恒昌公司持續深耕信息安全建設
互聯網金融行業搭乘著網絡信息時代的順風車一路走高,良好的發展態勢讓許多傳統行業望塵莫及。然而隨著行業向縱深化發展,與信息安全相關的風險漏洞則開始成為不少企業發展的制約因素,原因是信息安全管理系統的不完善導致電子交易數據出現了泄露和被篡改等問題。監管部門也意識到其嚴重性,在2015年央行等十部委發布的《關于促進互聯網金融健康發展的指導意見》中的網絡與信息安全部分就指出:“從業機構應當切實提升技術安全水平,妥善保管客戶資料和交易信息,不得非法買賣、泄露客戶個人信息。人民銀行、銀監會、證監會、保監會、工業和信息化部、公安部、國家互聯網信息辦公室分別負責對相關從業機構的網絡與信息安全保障進行監管,并制定相關監管細則和技術安全標準。”

恒昌公司基于對公司長遠發展、對客戶負責以及擁抱國家監管政策的考慮,從創立之初就高度重視公司信息安全相關工作,從最初的探索到后來不斷測試、完善,再到至今被業內同行嘖嘖稱贊,都是深耕專業領域、兢兢業業的恒昌人一步一個腳印走出來的。
2015年3月,公司為全面推進信息安全工作,建立和完善信息安全管理體系,明確安全職責,保障安全、高效和穩定的業務系統,全面提升信息安全治理能力,為公司高層決策提供科學依據,增強企業核心競爭力,打造互聯網金融行業客戶服務安全品牌,特成立恒昌公司信息安全管理委員會。委員會主任委員由公司創始人秦洪濤擔任,公司多位高管擔任安全委員,組成恒昌信息安全管理委員會的領導決策機構。信息安全管理委員會的成立正式揭開了恒昌公司信息安全管理工作的大幕,使公司在成為互聯網金融行業信息安全標桿的征程上,邁出了里程碑的一步。
2015年4月,隨著信息安全管理委員會的工作推進,公司成立了恒昌安全攻防實驗室(HC Lab)。恒昌安全攻防實驗室主要職能是對公司線上業務系統進行安全評估測試,并定期展開模擬攻防演練,同時對互聯網金融行業安全漏洞進行挖掘和課題研究,全面提升公司信息安全防護能力。
2015年10月,為快速推進公司數據安全治理進程,保障公司信息數據資產安全,公司正式成立信息安全部門(一級部門),全面統籌管理、開展信息安全工作,這也意味著信息安全工作未來會成為公司戰略發展的重中之重。
2015年12月,信息安全部快速組建完成國內專業的信息安全技術團隊,團隊成員具有CISSP、CISA、ISO27001審核員、ITIL、PMP、CISP等信息安全認證資質,專業的團隊、過硬的技術讓恒昌公司信息安全管理系統更上一個臺階。
隨著互聯網化、云計算、移動互聯及大數據時代,信息的開放性將會更高,流動性更強,信息量也將更大,信息安全問題的解決任重道遠,恒昌公司信息安全部未來將以應用安全、數據安全以及云安全為關注的重點領域,以專業的安全服務,提升安全建設用戶信息的能力,為用戶提供最全面的安全解決方案。








