一、保险行业定级建议
分类 | 信息系统 | 建议安全保护等级 |
保险销售、投保类 | 自营网络平台 | 三级 |
核心业务系统 | 三级 | |
相关保险销售和投保系统 | 三级 | |
不具有保险销售、投保类 | 支持该自营网络平台运营的信息管理系统和核心业务系统 | 二级 |
外、内勤管理系统 | 二级 | |
OA办公系统 | 二级 | |
相关自营网络平台和信息系统 | 二级 |
如需等保测评服务,可后台私信联系。陆陆信息科技,整合云安全产品的技术优势,联合优质等保咨询、等保测评合作资源,提供等保项目的一站式服务,全面覆盖等保定级、备案、建设整改以及测评阶段,高效通过等保测评,落实网络安全等级保护工作。
二、等保在保险行业的必要性
1.法律依据:《中华人民共和国网络安全法》规定:等级保护,是我国信息安全保障的基本制度。第二十一条规定:国家实行网络安全等级保护制度。网络运营者应当按照网络安全等级保护制度的要求,履行下列安全保护义务一保障网络免受干扰破坏或者未经授权的访问,防止网络数据泄露或者被窃取、算改。
2.行业要求:2021年《保险中介机构信息化工作监管办法》
2019年《互联网保险业务监管办法》
2018年中国银保监会印发《中国银保监会关于继续加强互联网保险监管有关事项的通知》
2015年中国保监会关于印发《互联网保险业务监管暂行办法》的通知 保监发(2015)69号
2007年《关于开展保险业信息系统安全等级保护定级工作的通知》(保监厅监管部门发(2007)45号)
金融行业法律法规:
《金融行业信息系统信息安全等级保护实施指引》 (JR/T0071-2012)2012年2012年《金融行业信息系统信息安全等级保护测评指南》(JR/T0072-20122012年《金融行业信息安全等级保护测评服务安全指引》 (JR/T0073-2012)2012年《中国人民银行关于银行业金融机构信息系统安全等级保护定级的指导意见》(银发(2012)163号)
2011年《证券期货业信息系统安全等级保护基本要求(试行)》 (JR/T
0060-2010)2007年《关于做好证券业重要信息系统安全等级保护定级工作的通知》(中证协发字[20071117号)
3.规避风险:保险信息具有极高的敏感性,它包含了个人的一些隐私信息。一旦信息泄露,不仅会影投保人的个人隐私,还可能导致法律纠纷等问题,给保险机构带来巨大的经济和声誉损失。因此,保险行业需要采取一系列措施,保护保险信息的安全性,避免敏感信息被非法获取和滥用。