針對專業(yè)開業(yè)驗收,中國保監(jiān)會近日在的基礎上制定了有關補充條件,并專門向各中資保險公司籌備組下發(fā)通知。根據(jù)保監(jiān)會要求,專業(yè)網(wǎng)絡保險公司開業(yè)驗收時應設立獨立的信息安全部門,配備專職信息安全工作人員,明確分管信息安全工作的公司主管領導和責任人,同時建立明確的信息安全風險戰(zhàn)略并提交信息安全審計和風險評估報告。為有效防范風險、保護保險消費者利益,保監(jiān)會同時要求專業(yè)網(wǎng)絡保險公司具有支持投保、報價、承保、支付、理賠、客戶服務等保險業(yè)務全流程的電子商務系統(tǒng)和核心業(yè)務系統(tǒng)等應用系統(tǒng),并建立相應管理規(guī)范,明確各關鍵環(huán)節(jié)與過程的安全要求,采取必要的安全技術和管理措施,確??蛻粜畔⒑兔舾猩虡I(yè)信息不泄漏。此外,申請開業(yè)的公司還應建立健全日志留痕功能,保留交易相關日志,確保交易行為可稽核,滿足風險控制和業(yè)務審計要求,并且能夠按照監(jiān)管部門數(shù)據(jù)采集要求將需報送的統(tǒng)計數(shù)據(jù)按業(yè)務屬地劃分上報。“網(wǎng)上電子商務、交易系統(tǒng)應建立與內部財務系統(tǒng)、其他核心業(yè)務系統(tǒng)以及合作單位網(wǎng)絡、信息系統(tǒng)的有效隔離機制,避免風險通過公司內外部傳遞與蔓延。此外,依托于云計算模式的電子商務系統(tǒng)等應用系統(tǒng),應明確與虛擬化資源相對應的具體物理機器設備,以滿足保險監(jiān)管機關檢查工作的需要。公司應與云計算服務提供商簽訂書面協(xié)議,確保數(shù)據(jù)安全和業(yè)務連續(xù)性?!睋?jù)保監(jiān)會相關部門負責人介紹,保監(jiān)會要求專業(yè)網(wǎng)絡保險公司建立同城應用級、異地數(shù)據(jù)級災難備份體系,在公司開業(yè)后3年之內做到異地應用級災難備份,并且每年至少進行一次系統(tǒng)應急演練。此外,電子保單應實現(xiàn)條款通俗解釋和網(wǎng)絡動態(tài)演示,投保流程設置確認環(huán)節(jié)應確保投保人閱讀保險條款的全部內容,從而保障消費者的知情權和選擇權。
近1個月點擊量最高文章