—— “安全,一个永恒的话题。在攻与防中寻找平衡,在白与黑中寻找方向。”
2014年12月20日,知道创宇旗下web安全防护产品加速乐携手IT168共同在北京798的黑客咖啡举行了别具一格的"互联网金融安全"沙龙,数十位与会者与互联网金融行业精英在一起深入交流。宜人贷的安全负责人王哲为大家带来了“宜人贷的安全建设思路与实践”的精彩演示,百度钱包的资深研发工程师廖强则从支付数据的传输、存储、输出、备份、销毁等方面深刻的剖析了支付的数据安全。网信金融安全专家林鹏与大家分享了“我眼中的网络金融安全”,积木盒子运维经理王克毅进行了“安全与透明的盒子”的演讲。加速乐的高级安全顾问王利伟则和大家交流了“风控的信息安全风险与控制”的必要性和执行方案,并以加速乐服务的互联网金融服务方案已解决的实际问题进行举例,随后还畅谈了未来网贷行业安全问题的解决方案与发展方向。
2014年,无疑是互联网金融崛起的一年。余额宝抓住"钱荒"的好时机,掀起了一场取缔"吸血虫"的腥风血雨。自此以后,国内金融市场的运营机制就发生了革命性的变化。 第三方支付、P2P个人借贷、股权众筹、债权众筹、电商小额贷形成了中国互联网金融的重要模式,但是大数据时代下的web安全领域的敏感信息泄露与敏感内容管控已然成为了投资者和银行家最值得关注的社会问题。加速乐王利伟也表示,现阶段的互联网金融仍然缺乏规范的管理经验和法律保障,技术层面上的安全把控是极不到位的。
互联网金融行业内的大部分企业都是由互联网公司的某些业务部门转型,或者为刚刚成立的一些投资公司,但从保障用户信息这一个基础的服务水平来看,都必然存在良莠不齐等问题。互联网金融的优势门槛低、移动化,但其特性带来了趋之若鹜的投资者和不怀好意的攻击者,两者带来的机遇与风险也不可忽视。互联网金融需要承担和传统金融一样的市场风险、信用风险,除此以外,互联网金融作为新的模式、新的技术所产生的潜在风险更是巨大的,一但发生,后患无穷。
而针对现场的互联网金融的企业级客户,王利伟着重讲解了提供一站式解决网站安全问题的加速乐,其是依托网络边缘层构筑的一种成熟的、牢靠的、能够防御各种形式和体量的DDoS攻击体系,防御包括UDP、SYN/ACK、ICMP、 DNS放大和7层攻击等危害。在终端服务器快速发展的大数据形态下,分布式DDoS、DRDoS、APT、0DAY漏洞等威胁不能再用简单、传统的防御方案来解决,更多的企业数据、个人隐私需要更专业的防护措施。所以,互联网金融企业可以将安全服务体系外包给专业的互联网安全公司操作,在大数据时代的复杂形态下构建网络安全,真的需要多方面的共同努力。互联网金融企业要在思想和行为上必须将网络安全落实到日常工作中,而加速乐为代表的互联网网站安全服务公司也要以更成熟、稳重、世界级的姿态,扛起更多的民族责任。