本報訊 (記者 諶力)“中國保險行業(yè)面臨的信息科技風險十分嚴峻,中國保監(jiān)會希望保險公司提高對信息安全的重視,加大對信息安全的投入力度,加強對信息安全事件的判斷和應急處理,完善信息安全防范體系?!?月15日,在由中國保監(jiān)會統(tǒng)計信息部主辦、中國人民保險集團公司承辦,全國各大保險公司代表參加的保險信息化高峰論壇上,中國保監(jiān)會統(tǒng)計信息部副主任于玫提出了上述看法。
在本次保險行業(yè)的高峰論壇上,有8家保險公司的代表進行了信息安全和風險管理的專題發(fā)言,信息安全成為大會熱議的焦點。中國人保財險公司副總裁王和在會上談到,“信息安全不是技術工作,而是整個企業(yè)的工作,需要企業(yè)內的管理層和所有職能部門共同落實?!敝袊桨脖kU(集團)公司CIO羅世禮在發(fā)言時說: “信息安全工作不局限于IT,業(yè)務人員的落實執(zhí)行同樣重要。執(zhí)行信息安全的工作,人人有責?!敝袊藟奂瘓F信息部總經理朱宏玲指出:“風險管理是保險企業(yè)創(chuàng)新發(fā)展的必然需要,對今天的保險業(yè)而言,IT與業(yè)務應該建立一致性的風險控制模型,從治理控制、管理控制、技術控制三個層面來建立安全體系?!?/p>
新聞點評: 信息安全,對于任何一個行業(yè)來說都十分重要。而對于保險業(yè),安全標準無疑是實施信息安全、管理科技風險不可或缺的開門鑰匙,保險公司需要找準自己信息安全建設的切入點、引入最適合的體系框架和實施步驟。