和訊網(wǎng)訊 在互聯(lián)網(wǎng)時代,信息的交流與傳達方便快捷。同時,信息的泄露和被竊取也時有發(fā)生。網(wǎng)貸由于線上交易的特點,用戶相關信息的保存和提取也是通過互聯(lián)網(wǎng)載體來實現(xiàn)。因此,受到網(wǎng)貸平臺自身的系統(tǒng)弱點以及受利益驅動而進行的數(shù)據(jù)買賣,不少用戶的個人信息正在悄無聲息地被泄露著。
據(jù)某網(wǎng)貸平臺信息安全高級經(jīng)理介紹,以其8年的信息安全工作觀察,目前網(wǎng)貸平臺主要存在兩個信息安全問題,一個是網(wǎng)貸平臺的系統(tǒng)比傳統(tǒng)金融開放,沒有做到頁面訪問的嚴格控制,安全比傳統(tǒng)金融薄弱;另外,受利益驅動而進行的用戶數(shù)據(jù)買賣非常普遍。
據(jù)其透露,在網(wǎng)貸行業(yè)里,一個有效客戶的個人信息,每條100元,而且這個價位還是屬于比較便宜的。如果按照一天賣十條信息,竊取者可日獲利1000元,月獲利30000元,這背后的利益驅動的引誘力是非常大的,也是非常可怕的一種現(xiàn)象。
對此,業(yè)內人士蜜蜂金服CEO袁濤也表示,網(wǎng)貸行業(yè)的數(shù)據(jù)買賣是非常普遍的。
袁濤表示,在其擔任蜜蜂金服品牌市場推廣的時候,就曾接到過很多類似推銷行業(yè)用戶信息的電話,對方表示有幾十萬、上百萬,甚至更多的用戶數(shù)據(jù),并且可以提供用戶的銀行卡號、投資記錄、財產(chǎn)、身份證號碼等全部數(shù)據(jù)。同時,袁濤表示,雖然可能獲取對方提供的數(shù)據(jù)適合他們平臺,但是站在法律的角度,他們可能會為此面臨很大的風險,所以沒有去合作。但是,數(shù)據(jù)買賣在這個行業(yè)里還是很普遍的,袁濤進一步強調。
按理說,網(wǎng)貸平臺屬于線上交易,平臺的系統(tǒng)安全把關應該是非常到位和嚴格的。難道平臺自身沒有意識到數(shù)據(jù)流失的嚴重性?
對此,某網(wǎng)貸平臺信息安全高級經(jīng)理進一步作出解釋。首先,網(wǎng)貸面向互聯(lián)網(wǎng)的天然特點,系統(tǒng)邊界開放。由于網(wǎng)貸業(yè)務主要在互聯(lián)網(wǎng)上完成,平臺無法像銀行系統(tǒng)那樣做嚴格的訪問控制;同時,由于互聯(lián)網(wǎng)業(yè)務系統(tǒng)的特點是迭代快,系統(tǒng)不斷的擴展新功能,發(fā)布新版本,有些技術漏洞難以控制;而且業(yè)務和系統(tǒng)發(fā)展快,并且以快取勝,在初期難以系統(tǒng)化 地完善安全措施;另外,企業(yè)高管動機不足,導致安全投入不足以及安全專業(yè)人員的缺乏。
從以上專業(yè)人士分析的背后,我們看到了網(wǎng)貸安全的漏洞,以及這個漏洞背后的巨大利益引誘,如果國家相關立法以及行業(yè)各個平臺不從根本上解決這個問題,網(wǎng)貸的安全還是無從保障,投資者的個人利益也無從保障。
對此,蜜蜂金服CEO袁濤表示,要有效地去防范數(shù)據(jù)買賣,首先還是要從頂層意識做起,即國家立法方面,如果相應法律能夠提高信息竊取者的犯罪成本,我相信這種情況一定會被大大地壓縮下來。另外,我們的一些網(wǎng)民或者說網(wǎng)絡服務的環(huán)境其實還不是那么理想,因此造成很多的灰色空間,其實在一些小圈子里,幾百人或者幾千人,他們手里可能就掌握著幾十個億的數(shù)據(jù),這是非??膳碌模矣X得這是一個地下王國。因此,在人的管控上也要下功夫。
- 蜜度索驥:以跨模態(tài)檢索技術助力“企宣”向上生長
- 馬云現(xiàn)身支付寶20周年紀念日:AI將改變一切,但不意味著決定一切
- 萬事達卡推出反欺詐AI模型 金融科技擁抱生成式AI
- OpenAI創(chuàng)始人的世界幣懸了?高調收集虹膜數(shù)據(jù)引來歐洲監(jiān)管調查
- 華為孟晚舟最新演講:長風萬里鵬正舉,勇立潮頭智為先
- 華為全球智慧金融峰會2023在上海開幕 攜手共建數(shù)智金融未來
- 移動支付發(fā)展超預期:2022年交易額1.3萬億美元 注冊賬戶16億
- 定位“敏捷的財務收支管理平臺”,合思品牌升級發(fā)布會上釋放了哪些信號?
- 分貝通商旅+費控+支付一體化戰(zhàn)略發(fā)布,一個平臺管理企業(yè)所有費用支出
- IMF經(jīng)濟學家:加密資產(chǎn)背后的技術可以改善支付,增進公益
- 2022年加密貨幣“殺豬盤”涉案金額超20億美元 英國銀行業(yè)祭出限額措施
免責聲明:本網(wǎng)站內容主要來自原創(chuàng)、合作伙伴供稿和第三方自媒體作者投稿,凡在本網(wǎng)站出現(xiàn)的信息,均僅供參考。本網(wǎng)站將盡力確保所提供信息的準確性及可靠性,但不保證有關資料的準確性及可靠性,讀者在使用前請進一步核實,并對任何自主決定的行為負責。本網(wǎng)站對有關資料所引致的錯誤、不確或遺漏,概不負任何法律責任。任何單位或個人認為本網(wǎng)站中的網(wǎng)頁或鏈接內容可能涉嫌侵犯其知識產(chǎn)權或存在不實內容時,應及時向本網(wǎng)站提出書面權利通知或不實情況說明,并提供身份證明、權屬證明及詳細侵權或不實情況證明。本網(wǎng)站在收到上述法律文件后,將會依法盡快聯(lián)系相關文章源頭核實,溝通刪除相關內容或斷開相關鏈接。