发布日期:2024-12-04 浏览次数:

印度政府于 2017 年发起的数字化以及新冠疫情期间的远程工作安排标志着印度保险业数据处理方式的改变。随着网络安全形势的不断发展,印度保险监管和发展局 (IRDAI) 于 2023 年 4 月 24 日发布了《信息和网络安全 (ICS) 指南 2023》,取代了 2017 年指南。
作为数据安全领域的领导者之一,Thales通过推荐适当的数据安全和身份管理技术,使保险行业的组织能够遵守 6 个安全领域政策中的 ICS 指南。
.
法规概述
2023 年信息和网络安全 (ICS) 指南的主要重点是以数据为中心的安全方法——保护数据本身,而不仅仅是存储数据的网络或系统。2023 年 ICS 指南还要求受监管实体 (RE) 采取基于风险的方法,采取必要措施确保数据管理安全,并减轻因任何形式的敏感客户信息丢失、滥用或泄露而带来的网络威胁。
哪些公司受 ICS 指南约束?
ICS 指南 2023 适用于所有保险中介机构,包括经纪人、外国再保险企业 (FRB)、公司代理、网络聚合商、第三方管理员 (TPA)、保险营销公司 (IMF)、保险存储库、保险自网络平台 (ISNP)、公司测量师、汽车保险服务提供商 (MISP)、公共服务中心 (CSC) 和印度保险信息局 (IIB)(与保险公司统称为“受监管实体”)。
Thales通过解决 6 个安全领域政策帮助印度保险行业的组织遵守 2023 年信息和网络安全指南。
安全域策略 | Thales解决方案 |
2.1 数据分类 | |
3.3 数据分类过程: |
|
3.4.1.2 & 3.4.2.2 存储要求 3.4.1.3 & 3.4.2.3 转移要求 | |
2.2 资产管理 | |
3.1 信息资产分析 3.2.2.1 资产标签 3.2.2.2 资产清单和文件 |
|
3.2.2.3 授权清单 3.2.3 资产使用 |
|
3.2.6 资产处置 |
|
2.3 访问控制 | |
3.3 用户ID的创建和维护 3.5 特权用户帐户 |
|
2.16 监测、记录和评估 | |
3.3 信息系统记录和监控 |
|
2.12 加密控制 | |
3.1 密码控制的使用 |
|
3.2 密钥管理 |
|
2.19 云安全 | |
3.4.7 加密 |
|
3.4.8 应用安全 |
|
作为Thales的合作伙伴,揽阁信息与您一同解决合规性要求的各类问题,欢迎联系揽阁信息获取更多信息。
揽阁信息 · 值得您信赖的信息安全顾问!