主 旨:所報「保險經紀人公司及兼營保險經紀業務之銀行因應新冠肺炎疫情服務
涉親晤親簽與紙本作業之暫行原則」一案,同意備查,並請轉知所屬會員
依說明事項辦理,請查照。
說 明:一、依據本會保險局案陳貴公會 110 年 6 月 18 日經昌字第 1100618
009 號函辦理。
二、因應國內新冠肺炎疫情,為確保保險經紀人公司及兼營保險經紀業務
之銀行各項服務及業務營運不中斷,降低保險經紀人公司及兼營保險
經紀業務之銀行受疫情影響,並兼顧客戶權益與員工健康,自即日起
,旨揭暫行原則可作為保險經紀人公司及兼營保險經紀業務之銀行維
持基本營運之參考。
三、保險經紀人公司及兼營保險經紀業務之銀行於疫情期間,仍應落實資
訊安全作業相關機制,並確實辦理下列事項:
(一)實施異地辦公或遠端工作時,為維持重要服務暨業務不中斷,仍應
維持適足資訊人力,以確保資訊處理作業安全有效運作。
(二)為強化異地辦公或遠端工作之資訊作業安全,應針對營運環境調整
、資料傳輸及加密機制、機敏資料防護、稽核軌跡留存、異常行為
監控及對外遠端存取設備進行評估及強化,系統及設備如有重大漏
洞應立即處理及因應,降低業務運作風險,確保整體保險系統穩定
及安全。另屬 F-ISAC 會員者,並應持續參考 F-ISAC 所發布之資
安威脅情資及防護建議,並宣導防範社交工程手法,提醒人員提高
警覺。
(三)為落實資訊安全監控機制,應將實施異地辦公或遠端工作可能產生
之資安風險納入監控規則,並提高監控頻率,以確保資訊作業安全
控管。
(四)針對使用之視訊會議系統、VPN 及 VDI 等設備,應訂定相關使用
規範並落實各項安全管控作業。
正 本:中華民國保險經紀人商業同業公會(代表人廖○昌先生)
副 本:本會檢查局、銀行局、保險局