基于等保测评的信息安全风险管理研究:以PFL保险公司为例

来源 :上海财经大学 | 被引量 : 0次 | 上传用户:birdlay
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
信息安全贯穿在保险公司业务、治理和信息管理流程中,对公司的稳健经营、提升业务、公司治理等意义重大。由于保险业的自身特点,信息安全风险管理与其它行业的方法会有差异,公司管理层应结合保险公司实际情况,制定相应的信息安全风险管理制度。虽然目前已有ISO27001等优秀的信息安全标准,但脱离保险公司实际的信息安全建设及管理方法难免会遭遇水土不服,即使是金融业的银行、证券等企业的信息安全建设及管理经验也未必完全适用。所以,按照保险公司信息安全的特点,完善相关信息系统,制定措施对抗潜在信息安全隐患,是当前保险公司信息安全工作的当务之急。
  保险公司在信息安全制度体系的建设和管理流程中存在诸多风险,包括但不限于和第三方中介公司的系统对接、应用系统的自身缺陷、软硬件适配的失灵、以及被黑客利用安全漏洞发起的攻击等。保险公司的信息安全既要把握整体结构,又要分辨轻重缓急,内容庞大而繁杂。信息安全的提升是一个持续迭代的过程,内容多,周期长,投入多,效果不明显。如何找到一个合适恰当的方法,既能在有限的范围内确保信息安全的有效性,又能使保险公司管理层充分理解信息安全的重要性和必要性,同时还能找到信息安全的漏洞并按照漏洞的优先级安排优化改进。
  本文选择国内一家中美合资人寿保险公司(简称PFL保险公司)作为案例,对该公司当前信息系统建设成果的等级保护测试及评估(简称等保测评)的过程及结果展开分析研究,基于等保测评项目对其信息安全体系进行评估,诸如主机系统、网络、应用、数据、物理、制度、机构、人员、系统建设和系统运维等几个方面,并以团险核心业务系统的评估结果为例,进行研究并发现问题,结合公司实际给出改进建议。
  针对PFL保险公司现有信息安全体系,结合公司业务发展实际,对其等保测评项目进行分析,识别出问题并对问题进行优先级划分,然后对所识别出的问题逐一进行分析,探寻优化点,给出改进建议,不仅最终帮助PFL公司达成其经营战略,也能为业内中小型保险公司基于等保测评的信息安全体系建设提供参考。
  本研究以案例分析为主,结合文献研究与数据分析。其中,文献研究的目的在于梳理保险行业相关的信息安全建设进展及整体问题,是本研究的起点和基础部分;数据分析包括对公司等保测评发现问题的分析,原因调查记录、归类和总结等。
  本研究的主要结论和研究建议汇总如下:
  1)等保测评作为国家强制标准,对于改善保险公司信息安全风险管理体系架构,通过加强应用系统安全来提升保险公司抵御信息安全漏洞具有重要意义。
  2)等保测评从主机系统、网络、应用、数据、物理、制度、机构、人员、系统建设和系统运维等几个方面对保险公司的信息系统及配套服务器、网络设备、安全设备、数据库、机房、重要终端、安全相关人员和管理文档等各个方面进行评估,其中信息安全风险评估的要点与国际上ISO27001等保持基本的一致。
  3)随着公司的业务迅速发展,保费收入的快速增加,信息安全风险管理的投入也需要逐渐增加,用来提高公司的信息安全保障能力。作为国家标准之一,等级保护测评的必要性和重要性能让公司管理层更加容量理解和接受,进而能较容易地获得预算的支持。
其他文献
股票质押是上市公司控股股东普遍使用的融资手段,2018年底控股股东存在股票质押超过1450家,股票质押违约金额482亿元,对当年证券市场造成巨大冲击,其中控股股东违约金额约占85%。2018年年底至2019年年初,暴露的“两康事件”,曾经都达到千亿市值的康得新、康美药业,都因涉嫌信息披露违法违规被证监会调查,康得新已经暂停上市,康美药业还在调查中。他们的共性是其控股股东已经将持有95%上市公司股票
学位
在债券信用风险已经成为常态的今天,识别和防范信用风险成为每一个债券投研人员所必须掌握的技能。识别和防范信用风险包括三个方面:  (1)在债券信用风险尚未明朗化的情况下提前预判出企业的信用风险并对该企业发行的债券进行处置或回避;  (2)在无法顺利处置或回避的情况下对可能违约的企业进行深入研究,密切跟踪并提前采取可能的保全措施;  (3)对存在违约风险或已经违约的债券进行风险定价,博取可能的高收益。
学位
随着中国经济的飞速发展,我国国际贸易进出口结算量日益攀升,给国际贸易融资业务带来了相当可观的发展空间。除此之外,由于利率市场与汇率市场的变幻莫测,让企业对银行所提出的外汇业务需求变得更多样化,从原来早期简单传统的结算业务,到如今规避汇兑损益、抵抗信用风险等一系列问题成为企业如今急需解决的首要目标。国际贸易融资就是一项既能迎合外部机遇、又能解决企业需求的业务。但在开展该业务的过程中,这些转嫁到商业银
截至2019年6月,我国境内已发公募基金产品的基金管理公司达135家,管理基金数量达5561只,管理资产规模突破13.4万亿元,如此大规模资产规模已经使得我国公募基金成为我国证券投资市场乃至整个国内金融市场中坚力量,吸引了越来越多的投资者参与,在我国金融市场发挥着越来越重要的作用。关于我国开放式基金业绩前后是否具有持续性已经成为金融界讨论的热点话题,因此,对我国开放式基金业绩是否具有持续性研究无疑
我国公募基金行业发展经历二十周年,破而后立,晓喻新生。公募基金属于资产管理行业,因为行业的进入壁垒及法规对股东资质要求的原因,早期成立的公司一般都具有先发优势及股东资源优势,公募基金公司的管理模式对该公司的发展未产生显著的影响。但随着整体市场发展放缓,行业竞争日渐激励,公募基金公司在明确其战略目标的前提下,选择更合理、更高效的管理模式,或可以帮助老公司实现突破,或可以帮助新公司实现弯道超车,公募基
在过去的2018年,国内外经济形势发生深刻变化,中美贸易战复杂演变,在此环境中,我国政府推出一系列积极的财政和货币政策,并对刺激内需方面推出各项减税降费和行业支持政策,危与机并存。与此同时,中国汽车市场在经历30年增长、连续十年蝉联全球第一后,2018年面临首次负增长,中国汽车及相关产业都面临巨大的发展压力,汽车金融公司也不例外。作为一家成立较晚的汽车金融公司,H公司自2012年成立以来,经历了7
在政府连续出台刺激消费、和住宅类的房地产限令等改革措施下,使得近年来全国商业地产高速发展,购物中心蜂拥开业。零售商们顺应趋势,参与到越来越激烈的市场竞争中,具体表现在纷纷迅速布局线下网点、抢占地盘,向对其提供商业空间展示的供应商提出响应“门店准时开业”的硬性规定。进一步来说,就是要求在既定期限内,线下门店能够按照图纸规划施工完毕,展示道具品到位以配合零售商们的产品在第一时间上架销售。  R集团的总
自从2003年我国首只货币市场基金面世以来,货币市场基金在我国经历了15年的高速发展,其中2013年至2018年的发展尤其迅速,一方面同业存单和影子银行的快速发展为银行自营资金投资货币基金提供了制度背景,加速了机构类传统货币基金的快速扩张,另一方面2013年余额宝的面世,开启了互联网货币基金发展的序幕,并在随后的5年中规模呈几何基数增长,撑起了我国公募货币基金规模的半壁江山。截止2018年底,我国
改革开放以来的40年,是我国经济社会快速发展、市场经济体系不断完善的40年。经济社会的发展离不开作为市场主体的企业的发展,企业是推动我国市场经济发展的主角。随着经济时代的发展,特别是全球化竞争的加快,人才在企业中发挥着重要作用④。然而在企业中,始终对人才队伍起着凝聚、激励作用的是企业激励机制。企业激励机制在企业人力资源管理中起着重要作用,激励机制是人力资源管理的重要组成部分,也是企业管理的重要环节
随着中国经济的快速发展,资本市场也得到了极大的发展。民间财富的增加,使投资理财的需求也上升。私募行业越来越被人们所接受,并迎来了大规模暴增式增长。在获取高收益的同时,高风险也接踵而至。2018年落地的《资管新规》加大了私募融资的难度,之前私募的很多运作方式不再可行。随后一系列暴雷事件打击了金融市场的投资热情,金融市场逐渐进入寒冬。在这种大环境背景下,LS公司想要获得持续竞争的优势以及稳固增长的态势
学位