ISO 三個體系認證之間的差異
2022-12-08
近日,宜人貸正式通過英國標準協(xié)會(以下簡稱BSI)權威審核認證,獲頒ISO 27001(信息安全管理體系標準)認證證書,成為網(wǎng)貸行業(yè)監(jiān)管落地一周年之后首批取得該認證的金融科技平臺。
作為國際上最權威、最廣泛的信息安全體系認證標準,ISO27001由國際標準服務提供商(BSI)編寫的BS7799轉化而來,于1995年2月提出,并經(jīng)1995年5月、1999年兩次修訂,最終確定為“BS 7799-1,信息安全管理實施規(guī)則”與“BS 7799-2,信息安全管理體系規(guī)范”兩個組成部分。第一部分對信息安全管理給出建議,供負責在其組織啟動、實施或維護安全的人員使用;第二部分說明了建立、實施和文件化信息安全管理體系(ISMS)的要求,規(guī)定了根據(jù)獨立組織的需要應實施安全控制的要求。簡單的說,宜人貸在通過ISO27001(信息安全管理體系標準)認證之后,信息安全等級進一步提高。
對內(nèi)方面,宜人貸信息安全管理工作實現(xiàn)全面規(guī)范化發(fā)展,并通過強化信息安全宣傳有效提升企業(yè)員工安全認識。對外方面,隨著宜人貸技術研發(fā)、信息服務的安全管理能力已經(jīng)達到國際一流水平,宜人貸借款、宜人財富兩端的用戶信息、交易信息以及商務合作都將得到更強大的保護。同時,作為一家赴美上市公司,通過ISO27001認證宜人貸將更有效的與第三方審計配合,提供更安全的審計環(huán)境。此外,宜人貸將更好的響應監(jiān)管要求以及適應市場環(huán)境變化,持續(xù)引領行業(yè)健康有序發(fā)展。
受行業(yè)特殊性影響,金融科技公司影響著千千萬萬大眾切身的經(jīng)濟利益,能夠持續(xù)、有效地提升平臺安全性,反映出宜人貸的責任感和使命感。2016年5月,宜人貸安全應急響應中心(Yirendai Security Response Center)——簡稱YISRC正式上線;2016年8月,宜人貸通過“公安部直屬測評機構公安部第一研究所” 進行的等級測評,成為在監(jiān)管要求下首批獲得“國家信息安全等級保護三級認證”的金融科技平臺;2016年10月,宜人貸與天威誠信數(shù)字認證中心的系統(tǒng)對接工作完成,成功取得了中國金融認證中心(CFCA)電子簽章認證。
隨著宜人貸在技術方面的投入和強化,金融科技行業(yè)的網(wǎng)絡安全標準在不斷提高。同時,宜人貸的用戶數(shù)據(jù)安全、隱私也受到了更嚴密的保護,極大降低了因受到攻擊而導致數(shù)據(jù)泄露事件的可能性。未來,宜人貸將繼續(xù)深入開展信息安全工作,與監(jiān)管機構、國際標準機構積極合作,共同推進建設中國金融科技行業(yè)的安全標準。