高思宇
摘 要:隨著科技的不斷發(fā)展,電子文件已經逐漸應用到各行各業(yè)中,保險行業(yè)也不例外,電子文件的風險管理也已經成為研究的方向。本文對保險業(yè)電子文件風險進行分析,并提出相應的規(guī)避風險的對策。
關鍵詞:保險;電子文件;風險分析
前瞻產業(yè)研究院《互聯網對中國保險行業(yè)的機遇挑戰(zhàn)與應對策略專項咨詢報告》指出:保險信息化建設主要體現在兩個方面:其一,從軟、硬實力兩方面提升IT基礎設施服務業(yè)務的能力,如實施標準化的IT運行管理、建設可靠的數據中心和災備中心等,以保持業(yè)務穩(wěn)定、持續(xù)運行;其二,運用云計算、大數據處理、移動智能終端等層出不窮的新技術,做好數據挖掘,促進精細化服務和保險業(yè)務創(chuàng)新
發(fā)展[1]。
隨著保險業(yè)不斷發(fā)展和科學技術的進步,電子文件為檔案提供了新的載體,硬盤、磁帶、光盤已經成為檔案中必不可少的一部分。而大數據時代的到來,云存儲成為一種新的儲存方式,這也就使得電子文件風險管理變得尤為重要,網絡環(huán)境下的電子文件更加需要進行風險的規(guī)避,確保文件的真實安全。
1 保險業(yè)電子文件管理存在的問題
1.1 保險電子檔案管理意識薄弱
保險行業(yè)對電子文件管理意識薄弱是檔案管理工作中的突出問題。大多數的保險機構只是注重對保險工作本身的管理和資金投入,而忽視了對保險電子文件的技術支持和資金支持。保險電子文件和保險電子檔案不僅是真實記錄保險工作的重要載體,也是保險公司賴以生存的生命線[2],因此對保險業(yè)電子文件風險管理是刻不容緩的。
1.2 缺乏有效的管理方法
保險業(yè)電子文件覆蓋的范圍廣泛、內容龐雜不易管理,有些保險機構在工作中使用信息技術,但是受現實條件的限制,如技術、資金、人員等,難以完全實現保險檔案信息化,增加了保險檔案查詢訪問的難度。保險檔案信息化是保險業(yè)檔案管理的發(fā)展方向,利用科學有效的方法管理保險業(yè)電子文件、把風險降到最低是當前保險行業(yè)應該重視的問題。
1.3 缺少專業(yè)的電子文件管理人員
保險業(yè)電子文件的有效管理與保險業(yè)服務大眾的水平息息相關,保險機構不積極主動培養(yǎng)相關的人才是當前保險電子文件管理的一大問題。調查顯示,中國的保險行業(yè)代理人總體流失率每年高于50%,其中,保險公司業(yè)務員工作的第一年流失率最高,甚至高達80%[3]。將保險業(yè)檔案進行信息化不僅需要資金的支持,更加需要先進的技術與專業(yè)的人員,增加聘用專業(yè)的檔案管理人才也是必不可少的。
2 保險業(yè)電子文件存在的基本風險
2.1 電子文件讀取性風險
保險業(yè)電子文件的讀取性風險就是文件信息的不可讀、不可用。電子文件的存儲介質包括磁盤、磁帶、光盤等,具有存儲密度高、存儲形式多樣等特點,但是高存儲也面臨著高風險。存儲介質易受外力損壞,一旦介質受損,文件可讀性便失去了保證。此外,電子文件的載體和讀取設備的分離性要求利用時必須有讀取設備,沒有讀取設備的電子文件是不可用的。
2.2 電子文件傳輸安全性風險
網絡安全一直是無法完全解決的問題,而一般電子文件的傳輸是通過網絡,如果在傳輸過程中遇到黑客或者病毒,就會對電子文件的傳輸造成嚴重的威脅。病毒的侵入可能會使得電子文件被篡改甚至銷毀,造成信息不真實或者丟失。另外,電子文件的傳輸是可以進行壓縮、加密的,但如果遇到壓縮、加密的技術不成熟,在傳輸過程中也會對電子文件造成損壞。電子文件在傳輸過程中引發(fā)的安全問題是不容忽視的。
2.3 客戶信息泄露風險
保險機構的客戶信息大多都很詳細具體,這些信息如果不慎泄露后果就會不堪設想,不法分子獲取客戶信息后就會對客戶的財產甚至人身安全造成危害,如美國保險經紀公司的54萬個人的信息丟失,就存在著嚴重的安全隱患??蛻粜畔G失、經濟損失直接導致了公眾滿意度下降,進而失去信心,這種不信任很可能導致保險機構的公信度降低,造成不可彌補的損失。
3 保險業(yè)電子文件風險因素分析
3.1 機構內部因素
保險業(yè)機構內部的文件管理制度不健全也會造成電子文件管理存在風險。一些機構再電子文件管理初期企圖套用紙質文件的管理方法,但電子文件在復雜的網絡環(huán)境中面臨的風險遠遠高于紙質文件,一味的套用是不可取的。管理制度的不完善也會造成電子文件管理職責在組織內部的分布不合理,組織不當將會造成電子文件管理職責的空缺、重疊等問題,導致電子文件的質量問題等不良后果。
3.2 自然環(huán)境因素
在電子文件的保管場所中可能會存在建筑、溫度、濕度、光線等方面的問題。不適宜的保管場所就會導致電子文件質量對的缺損。計算機內的元部件也會受氣溫、濕度、灰塵的影響使其性能變差,影響電子文件的質量。
不可抗力的因素也會威脅電子文件的管理,如洪水、地震等天災因素,以及戰(zhàn)爭、縱火等人禍因素。美國ABC公司的調查表明,在造成數據丟失的原因中,暴風雨占9.4%,火災或爆炸占8.2%,水災占6.7%,地震占5.5%[4]。
3.3 社會環(huán)境因素
在電子文件的管理中法律法規(guī)因素是影響其質量的重要因素,例如,在《電子文件歸檔與電子檔案管理制度》、《電子公文歸檔管理暫行辦法》等規(guī)章制度出臺之前,很多機構的電子文件管理都是處于無章可循的狀態(tài)。另外,保險行業(yè)同行之間競爭激烈,相互競爭的同時又在相互模仿學習,先進的管理制度能帶動整個行業(yè)的科學管理,而不規(guī)范的行為也會在行業(yè)內部進行傳播,從而產生惡劣的影響。
4 保險業(yè)電子文件風險管理策略
4.1 強化電子文件風險意識
在保險行業(yè)應對電子文件風險的過程中,可怕的不是文件風險本身,而是對風險無知、不予理會的態(tài)度。為了加強保險行業(yè)對電子文件風險的意識,主管的部門應該向整個公司機構不斷普及和深化電子文件存在保存風險的意識,使得員工在工作中引起注意,在進行電子文件管理的時候就能讓這種意識深刻地存在,避免不必要的損失。
4.2 盡量避免自然因素造成的風險
面對電子文件風險的自然因素,就要做到:改善電子文件的保存管理環(huán)境,如適度調節(jié)溫濕度、控制磁場;加強建筑質量;對于雷擊風險,就可以采取設置避雷針、避雷圈等措施,保證電子文件介質的物理安全。
4.3 制定科學合理的電子文件管理方法
制定科學合理的管理方法是保險機構對電子文件規(guī)避風險的重要舉措。首先,保險機構要明確電子文件管理的基本思路,可以運用“文件與信息生命周期管理”模型,將電子文件進行合理有序的管理。其次,保險機構可以明確電子文件管理人員的具體職責,將職責細分到每一個人身上,一旦出現問題就能快速發(fā)現是哪個部分的管理不到位,方便對問題的追究。
4.4 加強電子文件制度建設
保險機構對電子文件的管理首先要遵循現有的、已出臺的法規(guī)標準,如《電子文件歸檔與管理規(guī)則》就明確了電子文件管理必須保證“真實性、完整性、可靠性、可用性”的基本要求。保險機構還可以制定適用于內部電子文件管理的標準制度,比如可以采用多種備份形式轉移風險,利用脫機轉移和聯機轉移的方法將電子文件進行備份。
4.5 做好異地備份
異地備份可以在本地系統和數據受到無法復原的破壞時,恢復系統和數據的安全。異地備份的方法多種多樣,可以進行同城異地、全球異地;脫機異地備份、災備中心、外包備份等。如平安公司舊建立了IT災難恢復系統,將58個關鍵系統中每個業(yè)務系統的“災難恢復時間”和“災難恢復數據指標”進行落實,災后就能確定優(yōu)先恢復那些數據。
參考文獻
[1]保險行業(yè)基礎信息化現狀分析.http://www.bai-ke.cn/jingjijinrong/224106
[2]石玉,賈東月.保險業(yè)電子文件風險因素探析[J].檔案,2010,02:49-52.
[3]揭秘險企增員“怪圈”代理人首年流失率可達80%.中國保險網.http://www.china-insurance.com/news-center/newslist.asp?id=123754
[4]馮惠玲.電子文件管理教程[M].北京:中國人民大學出版社,2001.8.