國家信息系統(tǒng)等級保護(hù)認(rèn)證是由公安機(jī)關(guān)依據(jù)國家信息安全保護(hù)條例及相關(guān)制度規(guī)定,按照管理規(guī)范和技術(shù)標(biāo)準(zhǔn),對各機(jī)構(gòu)的信息系統(tǒng)安全等級保護(hù)狀況進(jìn)行的評定。這是中國最權(quán)威的信息產(chǎn)品安全等級資格認(rèn)證。
信息系統(tǒng)的安全保護(hù)等級分為五級,等級越高,安全保護(hù)能力就越強(qiáng)。其中,三級等保認(rèn)證是地市級以上國家機(jī)關(guān)、重要企事業(yè)單位需要達(dá)成的認(rèn)證,具體到金融行業(yè)中,可以看作是除了銀行機(jī)構(gòu)以外最高級別的信息安全等級保護(hù)。換言之,第三級是國家對非銀行機(jī)構(gòu)的最高級別安全認(rèn)證,屬于“監(jiān)管級別”。
根據(jù)《信息系統(tǒng)安全等級保護(hù)基本要求》,取得三級等保的具體程序包括定級、備案、安全建設(shè)和整改、信息安全等級測評、信息安全檢查共五個階段。
其測評內(nèi)容涵蓋等級保護(hù)安全技術(shù)要求的5個層面(物理安全、網(wǎng)絡(luò)安全、主機(jī)安全、應(yīng)用安全、數(shù)據(jù)安全及備份恢復(fù))和安全管理要求的5個層面(安全管理制度、安全管理機(jī)構(gòu)、人員安全管理、系統(tǒng)建設(shè)管理、系統(tǒng)運(yùn)維管理),主要包含信息保護(hù)、安全審計(jì)、通信保密等在內(nèi)的近300項(xiàng)要求,共涉及測評分類73類,要求十分嚴(yán)格。
這對平臺的技術(shù)和設(shè)備投入、平臺運(yùn)營制度、技術(shù)人力等多方面的要求都極高。如在物理安全層面上,平臺的機(jī)房除了有最基本的安全控制之外,還應(yīng)具備防火、防潮甚至電磁防護(hù)能力等,同時具備災(zāi)后數(shù)據(jù)恢復(fù)能力——這極大地考驗(yàn)了平臺的人力和資金實(shí)力。
另外,在取得三級等保認(rèn)證后,平臺還需要按照《網(wǎng)絡(luò)信息中介機(jī)構(gòu)業(yè)務(wù)活動管理辦法》中的規(guī)定,具有完善的防火墻、入侵檢測、數(shù)據(jù)加密以及災(zāi)難恢復(fù)等網(wǎng)絡(luò)安全設(shè)施和管理制度。同時,已取得認(rèn)證的企業(yè)還需要每年年檢,并接受相關(guān)部門的不定期抽查。
此次工?萍纪ㄟ^國家信息系統(tǒng)安全等級保護(hù)三級備案與測評,意味著工保網(wǎng)在技術(shù)、系統(tǒng)管理、應(yīng)急保障等方面都達(dá)到了國家標(biāo)準(zhǔn),全面建立起了完備的網(wǎng)絡(luò)信息安全保護(hù)體系。這也意味著平臺在信息安全方面已經(jīng)達(dá)到非銀行機(jī)構(gòu)中的最高級別,在安全規(guī)章制度、信息基礎(chǔ)設(shè)施和數(shù)據(jù)保護(hù)等合規(guī)方面又邁出了一大步。
對于互聯(lián)網(wǎng)保險平臺而言,信息系統(tǒng)安全可謂至關(guān)重要。三級等保作為互聯(lián)網(wǎng)保險平臺在信息安全方面的王牌認(rèn)證,其認(rèn)證意味著用戶信息能夠得到更安全可靠的技術(shù)保障。
一方面,其信息安全防護(hù)能夠確保系統(tǒng)在運(yùn)作過程中不會發(fā)生數(shù)據(jù)泄露、盜取篡改等等惡劣問題,給平臺用戶營造更加安全、穩(wěn)定的交易環(huán)境,提供更加放心的隱私保護(hù)。另一方面,其運(yùn)行安全防護(hù)能夠確保系統(tǒng)免受來自外部有組織的團(tuán)體發(fā)起的惡意攻擊及其他相當(dāng)危害程度的威脅所造成的主要資源損害,而一旦發(fā)生安全事故,系統(tǒng)也有足夠的應(yīng)對能力快速恢復(fù)功能,從而保護(hù)用戶的信息安全。
平臺的安全,關(guān)乎每一位用戶的信息安全,以及每一次投保的交易安全和資金安全。在層層保障下,用戶的賬戶、資金、交易將得到更加萬無一失的保障,工程保證保險業(yè)務(wù)也將更加安全地開展。 |