过去4年,互联网金融的网站漏洞、欺诈等安全问题不断凸显,一直困扰着业内人士和投资者。近日,由互联网安全机构帝恩思(DNS.COM)与网贷天眼主办的“互联网金融安全大会”在深圳举办,一批国内知名安全专家就当前国内互联网金融的安全形势作出了详细分析,提出互联网金融安全防护刻不容缓。
2016年,互联网金融行业经历了一轮重要的考验。央行牵头加强管理整治、各路P2P跑路事件、校园贷……在经历了一场行业阵痛后,互联网金融行业逐渐成熟。显然,金融安全在互联网时代的重要性变得更加无可比拟。
“互联网的安全形势并不乐观,互联网安全事件的接受出现逐年成倍增长的趋势。”帝恩思安全专家郑可君表示。他介绍说,2016年全球网络DDoS攻击超过2700万次,受到攻击的网站个数超过77万个,这个增长在2016年超过6%。另外,2015年到2016年的7月平均每周要发生安全事件12.4万次,攻击的规模相较2015年增长73%,最高的超过600G。
而在互联网金融领域,平台以及网络的不安全则尤为明显。根据国家互联网金融安全技术专家委员会2016年8月至2017年1月的数据统计,发现互联网金融网站攻击105万次,系统预警过的高危网站为490个,互联网金融网站漏洞983个,其中高危漏洞占比达68.1%。
另外,据国家互联网金融安全技术专家委员会数据统计,被收录的互联网金融的平台有14477个,互联网金融活跃用户6.59亿,互联网累计交易额51.4万亿,P2P网络借贷累计交易额超过4.2万亿。发现存在违规或者异常的互联网金融平台是1321个,近10%平台不安全或存在异常,系统近10%存在一些违规或者异常。发现APP漏洞1202个,其中高危漏洞占比23.3%。
对此,第三方数据安全监测机构安全狗CMO朱一帆表示,互联网金融不仅灾情严重,还有防护困难,主要表现在不可知、不可视和不可防。具体来说,我们不能准确知道自己有什么弱点,有没有遭到攻击,就算做安全的人也不知道自己的攻击来自何方,没有办法预测。很多安全专家用办法预测,但是防不住这些小偷用什么方式进来。不可视是不及时看见自己被谁攻击、怎么攻击。而且就算知道、看见攻击,也做不到准确保护自己,快速应对和防护策略调整。这是互联网金融面对的或者电商或者平台类企业面对的问题。
在互联网金融安全专家看来,平台安全性问题在短期内将成为一把达摩利斯之剑,为提高平台的抗安全攻击能力,除了在平台流程和数据征信上加强完善外,互联网金融平台将不得不在安全性问题上投入更多的资源。