‘壹’ 互联网金融可能存在哪些风险
第一是信用违约风险,即互联网理财产品能否实现其承诺的投资收益率。在全球经济增长低迷、中国经济潜在增速下降、国内制造业存在普遍产能过剩、国内服务业开放不足、影子银行体系风险逐渐显现。
第二是期限错配风险,即互联网理财产品投资资产是期限较长的,而负债是期限很短的,一旦负债到期不能按时滚动,就可能发生流动性风险。当然,金融机构的一大功能就是将短期资金转化为长期资金,因此金融机构都会面临不同程度的期限错配,而其中的关键是错配的程度。
第三是最后贷款人风险。尽管商业银行也面临期限错配风险、商业银行发行的理财产品也面临信用违约风险与期限错配风险,但与互联网金融相比的一个重要区别是,商业银行最终能够获得央行提供的最后贷款人支持。当然,这一支持是有很大代价的,例如商业银行必须缴纳20%的法定存款准备金、自有资本充足率必须高于8%、必须满足
监管机构关于风险拨备与流动性比率的要求等。相比之下,互联网金融目前面临监管缺失的格局,因此运营成本较低,缺乏最后贷款人保护。
除上述传统风险外,中国互联网金融产品还面临一系列独特风险:
其一是法律风险。目前互联网金融行业尚处于无门槛、无标准、无监管的三无状态。这导致部分互联网金融产品(尤其是理财产品)游走于合法与非法之间的灰色区域,稍有不慎就可能触碰到“非法吸收公众存款”或“非法集资”的高压线。
其二是增大了央行进行货币信贷调控的难度。一方面,互联网金融创新使得央行的传统货币政策中间目标面临一系列挑战。例如,虚拟货币(例如Q币)是否应该计入M1?再如,由于互联网金融企业不受法定存款准备金体系的约束,这实际上导致了货币乘数的放大。
其三是个人信用信息被滥用的风险。首先,由互联网金融企业通过数据挖掘与数据分析,获得个人与企业的信用信息,并将之用于信用评级的主要依据。其次,通过上述渠道获得的信息,能否真正全面准确地衡量被评级主体的信用风险,这里面是否存在着选择性偏误与系统性偏差。
其四是信息不对称与信息透明度问题。如前所述,目前互联网金融行业处于监管缺失的状态。有无独立第三方能够对此进行风险管控?如何防范互联网金融企业自身的监守自盗行为。毕竟,有关调查显示,目前在互联网P2P类公司中,有专业的风险控制团队的仅占两成左右。
其五是技术风险。与传统商业银行有着独立性很强的通信网络不同,互联网金融企业处于开放式的网络通信系统中,TCP/IP协议自身的安全性面临较大非议,而当前的密钥管理与
加密技术也不完善,这就导致互联网金融体系很容易遭受计算机病毒以及网络黑客的攻击。目前考虑到互联网金融账户被盗风险较大,阻碍了不少人参与互联网金融,这其中绝非没有专业的金融或IT人士。因此,互联网企业必须对自身的交易系统、数据系统等进行持续的高投入以保障安全,而这无疑会加大互联网金融企业的运行成本,削弱其相对于传统金融行业的成本优势。
综上所述,既然中国互联网金融企业在起步阶段就面临如此之多的风险,那么是否就应该以此为由放慢甚至扼杀这一宝贵的金融创新呢?答案自然是否定的。有关各方应该在充分考虑潜在风险的基础上,推动互联网金融的稳步、可持续发展。
相关建议包括:
第一,应充分加强行业自律。用行业准入来替代政府审批,通过加强行业协会的作用,有助于规范行业的发展,并避免政府的过度介入。目前的中关村互联网金融行业协会,以及互联网金融千人会等,都是有益的尝试;
第二,应该加强投资者教育,充分向投资者提示投资互联网金融产品可能面临的风险,且这一风险显着高于投资类似的传统金融产品的风险;
第三,应该加强网络安全管理,从更高层次上来防范黑客攻击导致的系统瘫痪;
第四,监管机构应该构建灵活的、富有针对性与弹性的监管体系,既要弥补监管缺位,又要避免过度监管。
‘贰’ 谈谈你对互联网金融行业的认识
所谓网络金融,又称电子金融(e-finance),是指基于金融电子化建设成果在国际互联网上实现的金融活动,包括网络金融机构、网络金融交易、网络金融市场和网络金融监管等方面。从狭义上讲是指在国际互联网(Internet)上开展的金融业务,包括网络银行、网络证券、网络保险等金融服务及相关内容;从广义上讲,网络金融就是以网络技术为支撑,在全球范围内的所有金融活动的总称,它不仅包括狭义的内容,还包括网络金融安全、网络金融监管等诸多方面。。它不同于传统的以物理形态存在的金融活动,是存在于电子空间中的金融活动,其存在形态是虚拟化的、运行方式是网络化的。它是信息技术特别是互联网技术飞速发展的产物,是适应电子商务(e- commerce)发展需要而产生的网络时代的金融运行模式。
‘叁’ 什么是互联网金融如何认识互联网金融的风险和监管的必要性 金融专硕考研
近年来,随着现代信息和互联网技术的快速发展,互联网已全面渗透到传统金融业,许多基于互联网的金融服务模式应运而生,扩大了金融服务边界,同时也对传统金融业产生了不小的冲击和影响,互联网将促使金融业迈向一个全新的时代。互联网金融具备互联网和金融的双重属性,作为重要的跨界创新,互联网金融存在的风险是其不可归避的话题。本文介绍了互联网金融的概念以及国外和国内互联网金融发展现状,详细分析了我国互联网金融存在的风险,并有针对性地提出相关监管建议。
一、互联网金融的概念
互联网金融是指借助于互联网技术、移动通信技术实现资金融通、支付和信息中介等业务的新兴金融模式,是传统金融行业与以互联网为代表的现代信息科技相结合的新兴领域。
互联网金融与传统金融的区别不仅在于金融业务所采用的媒介不同,更重要的在于金融参与者了解互联网“开放、平等、协作、分享”的精神实质,通过互联网为工具,使得传统金融业务具备透明度更强、参与度更高、协作性更好、中间成本更低、操作更加便捷等特征。
二、我国互联网金融发展现状
随着网络技术和移动通信技术的普及,近年来我国的互联网金融发展迅猛,新型机构不断涌现,市场规模持续扩大。目前我国互联网金融的主要经营模式包括,第三方支付、P2P网贷、大数据金融、众筹模式、信息化金融机构、互联网金融门户。
(1)第三方支付模式。第三方支付狭义上是指具备一定实力和信誉保障的非银行机构,借助通信、计算机和信息安全技术,采用与各大银行签约的方式,在用户与银行支付结算系统间建立连接的电子支付模式。自2005年网络支付在我国正式起步以来,第三方支付已取得长足发展,从运营主体划分主要存在两种模式:一是互联网企业主导的支付账户模式,以支付宝为代表;二是金融企业主导的银行账户模式,以银联电子支付为代表。
截至2013年6月底,我国网民规模5.91亿,互联网普及率为44.1%。网络购物、网上支付和网上银行的互联网用户分别达到2.71亿户、2.44亿户和2.44亿户,占用户总数的45.9%、41.3%和40.8%。2012年交易总额突破8万亿元,达到80163亿元,同比增长31.7%。其中网络零售额超过1.3万亿元,同比增长67.5%,占2012年社会消费品零售总额的6.3%。《中国支付清算行业运行报告(2013)》数据显示,2012年我国第三方支付市场规模超过10万亿元。
(2)P2P网贷。P2P网贷英文称为Peer—to—Peer lending,即点对点信贷,又称“人人贷”。P2P网贷是指通过P2P公司搭建的第三方互联网平台进行资金借、贷双方的匹配,是一种“个人对个人”的直接信贷模式。即由具有资质的网站(第三方公司)作为中介平台,借款人在平台发放借款标,投资者进行竞标向借款人放贷的行为。自2006年开始,国内P2P借贷平台陆续出现并发展。据统计,国内P2P平台从2009年的9家增长到2012年110家,截至2013年第一季度至少有132家P2P借贷机构。
国内P2P借贷平台成交额增长快速,2012年纳入统计的16家P2P借贷平台成交额从1.94亿元上升至16.97亿元,增长了7.75倍。全年累计成交额达98.5亿元,与2011年相比约有10倍以上的增长。人人贷2012年度贷款总申请额为18.4亿元,但最后真正实现的成交金额仅为3.5亿元,成交交易额占申请总额的19.02%,成功交易笔数占总申请笔数的16.54%。盛融在线虽然通过笔数约为56%,但大部分成功交易金额已占至所有申请金额的96.74%,贷款审核未能通过主要有以下原因:信贷资料未能通过平台的审核、投资人稀少导致流标、由于借款人自身因素撤销了借款标筹。
(3)大数据金融。大数据金融是指依托于海量、非结构化的数据,通过互联网、云计算等信息化方式对其数据进行专业化的挖掘和分析,并与传统金融服务相结合,创新性开展相关资金融通工作的统称。运用大数据金融的典型企业是电子商务企业的巨头阿里巴巴。阿里小微金融集团于2013年5月18日打造了一场融资盛宴:1.8万家淘宝小卖家,2个小时内,分享了阿里小微信贷的3亿元淘宝信用贷款,平均每个卖家贷款约1.6万元。所有的贷款均在互联网上完成,没有任何信贷人员或是中介人员的介入,没有任何一家小卖家提供担保、抵押,所有的小卖家获贷凭借的都是自身信用。
(4)众筹(crowd funding),是指项目发起者通过利用互联网和SNS(全称Social Networking Services,社会性网络服务)传播的特性,发动众人的力量,集中大家的资金、能力和渠道,为小企业、艺术家或个人进行某项活动或某个项目或创办企业提供必要的资金援助的一种融资方式。和传统的融资方式相比,众筹的精髓就在于小额和大量,融资门槛低且不再以是否拥有商业价值作为唯一的评判标准,为新型创业公司的融资开辟了一条新的路径。国内知名的众筹网站点名时间、点梦时刻等基本是创意筹资平台;而大家投、天使汇、3W咖啡、大家咖啡等则是创业股权式众筹平台。
(5)互联网金融门户。互联网金融门户是指利用互联网提供金融产品、金融服务信息,汇聚、搜索,比较金融产品,并为金融产品销售提供第三方服务的平台。根据相关互联网金融门户平台的服务内容及服务方式不同,笔者将互联网金融门户分为第三方资讯平台、垂直搜索平台以及在线金融超市三类。第三方资讯平台是为客户提供全面、权威的金融行业数据及行业资讯的门户网站,典型代表有网贷之家、和讯网以及网贷天眼等。垂直搜索平台是聚集于相关金融产品的垂直搜索门户,所谓垂直搜索是针对某一特定行业的专业化搜索,在对某类专业信息的提取、整合以及处理后反馈给客户。客户在该类门户上可以快速搜索到相关的金融产品信息。互联网金融垂直搜索平台通过提供信息的双向选择,从而有效地降低信息不对称程度,典型代表有融360、好贷网、安贷客、大家保等。在线金融超市汇聚了大量的金融产品,共提供在线导购及购买匹配,在利用互联网进行金融产品销售的基础上,还提供与之相关的第三方专业中介服务。典型代表有大童网、格上理财、91金融超市及软交所科技金融服务平台等。
三、互联网金融存在的风险
(1)系统性风险
系统性金融风险是指由单个或少数金融机构破产或巨额损失导致的整个金融系统崩溃的风险,以及对实体经济产生严重的负面效应的可能性。而各种系统性风险一般是由经济波动或制度破产等突发事件而导致的一连串金融机构重大损失、甚至破产以及金融市场价格的剧烈波动等恶性经济后果,甚至出现一系列的多米诺骨牌效应。
随着金融市场脱媒(Disintermediation)趋势的演进,融资方或者投资方不必须通过银行、券商或其他金融中介进入货币市场或者资本市场来融资。在互联网金融时代,由于互联网金融可以提供更加便捷、物美价廉的金融服务,因此互联网金融企业在直接为投融资双方提供资金融通服务的同时,跟传统金融业一样也需要防范系统性风险。
通过对以第三方支付、P2P、大数据金融、众筹、信息化金融机构、互联网金融门户等系统性金融风险的研究,以及传统金融系统性风险的研究,总结出互联网金融的系统性风险主要具有四大特点:一是系统性风险是针对整个系统或者全局的功能产生影响或者破坏,而不是针对某一机构或者局部;二是系统性风险具备非常强的蔓延特性或者传染性,将风险传导给毫不相干的第三方并让其承担损失;三是系统性风险具有很强的负外部性,系统性风险对金融机构和整个金融市场或者实体经济产生巨大的溢出效应。四是互联网金融的基因在于其技术领先性和业务发展的高效性以及支付系统的快捷性,因此必须要防范系统性风险快速传播的可能性。
(2)流动性风险
一是金融产品的复杂与创新。21世纪以来,IT技术支持了包括金融业的发展,金融创新与金融衍生品不断发展,金融市场不断出现各种复杂的新型金融产品,如信用违约掉期(Credit Default Swaps,CDS)、中介渠道融资(Conit Financing)和其他结构性产品。这些产品当中很多面市时间不长,缺乏历史数据,银行难以全面了解和评估其风险特性;且其交易欠活跃,价格波动性强,流动性风险高;一般都具有高杠杆率,对银行资金头寸的影响和风险暴露往往具有放大效应。互联网金融也进一步创新了金融模式和丰富了金融产品种类。二是融资渠道改变。由于近年来互联网金融的兴起,各类理财产品火爆,银行存款大量流失,动摇了其零售存款基础,增加了波动性,改变了期限结构,许多银行开始转向资本市场寻求新的融资渠道和方式。在这一背景下,全球商业银行的资金来源更加依赖批发市场工具,如商业票据、可交易存单及其他货币市场产品,更加依赖同业拆借市场。相对于零售存款,资本市场产品更易受到风险事件传染的影响,波动性更高,周期性更强,因此增加了银行流动性风险管理的难度。这也应引起互联网金融监管机构的高度重视。三是支付系统的发展与变革。实时全额清算系统、证券交易的交割结算系统、外汇交易的连续联接清算系统等更为快捷和先进的支付和结算系统的发展,降低了同业拆借带来的信用风险,但同时对抵押品及支付时间提出了更高要求,进而增加了银行当日流动性风险管理压力。加上互联网金融的发展与普及,手机金融、网络金融等业务越来越普及,网上支付与移动支付越来越普遍,对流动性风险管理提出了挑战。
(3)信用风险
互联网金融企业所面临的信用风险与传统金融机构一样,都可能会面临借款人不按期还款或者不还款的违约风险。常见的比如P2P网贷,在不是单纯提供平台的P2P网贷模式当中,信用风险就是要防范的第一风险,在互联网金融模式中对于借款人资质的审查,可能更多是通过线上模式,通过信用记录等来审查评估借款人的信用来放贷。在传统商业银行贷款中,基本都是通过线下模式,多是抵押贷款或者质押贷款,而对于互联网金融更多的可能是无抵押和无质押贷款,比如阿里小贷,很多贷款就是针对商家的无抵押信用贷款,即有资质的商家为应对进发货等流动性紧张从阿里小贷拆借一部分资金用于周转,这种贷款所面临的主要风险就是商家的信用问题。但是阿里有比较好的应对信用风险的措施,一个是贷前的资质审查及信用评分,另一个是贷后针对借款人预期不还款的催告直至通知借款人上下游客户其违约行为的信用追款办法,这都从一定程度上减少了发生信用风险的概率。
(4)技术性风险
一是计算机系统、认证系统或者互联网金融软件存在缺陷。如果互联网金融软件没有足够的防火墙和防御体系,比较容易被病毒或者其他不良分子所攻击而造成技术性风险。此外,计算机硬件也容易受自然灾害和人为破坏,软件和数据信息易受计算机病毒的侵扰以及非授权用户的复制、篡改和毁坏。二是伪造交易客户身份。虽然互联网金融软件和硬件足够强大,但互联网金融时代突出的特点就是计算机硬件和软件技术是在不断发展变化过程中的,尤其是当互联网金融面临伪造者的技术性风险时,即攻击者盗用合法用户身份信息,以假冒的身份交易,实施金融诈骗。如果客户身份信息在客户操作使用环节或通过互联网传输时安全保密措施不力,或身份认证体系存在安全漏洞,可能导致不法分子伪造身份进入系统进行金融欺诈或恶意攻击。三是未经授权的访问。互联网金融的技术性风险还包括未经授权的访问。主要是指黑客和病毒程序对网上银行的攻击。特别是目前针对网上银行的木马程序、密码嗅探程序等病毒不断翻新,通过盗取客户资料,直接威胁网银安全。
(5)操作性风险
以第三方支付、P2P、众筹、信息化金融等为代表的互联网金融以其方便快捷、跨时空、低成本、全能化经营等特点,受到广泛欢迎并得以迅速发展。高速发展的互联网金融在促进金融业经营转型和服务创新的同时,也可能会衍生出一系列操作风险。操作风险是指由于不当或失败的内部流程、人员缺陷、系统缺陷或因外部事件导致直接或间接损失的可能性。这些风险因涉及面广、可控性小、关联性强,是当前我国互联网金融面临的主要风险。因此,有效防范操作性风险已成为互联网金融稳健发展的关键。
(六)法律风险
我国互联网金融发展首先要关注宏观及金融政策以及法律制度,防范政策和法律风险,在发展互联网金融的同时避免踩到红线。在互联网金融发展过程中,更多是无纸化的交易与支付,电子货币的交易特点和电子货币系统运作过程的法律框架不完善可能会给具有合约权利和义务的参与机构带来不良影响:一是商业法规存在某些空档或不适用而难以解决合同各方之间存在的争端。由于电子货币才刚刚兴起并处在迅速发展时期,现存的法律法规不可能涵盖电子货币运作和交易各方的争议和纠纷。二是互联网金融的电子货币的匿名性,C2C的交易方式及单个交易难以追踪等特征为洗钱、逃税等犯罪活动提供了便利。
四、互联网金融监管探索
(1)系统性风险监管
在互联网金融监管方面,系统性风险作为最重要防控对象的金融风险,效率理应也是监管系统性风险的首要目标。金融风险的监管最主要的目的或者唯一的理由是最大化经济效率,因为效率不仅仅是传统金融机构追求的首要目标,也是互联网金融追逐的目标。监管缺位将难以预防或内化由系统性风险所引发的外部性,因为金融监管也是仅能保护银行自身而非整个银行体系的稳定。且在互联网金融体系中,系统性风险更多源于金融机构的“亲经济周期性”,所以互联网金融监管也要考虑逆周期金融监管,即在经济繁荣时期提高对金融机构净资本、拨备等方面的要求,而在经济萧条时期则适当降低净资本、拨备等要求。互联网金融的系统性风险进行监管不仅适当而且必须,效率和稳定是互联网金融监管的重要目标。
(2)流动性风险监管
一是完善风险管理架构和提高管理效率。将互联网金融机构的流动性风险管理纳入董事会风险管理框架之中;专设部门处理管理复杂产品的交易记录和文档,并确保各交易部门的资产组合状况。监管部门应要求金融机构制定流动性风险管理政策,实施压力测试,做好流动性应急安排,定期提交相关报表等。二是压力测试和流动性应急方案。压力测试的假设应包括大范围的市场动荡的影响,如新兴市场危机、资本市场逆转、国家危机、清算体系瘫痪、系统性冲击等,要将个体冲击和市场冲击相结合。三是央行的支持。从欧债危机迟迟未解可以看出欧央行缺乏最后贷款人所带来的严重后果。央行的最后贷款人职能不仅是维护流动性的重要防线,而且是金融危机期间避免恐慌,防止危机蔓延的重要力量。尽管使用央行的应急贷款标志着银行金融机构流动性出现问题会对银行金融机构声誉造成非常不利的影响,其他机构会收回信用额度并减少对该行的风险敞口,进而进一步加剧融资压力,但是在危机时刻央行的支持是防范流动性风险和维护银行体系稳定的重要手段。
(3)信用风险监管
我国目前处于市场经济逐步完善的发展阶段,在我国加强信用风险监管要将加强银行等金融机构的公司治理和强化对金融机构的公司治理的监管,从健全互联网金融机构组织架构、清晰职责边界、科学发展战略、价值准则与良好社会责任、有效风险管理与内部控制、合理激励约束机制、完善信息披露制度等方面入手,推动互联网金融机构建立科学决策、执行、监督、激励约束机制。所以,对风险监管的关键是从完善公司治理制度和规范管理制度入手。健全金融机构内控制度,提高内审独立性。通过多方式联合督导金融机构深入整改内控建设的薄弱环节,不断加强风险管理和内审稽核体系建设。深入整改内控管理缺陷、强化执行力、提升内审有效性,为防范风险奠定坚实的内控基础。
(4)技术风险监管
我国金融监管当局已将信息科技风险监管纳入审慎监管整体框架。明确信息科技治理、基础设施建设、应用体系建设、电子银行发展、信息科技风险管理、数据治理等重要领域的总体目标和发展战略。建议采取以下监管措施:一是成立诸如金融机构信息科技风险管理高层指导委员会,来加强对互联网金融机构信息化建设与信息科技风险管理工作的研究、指导、协调;二是制定信息科技非现场监管工作规程,建立和完善信息科技风险评估、评级指标体系,持续开展单家机构、重点领域以及行业整体的风险评估与趋势分析,及时通报、警示风险,推进标准化数据库建设试点工作,提升信息科技监管有效性;三是建立对网上金融机构安全常态化的检查机制,开展信息安全专项检查,利用多种技术手段开展金融机构互联网信息系统安全性测试,主动侦测防范网上金融风险国;四是与国家信息化、信息安全等部门建立快速处置、打击犯罪的应急协调机制,加强信息共享;五是对网上银行、电子汇兑等领域的欺诈风险,及时印发风险提示,帮助金融机构和公众提高安全意识。
(5)操作性风险监管
一是强化重点领域风险防控。重点排查信贷领域违规操作等风险隐患。组织金融机构开展财政账户专项排查工作;全面排查互联网金融可能存在的操作风险;部署农村中小金融机构借名、假冒名贷款专项整治工作;防范互联网金融企业的P2P网贷等领域可能存在的操作风险。二是细化案件防控长效机制建设要求。提高对金融机构案件及相关风险的识别、预警和处置能力。引导金融机构提高案防工作质量和内控执行力。探索案件与资本监管挂钩,将案件防控纳入互联网金融机构的全面风险管理。三是运用系统内部的案件防控联席会议制度,对案件高发、多发的重点机构和业务环节进行专题辅导;注重案防督导与调动内审稽核力量相结合,密切与财政、审计、公安等部门沟通配合,加大金融机构案件移送力度。
(6)完善相关的金融监管法律
首先要尽快确定监管主体,加强流程监控。互联网金融法律环境完善的首要任务就是要明确各个模式的法律定位以及监管主体,厘清监管职责,为产业发展营造良好的法律环境。第二要探索实施行业准入制度,完善退出机制。互联网金融通过互联网的传播方式开展创新金融业务,其覆盖范围较广、社会影响较大,若发生恶性事件社会危害性也较大。建议根据互联网金融不同模式的特性以及运营方式,探索实施通过设立审批或备案制,设立资本金、风险控制能力、从业人员资格等准入条件,并对同一模式中不同业务种类实行不同标准的差异化准入要求,排除不适格企业。优胜劣汰是市场机制配置资源的有力法则,只有引入退出机制,及时清除不适格企业才能促进互联网金融产业的良好发展。第三要逐步填补法律空白,改革落后规则。随着互联网金融产业的不断发展,央行应加强对产业的研究,逐步完善立法,填补法律空白。法律制度还应做到与时俱进,对部分严重落后于社会经济发展,阻碍新兴业态创新的制度应勇于改革。
‘肆’ 金融行业 和 网络安全行业 哪个比较好 对于Java专业技术人员
都需要业务知识做背景,不光有JAVA就OK,我做网管软件的,基本就是SNMP协议。
感觉都差不多网管软件要求JAVA后台数据处理能力比较强,多线程,还有通信啥的。
金融感觉是数据库的东西多点吧。
‘伍’ 应对金融行业的网络安全,有哪些靠谱的国产SSL证书推荐
我觉得应对金融行业的网络安全,要想了解靠谱的国产SSL证书,那还是到当地的银监会去咨询一下吧,因为所有的批准的金融行业那都是安全的,如果没有银监会的印证,那一定是骗人的。
‘陆’ 互联网金融有哪些特点
互联网金融的特点:
成本低:
互联网金融模式下,资金供求双方可以通过网络平台自行完成信息甄别、匹配、定价和交易,无传统中介、无交易成本、无垄断利润。一方面,金融机构可以避免开设营业网点的资金投入和运营成本;另一方面,消费者可以在开放透明的平台上快速找到适合自己的金融产品,削弱了信息不对称程度,更省时省力。
效率高:
互联网金融业务主要由计算机处理,操作流程完全标准化,客户不需要排队等候,业务处理速度更快,用户体验更好。如阿里小贷依托电商积累的信用数据库,经过数据挖掘和分析,引入风险分析和资信调查模型,商户从申请贷款到发放只需要几秒钟,日均可以完成贷款1万笔,成为真正的“信贷工厂”。
覆盖广:
互联网金融模式下,客户能够突破时间和地域的约束,在互联网上寻找需要的金融资源,金融服务更直接,客户基础更广泛。此外,互联网金融的客户以小微企业为主,覆盖了部分传统金融业的金融服务盲区,有利于提升资源配置效率,促进实体经济发展。
发展快:
依托于大数据和电子商务的发展,互联网金融得到了快速增长。以余额宝为例,余额宝上线18天,累计用户数达到250多万,累计转入资金达到66亿元。据报道,余额宝规模500亿元,成为规模最大的公募基金。
管理弱:
一是风控弱。互联网金融还没有接入人民银行征信系统,也不存在信用信息共享机制,不具备类似银行的风控、合规和清收机制,容易发生各类风险问题,已有众贷网、网赢天下等P2P网贷平台宣布破产或停止服务。二是监管弱。互联网金融在我国处于起步阶段,还没有监管和法律约束,缺乏准入门槛和行业规范,整个行业面临诸多政策和法律风险。
风险大:
一是信用风险大。目前我国信用体系尚不完善,互联网金融的相关法律还有待配套,互联网金融违约成本较低,容易诱发恶意骗贷、卷款跑路等风险问题。特别是P2P网贷平台由于准入门槛低和缺乏监管,成为不法分子从事非法集资和诈骗等犯罪活动的温床。二是网络安全风险大。我国互联网安全问题突出,网络金融犯罪问题不容忽视。一旦遭遇黑客攻击,互联网金融的正常运作会受到影响,危及消费者的资金安全和个人信息安全。
‘柒’ 如何看待互联网时代的网络金融安全
近两年来,网络与信息安全领域大的背景,犹如一个万花筒,复杂多变,令人眼花缭乱,很难用一句话来概括,尤其是随着大数据时代的到来,数据安全更是受到前所未有的重视。
而互联网金融也席卷中国热潮,从之前的网上购物到现在手机支付、微信支付、滴滴打车等,越来越方便了我们的生活,为更多的人所接受,为我们带来无限商机的同时,也要考虑到金融风险的防范。
那么在互联网时代的今天,金融安全的现状如何呢?我们应该怎样看待金融安全呢?今天,记者采访了国家信息技术安全研究院副处长曹宇,让我们来听听曹老师对当前网络金融安全如何看!
金融安全现状
一、是从银行机构抽查情况来看,安全性同比其他行业较好
认证体系基本完善,技术应用世界领先(电子银行的安全一直是技术在引领,中国硬件身份认证技术走在世界的前列,网上银行基本实现了双因子证书认证);
系统防护体系趋于成熟,防护能力较高;
风险控制体系逐渐形成,安全防护纬度多;
政策监管在加强,管理层安全意识强。
二、是从高强度渗透测试来看,金融系统应对大规模网络攻击任然存在风险。
远程监测20%金融机构官方网站存在高危漏洞。
逻辑错误、权限绕过、信息泄漏等业务系统高危漏洞时有发生。
移动互联网、互联网金融迅速发展,安全问题变得无处不在。
三、是从国家的战略层面来看,网络安全挑战依然严峻。
国产率较低,自主可控压力较大;
系统复杂、防护滞后、安全动态变化、科技风险集中;
黑色产业趋利化、集团化、跨境化(如一次跨境网络钓鱼攻击,黑客从骗取用户的信息到国外的ATM取现只需要2小时,而立案最快得6小时);
相关法律法规、信用体系仍待完善。
网络金融在给消费者带来便利体验的同时,其安全性问题也日益显现。网络金融安全问题的发生,通常是跨平台、跨地域、覆盖存、贷、流通的各个层面,对金融机构、电商、安全企业都构成挑战,单独从一个环节去入手,往往困难重重。只有通过网络金融产业链的合作,打造由政府、银行、商家、安全服务商等全面协同参与的网络金融保护链条,提供系统性的安全解决方案,才能切实保护消费者利益。
从网络威胁的角度来看:网络金融系统复杂,漏洞随时可能出现;与此同时网络环境日益恶化,大规模攻击时有发生;现有的安全防护体系难以防范大规模高强度渗透攻击
从技术发展来看:云计算、大数据、移动互联网的等新技术、新应用的快速应用给网络金融带来较大冲击
从人才队伍建设来看:网络金融安全的范畴在延伸,网络安全工作人员比例不足,特别是网络攻防分析队伍人员紧缺
从安全可控角度来看:关键技术产品过度依赖少数厂商,安全可控能力不强;云计算以及互联网金融的规模化发展,整体架构的迁移有望自主可控获得突破性进展。
金融系统的APT攻防之道
金融系统的APT攻防之道,从技术防控和业务防控两方面浅谈攻防演进的趋势。新一代的防御体系,至少具备四个能力。
应该具有智能的威胁感知能力,需要加强知彼的能力,应该具有高强度攻击抵御能力、快速应急响应能力,是大数据分析能力,
从业务防控的演进来看,2006年到2014年的电子银行认证体系的发展,就是不断的加锁的过程。总体来看,国产信息科技产业链发展仍不平衡,特别是在一些关键技术领域,国外产品仍处在领先地位。银行业在核心技术领域仍存在对于国外信息技术产品的依赖,银行业全面提高信息系统自主可控能力仍是一项长期、复杂、艰巨的工作,需要在国家、行业、银行自身等多个层面持续完善、相互促进。
‘捌’ 网络安全问题对网络金融发展有什么影响
多数涉及网络的金融行业,对网络的需求并没有什么特别的,无外乎一个稳定不断线,一个信息安全。
但是仅仅是这两项要求也很少有产品能做到!
巡路免疫网络安全解决方案可以解决这个问题,其实现在很多公司的网络中都存在大量网络协议攻击导致了大家一些应用(网络打印机不能连接,内部服务器访问时快时慢,语音电话不清甚至电脑跟老牛似的)不能正常使用。对于这些大家包括我原来也是认为就是系统病毒或者外网攻击问题造成的,通过与专业人士沟通以后才清楚,简单说:现在很多网络问题80%是由于内部网络问题(网络协议攻击)造成的,传统的解决办法(上防火墙、上入侵检测系统、防毒)主要是外网、系统木马病毒和文件病毒进行被动防范,对于网络协议攻击没有有效的解决办法。巡路免疫网络解决方案不是一个单独的产品,而是一套由软硬件、内网安全协议,安全策略构成的完整组件。它由接入模块、运营中心、终端免疫驱动、内网安全协议、安全策略组成,从内网的角度解决攻击问题,应对目前网络攻击复杂性、多样性、更多从内网发起的趋势,更有效地解决网络威胁。通过这个方案可以让我们的网络变成身体强壮,让咱们的网络可以自我防御和管理 。