1. 引言
1.1 本指引由保险业监管局(“保监局”)依据《保险业条例》(第41章)(“该条例”)第133条发出。保监局的主要职能是规管与监管保险业,以保障现有及潜在的保单持有人。本指引旨在订明获授权保险人在网络安全方面应达到的最低标準,以及保监局在评估保险人的网络安
全框架的成效时所採用的一般指导原则。
1.2 网络风险是保险人所面对最主要的业务运作风险之一,尤其是关乎保险人以数码和线上形式运作的业务。网络安全事故可导致保险人财务损失、业务中断、声誉受损,并為其带来其他负面影响。因此,本指引要求获授权保险人建立具防卫力的网络安全框架,以保障其业务数据及其现有或潜在的保单持有人的个人资料,并确保业务持续运作。
2. 释义
2.1 在本指引中,除文意另有所指外:
(a) “关键系统”就获授权保险人而言,指某个系统,而该系统的故障会令该保险人的业务运作受到重大干扰,或对该保险人向其现有或潜在的保单持有人所提供的服务造成重大影响;
(b) “网络风险”指以电子方式,包括技术工具和平台(例如电脑系统、手机应用程式、互联网及电讯网络等),在传输、储存、使用或处理数据的过程中所產生的任何风险。当中的风险包括数据违规与洩露、数据损失、由网络安全事件造成该等数据的实体损坏、因滥用和在未获授权的情况下存取数据而產生的欺诈行為、数据储存与传输引致的法律责任、以及该等数据的可用性、完整性和机密性;
(c) “网络安全”指关乎获授权保险人的系统和业务运作上的保安的策略、政策、标準、常规、科技及创新。网络安全包含以下各项的活动:降低威胁、减少安全漏洞、阻吓、4国际性协作、事故应变、防卫及恢復等活动;
(d) “网络安全事件”指威胁到获授权保险人的系统安全的事件,包括数据在电子形式下洩露、拒绝服务攻击、入侵受保护的资讯系统或数据资產、恶意破坏或窜改数据、滥用资讯系统、大规模感染恶意软件、网站窜改、以及影响联网系统的恶意程式;
(e) “海事相互保险人”指获授权保险人只经营其成员间相互承保对方(指船东、承租人或经营船舶者或其他与航运业务有关的人士)与海事相关的风险的保险业务
Q1:何谓建立业务关係?A1:係指民众要求保险公司提供保险或金融服务并建立能延续一段时间的往来关係;或民众首次以该保险公司的准客户身分接触保险公司,期望此关係延续一段时间的往来,如购买保险。Q2:与保险业建立业务关係时,须提供什麽资料或资讯?A2:(1)姓名。(2)出生日期。(3)户籍地或居住地。(...
已下载:0次 是否免费:否 上传时间:2024-12-27一、 产物保险商业同业公会(以下简称本公会) 为使财产保险业办理「 强制险 2.0」 业务(以下简称本业务)有一致性之规范,以保障金融消费者权益,特订定本自律规范。二、 本业务使用之光学字元识别系统,仅为一协助强制汽车责任保险( 以下简称强制险) 理赔给付运算之辅助辨识系统, 会员公司办理强制险核付...
已下载:0次 是否免费:否 上传时间:2024-11-11第一条产物保险商业同业公会(以下简称本会)为提昇财产保险业对保险商品设计之品质,特订定本自律规范。第二条财产保险业保险商品之设计,除应确实依据各公司订立之保险商品设计程序、保险商品开发作业之处理程序规定及其应注意事项办理外,并应依本自律规范办理。前项保险商品设计应以各公司之经营策略、消费者权益之保障...
已下载:0次 是否免费:否 上传时间:2024-11-07壹、为协助保险业适当管理运用新兴科技之风险,并保障消费者权益,特订定本作业原则。贰、云端服务安全控管一、云端服务安全名词定义(一)云端服务:係指服务提供者以租借方式提供个人或企业得承租其网路、伺服器、储存空间、基础设施、资安设备、系统软体、应用程式、分析与计算等资源,以达资源共享之服务。(二)软体即...
已下载:0次 是否免费:否 上传时间:2024-10-30一、为落实身心障碍者投保权益保障, 符合公平待客原则,依「保险业承保身心障碍者处理原则」第六点规定订定本程序。二、本程序所称之身心障碍者,係指被保险人依身心障碍者权益保障法认定而領有身心障碍证明或手册者。三、评估风险及计收保费应基于保险精算及统计资料作为危险估计之基础,且不得对特定承保对象,或仅因被...
已下载:0次 是否免费:否 上传时间:2024-08-30第一条( 目的)为发展保险业行动服务, 以强化保险业之服务效能, 提供消费者便利的服务并保障其权益,特订定本自律规范。第二条(行动服务之业务定义)本自律规范所称行动服务(下称本服务),包含行动投保服务、行动保全服务、行动理赔服务及行动房贷服务。 所称客户,係指于本服务中须确认其意思表示之人(如,要保...
已下载:0次 是否免费:否 上传时间:2024-08-29Copyright © 2009-2022 深圳市圈中人电子商务有限公司 粤ICP备05047908号
您是否真的需要安全退出?
确认退出