保险业信息安全风险管理

浅谈保险业信息安全风险管理

摘要:面对当前日益严峻的信息系统的信息安全需求,单靠技术手段是很难解决的,信息系统的信息安全问题更应从风险管理的角度来看待。遵照权威的信息安全相关标准,采用科学有效的方法进行全面的信息安全风险评估,依据风险评估结果对信息系统选择适当的安全措施,以妥善应对可能面对的威胁和可能发生的风险。关键词:信息安全;风险评估;效用评估

对于保险企业来说,客户信息等同于“货币”。对于投保人而言,买保险本身就是为了规避风险,而如果因为保险公司信息不安全,造成投保人风险的扩大,势必会影响投保人的投保意愿,同时也将影响到保险公司的信誉和可靠度,这必将极大地制约保险公司的发展。因而研究保险行业信息安全风险管理有很强的理论意义和现实意义。

一、现状分析

目前保险行业信息安全风险管理主要存在以下问题:

(一)人员设备资金等投入不足

全行业特别是各保险公司的高层人员对新时期的保险信息安全

的认识不充分,重视程度不高,很多保险公司缺乏完善的信息安全规划,对信息安全的投入严重不足,导致安全防护措施和应急灾难备份和恢复设施严重滞后于信息系统的开发建设,同时,人员投入不足,技术储备和信息安全事件研判能力十分有限。保险业信息安全的抗攻击、防渗透能力较弱,很难抵御有组织,有预谋的技术攻

保险业信息安全风险管理的相关文档搜索

保险业信息安全风险管理相关文档

最新文档

返回顶部