見的交易商品。
新技術的影響 新技術運用對P2P網貸平臺信息安全的影響主要來自以下幾方面。
一是云安全與虛擬化安全,包括云架構安全、云應用安全、云存儲安全、虛擬化。
二是移動安全,包括個人終端安全、移動商務安全、移動應用安全。
三是數據安全與隱私保護,包括數據安全、大數據安全、隱私保護、跨境數據流。
行業屬性 網絡安全不僅僅是信息技術的問題,還涉及人員、信息、系統、流程、文化以及物理的環境。其目的是建立一個動態的安全環境,面對攻擊威脅時企業仍可以保持業務正常運作,即保障業務的可用性、完整性與保密性,如圖3所示。
當前防護體系面臨的困境
當前,P2P網貸企業防護企業面臨的困境主要有以下幾方面。
一是行業內的安全威脅,如針對行業的特定攻擊、黑名單、同質化平臺的威脅、針對業務的攻擊威脅等,這類威脅一般無法及時有效應對。
二是某一點確認的威脅事件不能及時在組織內有效地進行共享,組織內部難以有效協調。
三是難以從海量的安全事件發現真正的攻擊行為,IDS、SOC等傳統安全產品使用效率低下。
四是不同類型、不同廠商的安全設備之間的漏洞、威脅信息不通用,不利于大型網絡的維護管理。
【怎樣保障P2P網貸信息安全論文】相關文章:
安徽P2P網貸平臺發展報告06-13
高職信息安全保障體系構建與運用論文10-09
網絡通信信息安全保障優化措施論文10-12
保障體系構建下的檔案信息安全的研究論文10-09
網絡通信中信息安全的保障措施淺析論文10-11
校園網信息安全防范論文(精選6篇)09-20
數字檔案信息安全保障體系分析優秀論文10-09
網貸最新整治方案03-25
城市建設中網絡信息安全法律保障問題論文10-11