当前位置:首页数据灾备站在风口浪尖 P2P信息安全大考 举报文章

数据灾备站在风口浪尖 P2P信息安全大考

作者:admin    来源:用户投稿    时间:2015.6.12   

  就在6月1日第二届国家网络安全周之际,支付宝、携程相继发生网络故障,多家大型券商系统也出现故障和堵单的情况。互联网企业,尤其是涉及金融服务的互联网企业,其信息系统安全与灾备正在受到广泛关注。

  对比已有成文规定的金融及非金融支付机构,P2P行业尚无统一的信息安全标准,也往往成为黑客攻击的目标。采访中记者发现,P2P企业的技术安全手段也各有不同。

  P2P灾备突显

  针对支付宝5月27日的故障,蚂蚁金服大安全及平台事业部高级安全策略专家冯力国6月2日在一次公开讲座中表示,支付宝在多地有数据灾备,并且实现了异地多活。平常为保证负载均衡对业务进行分流,但当某地网络中断时,系统会将那里的流量自动调到别处,保证用户访问不中断。

  “异地多活的技术目前升级完成了80%-90%,待完成升级后,再碰到光缆挖断的情况,用户可能就相对无感知了。”他表示。

  一行业人士透露,异地灾备一般是指部署A、B两个数据中心。A作为日常访问,B作为灾备。在A服务出现问题后,B首先需要进行数据核对,确保无误后才能启用。异地多活则是指A、B都是真实业务访问,出现问题后可以迅速响应。

  广州e贷CTO刘显炎认为,光缆被挖断就像火灾、地震一样,属不可抗拒因素。他此前供职的某互联网企业也曾遇到过光缆被挖的情况,只是因为用户量相对没有支付宝大,很快就恢复了,影响范围也没那么大。

  支付宝事件令数据灾备成为热议话题。

  《华夏时报》记者就机房部署及灾备等问题分别向北京及广东的4家平台进行询问。从结果来看,这4家平台都是自建系统、自行管理维护运营,主机托管在专门的IDC机房。

  对于尚处初创期的P2P行业来说,云技术也是普遍的选择。位于北京的金融工场采用的是自建的私有云技术,除主机房外,还有应用服务的云技术、数据的同城容灾和异地云备份。而积木盒子运维总监汪辰表示,目前在使用阿里云作为灾备的站点,同时也在“准备建设自己的灾备站”。

  阿里云6月1日向本报记者透露,已有近1000家P2P企业采用了阿里云的服务,其中,P2P公司最多,此外还包括证券、保险、银行等机构。

  阿里云相关人士解释,云可以理解为对传统机房的替换。其特点首先在于弹性扩容,也就是遇到访问量或交易量突然增加时快速扩容,如果是自建机房,包括服务器的采购、安装和部署,可能需要数月,同等容量扩容在云上可能半个小时就可以实现。其次,云盾高防服务可以针对常见的DDOS攻击提供流量清洗;再就是成本低,“比起自建机房的成本要便宜50%以上。”另外,对金融行业客户,阿里云还提供异地灾备的服务。

  信息安全标准不明

  对未曾经历备灾考验的P2P来说,黑客攻击是最为常见的网络安全挑战。在本报记者的采访中,4家平台均表示受到过大面积的DDOS攻击,但未对用户的资金及账户信息造成影响。

  刘显炎认为,黑客攻击常抱有几种不同的目的性,一是证明自己的能力;二是同业竞争,打击对手;再就是黑客产业链,有明确的利益需求。

  几家平台提供的资料显示,如防火墙、定期漏洞扫描、操作信息的SSL加密等安全性措施被普遍使用。

  以第三方支付行业为例,连连支付CMO姚敏介绍,央行公示9家机构作为非金融机构支付服务业务的监测机构。虽然具体到各家的实际操作当中,具体流程可能不同,但2011年出台的《非金融机构支付服务业务系统检测认证管理规定》中对安全性检测给出了相应的标准和检测规范。但记者查阅几家P2P行业自律性组织的相关文件,针对IT系统建立并没有可供参照的详细约束。

  刘显炎认为,对P2P的信息安全规则,可以参照金融机构来做,“毕竟涉及到钱的问题。”

  汪辰表示完全赞同使用金融机构对信息安全的规定和认证,这样可以有效地保证信息的安全。在数据的保密性、数据的使用流程监控等环节需要统一的安全标准。

  虽然平台自建系统仍然参差不齐,刘显炎认为一些平台直接购买第三方信息系统的做法隐藏着更大的风险。因为“关键数据全部在别人的手上”,同时平台交易量及用户规模快速扩张时难以提供相应的服务,无法满足业务发展,可能引发风险。他判断,这类平台会越来少。

  除了网络安全、应用安全、数据安全之外,刘显炎表示业务规则的设计以及用户自身的风险也都可能产生影响。他举例表示,有些用户习惯于在不同网站使用统一密码,或者使用生日、手机号等作为密码。有些网站安全系数比较低,容易被盗号,进而影响客户P2P平台的账户安全。

  姚敏也认为,目前第三方支付机构中比较常见的信息安全性事件在于用户对信息的保护意识不够,将个人信息随意告诉同事、朋友或家属。她表示,安全与多种因素相关,需要全社会共同来维护。

好文打赏,给Ta鼓励
扫一扫用手机阅读本文
Tags:数据  站在  风口  风口浪尖  信息  安全  大考  
  • 相关搜索
图片推荐
    为什么表情包公司LINE成了今年以来最大科技IPO?

    为什么表情包公司LINE成了今年以来最大科技IPO?

    或许你对LINE不熟悉,但是你绝对不会不知道那只棕色呆萌的布朗熊,和热情活泼的可妮兔。至少每个去过日韩的国人,几乎有过代购这家社交应用公司设计出来的各种卡通小物件的经历。  因为实在没办法,LINE的
    猎豹移动发布面向全球的广告平台

    猎豹移动发布面向全球的广告平台

    [摘要]2015年第一季度,猎豹移动自称全球移动应用总安装量已经达到13.4亿。  腾讯科技讯(梁辰)6月16日,猎豹移动宣布正式面向全球市场发布猎豹广告平台,后者是一个集合了品牌广告主、应用发行商和
    论初创公司的几款低成本营销大法

    论初创公司的几款低成本营销大法

    很多公司处于初创期,对于营销也只是停留在传统的电视、报纸或者线下拜访,有很多虽然也知道互联网营销,但有时却往往打不到预期的效果。而且很多初创公司的营销预算负担不起庞大的一些活动、会议等,只能白白错失良
    微店你Y产品这么垃圾 小马哥他造吗?

    微店你Y产品这么垃圾 小马哥他造吗?

    微信火爆促涨了很多微商,做微商大伙都会需要使用到一些第三方的平台。很多人都会选口袋购物的那个微店,我也是该微店的使用者,但是这个APP实在是让我无语,说实话你们能搞好点我也不至于流失这么多单。你知道吗
    借力Google+ 推广 成为圈子牛人

    借力Google+ 推广 成为圈子牛人

    圈子分享在google+上已成燎原之势,是网络推广的得力助手。接下来大全吧将带领大家详细了解一下,如何借助google+进行推广。  2周前,大全吧的圈子只有600左右的人。今天早上一看,已经突破30
    扎克伯格姐姐谈硅谷创业七大趋势

    扎克伯格姐姐谈硅谷创业七大趋势

    作为前Facebook的市场总监,兰迪扎克柏格(Randi Zuckerberg)协助弟弟将这个社交网站逐渐从大学校园、企业,逐步打造成全球最大的社交媒体。她在任内还推动了Facebook在全球不同市
    搜索引擎排名背后的逻辑 要让用户想到我们

    搜索引擎排名背后的逻辑 要让用户想到我们

    SEO归根结底是跟搜索引擎打交道的。搜索引擎也是由人发明创造的,那就脱离不了人的行为,只要我们认清这种行为。认清这种行为背后的逻辑。就会给我们的操作指明方向。  你有没有每天不停的打开百度,搜索自己行
    消费互联网创业者,是时候悬崖勒马了

    消费互联网创业者,是时候悬崖勒马了

    欢迎关注创事记的微信订阅号:sinachuangshiji  文/磐石之心 (微信公众号 panshizhixin18)  关于大众创业,我已经写过《互联网+正在上演一场大跃进》、《O2O创业99%会
你是怎么知道非凡网赚网的?
  •   
  • 联系QQ 邮箱:976382653@qq.com 微信:976382653
    在线留言
    发布软文
    广告自助购
    文章调用
    常见问题
    保存到桌面