昨日,中国保监会公布了《关于积极开展保险业(第二批)信息系统安全等级维护定级工作的通报》,具体回应,除第一批单位以外的所有保险公司和保险资产管理公司都要积极开展等级维护定级工作。据理解,第一批单位还包括:保监会及各保监局,中国保险行业协会,中国人民保险集团公司、中国人寿保险(集团)公司、中国再保险(集团)股份有限公司、中国出口信用保险公司、民生人寿保险股份有限公司、阳光保险有限公司股份有限公司、中国平安保险(集团)股份有限公司、中国太平洋(集团)股份有限公司及其辖下各子公司和分公司)。按照拒绝,定级依据及定级方法是根据《信息安全等级维护管理办法》和《信息安全技术信息系统安全等级维护定级指南》。
各单位不应按照“自律定级、自律维护”的工作原则,正式成立适当的领导及实行机构,融合本单位的实际情况,精确积极开展信息系统等级维护定级工作。而定级范围还包括保险公司和保险资产管理公司经营、管理、办公等最重要信息系统和牵涉到国家秘密的信息系统。
据报,主要工作步骤分成三个阶段。一是自律定级,在今年1月20日前已完成;二是到公安机关和保密部门备案,拒绝在今年1月30日前已完成;三是向保险监管机关报补。
本文来源:BOB半岛·(中国)官方网站-www.ozsysh.com