2019年12月13日,由银保监会中介监管部牵头起草的《互联网保险业务监管办法(征求意见稿)》开始向业内征求意见。新版《征求意见稿》共计7章,合计106条。新旧对比,“征求意见稿”要求“机构持牌、人员持证”,进一步厘清业务和监管边界,完善监管措施,为精准打击非法经营和损害消费者合法权益的行为提供了制度保障。最重要的是,有一个点值得我们特别关注,那就是——网络安全等级保护认证成为互联网保险行业硬性指标。
 
《互联网保险业务监管办法(征求意见稿)》中的“经营条件”指出,开展互联网保险业务的保险机构及其自营网络平台应当具备九个条件,其中:
第二个条件是具有支持互联网保险业务运营的信息管理系统和核心业务系统,并与保险机构内部其他应用系统有效隔离;
第三个条件是具有完善的边界防护、入侵检测、数据保护以及灾难恢复等网络安全防护手段和管理体系,而这些要求也是等级保护所要求的;
第四个条件则更为明确,其规定了自营网络平台、支持互联网保险业务运营的信息管理系统和核心业务系统最低应按照国家网络安全等级保护三级标准进行防护,至少应获得国家网络安全等级保护三级认证,定期开展等级保护测评。
 
同时,《互联网保险业务监管办法(征求意见稿)》要求,持牌机构网络安全等级保护达到三级,非持牌机构网络安全等级保护达到二级
 
此外,保险机构委托开展互联网保险营销宣传的,营销宣传合作机构应具备下列条件: 具有安全可靠的互联网运营系统、网络安全管理体系和客户信息保护制度,至少应获得国家网络安全等级保护二级认证
 
等级保护认证成为互联网保险行业硬性指标,保险行业等级保护怎么做?
 
一站式等级保护解决方案服务提供商青莲网络提供解决方案。结合等级保护相关标准,互联网保险行业的等级保护可按如下流程办理:
 
1.定级备案
①定级报告填写②备案材料准备③专家评审④提供公安审核⑤颁发备案证明
 
2.差距测评
①系统环境调研②测评师入场③差距评估④编写差距问题单(差距报告)
 
3.加固整改
①安全产品采购②产品集成实施③主机安全基线配置④应用及数据库安全配置⑤主机及应用打补丁⑥安全审计策略配置⑦应用代码整改⑧制度编写
 
4.验收测评
①入场复测②测评报告编写③测评报告提交公安局④测评报告交付⑤公安测评报告回执
 
5.安全运营
①持续安全运营,三级测评每年需至少做一次
 
保险行业过等保,就找青莲网络!青莲网络一站式等级保护解决方案服务优势:
①依托自身多年的行业、产品和服务经验,打通业界优质资源,能极大的缩短客户过等保的总时间,让客户快速获证。最快情况下,客户一个月可拿证;
②保姆式服务:专业的整改解决方案+优质的云安全产品+贴心的服务能力+权威的测评认证;
③青莲与等保规则的制定者签订战略合作协议,强强联合,在定级、备案、建设整改、第三方测评、监督检查及 App 安全认证咨询业务等方面,均可为客户提供优质服务。