您好,歡迎進入銳速云官網(wǎng)!
售后熱線:4006-5050-10 QQ客服:2852917158 登錄 注冊
銀監(jiān)會P2P網(wǎng)絡借貸風險專項整治工作領導小組辦公室已于12月8日發(fā)布《小額貸款公司網(wǎng)絡小額貸款業(yè)務風險專項整治實施方案》,旨在通過專項整治,嚴格網(wǎng)絡小額貸款資質審批,規(guī)范網(wǎng)絡小額貸款經營行為,嚴厲打擊和取締非法經營網(wǎng)絡小額貸款的機構。

此次專項整治實施方案通知里關于信息安全的有幾點需要我們注意的是:
1、重新審查網(wǎng)絡小額貸款經營資質。
根據(jù)網(wǎng)絡小額貸款業(yè)務的特點,根據(jù)國務院有關文件和當?shù)噩F(xiàn)行有關制度規(guī)定(當?shù)責o相關監(jiān)管制度的應盡快補齊) ,主要審查發(fā)起股東資質、借款人來源、互聯(lián)網(wǎng)場景、內生數(shù)據(jù)基礎和數(shù)字化風控技術等方面的經營資質要求是否嚴格合理,核查獲批經營資質的機構是否符合相關條件。
2、信息安全。
排查小額貸款公司是否建立網(wǎng)絡信息安全管理體系,是否妥善保管客戶資料和交易信息,保護客戶隱私。是否以"大數(shù)據(jù)"為名竊取或濫用客戶隱私信息,非法買賣或泄露客戶信息。
時間安排:
《方案》指出,各地區(qū)監(jiān)管部門對網(wǎng)絡小額貸款經營情況進行摸底排查后,應于2018年1月底前將摸底排查情況報P2P 網(wǎng)絡借貸風險專項整治工作領導小組辦公室。
摸底排查后,以法律法規(guī)和有關監(jiān)管要求為依據(jù),根據(jù)違法違規(guī)性質、情節(jié)輕重、風險程度和社會危害程度等因素對各類機構實施分類處置。此項工作于2018年3月底前完成。具體分類處置方式如下:
合規(guī)類機構。對于已獲得網(wǎng)絡小額貸款經營資質的機構,按專項整治要求重新審查網(wǎng)絡小額貸款經營資質,對確認符合資質要求、依法合規(guī)開展業(yè)務的納入合規(guī)類機構,繼續(xù)實施有效監(jiān)管, 督促其規(guī)范經營。
整改類機構。
一是對于已獲得網(wǎng)絡小額貸款經營資質,重新審查后發(fā)現(xiàn)不符合經營資質要求的,撤銷網(wǎng)絡小額貸款經營資質, 嚴禁此類機構在其批設部門所轄行政區(qū)域外開展貸款業(yè)務,由機構提出整改計劃,監(jiān)管部門監(jiān)督執(zhí)行。
二是對于已獲得網(wǎng)絡小額貸款經營資質,重新審查后確認符合資質要求,但在股權管理、 融入資金、綜合實際利率、貸款管理、貸款催收、貸款范圍、業(yè)務合作、信息安全等方面不符合專項整治要求和有關規(guī)定的,責令限期整改。整改后驗收合格的,繼續(xù)實施有效監(jiān)管,督促其規(guī)范經營,發(fā)生違法違規(guī)行為的視情節(jié)輕重采取相應監(jiān)管措施。整改后驗收不合格的,撤銷網(wǎng)絡小額貸款經營資質,并且依法予以處置,違法違規(guī)情節(jié)嚴重的堅決取締,涉嫌非法集資的按照處置非法集資工作機制予以查處。
簡單總結下時間安排:到2018年1月底各地區(qū)監(jiān)管部門對網(wǎng)絡小額貸款經營情況進行摸底排查;到2018年3月底對各類P2P機構實施分類處置。合規(guī)的可以繼續(xù)經營,不符合經營資質要求的撤銷網(wǎng)絡小額貸款經營資質,符合資質要求,但在信息安全等方面不符合專項整治要求和有關規(guī)定的,責令限期整改。
那么P2P公司的信息安全怎么做才是符合規(guī)定的。在《網(wǎng)絡借貸信息中介機構業(yè)務活動管理暫行辦法》中做了明確要求:
第十八條 網(wǎng)絡借貸信息中介機構應當按照國家網(wǎng)絡安全相關規(guī)定和國家信息安全等級保護制度的要求,開展信息系統(tǒng)定級備案和等級測試,具有完善的防火墻、入侵檢測、數(shù)據(jù)加密以及災難恢復等網(wǎng)絡安全設施和管理制度,建立信息科技管理、科技風險管理和科技審計有關制度,配置充足的資源,采取完善的管理控制措施和技術手段保障信息系統(tǒng)安全穩(wěn)健運行,保護出借人與借款人的信息安全。
網(wǎng)絡借貸信息中介機構應當記錄并留存借貸雙方上網(wǎng)日志信息,信息交互內容等數(shù)據(jù),留存期限為自借貸合同到期起5年;每兩年至少開展一次全面的安全評估,接受國家或行業(yè)主管部門的信息安全檢查和審計。
網(wǎng)絡借貸信息中介機構成立兩年以內,應當建立或使用與其業(yè)務規(guī)模相匹配的應用級災備系統(tǒng)設施。
總結下就是:
1、落實國家信息安全等級保護制度的要求,開展信息系統(tǒng)定級備案和等級測試;
2、具有完善的防火墻、入侵檢測、數(shù)據(jù)加密以及災難恢復等網(wǎng)絡安全設施和相關管理制度;
3、記錄并留存借貸雙方上網(wǎng)日志信息,信息交互內容等數(shù)據(jù),留存期限為自借貸合同到期起5年;
4、每兩年至少開展一次全面的安全評估,接受國家或行業(yè)主管部門的信息安全檢查和審計;
5、兩年內建立或使用與業(yè)務規(guī)模相匹配的應用級災備系統(tǒng)。
但是目前一些P2P公司在實際開展信息安全工作中遇到一些問題,比如部分地區(qū)公安網(wǎng)安部門擔心P2P公司不靠譜,怕他們跑路等原因而不接受這些公司的系統(tǒng)備案申請,導致這些公司無法落實等級保護制度要求。一邊是金融主管部門要求其落實等級保護制度,一邊是公安網(wǎng)安部門不同意其備案申請。這個信息安全工作就沒法做下去,不得不等認為這個狀態(tài)有病,得治。我們的部分地區(qū)公安網(wǎng)安部門用力過度,考慮太多。公安網(wǎng)安部門負責信息系統(tǒng)的備案申請及日常的信息安全監(jiān)督審查職能,只要其備案資料準確齊全,該備案就得給其備案,跑路的事不是你們要考慮的事,P2P公司資質申請和日常經營監(jiān)管這塊更多的是有金融相關主管部門去負責,公安網(wǎng)安部門只需要負責其信息安全工作是否落實到位即可,其他不用過多考慮。如果P2P公司申請了系統(tǒng)備案而網(wǎng)安部門因不合理理由不給其備案,難免有懶政嫌疑。反過來我們網(wǎng)安部門在受理這些公司的備案時,需要對其資料進行嚴格審查,必要時需要去現(xiàn)場對相關情況進行實際核實,后期在安全整改上進行督促,要求這些P2P單位必須做好信息安全工作,達到相應的信息安全防護水平,確保它們在信息安全這塊是符合要求的,能夠保證廣大借貸雙方的信息安全。
粵公網(wǎng)安備 44030902000612號