金管會將資安列為專案金檢,提高對資訊安全管理,並首度啟動對產險業資安金檢,目前已經完成三家產險金檢。同時也針對投資管理對產險業專案金檢,據了解,也已針對富邦產險金檢。
金管會對此指出,金檢內容無法回報。但據了解,起因是行政院年底前將推出資訊安全法草案,將金融列入資安區域聯防,搭配金管會資安中心(F-ISAC)將在明年上線,今年金管會將資安列為專案金檢,提高對資訊安全管理。
南山人壽完成併購美亞產險後,9月起,國內共有18家產險、再保業者,按照市佔率排名,陸續是富邦產、國泰世紀產、新光產、明台產等產險業者。目前已經完成資安專案金檢的三家產險業,分別為國泰世紀產險、新光產險以及明台產物保險,投資管理金檢則是採取抽籤制,抽中對象為富邦產險。
金管會金檢一般分為一般金檢以及專案金檢。一般金檢屬於例行事項,每家公司每年每個月都會有一般金檢,專案金檢則是針對不同專案項目進行檢查
金管會官員指出,檢查局每年都會針對不同內容專案金檢,目的是了解業者現況。業者則發現,有別於以往,金管會此次金檢,對業者態度轉為輔導大於裁罰,頗有與其重罰,不如輔導業者提升資訊安全系統,業者也樂見這趨勢。
這次是金管會首次針對產險業提出資安專案金檢,在上半年第二季就提出,早於第一銀行ATM盜領案件,顯見金管會對資訊安全的重視,而此次金管會針對資安的金檢內容,主要鎖定委外作業以及內部管理,檢視業者是否有善盡客戶安全管理責任,保障客戶資訊安全,並做好內控管理,希望業者可以在網路投保業務作業自律規範以及網路投保注意事項中的資訊安全規章下,做好資訊安全控管。
至於針對投資管理的專案金檢,由於產險業握有的投資銀彈並不高,因此採取抽籤制,選出一家金檢,此次抽到的業者為富邦產險。<摘錄工商>