保险业信息安全监管面临挑战
信息安全监管是指对关键信息的生成、存储、传递和利用的过程及手段进行监督管理,以防止信息被非法泄露、篡改和损毁。在金融全球化、信息网络化的时代中,保险信息化建设是中国保险业缩小行业差距、提高综合竞争力的必然选择。而信息化发展得越快,信息安全就越重要。在2007年初,中国保监会发布了《中国保险业发展“十一五”规划信息化重点专项规划》,明确地指明了保险业信息化发展的目标,确立了构建信息安全保障体系的任务,明确了加强信息技术风险监督的职责。因此,信息安全监管已经成为保险监管机关的一项重要任务。 信息安全监管的重要意义 长期以来,保险业在信息技术方面把主要力量放在了设备购置和软件开发上,忽视了信息安全建设,致使信息安全风险逐渐累积。保险监管机关要站在全行业信息安全的战略高度,通过有效实施信息安全监管,确保行业发展的信息安全和稳定,为保险业发展保驾护航。 信息安全监管是保障保险业安全、稳健发展的现实需要 现代保险业的运转对信息化的依赖程度与日俱增,信息化不再只是一种辅助的手段,而是已成为保险机构的大动脉,一旦断裂,不但使保险机构遭受巨额经济损失,降低企业自身的声誉,而且将不可避免地对整个保险业的发展带来信任危机。随着我国保险业快速发展,保险公司信息化建设的需求和实践更加深入。因此,加强对保险业的信息安全监管,是监管机关履行监管职责,保障保险业安全、稳健发展的现实需要。 信息安全监管是保障金融安全和保户权益的重要保证 保险业是信息密集型行业,保险信息系统作为国家重要信息系统之一,其信息安全和网络安全面临着严峻的考验。一旦信息安全受到损害,将严重扰乱国家经济秩序,威胁国家金融安全,而且由于保户数量巨大,将不可避免地损害广大被保险人的切身利益。因此,加强保险业信息安全监管,是监管机关保障国家金融安全、维护保户权益的重要保证。 信息安全监管是促进保险业信息安全标准化的有效途径 目前,各保险机构对于信息安全问题都给予重视和投入,并建立了信息安全管理办法。但由于各保险机构在规模实力、信息技术力量方面有很大差别,信息安全管理水平参差不齐,各保险机构的信息安全建设状况差别较大。缺乏统一规范和指导,保险业信息安全管理的整体水平有待提高,需要监管机关加以规范和推动,促进保险业信息安全管理的标准化和系统化。 当前保险业信息安全监管 存在的主要问题
|