各保險集團公司、保險公司、保險資產(chǎn)管理公司:
隨著信息技術(shù)在我國保險業(yè)的廣泛應(yīng)用,保險業(yè)信息化程度越來越高,對信息技術(shù)的依賴程度越來越大,網(wǎng)絡(luò)與信息系統(tǒng)的基礎(chǔ)性、全局性作用日益增強,信息安全問題已成為保險業(yè)發(fā)展中的重要問題。為加強保險業(yè)信息安全保障工作,進一步防范和化解風(fēng)險,現(xiàn)就有關(guān)事項通知如下:
一、提高認識,加強對信息安全保障工作的領(lǐng)導(dǎo),落實責(zé)任
近年來,保險系統(tǒng)加大了對信息安全保障工作的投入,制訂了相關(guān)規(guī)章制度,基本保證了保險業(yè)務(wù)安全穩(wěn)定連續(xù)運行。但是必須看到,保險系統(tǒng)的信息安全保障工作還存在一些亟待解決的問題:對新時期安全問題認識不夠充分,技術(shù)儲備及經(jīng)驗不足,應(yīng)對能力不強;安全管理人才缺乏和安全管理機制不健全;安全保障的體系化建設(shè)程度不高等。與此同時,病毒入侵、網(wǎng)絡(luò)攻擊等造成的安全問題仍時有發(fā)生,隨著信息化的逐步推進,信息安全還將面臨更多新的挑戰(zhàn)。
保險信息安全保障工作是關(guān)系到保險業(yè)持續(xù)穩(wěn)定發(fā)展全局的長期任務(wù)。保險系統(tǒng)要統(tǒng)一思想,從促進經(jīng)濟發(fā)展、維護社會穩(wěn)定、保障國家安全的高度,充分認識保險信息安全保障工作的極端重要性和長期性,提高憂患意識,增強做好這項工作的緊迫感、責(zé)任感。各公司要進一步加強對信息安全保障工作的組織領(lǐng)導(dǎo),明確主管領(lǐng)導(dǎo),落實責(zé)任部門,設(shè)立信息安全管理的專門部門或崗位。
二、建立和完善信息安全保障制度,加強安全管理教育
建立和完善信息安全保障制度是加強保險信息安全保障工作的重要環(huán)節(jié)。保險系統(tǒng)要依據(jù)國家標(biāo)準(zhǔn)規(guī)范和有關(guān)規(guī)定,借鑒國際成功經(jīng)驗和做法,進一步加強信息安全保障工作的制度化建設(shè)等基礎(chǔ)性工作;要加強內(nèi)控機制建設(shè),積極進行安全普及教育,增強風(fēng)險控制和防護能力,逐步建立完善的信息安全保障體系。
三、加強信息安全的預(yù)警與日常檢查,建立健全信息安全監(jiān)控體系
保險系統(tǒng)要堅持積極防御、綜合防范的指導(dǎo)方針,加強信息安全保障工作,既要看到信息安全風(fēng)險不可能完全避免,又要看到大量的安全事故是可防可控的;既要及時發(fā)現(xiàn)并解決已有的信息安全隱患,又要積極面對新時期可能出現(xiàn)的新問題。
開展對信息安全的風(fēng)險評估,科學(xué)認識信息安全風(fēng)險和威脅,及時發(fā)現(xiàn)信息安全的隱患;制定并落實從預(yù)防到日常檢查的工作方案,加強對信息安全的監(jiān)控;逐級建立和進一步規(guī)范信息安全通報機制;實施對重要系統(tǒng)、關(guān)鍵設(shè)施、關(guān)鍵操作等易造成重大影響的內(nèi)容和行為的重點監(jiān)控,建立健全信息安全監(jiān)控體系,提高預(yù)警、防范和處置能力。
四、加快應(yīng)急處理與重要信息系統(tǒng)災(zāi)難備份工作
重大突發(fā)事件的應(yīng)急處理是信息安全保障工作的重要內(nèi)容。保險系統(tǒng)各單位必須建立健全應(yīng)急機制,制定應(yīng)急預(yù)案。按照統(tǒng)籌規(guī)劃、平戰(zhàn)結(jié)合的原則,建設(shè)重要信息系統(tǒng)的災(zāi)難備份系統(tǒng)。應(yīng)急預(yù)案和災(zāi)難備份系統(tǒng)要定期演練,并不斷加以完善。
五、本著求真務(wù)實的精神,加大安全投入,保證安全資金落實到位
信息安全保障工作必須有足夠的資金支持,各公司要進一步加大對信息安全保障工作的資金投入,保證安全資金落實到位,確保信息安全保障工作的正常進行,達到保守國家秘密、保護保險資產(chǎn)、維護被保險人利益、打擊犯罪等目的。同時,要本著求真務(wù)實的精神,綜合考慮成本和效益,統(tǒng)籌規(guī)劃,突出重點,有步驟地開展保險信息安全保障工作。
六、加強與有關(guān)部門的協(xié)調(diào)工作,積極參與國家信息安全方面的法制建設(shè)
信息安全保障工作涉及面廣,各公司要從大局出發(fā),加強與其他單位的經(jīng)驗交流和協(xié)調(diào)配合,形成合力,共同推進信息化和信息安全建設(shè)。當(dāng)前,信息安全的法制建設(shè)正在不斷推進,保險系統(tǒng)各單位要不斷總結(jié),認真研究,積極參與國家信息安全法制建設(shè)。
七、重視人才選拔和培養(yǎng),加強技術(shù)研究和開發(fā)
保險系統(tǒng)的信息安全保障工作必須要能夠適應(yīng)全球化和科技進步加快發(fā)展的大環(huán)境,要堅持解放思想,開拓思路,不斷學(xué)習(xí)信息化發(fā)展和信息安全保障的新知識、新經(jīng)驗,加強信息安全關(guān)鍵技術(shù)和相關(guān)核心技術(shù)的研究開發(fā),提高自主創(chuàng)新能力,積極引進優(yōu)秀的信息技術(shù)人才,培養(yǎng)一支高素質(zhì)的信息安全人才隊伍,掌握保險信息安全保障工作的主動權(quán)。
該內(nèi)容對我有幫助 贊一個
簡介:
全國人民代表大會常務(wù)委員會關(guān)于批準(zhǔn)《中華人民共和國和安哥拉共和國引渡條約》的決定
2007-04-27中華人民共和國森林法(試行)
1979-02-23全國人大代表大會常務(wù)委員會關(guān)于設(shè)立國防科學(xué)技術(shù)工業(yè)委員會的決議
1982-08-23全國人大常委會關(guān)于批準(zhǔn)國務(wù)院增發(fā)長期建設(shè)國債和今年財政預(yù)算調(diào)整方案的決議
2000-08-25中華人民共和國合伙企業(yè)法
1997-02-23中華人民共和國刑事訴訟法
1996-03-17中華人民共和國外商投資企業(yè)和外國企業(yè)所得稅法(失效)
1991-04-09中華人民共和國國家賠償法(已修訂)
1994-05-12高等教育自學(xué)考試暫行條例(2014修訂)
2014-07-29出版管理條例(2016修訂)
2016-02-06煙花爆竹安全管理條例(2016修訂)
2016-02-06防治海洋工程建設(shè)項目污染損害海洋環(huán)境管理條例(2018修正)
2018-03-19存款保險條例
2015-02-17中華人民共和國個人所得稅法實施條例(2011年)
2011-07-19國務(wù)院辦公廳關(guān)于政府向社會力量購買服務(wù)的指導(dǎo)意見
1970-01-01國務(wù)院辦公廳關(guān)于同意建立寧夏內(nèi)陸開放型經(jīng)濟試驗區(qū)建設(shè)部際聯(lián)席會議制度的函
1970-01-01國務(wù)院辦公廳關(guān)于金融支持小微企業(yè)發(fā)展的實施意見
2013-08-08城鄉(xiāng)規(guī)劃違法違紀(jì)行為處分辦法
2012-12-03國務(wù)院關(guān)于2011年度國家科學(xué)技術(shù)獎勵的決定
2012-01-27國家發(fā)展改革委關(guān)于做好2011年電力運行調(diào)節(jié)工作的通知
2011-03-28國務(wù)院關(guān)于做好玉樹地震災(zāi)后恢復(fù)重建工作的指導(dǎo)意見
2010-05-24國務(wù)院辦公廳關(guān)于印發(fā)2010年食品安全整頓工作安排的通知
2010-03-02國務(wù)院關(guān)于扶持和促進中醫(yī)藥事業(yè)發(fā)展的若干意見
2009-04-21國務(wù)院關(guān)于開展第六次全國人口普查的通知
2009-05-04國家中醫(yī)藥管理局主要職責(zé)內(nèi)設(shè)機構(gòu)和人員編制規(guī)定
2009-03-02國務(wù)院關(guān)于印發(fā)物流業(yè)調(diào)整和振興規(guī)劃的通知
2009-03-01中華人民共和國勞動合同法實施條例
2008-09-18關(guān)于轉(zhuǎn)發(fā)《中華全國總工會關(guān)于進一步加強勞動爭議調(diào)解工作的若干意見》的通知
2007-07-25中央企業(yè)財務(wù)預(yù)算管理暫行辦法
2007-05-25中國人民政治協(xié)商會議第十屆全國委員會第五次會議關(guān)于常務(wù)委員會工作報告的決議
2007-03-15