當賦予科技以“金融屬性”后,信息安全便被提升到一個新的高度,而ISO27001則是為信息安全管理體系設立的國際標準,這也成為近年來考量金融科技企業發展水平的重要指標之一。據了解,目前獲得該認證的企業主要涉及銀行、保險、證券、數據處理中心、電信等行業,金融科技企業能通過此項認證的并不多見。
近日,基于移動互聯網、云計算、大數據分析和機器學習,從事智能化信貸管理服務的上海前隆金融信息服務有限公司(簡稱:前隆金融)在外部審核機構通標標準技術服務有限公司(簡稱:SGS)專業的評估認證下,順利通過評審,獲得了ISO27001:2013國際信息安全管理體系企業認證證書。
據了解,ISO27001是建立和維護信息安全管理體系的標準,它要求組織通過一系列的控制過程,如確定信息安全管理體系范圍、制定信息安全方針和策略、明確管理職責、以風險評估為基礎選擇控制目標和控制措施等,使組織達到動態的、系統的、全員參與的、制度化的,以預防為主的信息安全管理方式,其作為信息安全管理方面最著名的國際標準,要求企業必須構筑高規格的信息安全體系,確保企業及客戶的信息安全。目前國內外眾多銀行、保險、券商等金融機構均采用此項標準對信息安全進行系統的管理。國家高度重視ISO27001認證,僅允許SGS在內的部分認證機構進行認證,當前,通過ISO27001認證已成為企業組織競相追逐的目標。
前隆金融信息安全管理負責人向記者表示:“信息安全是前隆金融的生命線,前隆金融嚴格按照ISO27001標準打造公司的信息安全管理體系,有效保護客戶信息以及隱私。”
據上述負責人介紹,信息安全管理體系可以協調各方面信息管理,從而使企業管理更為有效。保證信息安全不是僅有一個防火墻,或找一個24小時提供信息安全服務的公司就可以達到的,它需要全面的綜合管理。而經過6個月時間的努力,前隆金融對信息安全管理工作進行了有效升級,同時在信息安全相關的各個方面獲得了提升,為客戶信息安全提供更為優質的保障。
“如果把金融科技企業比作一個人,那安全、高效無疑是兩條腿,同時發力才能走得快和穩。”前隆金融聯合創始人王秋瑞表示。成立于2013年的前隆金融,憑借最快3分鐘的智能審核速度,目前已擁有超過1500萬的注冊用戶,單月交易額超過15億元,已充分展現了科技所帶來的高效,而在信息安全管理方面的努力將有效平衡好這兩條“腿”,這些對前隆金融的長遠發展具有戰略性意義。