由於泰安產物保險公司致力發展金融科技創新的同時,也同步強化資訊安全與個人資料保護,在經過德諾科技顧問公司輔導並經過SGS實地審查通過後,一次獲頒PIMS(BS10012)個人資訊管理與ISMS(ISO27001)資訊安全管理兩項國際認證。
泰安產險於今年2月獲得金管會核准國內第一張採用大數據的UBI駕駛行為計價車險,之後隨即取得國內產險業第一家金融科技新型專利,在金融科技創新的能力屢獲肯定。泰安產險執行副總經理許培潤表示,在積極發展金融科技創新的同時,也同步強化資訊安全與個資保護,所以,這次得到認證範圍涵蓋泰安產總公司保險商品之核保、理賠、客服、電子商務、行銷、收付款與資訊處理等相關個人資料蒐集、處理與利用作業流程之個人資訊管理,以及總公司電子商務與資訊服務部資訊系統開發、維運與機房管理之資訊安全管理。
許培潤說表示,為建立由上而下資訊安全與個資保護的企業文化,從103年8月董事會通過成立「資訊安全管理委員會」,並由總經理親自擔任主任委員、各單位主管擔任委員,以落實執行資訊安全管理與個人資料保護的風險管理工作,同時還要定期向董事會報告,確保公司營運安全、並維護消費者權益。
泰安產險指出,由於科技發展日新月異,除了內控制度持續強化外,也定期邀請國內外專家進行檢核,今年已完成各項強化措施:1.金融資安檢測,強化系統安全。2.分析防火牆紀錄,監控異常侵入。3.資訊權限管控,強化牽制分工。4.資訊紀錄查核,監控異常使用。5.社交工程演練,全面資安風險評估。6.DDoS模擬測試,確保系統正常運作。7.定期異地備援演練,確保災後應變機制。8.定期個資盤點,實地查核委外廠商。9.每年電腦審計,預防舞弊風險。10.金融科技員工訓練,強化資訊應用能力。<摘錄工商>
arrow
arrow

    陳小姐 發表在 痞客邦 留言(0) 人氣()