壹、为协助保险业适当管理运用新兴科技之风险,并保障消费者权益,特订定本作业原则。
贰、云端服务安全控管
一、云端服务安全名词定义
(一)云端服务:係指服务提供者以租借方式提供个人或企业得承租其网路、伺服器、储存空间、基础设施、资安设备、系统软体、应用程式、分析与计算等资源,以达资源共享之服务。
(二)软体即服务(SaaS):云端服务业者提供软体使用,承租人能使用软体,但并不掌控软体、作业系统、硬体。
(三)平台即服务(PaaS):云端服务业者提供作业系统使用,承租人能于此作业系统操作其软体,可掌控运作软体的环境也拥有作业系统部分掌控权,但并不掌控作业系统、硬体。
(四)基础设施即服务(IaaS):云端服务业者提供基础运算资源(如处理能力、储存空间、网路元件或中介软体),承租人能掌控作业系统、储存空间、已部署的应用程式及网路元件(如防火牆、负载平衡器等),但并不掌控云端基础运算资源。
二、本安全控管范围不包含仅提供会员公司内部使用且不涉及客户资料处理之服务。
三、应制定云端服务管理政策,至少每年检视一次。
四、若使用云端服务涉及保险业作业委託他人处理应注意事项之范畴,应依据其规定办理监督与查核、境外规定要求、紧急应变及营运持续计画等机制。
五、採用IaaS或Paas云端服务模式者,应符合下列规定:
(一)应评估云端服务提供者之合格条件、服务水准、復原时间、备援机制、权责归属及资讯安全防护等项目。
(二)应评估云端服务提供之平台、协定、介面、档桉格式等,以确保互通性与可移植性。
(三)应确保云端服务提供者提供之资源与其他承租人所使用之资源各自独立,互不影响(如防火牆区隔)。
(四)应与云端服务提供者签订服务协议,维持所需之服务水准并定期提出报告与操作纪錄(如服务水准报告、系统变更纪錄、作业系统映像档存取纪錄等)。
第一条为使保险业办理行动身分识别服务( Mobile ID)业务(以下简称本业务)有一致性之规范,以保障金融消费者权益,特订定本规范。第二条本自律规范所称行动身分识别服务(Mobile ID)验证,係指保险业经取得客户同意后,由客户透过载有 4G/5G 门号(或配合电信业者更新之最新技术) SIM ...
已下载:0次 是否免费:否 上传时间:2025-09-23
第1部导言1.(已失时效而略去——2025年第1号编辑修订纪录)2.释义(1)在本规则中——一级资本(Tier1Capital)指第8条所订的无限制一级资本及第9条所订的有限制一级资本的总和;一般保险负债(generalinsuranceliability)指适用保险人因以下事项而产生的负债——(a...
已下载:0次 是否免费:否 上传时间:2025-09-22
第一条(目的)本规范之目的在于发展保险电子商务,建立活络有序之电子商业环境,经由本规范之确立,以确保消费者权益,并增进保险经纪人公司之服务效能。第二条(遵循宣示)保险经纪人公司经营保险电子商务,应依本规范办理。本规范内容应揭示于保险经纪人公司之网页,保险经纪人公司应宣示遵守本规范;并提供与财政部(保...
已下载:0次 是否免费:否 上传时间:2025-09-20
保险业运用风险基础方法执行强化及简化客户审查及持续监控机制之实务参考作法一、 风险基础法之客户交易风险分类保险公司宜依据风险基础方法,订定具体的风险评估项目(建议至少包括地域、客户、产品及服务、交易及通路等面向),据以评估交易之风险情形并分为「高风险交易」、「一般风险交易」或「低风险交易」,以进一步...
已下载:0次 是否免费:否 上传时间:2025-09-18
第一章、介绍签证精算人员实务处理原则,主要是提供签证精算人员签证时的技术性参考及依据。我国财政部保险司于民国90年底发布的「保险业签证精算人员管理办法」,规定签证精算人员的签证项目及范围;并于92年初,发布「保险业签证精算人员签证作业应注意事项」,进一步规范签证精算人员执行签证时,应具备签证精算意见...
已下载:0次 是否免费:否 上传时间:2025-09-17
第一章、总则一、本指引係提供保险业依据「保险业自我风险及清偿能力评估机制作业规范」执行自我风险及清偿能力评估机制(Own Risk and Solvency Assessment;以下简称 ORSA)作业之依据。第二章、执行过程及结果二、保险业 ORSA 机制应以接轨 IFRS17 及新一代清偿能力...
已下载:0次 是否免费:否 上传时间:2025-08-25Copyright © 2009-2022 深圳市圈中人电子商务有限公司 粤ICP备05047908号
您是否真的需要安全退出?
确认退出