IRDAI修訂了《信息和網(wǎng)絡安全指南》,即日起將其適用范圍擴大到所有保險中介機構。
在9月2日生效的決定之前,該指南適用于IRDAI監(jiān)管的所有保險公司。
與此相關,IRDAI昨天重組了一個委員會來審查其信息和安全指南。該委員會由14名成員組成,由IRDAI首席總經(jīng)理PS Jagannatham先生擔任主席。專家組應在一個月內(nèi)提交報告。
該委員會由2021年2月24日成立的委員會重組而成,其職權范圍與原專家組相同。
2021年2月24日委員會成立的原因是新冠肺炎大流行導致全球網(wǎng)絡攻擊呈指數(shù)級增長,尤其是金融領域的網(wǎng)絡攻擊。這種情況需要監(jiān)管機構重新審視他們的網(wǎng)絡安全指南。就其本身而言,IRDAI于2017年4月發(fā)布了其網(wǎng)絡安全指南,其中除其他要求外,還要求保險公司具備:
■ 信息安全委員會(ISC)
■ 董事會批準的信息和網(wǎng)絡安全政策
■ 首席信息安全官(CISO)
■ 網(wǎng)絡危機管理計劃(CCMP)
該指南還規(guī)定,保險公司的風險管理委員會應負責進行年度綜合保證審計,包括進行漏洞評估和滲透測試(VA&PT)并將調(diào)查結果報告給IRDAI。
審查信息和安全指南的委員會的職權范圍可以回答以下問題:
1.是否將保險公司指南的適用范圍擴大到受IRDAI監(jiān)管的其他實體,無論是否修改。
2.是否以及如何在適用于訪問保險公司IT系統(tǒng)的實體的范圍內(nèi)應用指南。
3.如何確定那些訪問保險公司IT系統(tǒng)的實體是否遵循最低安全標準,盡管這些實體不受IRDAI監(jiān)管。
4.是否更新指南以涵蓋金融科技解決方案、移動應用程序、遠程工作和云采購中的網(wǎng)絡安全問題。
5.解決關鍵信息基礎設施(CII)的基線要求,以與NCSI(印度國家安全委員會)指南同步。
6.解決與其海外母公司和其他全球再保險公司有接口的外國再保險分支機構(FRB)的信息和安全指南的適用性。
7.準備全面的審核清單和認證模型。
這些最新的監(jiān)管發(fā)展是在2022年7月媒體報道稱,一家小型網(wǎng)絡安全公司CyberX9已告知印度主要在線保險經(jīng)紀和保險聚合商Policybazaar,該公司在后者面向互聯(lián)網(wǎng)的網(wǎng)絡中發(fā)現(xiàn)了可能暴露敏感的個人和財務信息的嚴重漏洞。將至少1100萬客戶的數(shù)據(jù)泄露給惡意黑客。
這些數(shù)據(jù)包括姓名、家庭和電子郵件地址、出生日期和電話號碼,以及人們必須出示什么才能獲得保險:身份證明、健康和財務文件的數(shù)字副本,包括納稅申報表、工資單、銀行對賬單、駕駛執(zhí)照和出生證明。
Policybazaar后來表示,它已經(jīng)修復了已識別的漏洞,并將該事件提交給外部顧問進行法證審計。
印度尼西亞:監(jiān)管機構起草強制機動車第三者責任險規(guī)則
印度:監(jiān)管機構修訂有關長期汽車政策傭金的規(guī)定
印度尼西亞:當局草擬強制性汽車第三方責任保險條例
澳大利亞:一般保險機構建議更改業(yè)務守則
印度:IRDAI發(fā)布關于一般保險的總體通函作為行業(yè)改革的一部分
印度:監(jiān)管機構發(fā)布健康保險綜合法規(guī),規(guī)定三小時無現(xiàn)金理賠
新加坡:金管局將公平交易準則擴展至所有金融機構、產(chǎn)品和服務
斯里蘭卡:監(jiān)管機構為車禍受害者推出可選賠償計劃
印度尼西亞:監(jiān)管機構建議電動汽車保險的明智定價
泰國:監(jiān)管機構命令23家電動汽車保險公司提交風險管理計劃
華泰人壽高管變陣!友邦三員大將轉(zhuǎn)會鄭少瑋擬任總經(jīng)理即將赴任業(yè)內(nèi)預計華泰個險開啟“友邦化”
金融監(jiān)管總局開年八大任務:報行合一、新能源車險、利差損一個都不能少
53歲楊明剛已任中國太平黨委委員,有望出任副總經(jīng)理
非上市險企去年業(yè)績盤點:保險業(yè)務收入現(xiàn)正增長產(chǎn)壽險業(yè)績分化
春節(jié)前夕保險高管頻繁變陣
金融監(jiān)管總局印發(fā)通知要求全力做好防汛救災保險賠付及預賠工作
31人死亡!銀川燒烤店爆炸事故已排查部分承保情況,預估保險賠付超1400萬元
中國銀保監(jiān)會發(fā)布《關于開展人壽保險與長期護理保險責任轉(zhuǎn)換業(yè)務試點的通知》
董事長變更后,中國人壽新添80后女總助
國內(nèi)首家批發(fā)保險經(jīng)紀公司來了,保險中介未來將走向何方?