各保險集團(tuán)公司、保險公司、保險資產(chǎn)管理公司:
為進(jìn)一步加強保險業(yè)信息安全保障工作,根據(jù)國家網(wǎng)絡(luò)與信息安全協(xié)調(diào)小組辦公室《關(guān)于做好重要信息系統(tǒng)災(zāi)難備份工作的通知》精神,現(xiàn)將做好保險信息系統(tǒng)災(zāi)難備份工作的有關(guān)事項通知如下:
一、主要目標(biāo)災(zāi)難備份是指利用技術(shù)、管理手段以及相關(guān)資源,確保已有的關(guān)鍵數(shù)據(jù)和關(guān)鍵業(yè)務(wù)在災(zāi)難發(fā)生后,在確定的時間內(nèi)可以恢復(fù)和繼續(xù)運營的過程。災(zāi)難備份防范的災(zāi)難包括地震、水災(zāi)等自然災(zāi)難以及火災(zāi)、戰(zhàn)爭、恐怖襲擊、網(wǎng)絡(luò)攻擊、設(shè)備系統(tǒng)故障、人為破壞等無法預(yù)料的突發(fā)事件。
保險信息系統(tǒng)是國家確定的重要信息系統(tǒng),按照國務(wù)院信息化工作辦公室的要求,保險信息系統(tǒng)災(zāi)難備份工作的主要目標(biāo)是:提高抵御災(zāi)難和重大事故的能力,減少災(zāi)難打擊和重大事故造成的損失,確保保險信息系統(tǒng)的數(shù)據(jù)安全和作業(yè)持續(xù)性,保證保險市場和社會經(jīng)濟的穩(wěn)定。
二、基本原則保險信息系統(tǒng)災(zāi)難備份建設(shè)工作要堅持“統(tǒng)籌規(guī)劃、資源共享、平戰(zhàn)結(jié)合”的原則,充分調(diào)動和發(fā)揮各方面的積極性,提高抵御災(zāi)難破壞能力和災(zāi)難恢復(fù)能力。
災(zāi)難備份建設(shè)要統(tǒng)籌規(guī)劃、合理布局,突出重點,避免重復(fù)建設(shè)。要從實際需求出發(fā),組織有關(guān)機構(gòu)和專家針對信息系統(tǒng)的安全威脅、脆弱性、防護(hù)措施有效性等進(jìn)行分析評估,根據(jù)信息系統(tǒng)的重要性、面臨的風(fēng)險大小、業(yè)務(wù)中斷或數(shù)據(jù)丟失所帶來的損失等因素,綜合平衡安全成本和風(fēng)險,確定災(zāi)難備份建設(shè)等級,選擇合適的災(zāi)難備份方案,嚴(yán)防不顧實際需求,一哄而上。
災(zāi)難備份建設(shè)要充分利用現(xiàn)有資源,講求實效,保證重點,提倡資源共享,互為備份。可以采用自建、聯(lián)合共建和利用社會化服務(wù)等模式。鼓勵社會力量參與災(zāi)難備份設(shè)施建設(shè),提倡使用社會化災(zāi)難備份服務(wù),走專業(yè)化服務(wù)道路。采用第三方服務(wù)時,務(wù)必做好相關(guān)“敏感數(shù)據(jù)”的保密工作。
由于災(zāi)難備份資源是為小概率事件準(zhǔn)備的,平時處于閑置狀態(tài),因此要在確保災(zāi)難備份與恢復(fù)功能的前提下,按照“平戰(zhàn)結(jié)合”的原則,充分利用災(zāi)難備份設(shè)施的各類資源,將日常運營與應(yīng)急災(zāi)難備份需求結(jié)合起來統(tǒng)籌安排,發(fā)揮更大效益。
三、具體要求
(一)明確責(zé)任,各司其職保險信息系統(tǒng)災(zāi)難備份建設(shè)的規(guī)劃與管理按照“誰運營誰負(fù)責(zé)”的原則,由信息系統(tǒng)的運行管理機構(gòu)負(fù)責(zé)。
各保險信息系統(tǒng)管理運行機構(gòu)要明確災(zāi)難備份管理和執(zhí)行部門,負(fù)責(zé)落實國家有關(guān)部門和中國保監(jiān)會的災(zāi)難備份建設(shè)政策及相關(guān)要求,確定本單位的災(zāi)難備份建設(shè)目標(biāo)和建設(shè)模式,制定完善的災(zāi)難恢復(fù)計劃,確保在發(fā)生災(zāi)難和出現(xiàn)重大事故后能夠快速恢復(fù)業(yè)務(wù)系統(tǒng)的運行。災(zāi)難恢復(fù)計劃應(yīng)包含以下內(nèi)容:災(zāi)難恢復(fù)目標(biāo)、災(zāi)難恢復(fù)流程、災(zāi)難恢復(fù)隊伍及聯(lián)絡(luò)清單、災(zāi)難恢復(fù)所需各類文檔和手冊等。要對本系統(tǒng)的災(zāi)難備份系統(tǒng)和災(zāi)難恢復(fù)計劃進(jìn)行定期演練測試,確保災(zāi)難備份系統(tǒng)的及時和有效性。
(二)積極開展災(zāi)難備份知識的宣傳教育和培訓(xùn)工作保險系統(tǒng)各單位要加強對有關(guān)人員的信息系統(tǒng)災(zāi)難備份知識培訓(xùn)。要加強對該項工作的宣傳,增強全體人員的災(zāi)難防范和應(yīng)急意識。
保險信息系統(tǒng)災(zāi)難備份是一項關(guān)系信息安全的長期任務(wù),是保險信息安全保障體系的重要組成部分,各單位務(wù)必高度重視,結(jié)合實際制定實施計劃,落實有關(guān)工作經(jīng)費,把這項工作做實、做好,確保保險信息系統(tǒng)的安全運行。
該內(nèi)容對我有幫助 贊一個
驗證手機號
我已閱讀并同意《用戶服務(wù)協(xié)議》和《律霸隱私政策》
我們會嚴(yán)格保護(hù)您的隱私,請放心輸入
為保證隱私安全,請輸入手機號碼驗證身份。驗證后咨詢會派發(fā)給律師。
中華人民共和國標(biāo)準(zhǔn)化法(2017修訂)
2017-11-04全國人民代表大會常務(wù)委員會任免名單(于雙俠、郝銀飛等的任免)
2010-02-26全國人民代表大會常務(wù)委員會關(guān)于修改《中華人民共和國個人所得稅法》的決定(2007年第五次修訂)
2007-12-29中華人民共和國大氣污染防治法(2000修訂)
2000-04-29中華人民共和國人民檢察院組織法[修正]
1979-07-05中華人民共和國水污染防治法
1984-05-11全國人民代表大會關(guān)于授權(quán)全國人民代表大會常務(wù)委員會設(shè)立香港特別行政區(qū)籌備委員會的準(zhǔn)備工作機構(gòu)的決定
1993-03-31中華人民共和國拍賣法[已修定]
1996-07-05中華人民共和國注冊會計師法
1993-10-31中華人民共和國證券法
1998-12-29中華人民共和國刑法修正案(二)
2001-08-31中華人民共和國放射性污染防治法
2003-06-28中華人民共和國外資銀行管理條例(2014修訂)
2014-11-27出版管理條例(2016修訂)
2016-02-06血液制品管理條例(2016修訂)
2016-02-06重大行政決策程序暫行條例
2019-04-20醫(yī)療器械監(jiān)督管理條例(2017修訂)
2017-05-04歷史文化名城名鎮(zhèn)名村保護(hù)條例(2017修正)
2017-10-07南水北調(diào)工程供用水管理條例
2014-02-16國務(wù)院辦公廳關(guān)于同意建立寧夏內(nèi)陸開放型經(jīng)濟試驗區(qū)建設(shè)部際聯(lián)席會議制度的函
1970-01-01國務(wù)院關(guān)于加快發(fā)展養(yǎng)老服務(wù)業(yè)的若干意見
1970-01-01國務(wù)院關(guān)于改革鐵路投融資體制加快推進(jìn)鐵路建設(shè)的意見
2013-08-09國務(wù)院辦公廳關(guān)于金融支持小微企業(yè)發(fā)展的實施意見
2013-08-08國務(wù)院關(guān)于組建中國鐵路總公司有關(guān)問題的批復(fù)
2013-03-14國務(wù)院辦公廳關(guān)于建立疾病應(yīng)急救助制度的指導(dǎo)意見
2013-02-22國務(wù)院辦公廳關(guān)于加強內(nèi)燃機工業(yè)節(jié)能減排的意見
2013-02-06國務(wù)院關(guān)于修改《中華人民共和國植物新品種保護(hù)條例》的決定
2013-01-31教育督導(dǎo)條例
2012-09-09國務(wù)院關(guān)于同意將廣東省中山市列為國家歷史文化名城的批復(fù)
2011-03-12國務(wù)院關(guān)于修改《工傷保險條例》的決定
2010-12-20