中國保監(jiān)會關(guān)于專業(yè)網(wǎng)絡(luò)保險公司開業(yè)驗收有關(guān)問題的通知
中國保監(jiān)會關(guān)于專業(yè)網(wǎng)絡(luò)保險公司開業(yè)驗收有關(guān)問題的通知
中國保險監(jiān)督管理委員會
中國保監(jiān)會關(guān)于專業(yè)網(wǎng)絡(luò)保險公司開業(yè)驗收有關(guān)問題的通知
中國保監(jiān)會關(guān)于專業(yè)網(wǎng)絡(luò)保險公司開業(yè)驗收有關(guān)問題的通知
保監(jiān)發(fā)〔2013〕66號
各中資保險公司籌備組:
為了有效防范風(fēng)險,保護(hù)保險消費者利益,維護(hù)保險市場公平競爭,根據(jù)《中華人民共和國保險法》、《保險公司管理規(guī)定》等有關(guān)規(guī)定,在《保險公司開業(yè)驗收指引》基礎(chǔ)上,我們針對專業(yè)網(wǎng)絡(luò)保險公司開業(yè)驗收,制定了有關(guān)補充條件,現(xiàn)通知如下,請遵照執(zhí)行。
一、設(shè)立獨立的信息安全部門,配備專職信息安全工作人員,明確分管信息安全工作的公司主管領(lǐng)導(dǎo)和責(zé)任人。建立明確的信息安全風(fēng)險戰(zhàn)略,并提交信息安全審計和風(fēng)險評估報告(以后至少每年開展一次)。
二、具有支持投保、報價、承保、支付、理賠、客戶服務(wù)等保險業(yè)務(wù)全流程的電子商務(wù)系統(tǒng)和核心業(yè)務(wù)系統(tǒng)等應(yīng)用系統(tǒng),并建立相應(yīng)管理規(guī)范,明確各關(guān)鍵環(huán)節(jié)與過程的安全要求,采取必要的安全技術(shù)和管理措施,確?蛻粜畔⒑兔舾猩虡I(yè)信息不泄漏。
三、建立健全日志留痕功能,保留交易相關(guān)日志,確保交易行為可稽核,滿足風(fēng)險控制和業(yè)務(wù)審計要求。能夠按照監(jiān)管部門數(shù)據(jù)采集要求,將需報送的統(tǒng)計數(shù)據(jù)按業(yè)務(wù)屬地劃分上報。
四、網(wǎng)上電子商務(wù)、交易系統(tǒng)應(yīng)建立與內(nèi)部財務(wù)系統(tǒng)、其他核心業(yè)務(wù)系統(tǒng),以及合作單位網(wǎng)絡(luò)、信息系統(tǒng)的有效隔離機制,避免風(fēng)險通過公司內(nèi)外部傳遞與蔓延。
五、依托于云計算模式的電子商務(wù)系統(tǒng)等應(yīng)用系統(tǒng),應(yīng)明確與虛擬化資源相對應(yīng)的具體物理機器設(shè)備,以滿足保險監(jiān)管機關(guān)檢查工作的需要。公司應(yīng)與云計算服務(wù)提供商簽訂書面協(xié)議,確保數(shù)據(jù)安全和業(yè)務(wù)連續(xù)性。
六、建立同城應(yīng)用級、異地數(shù)據(jù)級災(zāi)難備份體系,公司開業(yè)后3年之內(nèi)做到異地應(yīng)用級災(zāi)難備份。定期(至少每年一次)進(jìn)行系統(tǒng)應(yīng)急演練。
七、電子保單應(yīng)實現(xiàn)條款通俗解釋和網(wǎng)絡(luò)動態(tài)演示,保障消費者的知情權(quán)和選擇權(quán)。能夠根據(jù)有關(guān)監(jiān)管規(guī)定或投保人要求提供紙質(zhì)保單并送達(dá)。
八、投保流程設(shè)置確認(rèn)環(huán)節(jié),確保投保人閱讀保險條款的全部內(nèi)容,了解并接受包括免除保險公司責(zé)任條款、猶豫期、費用扣除、退保、保險單現(xiàn)金價值等在內(nèi)的重要事項。
九、確保消費者享有的咨詢、保單信息查詢、保全、退保、業(yè)務(wù)接報案、理賠等各項服務(wù)標(biāo)準(zhǔn)不低于其他業(yè)務(wù)渠道消費者享有的服務(wù)。
十、具有完善的外包業(yè)務(wù)管理制度,有效控制外包業(yè)務(wù)的風(fēng)險源。
十一、合理使用股東單位的公共平臺資源,不得采取排他性協(xié)議等妨礙保險市場公平競爭的行為。
中國保監(jiān)會
2013年8月13日