大数跨境

处罚案例|网络安全管控不足 | 每天学习一点点

处罚案例|网络安全管控不足 | 每天学习一点点 燕梳合规
2024-01-31
0

编辑 | Eric

一、近期处罚案例
处罚决定主体:上海监管局
被处罚当事人:**财产保险股份有限公司、吴**(时任**财险技术与营运部总经理)
主要违法违规事实:网络安全管控不足
处罚决定:根据《中华人民共和国保险法》第一百一十六条、第一百六十一条、第一百七十一条,对**财产保险股份有限公司责令改正,并处罚款20万元;对吴**警告,并处罚款1万元。
处罚决定文号:沪金罚决字〔2024〕3号、沪金罚决字〔2024〕4号
二、每天学习一点点-网络/信息安全&信息化

网络安全管理制度保险公司应当建立网络安全管理制度,规范管理网络结构、安全配置、日志保存、安全控制软件升级与打补丁、口令更新、文件备份和外部连接等方面的授权批准与变更审核,保障安全策略的有效执行。

【保险公司信息化建设】保险公司应把信息化工作纳入公司全面发展框架进行统筹考虑,建立有效的信息化治理机制,明确信息化工作决策权归属,实现信息资源的合理利用,确保信息化工作与业务发展目标一致;加强信息系统风险管理,确保信息系统安全、稳定运行。

【消费者信息安全权】保险公司处理和使用个人信息的业务和信息系统,遵循权责对应、最小必要原则设置访问、操作权限,落实授权审批流程,实现异常操作行为的有效监控和干预。

【互联网保险业务网络安全】保险机构应严格按照网络安全相关法律法规,建立完善与互联网保险业务发展相适应的信息技术基础设施和安全保障体系,提升信息化和网络安全保障能力:

(一)按照国家相关标准要求,采取边界防护、入侵检测、数据保护以及灾难恢复等技术手段,加强信息系统和业务数据的安全管理。

(二)制定网络安全应急预案,定期开展应急演练,建立快速应急响应机制,开展网络安全实时监测,发现问题后立即采取防范和处置措施,并按照银行业保险业突发事件报告、应对相关规定及时向负责日常监管的银保监会或其派出机构、当地公安网安部门报告。

(三)对提供技术支持和客户服务的合作机构加强合规管理,督促其保障服务质量和网络安全,其相关信息系统至少应获得网络安全等级保护二级认证。

(四)防范假冒网站、假冒互联网应用程序等与互联网保险业务相关的违法犯罪活动,开辟专门渠道接受公众举报。

扫码加入知识星球,用知识连接专业


燕梳合规
专注金融保险行业
公司治理 | 风控合规 | 风险处置 | 争议解决


【声明】内容源于网络
0
0
燕梳合规
1234
内容 0
粉丝 0
燕梳合规 1234
总阅读0
粉丝0
内容0