當(dāng)前位置:工程項(xiàng)目OA系統(tǒng) > 泛普各地 > 天津OA系統(tǒng) > 天津OA行業(yè)資訊
保險(xiǎn)業(yè)信息安全仍是監(jiān)管重點(diǎn)
申請(qǐng)免費(fèi)試用、咨詢電話:400-8352-114
文章來源:泛普軟件 保險(xiǎn)業(yè)信息安全仍是監(jiān)管重點(diǎn)由保監(jiān)會(huì)統(tǒng)計(jì)信息部主辦、人保集團(tuán)承辦,首屆中國保險(xiǎn)業(yè)信息化高峰論壇日前在杭州市召開。來自人民銀行、國家信息測評(píng)中心、國家信息化專家咨詢委員會(huì)以及保險(xiǎn)業(yè)內(nèi)會(huì)議代表共80多人參加了論壇。
本次論壇的主題是“信息安全與風(fēng)險(xiǎn)管理”。保監(jiān)會(huì)副主席李克穆在致辭中指出,舉辦這次論壇旨在加強(qiáng)保險(xiǎn)業(yè)信息化交流,推進(jìn)全行業(yè)信息化建設(shè),防范保險(xiǎn)業(yè)的信息安全風(fēng)險(xiǎn),論壇具有十分重要的意義。信息安全無小事,金融保險(xiǎn)業(yè)是我國經(jīng)濟(jì)發(fā)展的命脈,是國家級(jí)重要信息系統(tǒng),信息化已經(jīng)深入到保險(xiǎn)業(yè)務(wù)的每一個(gè)環(huán)節(jié),保險(xiǎn)業(yè)的信息安全工作非常重要,如何有效地識(shí)別和控制各類信息技術(shù)風(fēng)險(xiǎn)成為擺在我們面前的重要課題。
李克穆指出,信息化是當(dāng)今世界保險(xiǎn)及其他金融領(lǐng)域發(fā)展的重要趨勢(shì),是保險(xiǎn)業(yè)又好又快發(fā)展的重要?jiǎng)恿??;仡欉^去,我們的信息化建設(shè)取得了長足進(jìn)步,信息化水平已經(jīng)成為衡量一個(gè)保險(xiǎn)企業(yè)核心競爭力的重要標(biāo)志。中國保監(jiān)會(huì)十分重視保險(xiǎn)業(yè)的信息化建設(shè)工作,近年來為促進(jìn)全行業(yè)的信息化發(fā)展做了大量的工作,通過制定行業(yè)規(guī)劃、出臺(tái)規(guī)章制度、開展標(biāo)準(zhǔn)化建設(shè)、鼓勵(lì)科技創(chuàng)新和推動(dòng)行業(yè)交流等一系列舉措,不斷改善保險(xiǎn)業(yè)信息化發(fā)展基礎(chǔ)環(huán)境,推動(dòng)行業(yè)信息化工作健康發(fā)展。同時(shí),保監(jiān)會(huì)也在致力于推進(jìn)監(jiān)管信息化,通過信息化提高保險(xiǎn)監(jiān)管工作的水平和效率,帶動(dòng)全行業(yè)信息化水平的提升。
李克穆表示,從客觀的角度來看,當(dāng)前我國的保險(xiǎn)業(yè)信息化還處在發(fā)展的初級(jí)階段,其現(xiàn)狀與我們發(fā)展保險(xiǎn)業(yè)的要求仍不相適應(yīng)。主要表現(xiàn)在:一是重視程度不足。一些公司沒有認(rèn)識(shí)到信息化所能發(fā)揮的重要作用,仍然把它放在一個(gè)輔助和從屬的位置。二是應(yīng)用深度不夠。部分公司雖然在戰(zhàn)略上十分重視信息化,但并沒有轉(zhuǎn)化為具體應(yīng)用中的生產(chǎn)力,仍然停留在口頭上和規(guī)劃中。三是信息化工作開展還不夠系統(tǒng)。很多公司雖然開展了一些應(yīng)用,但不成體系,投入和產(chǎn)出不成比例,存在著信息孤島、重復(fù)建設(shè)、低效建設(shè)等諸多問題,沒有最大限度地發(fā)揮信息技術(shù)的實(shí)效。四是在信息化工作中重應(yīng)用、輕安全,很多公司只顧埋頭建設(shè),忽視信息安全,為保險(xiǎn)公司的持續(xù)發(fā)展和穩(wěn)健經(jīng)營留下了隱患。
雖然近年來,保險(xiǎn)業(yè)的信息安全保障工作在制度建設(shè)、安全建設(shè)和應(yīng)急管理等諸多方面都取得較大進(jìn)展,整個(gè)保險(xiǎn)信息系統(tǒng)保持了良好的運(yùn)行狀況。然而,我們也要看到當(dāng)前面臨的信息安全風(fēng)險(xiǎn)還很嚴(yán)峻,保險(xiǎn)業(yè)的信息安全工作失誤不得、馬虎不得。今后,中國保監(jiān)會(huì)將繼續(xù)把信息安全工作作為對(duì)保險(xiǎn)公司監(jiān)管的重點(diǎn),推動(dòng)各保險(xiǎn)公司進(jìn)一步提高認(rèn)識(shí),加大信息安全投入力度,做好災(zāi)難備份與恢復(fù)工作,加強(qiáng)信息安全事件的研判和應(yīng)急處置能力,完善信息安全保障體系。
與會(huì)代表通過論壇達(dá)成共識(shí):一、信息安全非常重要,保險(xiǎn)業(yè)在信息安全建設(shè)方面雖然成績顯著,但面臨的形勢(shì)不容樂觀。二、信息安全不僅僅是IT部門的事,應(yīng)該引起公司的高度重視。三、推行信息安全管理國際標(biāo)準(zhǔn)認(rèn)證,對(duì)行業(yè)發(fā)展也是一個(gè)很好的契機(jī)。四、信息安全硬環(huán)境建設(shè)重要,軟環(huán)境建設(shè)更重要,需要從企業(yè)戰(zhàn)略發(fā)展、企業(yè)文化建設(shè)等方面進(jìn)行全面部署,同時(shí)也需要全行業(yè)的共同努力。
平安集團(tuán)副總經(jīng)理兼首席信息執(zhí)行官羅士禮在主題演講中提出一個(gè)觀點(diǎn):安全不是必然的,意料之外的事是會(huì)發(fā)生的。因此,安全是要計(jì)劃、構(gòu)建、執(zhí)行,及不斷復(fù)查、更新的。信息安全不是在一天就可以建立起來的,業(yè)務(wù)持續(xù)性方案也是必要的。
他認(rèn)為,強(qiáng)調(diào)人員的安全意識(shí)、業(yè)務(wù)流程控制在信息安全規(guī)劃中不可分離的原則。他說,信息安全工作不局限于IT,業(yè)務(wù)人員的落實(shí)執(zhí)行同樣重要。人永遠(yuǎn)是信息安全中最弱的一環(huán)。執(zhí)行信息安全的工作,人人有責(zé) 。
人保集團(tuán)信息技術(shù)部總經(jīng)理封建強(qiáng)在主題演講中介紹,人保在推進(jìn)信息安全建設(shè)的過程中認(rèn)識(shí)到,先進(jìn)的技術(shù)和設(shè)備是重要的,但不是萬能的?!叭旨夹g(shù)、七分管理”,關(guān)鍵是要把安全技術(shù)與運(yùn)行管理機(jī)制、人員教育、技術(shù)培訓(xùn)以及規(guī)章制度建設(shè)有機(jī)結(jié)合起來,才能達(dá)到良好的效果。
為了進(jìn)一步促進(jìn)行業(yè)信息化建設(shè)、提升行業(yè)信息安全水平,人保建議:第一,在集團(tuán)化綜合經(jīng)營的大趨勢(shì)下,希望監(jiān)管部門盡快出臺(tái)有關(guān)指導(dǎo)性意見,為保險(xiǎn)集團(tuán)信息化建設(shè)和信息安全管理模式提供行業(yè)指導(dǎo)。第二,盡快制定行業(yè)信息安全管理規(guī)范和標(biāo)準(zhǔn),建立行業(yè)信息安全監(jiān)控機(jī)制,營造良好的行業(yè)信息安全管理內(nèi)外部環(huán)境。
合眾人壽信息部副總經(jīng)理王衛(wèi)東在演講中強(qiáng)調(diào),信息安全管理應(yīng)該注意兩個(gè)平衡:
一是服務(wù)業(yè)務(wù)與控制風(fēng)險(xiǎn)的平衡: 既不能片面追求服務(wù)業(yè)務(wù),忽視信息安全建設(shè),置公司經(jīng)營于巨大風(fēng)險(xiǎn)之中;也不能追求零風(fēng)險(xiǎn),從而限制或阻礙業(yè)務(wù)發(fā)展。
二是全面規(guī)劃與分級(jí)實(shí)施的平衡:在保險(xiǎn)信息安全體系的建設(shè)過程中,既需要全面考慮、統(tǒng)籌規(guī)劃所有技術(shù)領(lǐng)域的風(fēng)險(xiǎn)點(diǎn),避免遺漏;又需要在控制實(shí)施的過程中考慮成本、時(shí)間因素,對(duì)風(fēng)險(xiǎn)進(jìn)行分級(jí),并逐步實(shí)施控制,不能一把抓,將所有風(fēng)險(xiǎn)同等對(duì)待。
太保集團(tuán)IT應(yīng)用管理部技術(shù)經(jīng)理張海斌在介紹CPIC信息安全建設(shè)情況時(shí),談到建設(shè)過程中需要注意的幾個(gè)問題:
第一,重建章立制,輕執(zhí)行落實(shí):不要先質(zhì)疑制度的完善性,而應(yīng)該先把制定的安全制度執(zhí)行和落實(shí)。一個(gè)正在執(zhí)行的制度,永遠(yuǎn)比書架上的完美制度要有價(jià)值。
第二,重平臺(tái)搭建,輕日常運(yùn)維。外部的威脅會(huì)利用網(wǎng)絡(luò)中安全性最薄弱的環(huán)節(jié)進(jìn)行破壞,如果不重視日常的運(yùn)維管理,就會(huì)留下安全死角,從而給外部威脅以可乘之機(jī)。
第三,重項(xiàng)目建設(shè),輕人員的培養(yǎng)和配備。任何管理制度和技術(shù)平臺(tái),都是需要人來管理和運(yùn)維的,沒有人或人員的技能不夠,安全性同樣無法保障。
- 1獨(dú)家:北京奧運(yùn)信息系統(tǒng)的終極測試
- 2高校校園網(wǎng)絡(luò)安全透視
- 3商業(yè)智能能給電信行業(yè)帶來什么
- 4分析電力行業(yè)信息化的困難與對(duì)策
- 5交通基礎(chǔ)設(shè)施震后重建實(shí)用技術(shù)
- 6電子商務(wù)對(duì)運(yùn)輸物流以及供應(yīng)鏈有哪些影響
- 7看信息化因素如何拯救家居業(yè)
- 8天津廣播電視臺(tái)辦公自動(dòng)化系統(tǒng)軟件升級(jí)項(xiàng)目
- 9西青教育局使用XX軟件辦公OA系統(tǒng)
- 10離散制造型企業(yè)如何冷靜面對(duì)ERP的選型
- 11對(duì)于紡織行業(yè)實(shí)施ERP項(xiàng)目的探討
- 12保險(xiǎn)信息化進(jìn)入新階段
- 13天津市環(huán)??萍夹畔⒅行模篛A辦公自動(dòng)化系統(tǒng)建設(shè)與應(yīng)用的推進(jìn)
- 14揭開“科技奧運(yùn)”的面紗
- 15商業(yè)運(yùn)營模式是電信業(yè)創(chuàng)新重點(diǎn)
- 16天津市河?xùn)|區(qū)房地產(chǎn)管理局OA等辦公軟件項(xiàng)目(TGPC2006-A-0560)
- 17計(jì)世獨(dú)家:汽車業(yè)IT加速研發(fā)
- 18信息技術(shù)在化工企業(yè)中的應(yīng)用
- 19重視資源開發(fā) 使教育信息化健康發(fā)展
- 20淺談房地產(chǎn)行業(yè)的軟件開盤
- 212014年,泛普OA軟件廣州傳出喜訊
- 22信息化助力石油企業(yè)財(cái)務(wù)管理
- 23公關(guān)20年的發(fā)展,已經(jīng)成為潛力巨大的新興行業(yè)
- 24大 中 小建筑業(yè)的信息化需求—協(xié)同
- 25中國制造業(yè)困擾 重壓之下應(yīng)該如何突圍
- 26物流供應(yīng)鏈信息化 中小企業(yè)立足之根本
- 27基于虛擬制造技術(shù)的產(chǎn)品設(shè)計(jì)方法研究
- 28醫(yī)院實(shí)施信息化建設(shè)如何選擇咨詢公司
- 29看看信息化如何助你玩轉(zhuǎn)全球供應(yīng)鏈
- 30奧組委實(shí)戰(zhàn)排查隱患 模擬500處風(fēng)險(xiǎn)場景
成都公司:成都市成華區(qū)建設(shè)南路160號(hào)1層9號(hào)
重慶公司:重慶市江北區(qū)紅旗河溝華創(chuàng)商務(wù)大廈18樓