第一条 **银行商业同业公会全国联合会(以下称本会)为确保银行资通系统委外具有一致性之供应链资讯安全风险管理,特订定本规范。
第二条 本规范所称金融机构资通系统与服务供应链,係指提供银行资通系统之软硬体产品开发、建置或维运服务的组织或个人(以下称供应商),包含其受託者与跨机构合作伙伴。
资讯服务係指提供与电脑系统软体或硬体有关之服务形态,包含系统发展类、维运管理类及云端服务类。
银行之资通系统供应链如为云端服务、物联网设备业者,除本规范外,亦应遵循金融监督管理委员会及本会所订定之相关规范。
第三条 本规范用词定义如下:
一、核心业务:由银行依业务运作中断对客户影响数等风险评估结果予以决定,评估范围如:存款业务、放款业务、汇款业务、外汇业务等。
二、核心资通系统:支持核心业务持续运作必要之系统或设备。
三、第一类电脑系统:直接提供客户自动化服务或对营运有重大影响之系统(如:电子银行、分行柜台、 ATM 自动化服务、 SWIFT等系统)。
四、第二类电脑系统:经人工介入以直接或间接提供客户服务之系统(如:作业中心、客户服务等系统)。
五、第三类电脑系统:未接触客户资讯或服务且对营运无影响之系统或设备(如:人资、财会、总务等系统、物联网设备)。
六、供应链资讯安全风险:源自供应商的资讯安全议题(如:离职员工持有系统帐号、密码及原始码、对外服务系统管控不周或其他资讯安全事件等),可能对银行资通系统与资讯服务的机密性、完整性或可用性造成衝击。
Q1:何谓建立业务关係?A1:係指民众要求保险公司提供保险或金融服务并建立能延续一段时间的往来关係;或民众首次以该保险公司的准客户身分接触保险公司,期望此关係延续一段时间的往来,如购买保险。Q2:与保险业建立业务关係时,须提供什麽资料或资讯?A2:(1)姓名。(2)出生日期。(3)户籍地或居住地。(...
已下载:0次 是否免费:否 上传时间:2024-12-27一、 产物保险商业同业公会(以下简称本公会) 为使财产保险业办理「 强制险 2.0」 业务(以下简称本业务)有一致性之规范,以保障金融消费者权益,特订定本自律规范。二、 本业务使用之光学字元识别系统,仅为一协助强制汽车责任保险( 以下简称强制险) 理赔给付运算之辅助辨识系统, 会员公司办理强制险核付...
已下载:0次 是否免费:否 上传时间:2024-11-11第一条产物保险商业同业公会(以下简称本会)为提昇财产保险业对保险商品设计之品质,特订定本自律规范。第二条财产保险业保险商品之设计,除应确实依据各公司订立之保险商品设计程序、保险商品开发作业之处理程序规定及其应注意事项办理外,并应依本自律规范办理。前项保险商品设计应以各公司之经营策略、消费者权益之保障...
已下载:0次 是否免费:否 上传时间:2024-11-07壹、为协助保险业适当管理运用新兴科技之风险,并保障消费者权益,特订定本作业原则。贰、云端服务安全控管一、云端服务安全名词定义(一)云端服务:係指服务提供者以租借方式提供个人或企业得承租其网路、伺服器、储存空间、基础设施、资安设备、系统软体、应用程式、分析与计算等资源,以达资源共享之服务。(二)软体即...
已下载:0次 是否免费:否 上传时间:2024-10-30一、为落实身心障碍者投保权益保障, 符合公平待客原则,依「保险业承保身心障碍者处理原则」第六点规定订定本程序。二、本程序所称之身心障碍者,係指被保险人依身心障碍者权益保障法认定而領有身心障碍证明或手册者。三、评估风险及计收保费应基于保险精算及统计资料作为危险估计之基础,且不得对特定承保对象,或仅因被...
已下载:0次 是否免费:否 上传时间:2024-08-30第一条( 目的)为发展保险业行动服务, 以强化保险业之服务效能, 提供消费者便利的服务并保障其权益,特订定本自律规范。第二条(行动服务之业务定义)本自律规范所称行动服务(下称本服务),包含行动投保服务、行动保全服务、行动理赔服务及行动房贷服务。 所称客户,係指于本服务中须确认其意思表示之人(如,要保...
已下载:0次 是否免费:否 上传时间:2024-08-29Copyright © 2009-2022 深圳市圈中人电子商务有限公司 粤ICP备05047908号
您是否真的需要安全退出?
确认退出