互联网保险监管细则关注网络安全

来源 :计算机世界 | 被引量 : 0次 | 上传用户:kashemir
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  2015年7月18日,中国人民银行等十部委联合印发了《关于促进互联网金融健康发展的指导意见》,明确了“互联网保险业务由保监会负责监管”。7月23日,保监会出台了《互联网保险业务监管暂行办法》,这是十部委互联网金融指导意见发布后出台的第一部行业监管细则,自2015年10月1日起施行,施行期限为3年。《办法》对互联网保险的网络安全问题十分关注。
  互联网保险发展迅猛
  中国保险行业协会数据显示,2014年中国互联网渠道保费收入达858.9亿元,同比增长195%。互联网渠道保费收入占总保费收入的比例由2013年的1.7%增长至4.2%,对全行业保费增长的贡献率达到18.9%,同比提高8.2个百分点。2011年,在中国经营互联网保险业务的保险公司有28家,到了2014年就达到了85家,其中中资公司58家、外资公司27家。从2011到2014年,不仅经营互联网保险业务的保险公司增加了两倍多,互联网渠道保费规模更是提升了26倍。
  互联网保险业务的经营者不仅是“触网”的传统保险机构,还有一些专业互联网保险公司。继2013年中国首家专业互联网保险公司众安保险成立后,今年又多了三家专业互联网保险公司。今年5月,保监会批准筹建易安财产保险股份有限公司、安心财产保险有限责任公司和泰康在线财产保险股份有限公司三家互联网保险公司,陆续下发了牌照。这三家公司获批的经营范围主要包括货运险、信用保证保险、意外险、健康险、家财险、企财险等。
  网络安全问题获关注
  保险行业天生是一个与风险打交道的行业,而随着互联网保险的快速发展,网络安全已经成为保险行业本身所要面对和应对的一个风险。行业监管者已经认识到了网络安全对互联网保险持久健康发展的重要性,在《办法》中花了大段笔墨来明确相关监管要求。
  目前我国经营互联网保险业务的85家公司中,有69家公司建立了自营网络平台,有68家公司与第三方电子商务平台开展了深度合作,其中52家公司同时利用自营网络平台、第三方网络平台开展业务。《办法》将开展互联网保险业务的网络平台分为保险机构自营网络平台与第三方网络平台两种,分别就网络安全保障提出了具体要求。《办法》要求自营网络平台要“具有支持互联网保险业务运营的信息管理系统,实现与保险机构核心业务系统的无缝实时对接,并确保与保险机构内部其他应用系统的有效隔离,避免信息安全风险在保险机构内外部传递与蔓延”,此外还要“具有完善的防火墙、入侵检测、数据加密以及灾难恢复等互联网信息安全管理体系”。而针对第三方网络平台,《办法》则要求“具有安全可靠的互联网运营系统和信息安全管理体系,实现与保险机构应用系统的有效隔离,避免信息安全风险在保险机构内外部传递与蔓延”。
  此外,《办法》第十七条还提到“保险机构应加强业务数据的安全管理,采取防火墙隔离、数据备份、故障恢复等技术手段,确保与互联网保险业务有关的交易数据和信息的安全、真实、准确、完整”,“保险机构应防范假冒网站、APP 应用等针对互联网保险的违法犯罪活动,检查网页上对外链接的可靠性,开辟专门渠道接受公众举报,发现问题后应立即采取防范措施,并及时向保监会报告”。
  加强客户信息保护
  对很多企业而言,保护网络安全很大程度上就是保护客户信息安全。客户信息安全受到的威胁不仅来自网络故障、网络攻击,还来自企业本身对信息的不规范使用。客户信息数据是保险机构的重要资源,但这并不意味着保险机构能随便使用客户信息。在大数据时代,客户信息数据成为各行企业的一块宝藏。一些企业希望通过对客户信息价值的再挖掘、再利用,拓展其他业务,提升收益。企业这一思路本身无可厚非,但需要事先让客户了解到自己的信息将被用于什么,只有征得用户同意才能使用。
  《办法》提出了明确要求,“保险机构应加强客户信息管理,确保客户资料信息真实有效,保证信息采集、处理及使用的安全性和合法性。对开展互联网保险业务过程中收集的客户信息,保险机构应严格保密,不得泄露,未经客户同意,不得将客户信息用于所提供服务之外的目的”。对于发生交易数据丢失或客户信息泄露,造成不良后果的保险机构,保监会可以责令其整改;情节严重的,依法予以行政处罚。
其他文献
就在刚刚过去的“十一”国庆长假期间,有5家俄罗斯银行遭到了网络犯罪分子的DDoS 攻击,即分布式拒绝服务攻击。而他们的目的就是索要50比特币,约11000美元,否则将发动更多的DDoS攻击。  安全专家将DDoS攻击称为攻击中的核武器,实现大面积的网络瘫痪,正是DDoS攻击的效果。而目前,DDoS攻击已然成为一个庞大的产业,只要有钱,甚至一个普通人都可以借助这些灰色产业的力量进行DDoS攻击。  
华为正在着力打造一个围绕着服务器业务的合作生态圈,网罗各路专家好手。这其中就包括在网络板卡方面的资深厂商Emulex。日前,双方共同讲述了未来的合作计划。  从PCIe融合网络适配器,到BE3和XE201芯片获得华为认证,再到在英特尔Grantley平台上的整合,Emulex和华为的合作涵盖了多个层面。Emulex产品营销及行业联盟副总裁Mike Heumann表示:“未来会有更多新的技术进入华为
今年以来,北京精诚铂阳光电设备有限公司(以下简称精诚铂阳)新上线的桌面虚拟化系统开始使用。这不仅给公司的工程设计人员带来了方便,也在一定程度上减轻了IT主管俞金贵的工作压力。  隶属于汉能太阳能集团有限公司的精诚铂阳是一家专门提供大规模薄膜太阳能电池生产设备及整套生产线的公司,研发设计是其核心竞争力,相应的知识产权的保护也事关企业的生存。为了确保研发和设计工程师所用电脑上的这部分知识产权的安全,I
2014年,国务院明确了21个中国服务外包示范城市:北京、天津、上海、重庆、大连、深圳、广州、武汉、哈尔滨、成都、南京、西安、济南、杭州、合肥、南昌、长沙、大庆、苏州、无锡、厦门。这些城市各以其独特的优势参与到全球服务外包中。  按照不同城市服务外包发展情况来看,北京、上海、广州、深圳这些全国优势资源集中的一线城市,服务外包发展水平整体比较靠前。北京、上海致力于打造总部中心、高端中心,广州、深圳致
对网络和端点设备的应急响应和缓解过程实现自动化是一个棘手的难题  许多公司都有自动化系统用于预防、检测和调查安全事件,但对网络和端点设备的应急响应和缓解过程实现自动化一直是一个棘手的难题。  这包括端点设备自动重新镜像,将设备与公司网络隔离,或者关闭某一网络进程以便快速高效地对攻击做出响应等措施。  Forrester Research分析师Joseph Blankenship说:“我认为在这方面
重庆地税作为金税三期工程全国首家上线试点单位,在项目实施过程中面临着上线时间紧迫、无成熟经验可借鉴、数据库系统需求多、短期内难以一次性整合、各数据库应用性能需求难以准确预测等压力。面对众多棘手的问题,重庆地税大胆探索采用虚拟化技术,成功实施金税三期省级大厅前置系统部署。  重庆地税与VMware合作,尝试U2VL(Unix to Virtual Linux)思路,进行生产系统RAC数据库虚拟化部署
您的计算机现在可能正忙着为别人赚钱。但这还不是垃圾邮件程序干的最坏的事。  安全专家们都知道垃圾邮件程序是敌人,而外行们却还是雾里看花。就像野餐桌上的蚂蚁或者使用即时通信软件的青少年那样,这些垃圾邮件程序繁殖非常快。您可能每天都会收到垃圾邮件程序发送的数不尽的信息,更糟糕的是,一个垃圾邮件程序可能正在从您的计算机上发送无用的电子邮件,让您在不知情的情况下助长了这种数字化的混乱。  考虑到这些不知情
所谓“互联网思维”,带给我们最重要的一课就是用户思维,互联网带来了前所未有的对“客户体验”的重视,而传统的客服中心在互联网 时代如何焕发新的活力?  “我们每次去小米科技(以下简称‘小米’)都能感受到这个企业的不同。他们员工脸上洋溢着的阳光,还有他们处理问题的方式,很多时候是他们追着我们,这在以前的客户身上是很少见到的。”Avaya大中华区副总裁熊谢刚说。  小米科技,2010年在中国成立的一家专
虽然在线教育的未来受到各方的认同和重视,但目前在线教育的现状还没那么乐观,市场仍处于培育阶段,还面临许多现实的问题。那么在线教育现阶段面临哪些问题呢?针对这些问题,供应商又该如何应对呢?  在线教育面临的问题  目前在线教育面临的问题主要体现在:  市场进入缺乏准入门槛。由于当前在线教育市场缺乏准入门槛,大量资本无序涌入,造成鱼龙混杂局面。目前有好多互联网、房地产商等没有任何教学基础就投资在线教学
1月21日,Gartner发布了2012年IT支出的整体预测。预测显示,2012年全球IT支出将达到3.7万亿美元,其中亚太地区的IT支出将达到7330亿美元,比2012年高出7.1%。此外,包括个人电脑、平板电脑、手机和打印机在内,2013年的全球IT终端设备支出预计将达6660亿美元,比2012年增长6.3%。  然而,这一预期却比之前7060亿美元的预测有所下降。 “由于全球IT支出很大程度