导航:首页 > 网络安全 > 银保监会网络安全要求

银保监会网络安全要求

发布时间:2022-08-18 06:04:27

⑴ 互联网保险包括哪些风险防范措施

一、互联网保险创新的现状
根据中国保险行业协会在2015年年初发布的《互联网保险行业发展报告》显示,针对经营互联网保险业务的公司分类,人身险公司有44家,财产险公司有16家,总体占全行业133家产寿险公司的45%。包括中国人保财险、泰康人寿、平安人寿、太平洋保险、天安财险等在内的多家险企已率先在线上跑马圈地,中国保险公司与互联网的深度融合已全面到来。
首先在监管层面,上个月,酝酿已久的《互联网保险业务监管暂行办法》终于由中国保监会发布,这标志着中国互联网保险业务基础监管规范的形成。《办法》以鼓励创新、防范风险和保护消费者权益为基本思路,从经营条件、经营区域、信息披露、监督管理等方面明确了互联网保险业务经营的基本规则;规定了互联网保险业务的销售、承保、理赔、退保、投诉处理及客户服务等保险经营行为应由保险机构管理负责;强化了经营主体履行信息披露和告知义务的内容和方式,着力解决互联网自主交易中可能存在的信息不透明、信息不对称等问题,以最大限度保护消费者的知情权和选择权。
其次在保险主体方面,早在2013年,中国人保就推出“掌上人保”,并号称是指尖上的保险;去年,以“理赔简单,就在天安”为口号的天安财险“车易赔”APP在全国上线;随后,“中国太保”“大地通保”、“泰康在线”等保险在线服务平台如雨后春笋般出现,可见,拼服务、拼体验已经成为各家保险主体竞争的主要方向。同时,各家保险公司在立足保险本身的同时,从渠道上也不断向外围延伸,分别与P2P平台、信用保证机构等开展不同程度的合作。以下是中国保险行业协会从服务创新、技术创新、渠道创新等三个方面对2014年60家提供互联网服务的产、寿险公司进行评价后的前15名榜单:
二、互联网保险创新背后的风险
应该说基于提升客户体验的互联网保险创新,方向是对的。互联网保险作为一个新兴的领域,发展空间巨大,但同时互联网保险创新也带来一系列风险和问题。从目前已经暴露的风险来看,主要包括保险产品创新异位、消费者投诉急剧增加、消费者道德风险敞口扩大、风险评估和控制不到位等。
(一)保险产品创新异位
自2013年底由“三马”投资的众安在线成立以来,带动了中国各大保险主体在保险产品上的创新热潮。盗刷险、高温险、退货险、喝麻险、世界杯足球流氓险等创新险种不断涌现,寿险公司也相继推出求关爱、爱升级、救生圈等所谓的基于微信平台的“扔捞”产品,名字一个比一个花哨,其中,不乏一些险种初具规模,但更多的是为创新而创新。如世界杯足球流氓险从头到尾就没卖出几份,导致本来就比较便宜的3元/份,到后期直接降价到1分钱/份,变成了一个十足的噱头。更有甚者,开发出雾霾险、赏月险、摇号险等,严重脱离保险的本质。
(二)消费者投诉急剧增加
据保监会近日公布的《关于2015年上半年保险消费者投诉情况的通报》显示,2015年上半年,中国保监会12378投诉维权热线全国转人工呼入总量157544件,同比上升40.24%。而其中,捆绑销售互联网产品的投诉占据一定比例,究其原因,很多保险主体互联网保险业务发展迅速,但管理和服务能力严重不足,片面注重销售前端网络化,后台运营管理却仍是传统思维,前端和后台不配套,买时容易退时难,从而导致消费者投诉。
(三)消费者道德风险敞口扩大
目前,各家保险主体在理赔服务上基本上都推出了简易赔付,即保险公司对于一定金额以下(2000-10000元不等)的保险事故实行简易赔付,消费者通过保险公司自己推出的APP平台,或拍照、或视频,将事故现场信息传输到保险公司后台,保险公司审核确认后立刻赔付,全程一般在5分钟左右时间完成。应该说这种做法极大地简化了理赔程序,缩短了理赔时间,方便了消费者。但是,客观地讲,我们也不得不面对当下国内的基本现状,国民的平均道德水准有待提高,修理厂、4S店有组织地批量造假,保险欺诈层出不穷,这些无疑都将保险公司的风险敞口无限扩大。
(四)风险评估和管理不到位
保险从本质上是风险转移的安排,应该有可量化的数据支撑,目前,很多产品的创新,缺少基本的费率厘定、成本测算等程序。同时,保险讲究的是大数法则,如果一款产品不能具备一定规模,赔付水平就会极不稳定,风险管理也就无从谈起。
三、互联网保险创新的风险管理
(一)保险产品创新:回归本质
保险,在法律和经济学意义上,是一种风险管理方式。因此,保险产品创新的基本原则和底线是创新的产品具有风险管理的可能性,即通过经验的积累和有效的管理措施能够降低保险标的风险。这也就是一般情况下地震、飓风等不可抗力不列入保险范围的根本原因,因为到目前为止,人类还无法通过自身的行为影响上述事件的发生。反观现在的保险产品创新,雾霾险也好,赏月险也罢,甚至是高温险,基本上都突破了上述这一基本原则。
之所以会出现现在这种情况,我想主要有两个方面原因,一是保险本身,在目前的保险市场上,规模产品的同质性非常严重,基本相同的条款,基本相同的费率,基本相同的服务,在这种情况下,产品创新的目标已经不再是客户的“需求”,而是客户的“眼球”。记得若干年前,有一个保险公司开发了一个险种叫“酒驾险”,从始至终没卖出一份保单,但公司从上到下都非常开心,因为这个产品在当时引起了包括新闻媒体、监管部门、同业公司以及消费者的极大关注,很好地提高了公司的知名度。二是与目前整个社会的大环境有关,当下,从集体到个体,在物质和经济的指挥下,每一个社会组织和细胞都在极力获取尽量多的资源,而忽视了资源本身的效用和价值。正像有一句话所说,走着,走着,忘记了出发的目的。
(二)保险风险管理:大数据为器
1.大数据在费率厘定中的应用。保单的费率设定是保险公司风险管理的源头,也是一项非常重要的工作,主要目的是使设定的费率对应于投保人的风险等级,风险越小,费率越低,尽量做到公平。确定费率较为关键的问题就是找出“影响赔付支出的风险因素或变量”,其实生命表就是“影响赔付支出的风险因素或变量”之一年龄的一个分类。再如,在车险定价中城市交通的拥挤程度、驾驶员的年龄、驾龄、性别、汽车的新旧程度等都可能是“影响赔付支出的风险因素或变量”,而这些因素或变量就是可以通过大量数据分析和处理来确定。
2.大数据在风险评估中的应用。在大数据时代,风险评估已经不仅仅局限于公司的历史数据、行业的历史数据,无论是风险特征的描述还是数据资源的获取都更加便利。首先在占据财产险市场70%以上份额的车险领域,保险公司可以获取三个层级数据来支撑风险评估,第一层级是核心层,包括公司和行业数据,第二层级是紧密层,包括车型、汽车零整比、二手车等数据;第三层级是外围移动层,包括利用车载传感设备收集驾驶员行为数据等。同时,对于保险公司的精算师来讲,更多、更广的数据获取,可以更精确地识别个体对象的潜在风险,建立更加有效的数据模型,不断改善和提高精算的精准程度,以帮助判断和评估风险以及风险准备金。
3.大数据在反理赔欺诈中的应用。在确保数据资源的情况下,通过完整的、多样化的数据(数据包括但不限于公司内部保单及理赔历史记录、行业数据、征信记录、公共社交网络数据、犯罪记录等),辅之以有效的算法和模型,来识别理赔中可能的欺诈模式、理赔人潜在的欺诈行为以及可能存在的欺诈链条,应该是未来反理赔欺诈的主要方向。而对于整个中国保险行业来讲,尽快建立起一套行业级的保险数据信息平台,是反理赔欺诈的关键。目前,上海、江苏等省市已经实现理赔信息数据共享,在这些地区反理赔欺诈行为的成效明显提高。
4.大数据在保险行业风险管理中应用之核心—数据整合。目前保险公司的数据有行业平台的同业数据、前端客户APP导入(或现场出单)数据,中端中介、渠道、理赔、呼叫数据,后端财务收付数据,另外,还有定价系统的汽车零配件数据、人事系统的人员数据、稽核审计风控系统的风控数据等,种类繁多和庞杂,因此,急需建立大数据平台进行数据整合,统一数据存储和传递标准,并将不同系统进行数据打通,再根据不同需要进行数据挖掘。
(三)保险风险控制:新技术应用
未来,新技术、新设备的应用将成为保险行业风险控制的主要途径。在承保环节,基于大数据基础的数据分析技术将在第一时间立体呈现保险标的各项数据和特征,为承保决策和政策提供第一手资料,从源头控制风险。在理赔环节,新技术、新设备同样将被广泛应用。在车辆保险领域,通过装载在车上的无线电子设备,运用通讯网络,实现对车辆、道路以及行车驾驶员进行静、动态信息提取和行为记录,从而监督行车驾驶员人的行为风险和道德风险,并进行出险前预防、出险中响应和出险后处理,从而使保险事故管理变被动为主动,降低理赔成本。在人寿保险领域,利用能够实时监控人体健康情况的可穿戴设备,来获取和细分不同群体、不同年龄的人体健康和生死概率,并适时向客户提供饮食、健身等方面的建议,从而降低投保人的医疗费用。在家庭财产险领域,通过智能家居系统对住宅进行远程监控并及时发现和缓解风险,当家中发生煤气泄漏或水管爆裂,可自动关掉阀门,从而减轻损失等。
任何事物的发展,都要有与之相对应的配套管理措施,互联网保险创新也不例外。今后相当长一段时间,互联网保险创新都将在路上,基于互联网保险创新的风险管理也必将亦步亦趋,紧紧跟随。

⑵ 网络保险管理暂行规定

保险小编帮您解答,更多疑问可在线答疑。

第三方支付牌照:是依据央行2010年6月14日颁发的《非金融机构支付服务管理办法》而来。该牌照官方的叫法是“支付业务许可证”,由央行颁发和管理。
互联网基金销售牌照:互联网基金销售牌照是依据证监会2013年3月15日颁发的《证券投资基金销售机构通过第三方电子商务平台开展业务管理暂行规定》及《证券投资基金销售管理办法》而来的。该牌照分为两种。一种是互联网企业以自己名义销售基金,其应当通过许可的方式取得基金销售业务资格。另一种是互联网企业为基金销售机构的销售业务提供辅助服务,平台按证监会规定进行备案。
互联网保险牌照:是依据保监会2015年7月22日颁发的《互联网保险业务监管暂行办法》而来的。互联网保险牌照分为两种。一种是保险机构(含保险公司和保险专业中介机构)依托互联网和移动通信等技术,通过自营网络平台订立保险合同、提供保险服务。另一种是第三方网络平台在互联网保险业务活动中,为保险消费者和保险机构提供网络技术支持辅助服务。
互联网信托牌照:是在2015年7月18日中国人民银行等十部门发布《关于促进互联网金融健康发展的指导意见》中首次正式提出的。互联网信托业务由银监会负责监管。
互联网银行牌照:实质是指在互联网上开展全部或部分业务的银行经营资格,也即互联网银行首先必须取得银行牌照。
互联网消费金融牌照:实质是通过互联网开展部分业务的消费金融公司经营资格,在《关于促进互联网金融健康发展的指导意见》中被正式提出。消费金融公司是在境内设立的,不吸收公众存款,以小额、分散为原则,为境内居民个人提供以消费为目的的贷款的非银行金融机构。
网络小额贷款牌照:实质是指互联网企业通过其控制的小额贷款公司,利用互联网向客户提供的小额贷款业务经营资格。
目前,政府和P2P监管部门并未发放P2P相关的金融牌照。P2P不需要也无法申领响应的金融牌照。尤其是目前ICP和EDI还是B21仍不确定。
综上所述,目前P2P行业还不需要牌照,但是未来还不可知。

⑶ 保监会关于数据安全规定

根据《保险代理、经纪公司互联网保险业务监管办法(试行)》,互联网保险业务经营资格由:
1、保险代理、经纪公司开展互联网保险业务,应当具备下列条件:
(一)具有健全的互联网保险业务管理制度;
(二)具有合理的互联网保险业务操作规程;
(三)注册资本不低于人民币1000万元,且经营区域不限于注册地所在省、自治区、直辖市;
(四)中国保监会规定的其他条件。
2、保险代理、经纪公司应当在具备下列条件的互联网站上开展保险业务:
(一)依法取得互联网行业主管部门颁发的互联网信息服务增值电信业务经营许可证或者在互联网行业主管部门完成网站备案;
(二)网站接入地在中华人民共和国境内;
(三)有与开展互联网保险业务相适应的电子商务系统,能实现投保人的全部投保信息与保险公司核心业务系统的实时对接;
(四)具备健全的网络信息安全管理体系及安全技术,具有防火墙、入侵检测、加密、第三方电子认证、数据备份等功能;
(五)中国保监会规定的其他条件。

扩展阅读:【保险】怎么买,哪个好,手把手教你避开保险的这些"坑"

⑷ 保监会关于网络安全的规定

以下解答摘自谷安天下咨询顾问发表的相关文章!
一、信息安全管理体系已解决的保险公司信息安全问题
保险行业通过信息安全技术的实施,信息安全管理制度的实施,解决了大量具有普遍性的信息安全问题,并形成了行业在信息安全管理方面的特色和管理优势。概要如下:
建立了比较详尽的在安全策略,并且总公司的各项IT制度会直接下放到各级分支机构。
在安全组织方面,结合保监会建立“网络安全工作小组”的要求,成立的信息安全组织,由公司的主要领导担任组长及副组长,组员由主要业务部门、人力资源部门、稽核部门及信息技术部门等部门组成。
在物理环境方面,机房建设按国家A类机房标准建设,符合国家的有关标准;机房实现授权出入管理,出入计算机机房有严格的审批程序和出入记录,物理环境的防火、防水、空调、电力等基本达到安全要求。
建立了较合理的总公司与分支机构的网络基础架构,网络核心交换机与路由器双机容错;公司重要的广域网接入专用线路都有冗余。
对网站采用了网页防篡改技术并定期进行检查,员工访问互联网进行了分级限制,外来人员访问互联网有专用网段。
对员工PC集中防病毒管理、集中补丁管理,定期对重要主机与网络设备进行安全检查。
在计算机信息系统开发、管理与应用上有相对比较清晰和明确的职责分工的要求,在核心业务系统的设计、开发、测试环境基本能做到主机环境的分离,软件源代码通过版本控制器集中进行管理。
重要业务系统和数据均有良好的备份措施,特别是进行了数据异地存放等工作。
IT人员责任心强,工作勤勉,在超负荷的工作状态下能基本维持系统正常运行。
二、信息安全管理体系正在解决的保险公司信息安全问题
当前保险行业信息安全现状还有许多待改进与提高的地方,与国际标准和最佳信息安全实践相比,还存在着一定的差距,特别是分支机构在资产管理、物理与环境安全、人力资源管理、通信与操作管理、访问控制、软件开发等方面还需付出较大的努力。
以下对信息安全管理体系正在解决的保险行业信息安全方面的主要表现在以下几个方面:
信息安全投入
IT规划
资产管理
人力资源安全
物理与环境安全
通信与操作管理
访问控制
信息系统获得、开发与维护
信息安全事件管理

扩展阅读:【保险】怎么买,哪个好,手把手教你避开保险的这些"坑"

⑸ 互联网保险金融规定

《关于促进互联网金融健康发展的指导意见》
为鼓励金融创新,促进互联网金融健康发展,明确监管责任,规范市场秩序,经党中央、国务院同意,中国人民银行、工业和信息化部、公安部、财政部、国家工商总局、国务院法制办、中国银行业监督管理委员会、中国证券监督管理委员会、中国保险监督管理委员会、国家互联网信息办公室日前联合印发了《关于促进互联网金融健康发展的指导意见》(银发〔2015〕221号,以下简称《指导意见》)。
《指导意见》按照“鼓励创新、防范风险、趋利避害、健康发展”的总体要求,提出了一系列鼓励创新、支持互联网金融稳步发展的政策措施,积极鼓励互联网金融平台、产品和服务创新,鼓励从业机构相互合作,拓宽从业机构融资渠道,坚持简政放权和落实、完善财税政策,推动信用基础设施建设和配套服务体系建设。
《指导意见》按照“依法监管、适度监管、分类监管、协同监管、创新监管”的原则,确立了互联网支付、网络借贷、股权众筹融资、互联网基金销售、互联网保险、互联网信托和互联网消费金融等互联网金融主要业态的监管职责分工,落实了监管责任,明确了业务边界。
《指导意见》坚持以市场为导向发展互联网金融,遵循服务好实体经济、服从宏观调控和维护金融稳定的总体目标,切实保障消费者合法权益,维护公平竞争的市场秩序,在互联网行业管理,客户资金第三方存管制度,信息披露、风险提示和合格投资者制度,消费者权益保护,网络与信息安全,反洗钱和防范金融犯罪,加强互联网金融行业自律以及监管协调与数据统计监测等方面提出了具体要求。
下一步,各相关部门将按照《指导意见》的职责分工,认真贯彻落实《指导意见》的各项要求;互联网金融行业从业机构应按照《指导意见》的相关规定,依法合规开展各项经营活动。(完)
中国人民银行工业和信息化部公安部财政部工商总局法制办银监会证监会保监会国家互联网信息办公室关于促进互联网金融健康发展的指导意见
近年来,互联网技术、信息通信技术不断取得突破,推动互联网与金融快速融合,促进了金融创新,提高了金融资源配置效率,但也存在一些问题和风险隐患。为全面贯彻落实党的十八大和十八届二中、三中、四中全会精神,按照党中央、国务院决策部署,遵循“鼓励创新、防范风险、趋利避害、健康发展”的总体要求,从金融业健康发展全局出发,进一步推进金融改革创新和对外开放,促进互联网金融健康发展,经党中央、国务院同意,现提出以下意见。
一、鼓励创新,支持互联网金融稳步发展
互联网金融是传统金融机构与互联网企业(以下统称从业机构)利用互联网技术和信息通信技术实现资金融通、支付、投资和信息中介服务的新型金融业务模式。互联网与金融深度融合是大势所趋,将对投资模式、业务、组织和服务等方面产生更加深刻的影响。互联网金融对促进小微企业发展和扩大就业发挥了现有金融机构难以替代的积极作用,为大众创业、万众创新打开了大门。促进互联网金融健康发展,有利于提升投资服务质量和效率,深化金融改革,促进金融创新发展,扩大金融业对内对外开放,构建多层次金融体系。作为新生事物,互联网金融既需要市场驱动,鼓励创新,也需要政策助力,促进发展。
(一)积极鼓励互联网金融平台、产品和服务创新,激发市场活力。鼓励银行、证券、保险、基金、信托和消费金融等金融机构依托互联网技术,实现传统金融业务与服务转型升级,积极开发基于互联网技术的新产品和新服务。支持有条件的金融机构建设创新型互联网平台开展网络银行、网络证券、网络保险、网络基金销售和网络消费金融等业务。支持互联网企业依法合规设立互联网支付机构、网络借贷平台、股权众筹融资平台、网络投资产品销售平台,建立服务实体经济的多层次投资服务体系,更好地满足中小微企业和个人投融资需求,进一步拓展普惠金融的广度和深度。鼓励电子商务企业在符合金融法律法规规定的条件下自建和完善线上投资服务体系,有效拓展电商供应链业务。鼓励从业机构积极开展产品、服务、技术和管理创新,提升从业机构核心竞争力。
(二)鼓励从业机构相互合作,实现优势互补。支持各类金融机构与互联网企业开展合作,建立良好的互联网金融生态环境和产业链。鼓励银行业金融机构开展业务创新,为第三方支付机构和网络借款平台等提供资金存管、支付清算等配套服务。支持小微投资服务机构与互联网企业开展业务合作,实现商业模式创新。支持证券、基金、信托、消费金融、期货机构与互联网企业开展合作,拓宽投资产品销售渠道,创新财富管理模式。鼓励保险公司与互联网企业合作,提升互联网金融企业风险抵御能力。
(三)拓宽从业机构融资渠道,改善融资环境。支持社会资本发起设立互联网金融产业投资基金,推动从业机构与创业投资机构、产业投资基金深度合作。鼓励符合条件的优质从业机构在主板、创业板等境内资本市场上市融资。鼓励银行业金融机构按照支持小微企业发展的各项金融政策,对处于初创期的从业机构予以支持。针对互联网企业特点,创新投资模式和服务。
(四)坚持简政放权,提供优质服务。各金融监管部门要积极支持金融机构开展互联网金融业务。按照法律法规规定,对符合条件的互联网企业开展相关金融业务实施高效管理。工商行政管理部门要支持互联网企业依法办理工商注册登记。电信主管部门、国家互联网信息管理部门要积极支持互联网金融业务,电信主管部门对互联网金融业务涉及的电信业务进行监管,国家互联网信息管理部门负责对金融信息服务、互联网信息内容等业务进行监管。积极开展互联网金融领域立法研究,适时出台相关管理规章,营造有利于互联网金融发展的良好制度环境。加大对从业机构专利、商标等知识产权的保护力度。鼓励省级人民政府加大对互联网金融的政策支持。支持设立专业化互联网金融研究机构,鼓励建设互联网金融信息交流平台,积极开展互联网金融研究。
(五)落实和完善有关财税政策。按照税收公平原则,对于业务规模较小、处于初创期的从业机构,符合我国现行对中小企业特别是小微企业税收政策条件的,可按规定享受税收优惠政策。结合金融业营业税改征增值税改革,统筹完善互联网金融税收政策。落实从业机构新技术、新产品研发费用税前加计扣除政策。
(六)推动信用基础设施建设,培育互联网金融配套服务体系。支持大数据存储、网络与信息安全维护等技术领域基础设施建设。鼓励从业机构依法建立信用信息共享平台。推动符合条件的相关从业机构接入金融信用信息基础数据库。允许有条件的从业机构依法申请征信业务许可。支持具备资质的信用中介组织开展互联网企业信用评级,增强市场信息透明度。鼓励会计、审计、法律、咨询等中介服务机构为互联网企业提供相关专业服务。
二、分类指导,明确互联网金融监管责任
互联网金融本质仍属于金融,没有改变金融风险隐蔽性、传染性、广泛性和突发性的特点。加强互联网金融监管,是促进互联网金融健康发展的内在要求。同时,互联网金融是新生事物和新兴业态,要制定适度宽松的监管政策,为互联网金融创新留有余地和空间。通过鼓励创新和加强监管相互支撑,促进互联网金融健康发展,更好地服务实体经济。互联网金融监管应遵循“依法监管、适度监管、分类监管、协同监管、创新监管”的原则,科学合理界定各业态的业务边界及准入条件,落实监管责任,明确风险底线,保护合法经营,坚决打击违法和违规行为。
(七)互联网支付。互联网支付是指通过计算机、手机等设备,依托互联网发起支付指令、转移货币资金的服务。互联网支付应始终坚持服务电子商务发展和为社会提供小额、快捷、便民小微支付服务的宗旨。银行业金融机构和第三方支付机构从事互联网支付,应遵守现行法律法规和监管规定。第三方支付机构与其他机构开展合作的,应清晰界定各方的权利义务关系,建立有效的风险隔离机制和客户权益保障机制。要向客户充分披露服务信息,清晰地提示业务风险,不得夸大支付服务中介的性质和职能。互联网支付业务由人民银行负责监管。
(八)网络借贷。网络借贷包括个体网络借贷(即P2P网络借贷)和网络小额借款。个体网络借贷是指个体和个体之间通过互联网平台实现的直接借贷。在个体网络借贷平台上发生的直接借贷行为属于民间借贷范畴,受合同法、民法通则等法律法规以及最高人民法院相关司法解释规范。个体网络借贷要坚持平台功能,为投资方和融资方提供信息交互、撮合、资信评估等中介服务。个体网络借贷机构要明确信息中介性质,主要为借贷双方的直接借贷提供信息服务,不得提供增信服务,不得非法集资。网络小额借款是指互联网企业通过其控制的小额借款公司,利用互联网向客户提供的小额借款。网络小额借款应遵守现有小额借款公司监管规定,发挥网络借款优势,努力降低客户融资成本。网络借贷业务由银监会负责监管。
(九)股权众筹融资。股权众筹融资主要是指通过互联网形式进行公开小额股权融资的活动。股权众筹融资必须通过股权众筹融资中介机构平台(互联网网站或其他类似的电子媒介)进行。股权众筹融资中介机构可以在符合法律法规规定前提下,对业务模式进行创新探索,发挥股权众筹融资作为多层次资本市场有机组成部分的作用,更好服务创新创业企业。股权众筹融资方应为小微企业,应通过股权众筹融资中介机构向投资人如实披露企业的商业模式、经营管理、财务、资金使用等关键信息,不得误导或欺诈投资者。投资者应当充分了解股权众筹融资活动风险,具备相应风险承受能力,进行小额投资。股权众筹融资业务由证监会负责监管。
(十)互联网基金销售。基金销售机构与其他机构通过互联网合作销售基金等投资产品的,要切实履行风险披露义务,不得通过违规承诺收益方式吸引客户;基金管理人应当采取有效措施防范资产配置中的期限错配和流动性风险;基金销售机构及其合作机构通过其他活动为投资人提供收益的,应当对收益构成、先决条件、适用情形等进行全面、真实、准确表述和列示,不得与基金产品收益混同。第三方支付机构在开展基金互联网销售支付服务过程中,应当遵守人民银行、证监会关于客户备付金及基金销售结算资金的相关监管要求。第三方支付机构的客户备付金只能用于办理客户委托的支付业务,不得用于垫付基金和其他投资产品的资金赎回。互联网基金销售业务由证监会负责监管。
(十一)互联网保险。保险公司开展互联网保险业务,应遵循安全性、保密性和稳定性原则,加强风险管理,完善内控系统,确保交易安全、信息安全和资金安全。专业互联网保险公司应当坚持服务互联网经济活动的基本定位,提供有针对性的保险服务。保险公司应建立对所属电子商务公司等非保险类子公司的管理制度,建立必要的防火墙。保险公司通过互联网销售保险产品,不得进行不实陈述、片面或夸大宣传过往业绩、违规承诺预期收益或者承担损失等误导性描述。互联网保险业务由保监会负责监管。
(十二)互联网信托和互联网消费金融。信托公司、消费金融公司通过互联网开展业务的,要严格遵循监管规定,加强风险管理,确保交易合法合规,并保守客户信息。信托公司通过互联网进行产品销售及开展其他信托业务的,要遵守合格投资者等监管规定,审慎甄别客户身份和评估客户风险承受能力,不能将产品销售给与风险承受能力不相匹配的客户。信托公司与消费金融公司要制定完善产品文件签署制度,保证交易过程合法合规,安全规范。互联网信托业务、互联网消费金融业务由银监会负责监管。
三、健全制度,规范互联网金融市场秩序
发展互联网金融要以市场为导向,遵循服务实体经济、服从宏观调控和维护金融稳定的总体目标,切实保障消费者合法权益,维护公平竞争的市场秩序。要细化管理制度,为互联网金融健康发展营造良好环境。
(十三)互联网行业管理。任何组织和个人开设网站从事互联网金融业务的,除应按规定履行相关金融监管程序外,还应依法向电信主管部门履行网站备案手续,否则不得开展互联网金融业务。工业和信息化部负责对互联网金融业务涉及的电信业务进行监管,国家互联网信息办公室负责对金融信息服务、互联网信息内容等业务进行监管,两部门按职责制定相关监管细则。
(十四)客户资金第三方存管制度。除另有规定外,从业机构应当选择符合条件的银行业金融机构作为资金存管机构,对客户资金进行管理和监督,实现客户资金与从业机构自身资金分账管理。客户资金存管账户应接受独立审计并向客户公开审计结果。人民银行会同金融监管部门按照职责分工实施监管,并制定相关监管细则。
(十五)信息披露、风险提示和合格投资者制度。从业机构应当对客户进行充分的信息披露,及时向投资者公布其经营活动和财务状况的相关信息,以便投资者充分了解从业机构运作状况,促使从业机构稳健经营和控制风险。从业机构应当向各参与方详细说明交易模式、参与方的权利和义务,并进行充分的风险提示。要研究建立互联网金融的合格投资者制度,提升投资者保护水平。有关部门按照职责分工负责监管。
(十六)消费者权益保护。研究制定互联网金融消费者教育规划,及时发布维权提示。加强互联网投资模式合同内容、免责条款规定等与消费者利益相关的信息披露工作,依法监督处理经营者利用合同格式条款侵害消费者合法权益的违法、违规行为。构建在线争议解决、现场接待受理、监管部门受理投诉、第三方调解以及仲裁、诉讼等多元化纠纷解决机制。细化完善互联网金融个人信息保护的原则、标准和操作流程。严禁网络销售投资产品过程中的不实宣传、强制捆绑销售。人民银行、银监会、证监会、保监会会同有关行政执法部门,根据职责分工依法开展互联网金融领域消费者和投资者权益保护工作。
(十七)网络与信息安全。从业机构应当切实提升技术安全水平,妥善保管客户资料和交易信息,不得非法买卖、泄露客户个人信息。人民银行、银监会、证监会、保监会、工业和信息化部、公安部、国家互联网信息办公室分别负责对相关从业机构的网络与信息安全保障进行监管,并制定相关监管细则和技术安全标准。
(十八)反洗钱和防范金融犯罪。从业机构应当采取有效措施识别客户身份,主动监测并报告可疑交易,妥善保存客户资料和交易记录。从业机构有义务按照有关规定,建立健全有关协助查询、冻结的规章制度,协助公安机关和司法机关依法、及时查询、冻结涉案财产,配合公安机关和司法机关做好取证和执行工作。坚决打击涉及非法集资等互联网金融犯罪,防范金融风险,维护金融秩序。金融机构在和互联网企业开展合作、代理时应根据有关法律和规定签订包括反洗钱和防范金融犯罪要求的合作、代理协议,并确保不因合作、代理关系而降低反洗钱和金融犯罪执行标准。人民银行牵头负责对从业机构履行反洗钱义务进行监管,并制定相关监管细则。打击互联网金融犯罪工作由公安部牵头负责。
(十九)加强互联网金融行业自律。充分发挥行业自律机制在规范从业机构市场行为和保护行业合法权益等方面的积极作用。人民银行会同有关部门,组建中国互联网金融协会。协会要按业务类型,制订经营管理规则和行业标准,推动机构之间的业务交流和信息共享。协会要明确自律惩戒机制,提高行业规则和标准的约束力。强化守法、诚信、自律意识,树立从业机构服务经济社会发展的正面形象,营造诚信规范发展的良好氛围。
(二十)监管协调与数据统计监测。各监管部门要相互协作、形成合力,充分发挥金融监管协调部际联席会议制度的作用。人民银行、银监会、证监会、保监会应当密切关注互联网金融业务发展及相关风险,对监管政策进行跟踪评估,适时提出调整建议,不断总结监管经验。财政部负责互联网金融从业机构财务监管政策。人民银行会同有关部门,负责建立和完善互联网金融数据统计监测体系,相关部门按照监管职责分工负责相关互联网金融数据统计和监测工作,并实现统计数据和信息共享。

扩展阅读:【保险】怎么买,哪个好,手把手教你避开保险的这些"坑"

⑹ 保监会互联网管理办法

不局限于2015年的全门类互联网金融法规:
1-综合篇法规:《国务院关于印发推进普惠金融发展规划的通知》、央行等十部委:《关于促进互联网金融健康发展的指导意见》、《关于清理规范非融资性担保公司的通知》、《证券投资基金销售机构通过第三方电子商务平台开展业务管理暂行规定》、《证券投资基金销售机构通过第三方电子商务平台开展证券投资基金销售业务指引(试行)》、《国务院关于印发推进普惠金融发展规划(2016—2020年)的通知》等。
2-支付篇法规:《非银行支付机构网络支付业务管理办法》、中国人民银行:《非银行支付机构网络支付业务管理办法(征求意见稿)》、《2015年支付结算工作要点》全文及解读、《国务院发布改革和完善中央对地方转移支付制度意见》、《关于开展支付机构跨境外汇支付业务试点的通知》、中国人民银行:《中国人民银行关于手机支付业务发展的指导意见》及起草说明、《支付机构网络支付业务管理办法征求意见稿》、《支付机构跨境电子商务外汇支付业务试点指导意见》、外汇管理局:《支付机构跨境电子商务外汇支付业务试点指导意见》、
《支付机构互联网支付业务管理办法》(征求意稿)、《支付机构客户备付金存管暂行办法》、中国人民银行:《非金融机构支付服务管理办法》、中国人民银
行:《电子支付指引(第一号)》、海关总署:《关于网上支付税费担保事宜的公告》等。
3-P2P网贷篇法规:《网络借贷信息中介机构业务活动管理暂行办法》(征求意见稿)、《互联网金融P2P平台运营(自律)标准:二十一条》、《个体网络借贷(P2P)监督管理办法》(学者建议稿)、《中国银监会关于人人贷有关风险提示的通知》等。
3-银行篇法规:《银联关于开展移动支付终端专项规范工作的通知》、央行发布《银行卡清算机构管理办法(征求意见稿)》、《关于加强影子银行监管有关问题的通知》、《关于加强商业银行与第三方支付机构合作业务管理的通知》、《关于加强银行卡安全管理预防和打击银行卡犯罪的通知》等。
4-互联网保险篇法规:保监会印发《关于加强互联网平台保证保险业务管理的通知》、《互联网保险业务信息披露管理细则》、中国保监会:《互联网保险业务监管暂行办法》、中国保监会关于印发《互联网保险业务监管暂行办法》的通知、中国保监会关于印发《互联网保险业务监管暂行办法》的通知、保监会:《互联网保险业务监管暂行办法(征求意见稿)》、《关于规范人身保险公司经营互联网保险有关问题的通知(征求意见稿)》、《关于专业网络保险公司开业验收有关问题的通知》、中国保监会:《保
险代理、经纪公司互联网保险业务监管办法(试行)》、《保险代理、经纪公司互联网保险业务监管办法(试行)》、《互联网保险业务监管规定征求意见稿》等。
5-征信篇法规:《关于做好个人征信业务准备工作的通知》、《关于开展互联网企业信用等级评价工作的通知》等。
6-众筹篇法规:《私募股权众筹融资管理办法(试行)(征求意见稿)》等。
7-互联网彩票篇法规:《互联网销售彩票管理暂行办法》、《关于开展互联网销售体育彩票试点相关工作的通知》等。
8-虚拟货币篇法规:央行等五部委发布:《关于防范比特币风险的通知》、《网络游戏虚拟货币管理通知》、商务部、文化部:《关于加强网络游戏虚拟货币的管理工作的通知》、《关于加强网络游戏虚拟货币管理工作的通知》等。
希望可以帮到你!

扩展阅读:【保险】怎么买,哪个好,手把手教你避开保险的这些"坑"

⑺ 急求我国法律在对银行网络安全的相关规定

我国对网络银行和网上交易缺乏相应的法规。如:如何征收与管理网上税收、数字签名是否具有法律效力、交易的跨国界问题、知识产权问题、电子合同问题、电子货币问题、电子转账问题。应充分利用和执行《网络银行业务管理暂行办法》,应充分利用《合同法》、《会计法》、《票据法》、《支付结算办法》等法律拟订网络银行相关协议,制定有关业务流程和业务处理规定,应充分利用目前执行的关于网络安全方面的行政法规,如《计算机信息系统安全保护条例》、《计算机信息网络国际联网管理暂行规定》等,充分利用中国金融认证中心在认证技术方面的权威性和第三方认证的合理性。网络银行应注重交易数据的保管,为可能的纠纷或诉讼过程做好证据准备。
建立网络银行法律监管体系,制定网络银行的外部惩罚措施以及网络银行的市场退出机制。建立网络银行业务运营法律体系,如建立《电子银行法》、《电子签名法》、《电子资金划拨法》等法律法规,同时对已有法律法规进行充实、修改。完善网络银行配套法律法规建设,主要有税收征管法、国际税收法、电子商务法、刑法、诉讼法、票据法、证券法、商业银行法、消费者权益保护法、反不正当竞争法等相关法律法规。加强与国际立法、司法实践的交流与合作,加大打击网上洗钱、网上盗窃等电子犯罪的力度。

⑻ 保监会对互联网监管

一、互联网保险业务定义和经营范围
1.从官方层面对互联网保险业务给予明确定义。从内容上看,应该是广义上的互联网保险(放心保的产品总监宋诚曾在《互联网保险:逆袭2013遐想2014》中有过讨论,感兴趣的可以自行搜索)。这就给予保险行业足够大的想象空间,保险公司或者中介机构只要满足文件的基本要求,都可以经营互联网保险业务。进一步讲,将为推动更为充分的市场竞争,有利于保险行业的健康发展。
2.对跨区经营给予明确规定。此前由于监管缺位,实务中存在很多由于跨区经营所导致的纠纷。而“网销专属产品”已经得到了媒体的大量关注,在此不必细说。有一点应该注意,原文为“经保监会审批为网销专属产品的,可以将经营区域扩展至未设立分支机构的法人机构经营范围”。不能忽略了监管机构的审批,这种设定其实是从监管角度引导保险公司积极进行产品创新。你可以放开手脚去设置自认为科学合理的“网销专属产品”,至于是否合规、是否通过审批,需要经过考核才行。
二、保险公司经营条件
1.互联网保险经营管理制度更加合理完善。从2013年下半年开始,互联网保险业务随着互联网金融的浪潮也得以兴起,包括保险公司官网、电商平台以及保险中介机构等等。可以说,鱼龙混杂的现象不可避免地会而且将会存在。《通知》对相关网站的经营资质和其他要求给予明确规定,有利于互联网保险业务的规范化。
2.对提供咨询和销售人员要求具备从业资格。这对于保险公司和中介机构都是大的挑战,会对互联网保险业务产生一定影响。在此之前,很多保险公司可能是直接从其他业务部门抽调一些人员,直接组成项目组或者业务部门来经营互联网保险的,是否具备销售人员从业资格可想而知;而诸如京东、苏宁等电商平台更是可想而知。尽管之前一直都有强调要进行岗前、岗中培训,但是落实力度上可能还不够到位。如果《通知》最终得以实施,那么这部分人员会受到很大影响,至少需要进行专门的系统化培训。
3.对中介机构经营互联网保险业务的收付方式进行规范。可能是受到代理人制度的启发,《通知》规定“保险公司通过合作机构经营互联网保险业务应实现集中收付,合作机构不得代收保费。”这会影响到部分中介机构的经营模式,不过也有部分机构在此之前已经做好此方面工作,如放心保等。因此,或许会对保险中介机构的经营模式甚至市场份额产生一定影响。毕竟,互联网行业是瞬息万变的,能够抓住机遇的就会迅速崛起。
三、产品与宣传管理
1.充分考虑互联网特点,鼓励产品创新。简明易懂、便于投保将会成为互联网保险产品的一个基本特点,各种意想不到的新奇保险产品将会粉墨登场。当然,会有一些产品是失败的,但是保险公司将敢于试错,对于消费者而已至少是好事。
2.规范宣传内容和方式。这方面,应该是鉴于银保业务的监管经验。规定“制定统一、规范的宣传销售文本和用语,合作机构不得进行擅自修改”,以及“分红、投连和万能险产品须在产品销售页面显着位置以不小于产品名称字号的黑体字标注收益不确定性”,在此不必赘述。
3.产品促销活动监管更符合互联网特点。这个主要体现在赠险等促销活动上,网上已对此有较多讨论,不再赘述。促销活动属于附加费用,在互联网上由于降低了相关费用,可以允许通过赠送或者折扣方式给予消费者福利。还应该说明的是,《通知》对普通保险产品和保障型、储蓄型保险产品实行了差别化监管,也就是对其所占产品总保费比例上限进行了不同的规定。通过这种方式来引导保险公司关注或者倾向于保险保障功能。
四、销售管理与服务标准
1.提出互联网保险服务标准。包括原则上即时承保、五日内退保、实时查询、线上申请退保等服务标准,这其实是对现有经营机构的一个隐形筛选指标。不难预见,服务标准将成为产品宣传内容之外的一项重要监管内容。
2.鼓励简化操作流程。保险业务的完成是一个漫长的流程,互联网使得其能够实现扁平化,换句话说,能够降低业务的操作时滞,甚至可以减少部分繁琐的操作流程(余额宝等基金对银行理财业务的冲击结果之一是,传言“首次购买面签程序将会取消”)。鼓励以电子签章等形式为载体的业务流程创新,可以推动保险业务的发展。
五、信息与交易安全
1.强调客户信息的存储与维护。这方面是保险公司以及互联网企业的分内之事,不必特意强调。只是有一点需要注意,“保险公司通过合作机构网站经营互联网保险业务,应于成交后24小时内将投保人填写的完整投保信息导入保险公司核心业务系统”,该规定其实对保险公司和中介平台的信息对接能力提出一定要求。
六、监督检查
1.对互联网业务的中止、终止等基本情况进行具体规定。特别提到了,保险公司终止互联网新业务,在存量保单全部到期前不得停止网上服务。
综上所述,
《通知》规范了现有互联网保险业务经营方式与业务形态,有利于保险行业的长远健康发展。
《通知》对投保人即消费者的影响主要表现在,保险需求能够更快得到响应和满足,使质优价廉的保险服务成为可能;对保险公司及中介机构而言,有利于调整现有业务形态,鼓励产品研发与创新,为赢取市场机遇提供可能;对监管机构即保监会而言,提高监管制度的科学性与合理性,尊重互联网基本特点,推动保险行业的稳定运行。

扩展阅读:【保险】怎么买,哪个好,手把手教你避开保险的这些"坑"

⑼ 互联网保险业务监管办法

第一章总则第一条为规范互联网保险业务,有效防范风险,保护消费者合法权益,提升保险业服务实体经济和社会民生的水平,根据《中华人民共和国保险法》等法律、行政法规,制定本办法。第二条本办法所称互联网保险业务,是指保险机构依托互联网订立保险合同、提供保险服务的保险经营活动。

本办法所称保险机构包括保险公司(含相互保险组织和互联网保险公司)和保险中介机构;保险中介机构包括保险代理人(不含个人保险代理人)、保险经纪人、保险公估人;保险代理人(不含个人保险代理人)包括保险专业代理机构、银行类保险兼业代理机构和依法获得保险代理业务许可的互联网企业;保险专业中介机构包括保险专业代理机构、保险经纪人和保险公估人。

本办法所称自营网络平台,是指保险机构为经营互联网保险业务,依法设立的独立运营、享有完整数据权限的网络平台。保险机构分支机构以及与保险机构具有股权、人员等关联关系的非保险机构设立的网络平台,不属于自营网络平台。

本办法所称互联网保险产品,是指保险机构通过互联网销售的保险产品。第三条互联网保险业务应由依法设立的保险机构开展,其他机构和个人不得开展互联网保险业务。保险机构开展互联网保险业务,不得超出该机构许可证(备案表)上载明的业务范围。第四条保险机构开展互联网保险业务,应符合新发展理念,依法合规,防范风险,以人为本,满足人民群众多层次风险保障需求,不得损害消费者合法权益和社会公共利益。

保险机构开展互联网保险业务,应由总公司集中运营、统一管理,建立统一集中的业务平台、业务流程和管理制度。保险机构应科学评估自身风险管控能力、客户服务能力,合理确定适合互联网经营的保险产品及其销售范围,不能有效管控风险、保障售后服务质量的,不得开展互联网保险销售或保险经纪活动。

保险机构应持续提高互联网保险业务风险防控水平,健全风险监测预警和早期干预机制,保证自营网络平台运营的独立性,在财务、业务、信息系统、客户信息保护等方面与公司股东、实际控制人、公司高级管理人员等关联方实现有效隔离。第五条保险机构通过互联网和自助终端设备销售保险产品或提供保险经纪服务,消费者能够通过保险机构自营网络平台的销售页面独立了解产品信息,并能够自主完成投保行为的,适用本办法。

投保人通过保险机构及其从业人员提供的保险产品投保链接自行完成投保的,应同时满足本办法及所属渠道相关监管规定。涉及线上线下融合开展保险销售或保险经纪业务的,其线上和线下经营活动分别适用线上和线下监管规则;无法分开适用监管规则的,同时适用线上和线下监管规则,规则不一致的,坚持合规经营和有利于消费者的原则。第六条中国银行保险监督管理委员会(以下简称银保监会)及其派出机构依法对互联网保险业务实施监督管理。第二章基本业务规则第一节业务条件第七条开展互联网保险业务的保险机构及其自营网络平台应具备以下条件:

(一)服务接入地在中华人民共和国境内。自营网络平台是网站或移动应用程序(APP)的,应依法向互联网行业管理部门履行互联网信息服务备案手续、取得备案编号。自营网络平台不是网站或移动应用程序(APP)的,应符合相关法律法规的规定和相关行业主管部门的资质要求。

(二)具有支持互联网保险业务运营的信息管理系统和核心业务系统,并与保险机构其他无关的信息系统有效隔离。

(三)具有完善的网络安全监测、信息通报、应急处置工作机制,以及完善的边界防护、入侵检测、数据保护、灾难恢复等网络安全防护手段。

(四)贯彻落实国家网络安全等级保护制度,开展网络安全定级备案,定期开展等级保护测评,落实相应等级的安全保护措施。对于具有保险销售或投保功能的自营网络平台,以及支持该自营网络平台运营的信息管理系统和核心业务系统,相关自营网络平台和信息系统的安全保护等级应不低于三级;对于不具有保险销售和投保功能的自营网络平台,以及支持该自营网络平台运营的信息管理系统和核心业务系统,相关自营网络平台和信息系统的安全保护等级应不低于二级。

(五)具有合法合规的营销模式,建立满足互联网保险经营需求、符合互联网保险用户特点、支持业务覆盖区域的运营和服务体系。

(六)建立或明确互联网保险业务管理部门,并配备相应的专业人员,指定一名高级管理人员担任互联网保险业务负责人,明确各自营网络平台负责人。

(七)具有健全的互联网保险业务管理制度和操作规程。

(八)保险公司开展互联网保险销售,应符合银保监会关于偿付能力、消费者权益保护监管评价等相关规定。

(九)保险专业中介机构应是全国性机构,经营区域不限于总公司营业执照登记注册地所在省(自治区、直辖市、计划单列市),并符合银保监会关于保险专业中介机构分类监管的相关规定。

(十)银保监会规定的其他条件。

阅读全文

与银保监会网络安全要求相关的资料

热点内容
怎样设置数据网络密码 浏览:606
家庭网络电视节目总串台如何恢复 浏览:995
网络共享家园 浏览:911
手机问题网络用不了是哪里坏了 浏览:831
什么叫无线网络有限公司 浏览:92
河南联通宽带网络一年多少钱 浏览:691
花溪网络哪个公司好 浏览:175
打印机wifi怎么连接网络 浏览:228
计算机网络映射端口如何打开 浏览:548
做建材网络营销投资计划 浏览:267
电脑网络如何自动连接 浏览:350
漳州网络运营中心在哪个区 浏览:605
千兆网络高速连接线谁用过怎么样 浏览:694
mfc7360共享网络打印 浏览:613
南京量业网络科技有限公司怎么样 浏览:909
sim卡信号和网络信号相同吗 浏览:74
申通网络退网是怎么回事 浏览:551
转转的网络服务器是哪里 浏览:310
峰尚网络科技有限公司在哪里 浏览:638
网络信号干扰器上市公司 浏览:402

友情链接