淺析互聯網保險第三方平台?爆料近日,不少保險互聯網自營網絡平台正在加速申請安全保護認證,接下來我們就來聊聊關于淺析互聯網保險第三方平台?以下内容大家不妨參考一二希望能幫到您!
爆料
近日,不少保險互聯網自營網絡平台正在加速申請安全保護認證。
據小七從業内獲悉,不少保險自營網絡平台從今年上半年已對平台及信息系統的安全保護登記進行申請認證。其中諸如微博錢包等第三方知名平台等均申請三級安全保護認證。
對于互聯網保險平台而言,趕着年底完成安全保護認證,意味着該類保險自營網絡平台抓緊時間完成監管的要求,并加大對自身安全建設的投入。
那麼問題來了!
申請第三級安全保護
到底說了什麼?
如何影響行業?
如何影響你我?
今天小七将用人話解讀這波操作。
NO1:為何年底還在匆忙申請?
據小七查詢獲悉,《互聯網保險業務監管辦法》(以下簡稱“《監管辦法》”)于2020年12月7日發布,自2021年2月1日起施行。
《監管辦法》規定,機構應依據該辦法規定對照整改,在本辦法施行之日起3個月内完成制度建設、營銷宣傳、銷售管理、信息披露等問題整改,6個月内完成業務和經營等其他問題整改,12個月内完成自營網絡平台網絡安全等級保護認證。
解讀
監管提出要求,這意味着,最遲明年2月1日前,互聯網保險自營平台需完成安全等級保護認證。而認證需要時間較長,流程較為複雜,機構已經做了很多前期工作了,目前更是提交申請了。
NO2:第三級要求如何?
2020年,國家市場監督管理總局和國家标準化管理委員會發布了《GBT 22240-2020信息安全技術網絡安全等級保護定級指南》。
據《計算機信息系統安全保護等級劃分準則》等相關規定,信息系統安全保護等級共有五級,一至五級等級逐級增高。第三級屬“監管級别”,是國家對非銀行機構的最高級認證。
。
解讀
對于涉及大量公民個人信息以及為公民提供公共服務的大數據平台/系統,原則上其安全保護等級不低于第三級。
NO3:哪些平台安全保護等級不低于第三級?
而根據《監管辦法》規定,貫徹落實國家網絡安全等級保護制度,開展網絡安全定級備案,定期開展等級保護測評,落實相應等級的安全保護措施。
對于具有保險銷售或投保功能的自營網絡平台,以及支持該自營網絡平台運營的信息管理系統和核心業務系統,相關自營網絡平台和信息系統的安全保護等級應不低于三級;
對于不具有保險銷售和投保功能的自營網絡平台,以及支持該自營網絡平台運營的信息管理系統和核心業務系統,相關自營網絡平台和信息系統的安全保護等級應不低于二級。
解讀
從業界反饋來看,保險自營網絡平台都以最嚴要求來進行安全保護等級申請,也是為了投保人和平台自身着想。
NO4: 為何微博錢包申請第三級?
據小七獲悉,根據要求,具有保險銷售或保險申請功能的自營網絡平台 和信息管理系統應接受三級或以上的安全保護,并具備相應的客戶信息保護系統,因此微博錢包正在準備為核心系統申請三級安全保護認證。
若根據工作流程安排,預計微博錢包的認證将于 2021年12月31日前完成
從微博來看,微博錢包為微博用戶提供了諸多的金融服務,其中包括保險、基金及其他金融服務。
解讀
微博錢包提供了諸多金融服務,申請第三級是必然。而據小七了解,微博錢包還制定了微博保險商城用戶權益保護規則,以加強 用戶信息和隐私權的保護、
NO5: 申請安全保護認證流程如何?
據公開信息披露,等級保護對象定級工作流程一般為:确定定級對象、初步确定等級、專家評審、主管部門批準、公安機關審核。安全保護等級初步确定為第三級保護對象,其網絡運營者依據本标準組織專家評審、主管部門批準和公安機關備案審核,最終确定其安全等級。
解讀
從流程來看,尤其是第三級及以上還需要提供安全等級測評報告等資料,的确要花費一些時間。因此,不少保險自營平台已在上半年籌備有關工作,也的确是為時不早呢。
更多精彩资讯请关注tft每日頭條,我们将持续为您更新最新资讯!