安庆大理运城常德铜陵江西
投稿投诉
江西南阳
嘉兴昆明
铜陵滨州
广东西昌
常德梅州
兰州阳江
运城金华
广西萍乡
大理重庆
诸暨泉州
安庆南充
武汉辽宁

保险科技网络信息安全法规梳理与解读(二)

10月22日 霸鲸观投稿
  接上篇《保险科技网络信息安全法规梳理与解读(一)》
  三、金融科技网络信息安全监管环境分析
  随着信息技术的发展与广泛应用,网络信息安全的问题逐渐显露,从1994年起,国家层面已经注意到信息技术对国民生活的重要性,以及信息技术在应用过程中所存在的网络信息安全问题,国家层面陆续发布了《中华人民共和国计算机信息系统安全保护条例》、《关于维护互联网安全的决定》、《计算机病毒防治管理办法》、《互联网新闻信息服务管理规定》、《电子出版物管理规定》、《中国互联网络域名管理办法》等法律法规。特别是在2016年我国先后发布了《中华人民共和国网络安全法》《国家网络空间安全战略》,阐明了我国关于网络空间发展和安全的立场,指导网络安全工作,维护国家在网络空间的主权、安全和发展利益。
  经过多年的发展,我国保险业已基本形成具有监管主体多维化监管制度严格化监管内容精细化监管手段科技化监管政策地域化几大特征的信息安全监管框架。
  四、监管主体多维化
  我国保险行业网络信息安全主要受网信办、公安部、银行保险监督管理委员会等部门多个维度的监督管理。
  保险作为金融机构,是国家重要基础设施之一,国家法律对金融机构信息安全具有监管要求。《网络安全法》规定,国家网信部门负责统筹协调网络安全工作和相关监督管理工作,国务院电信主管部门、公安部门和其他有关机关依法在各自职责范围内负责网络安全保护和监督管理工作。这种1N的监管体制,既符合当前互联网与现实社会全面融合的特点和监管需要,也满足国家对网络安全重点保护、预防为主、责任明确、严格管理的原则。
  (一)公安机关行使计算机网络信息安全保护监督管理工作
  1994年国务院颁布了《中华人民共和国计算机信息系统安全保护条例》,赋予公安机关行使对计算机信息系统安全保护工作的监督管理职权,规定由公安机关牵头落实信息系统安全等级保护制度。
  1995年全国人大发布《中华人民共和国人民警察法》,明确公安机关具有监督管理计算机信息系统安全的职责。
  1997年执行的《计算机信息网络国际联网安全保护管理办法》,公安机关的监督职权扩大到信息网络国际联网领域。
  2017年实施的《网络安全法》,在网络安全等级保护制度的基础上,对关键信息基础设施实行重点保护,明确关键信息基础设施的运营者负有更多的安全保护义务,并配以国家安全审查、重要数据强制本地存储等法律措施,确保关键信息基础设施的运行安全。
  以上法律法规强化了公安机关在网络信息安全监督管理方面的主导地位,网络安全等级保护制度也成为了国家监管、保护国家重要基础设施网络安全的有力抓手。
  (二)人民银行是金融领域的行政主管单位
  1。在全国金融风险管理方面,央行需要对金融机构、金融资金流向的信息安全全面掌握。例如《关于进一步加强银行业金融机构信息安全保障工作的指导意见》《国库资金风险管理办法》《互联网金融从业机构反洗钱和反恐怖融资管理办法(试行)》《金融机构大额交易和可疑交易报告管理办法》等制度文件,要求各金融机构需要保障金融系统和数据的可用性和完整性。
  2。央行在管理金融交易、结算清算等方面的管理要求,需要保障经济信息、全国交易信息的信息安全风险。例如《关于加强条码支付安全管理的通知》《关于强化银行卡磁条交易安全管理的通知》《关于开展支付安全风险专项排查工作的通知》等。
  3。央行在统筹规划、建设和使用国家基础数据过程中要保障数据的安全性。例如《金融机构客户身份识别和客户身份资料及交易记录保存管理办法》《个人信用信息基础数据库管理暂行办法》《企业信用信息基础数据库管理暂行办法(征求意见稿)》《关于进一步加强征信信息安全管理的通知》等管理办法。
  (三)银保监会是保险机构的直接监管部门
  保险机构在业务快速发展过程中,积累了客户数据、交易数据、外部数据等海量数据,数据已经成为保险公司的重要资产和核心竞争力,数据的安全保障也成为了监管的重点,早在2008年,原保监会为有效控制防范信息系统风险,发布了《保险业信息系统灾难恢复管理指引》,2011年进一步发布了《保险公司信息系统安全管理指引(试行)》,2021年12月30日,银保监会发布《银行保险机构信息科技外包风险监管办法》,对保险机构提出信息安全相关的制度要求,对保险机构明确提出了风险管理的要求,该指引涵盖了信息科技风险管理的各个领域,进一步加强了保险机构信息科技风险管理,确保了业务的连续性。原保监会在2015年启动了保单登记平台的建设,后续又建设了监管数据标准化系统,要求金融机构加强数据治理保障数据安全的同时,按照《信息安全技术个人信息安全规范》、《保险信息安全风险评估指标体系规范》、《保险移动应用信息安全基本要求》、《保险行业网络建设基本规范》及《云计算保险风险评估指引》等规章、标准,加强对系统、信息及数据安全的保护。
  (四)接受工信部的监管
  1。保险机构在使用信息网络资源时,需要遵循工信部相关规定
  《互联网域名管理办法》、《规范互联网信息服务市场秩序若干规定》等规章在基础信息网络方面的相关规定,如在注册互联网域名需要提供真实准确的信息,在运营和使用互联网域名时禁止提供的服务内容等要求,在提供信息时不得实施侵犯其他互联网信息服务提供者合法权益的行为,收集用户信息时应征得用户的同意,同时应当加强系统安全防护等要求。
  2。保险机构互联网应用系统中发布的内容信息应接受国家互联网信息办公室的监管
  保险机构在其发布互联网应用系统上经常会增加一些额外的信息服务,如公众账号、新闻、微博、即时通讯等功能,而这些功能和其中流转的内容信息必须满足国家互联网信息办公室出台的相关规定。如《互联网新闻信息服务管理规定》规定在申请、运行信息服务时应遵循的相关规定,其中包括信息安全管理和技术措施,以及相关知识产权的保障要求;《互联网新闻信息服务新技术新应用安全评估管理规定》规定在发布相关内容服务时如果采用了新技术新应用,需开展自评估并接受评估机构评估,审查信息安全管理制度和技术保障措施是否配套健全;在发布移动互联网应用程序时,应遵照《移动互联网应用程序信息服务管理规定》执行,包括要求App提供者对注册用户的实名制、建立健全用户信息安全保护机制、建立健全信息内容审核管理机制、尊重用户合法权益,以及记录并保存用户日志六十日等要求。
  五、监管制度严格化
  我国监管层面的制度随着信息科技的发展不断发展和强化,逐步形成了严格的网络信息安全保障制度,例如应按照网络安全等级保护制度要求,对信息系统进行定级、备案、测评和整改;应选用通过信息安全检测和评估认证的安全产品;应遵循商用密码管理制度;须按互联网信息服务安全管理制度要求进行备案;2019年,市场监管总局和中央网信办发布了《移动互联网应用程序(App)安全认证实施规则》,在2019年1月25日中央网信办、工业和信息化部、公安部、市场监管总局决定,自2019年1月至12月,在全国范围组织开展App违法违规收集使用个人信息专项治理。
  六、监管内容精细化
  网络信息安全的监管从原则性监管正逐步向精细化监管迈进。20世纪90年代更多的关注破坏计算机系统的犯罪,进入21世纪逐步关注金融行业系统可用性和安全风险的识别。时至今日,已经颁布《网络安全法》、《个人信息安全规范》、《数据安全法》及《个人信息保护法》,网络信息安全的监管正从基础设施和系统的安全性向数据和隐私方向演进。
  数字化时代,所有信息都可以通过数字进行定义和标识,数据就是源源不断的资源,国家监管正在逐步精细到数据处理过程,以保障数据资源规范地流动并创造价值。银保监会也要求各保险机构加强数据治理,提高数据质量,充分发挥数据价值,提升经营管理水平,由高速增长向高质量发展转变。
  七、监管手段科技化
  科技的快速发展催生了互联网众筹、互联网保险等业务的同时,也带来了金融诈骗、网络信息安全及洗钱等问题。为应对新问题,监管部门正在充分运用人工智能、大数据和云计算等新技术,着力解决好监管过程中的信息不对称难题,以切实提高合规管理的能力和水平。
  监管部门通过人工智能和大数据等科技化监管手段的应用,如银保监会就有统信上报、保单登记、监管数据标准化及保险实名查验登记等系统,在业务层面对金融诈骗、洗钱、个人信息泄露等行为特征进行识别和追溯,提高分析和处理效率,强化对金融机构业务操作层面的监管水平;通过搭建数据集中化存储和分析平台,对金融机构信息系统运行状况、网络信息安全风险情况进行精准化的规则匹配,发现潜在风险,并以事件和问责的形式,推动金融机构快速响应和处置整改,形成完整而高效的工作机制,这就倒逼保险机构在网络信息安全风险管理方面必须采用科技化的手段和机制,否则将在应对监管问责时处于被动地位。
  八、监管政策地域化
  因为我国各地区信息技术发展不均衡,信息产业结构也不同,所以各地方政府对网络信息安全监管的要求侧重点也不一样。北京、上海、重庆、杭州、贵阳、大连等城市近几年分别发布了促进大数据发展、关注个人信息保护等网络信息安全规范和要求。《粤港澳大湾区发展规划纲要》中要求大湾区内城市建立健全网络与信息安全信息通报预警机制,加强实时监测、通报预警、应急处置工作,构建网络安全综合防御体系。不久的将来,网络安全监管政策地域化的趋势也将更为明显。
投诉 评论 转载

软文推广怎么提高关键词排名?你就需要先选好圈住客户的关键词,软文推广,同时发布外链。关键词定位筛选(明确目标),(1)利用百度推广的【关键词规划】,每个核心关键词都可以导出一张包含3000个长尾词的……京东物流(02618)拟透过配售代理配售1。505亿股并向京智通财经APP讯,京东物流(02618)公布,于2022年3月25日,该公司及配售代理订立配售协议,拟透过配售代理按每股配售股份20。71港元配售1。505亿股配售股份。……2399元!天玑8100OIS防抖120W快充,这次RedmK50宇宙的全部机型似乎以及到齐,K50、K50Pro、K50电竞版,都已经发布了。而K50系列搭载了联发科旗下最强的两款旗舰Soc。K50系列一共配备四个颜色:墨羽、银迹、幻……哪些家电品牌的产品值得购买?谢邀:这个还真没有一定,一般地都都是咨询使用过的好友,然后再参考家电推销店店员的意见,因为他们都比较专业,你信任他们,他们也很负专任地推荐比较适合自己的产品,还别说,我每次购进……多花270亿瑞典也要禁华为!爱立信力挺老对手,如今爱立信怎样瑞典是世界上的永久中立国,更是西方国家中第一个和我国建交的国家。两国贸易往来一直很频繁。瑞典通信网络从2G时代到5G时代的建设也一直有中国企业参与。特别是5G时代,我国华为在5……保险科技网络信息安全法规梳理与解读(二)接上篇《保险科技网络信息安全法规梳理与解读(一)》三、金融科技网络信息安全监管环境分析随着信息技术的发展与广泛应用,网络信息安全的问题逐渐显露,从1994年起,国家……现在买oppo手机好还是vivo手机好?感谢您的阅读!【现在买OPPO手机好,还是买vivo手机好?】这本身就是一个很难抉择的问题。因为,不管是vivo手机,还是OPPO手机,实际上都是目前国产四大……为什么被证明拖后腿的苹果Mini手机,仍然还会再次发布新款?iPhone12Mini系列,前几个月就被网传被苹果公司紧急停产了。作为一台5。4英寸最轻薄的5G全面屏手机,虽然确实很小巧轻薄但是因为续航能力实在太差的缘故导致了许多消……真的有不留死角的洗地机?添可芙万二代深度体验来了对于地面清洁的要求,我还是比较高的,一直在追求用最少的精力保持家里的清洁。所以我经常在不断地尝试各种地面清洁设备:吸尘器、扫地机、洗地机我都用过。所以,要聊起这个话题,自……DigiLens获三星投资Quest独占VR游戏Resist(VRPinea11月5日讯)今日重点新闻:全息波导厂商DigiLens宣布,以超过5亿美元估值获得三星领投的新一轮(D轮)融资;德国ARVR智能眼镜技术提供商OQmented……AppStore限免RandomMyRigs闪印等,共5款在今天限免的iOS限免应用中,波老师精选了以下5款限免应用。复制logo上方名字即可前往AppStore下载。如遇恢复原价,则表示限免已结束,请谨慎下载。具体下载方式:复……Python入门精华OOP创建可管理的属性(property为类创建可管理的属性概述:我们可以在实例属性的获取和设定上增加一些额外的功能,比如在设定时增加类型的检查解决方案:要自定义对属性的访问,一种简单的方式是将其定……
说出你的靓号故事?售价仅2299元,12GB256GB骁龙888Plus旗舰,乐视案中介处罚靴子落地!两券商领罚单华为余承东放话,一年超越特斯拉,哪来的底气?哪些行业会成为风口?iPhone13热度已减?看看这款抢不到要加价卖的投影仪,你语言与认知抗住压力不涨价还能赚口碑,小鹏到底是怎么做的黑客入门十个常用破解网络密码的方法!你了解几个!为什么现在的年轻人选择从事软件测试工作?到2025年将改变全球经济的10项顶流技术为什么70202。8镜头是摄影爱好者都喜欢的一支镜头?日本高脚纯米清酒杯江南游学第九辑绍兴仓桥直街,吃货的天堂我家的小狗小学一年级作文400字63岁阿姨诉苦再婚我想要疼爱,可老伴要求越来越多,我满足不了读者上的励志文章3篇八月炸能泡酒吗?软件测试要学多久(女生学软件测试难不难)一瓶冷水轻松辨出真假蜂蜜XX有限公司公司治理内控手册40页)抓蝴蝶会有天使替我爱你我的祖国

友情链接:中准网聚热点快百科快传网快生活快软网快好知文好找七猫云易事利