保险机构如何保护客户信息安全?

澳大利亚医疗保险公司 Medibank 承认在近期的数据泄露事件中,有超过 390 万用户信息被曝光。

自本周二,Medibank 宣布所有客户数据都可能泄漏之后,对违规行为的调查现已确定黑客可以访问所有 Medibank、ahm和国际学生客户的个人数据,以及大量健康索赔数据。

这些个人信息包括姓名、地址、出生日期、一些 Medicare 卡号和性别。健康信息包括客户提出的索赔代码。

此外,除了黑客在过去两周内向保险公司提供的1000条记录外,Medibank 仍然无法确定有多少或哪些客户受到影响。不过正是通过与黑客的这种沟通,Medibank 才能确定迄今为止的违规程度。

事实上,保险公司被黑客攻击泄露客户个人数据的事件也不是什么新鲜事了。例如,去年8月,日本跨国保险公司东京海上控股(Tokio Marine Holdings)披露称,新加坡分公司新加坡东京海上保险(TMiS)遭受勒索软件攻击。虽然,当时该公司的母公司表示,可以“确认没有迹象表明集团的任何客户信息或机密信息遭到泄露。”但是,大部分勒索软件攻击事件也伴随有数据泄露问题,越来越多的攻击者会在加密之前从受害者网络中窃取敏感文件。

而且,去年不止是上述保险公司遭到黑客攻击,还有:

Ryan Specialty Group(一家保险中介公司)表示2021年4月曾检测到部分员工账户遭到未授权访问;

2021年3月,美国第七大商业保险公司CNA Financial Corporation遭遇Phoenix CrypotoLocker勒索软件攻击,攻击方还窃取了包含客户信息的文件;

2021年5月,Avaddon勒索软件团伙攻击了AXA(安盛)在泰国、马来西亚、香港及菲律宾的多家分支机构,并宣称成功窃取到3 TB数据;

2021年7月,一名攻击者声称从美国保险巨头 Humana 处窃取了超过 6000 名患者高度敏感的健康保险数据的数据库,包括该公司健康计划内客户可追溯到 2019 年的详细医疗记录。被泄露的信息包括患者姓名、ID、电子邮件地址、密码哈希、医疗数据等信息。

保险业是个人信息密集行业,保险公司收集、储存、使用个人信息存在体量大、范围广、敏感度高、涉及业务流程复杂等特点。这意味着持有大量用户个人信息的保险机构,就像是黑客眼里的一块“大肥肉”,谁都想来咬一口。据了解,此前,REvil勒索软件团伙的一名代表接受了Recorded Future情报分析师Dmitry Smilyanets的采访,并坦言保险公司已经成为勒索攻击者眼中极具吸引力的目标。

这位代号“未知”(Unknown)的代表宣称,保险公司是“最鲜嫩多汁的美味”。他们可以通过黑客攻击触及保险公司的客户群体,并以客户为要挟向保险企业施压,以此获取巨额赎金。据了解,美国最大保险企业之一CNA Financial公司在去年3月下旬遭遇勒索软件攻击后,被迫支付4000万美元,以换回对网络设施的正常控制。这次事件创下了历史上最高的已支付赎金金额的记录。

虽然近年来,我国保险业未有大型数据安全风险暴露,但是多年前,我国保险机构也曾暴露过数起客户信息泄露风险。例如,2013年,某保险公司近80万份保单信息可在其合作公司网站中公开查询;2015年,补天漏洞平台白帽子提交了一份关于某保险公司存在数据泄漏风险的漏洞信息,涉及数据包括客户身份证、银行卡号等敏感信息以及保险公司与其他机构合作的金额、开户公司、内部业务人员账号密码等相关机密。

与此同时,国内关于“保险公司泄露个人身份信息及联系方式”“医疗数据、驾驶行为习惯数据的获取与保护”等争议也始终存在。

目前,银保监会正在法规中强调数据安全的重要性,细化规则,填补漏洞。如:

在2021年发布的《保险中介机构信息化工作监管办法中》,也明确要求,保险中介机构在信息化工作方面应与关联企业有效隔离,不得违规泄露数据信息;

今年年初,中国银保监会印发了《关于银行业保险业数字化转型的指导意见》,也明确,银行保险机构要加强战略风险、创新业务的合规性、流动性风险、操作风险及外包风险等管理,同时防范模型和算法风险,强化网络安全防护,加强数据安全和隐私保护;

今年年初,中国银保监会还印发了《银行保险机构信息科技外包风险监管办法》,其中规定,银行保险机构在实施信息科技外包时:不得将信息科技管理责任、网络安全主体责任外包;保障网络和信息安全,加强个人信息保护;

今年3月,在银保监会举行的“银行业保险业深入推进金融消费者保护”专题发布会上,银保监会消保局局长郭武平表示,今年将组织开展银行违规涉企收费专项治理、开展银行业保险业个人信息保护专项整治等工作;

今年8月银保监会下发《关于开展银行保险机构侵害个人信息权益乱象专项整治工作的通知》,对金融机构个人信息权益保护也提出新要求。

另外,保险行业、保险公司也在积极落实、遵循《个人信息安全保护法》、《数据安全法》、《个人金融信息保护技术规范》、《保险法》等法律法规。

而关于保险公司如何保护客户信息安全,一方面,需要监管夯实,另一方面,也需要保险机构继续强化数据安全管理,继续完善数据治理机制、数据分类分级制度、信息科技外包风险管理、APP个人信息保护、金融消费者权益保护等一系列制度,以及展开前沿金融科技应用,保障金融保险行业数据合规、安全。

例如,保险机构应当建立数据安全管理制度,强化相关人员的法律责任,具体应从以下环节加强管理:首先,保险公司需要在数据录入、存储、复制、传输等环节加强管理,既要采用技术手段防数据泄漏,又要安排专门人员分别负责相关工作。其次,保险公司需要对所有数据进行分级管理,一方面对某些数据进行脱敏技术加工,另一方面授予不同级别人员不同的访问权限。

此外,需要注意的是,由于部分保险公司对客户信息管理不严格,或给“内鬼”留下可钻的漏洞,导致客户信息泄露。例如:

职业化第三方及保险公司内部人员非法获取保险客户信息、误导或怂恿保险客户非正常退保的情况在这两年十分普遍,例如,此前,广州警方破获一起新型恶意退保案,先后抓获黄某、朱某、郭某雄等犯罪嫌疑人3名,其中包括两名保险公司“内鬼”。该案涉及恶意退保金额超400万元、违法所得100万元;

2017年5月,某保险公司已离职的余某、把某找到前同事陈某、刘某,以每月1万元报酬为诱饵,指使两人利用职务之便非法下载、对外传输公司客户信息。余某把一份完整的信息卖给下家,最高售价可达16元。到2017年11月,该犯罪团伙共非法获取公民信息1000余万条,涉案金额2000余万元;

2014年,某保险公司陈某离职前,将工作中收集的211575条车辆投保人员的个人信息(包括车主姓名、车主电话号码、车辆型号、车牌号码等车主信息)拷贝到自己的U盘中带离公司,并将这些公民个人信息非法提供给他人。

那么,对于此类“内鬼”泄露客户信息事件,保险机构又要如何保护客户信息安全,防范此类事件呢?

数影空间致力于为企业构建一站式安全办公空间,帮助企业管理应用、数据、账号、网络,让员工以更安全、更高效、更智能的方式开展工作。

而且,数影坚持始终在线、永不落地的原则,将个人信息数据部署到企业安全区域,通过权限管控、数据脱敏、数字水印、行为审计等技术功能,设置任何的拷贝、下载、存储、外设连接等操作权限,确保客户个人敏感信息不在操作终端落地,进而严控个人敏感数据获取与外发渠道。同时,不受信任网站访问、邮件外发、违规使用UBS、屏幕拍照等异常行为,都可在数影空间内实时监测,管控所有数据出口。

此外,若员工转岗或离职,数据安全治理相关部门可以迅速变更相关账号权限,把控好个人信息数据安全的“最后关口”。在与外部合作时,外部合作方在数影上也只能直接访问指定的几个业务系统,并且业务系统上的数据不落地、不泄露。

最后,值得一提的是,数影之内是工作,数影之外是生活。进⼊数影,企业不⽤担⼼数据流失、员⼯不再担⼼隐私被窥探。

本文部分内容综合整理自安全内参、蓝鲸财经、围密等。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.rhkb.cn/news/16344.html

如若内容造成侵权/违法违规/事实不符,请联系长河编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

保险后台管理系统/订单管理/保单管理/客户管理/咨询管理/保险原型/保单详情/客户详情/权限管理/部门管理/账号管理/保险系统原型/汽车保险后台管理系统/角色管理/咨询详情/axure原型/需求文档

保险后台管理系统/订单管理/保单管理/客户管理/咨询管理/保险原型/保单详情/客户详情/权限管理/部门管理/账号管理/保险系统原型/汽车保险后台管理系统/角色管理/咨询详情/axure原型/需求文档 Axure原型演示及下载地址:Untitled Documenthttps://4yyz3g.axshare.co…

国际数学日 | 历史上的今天

整理 | 王启隆 透过「历史上的今天」,从过去看未来,从现在亦可以改变未来。 今天是 2023 年 3 月 14 日,在 143 年前的今天,1879 年 3 月 14 日,爱因斯坦诞辰。阿尔伯特爱因斯坦(Albert Einstein&#xff0…

通过与 GPT 对话实现零样本信息抽取

目前通用大模型取代为特定任务定制训练的专属模型的趋势逐渐显露,这种方式使AI模型应用的边际成本大幅下降。由此提出一个问题:不经过训练来实现零样本信息抽取是否可行? 信息抽取技术作为构建知识图谱的重要一环,如果完全不需要训…

ChatGPT对于数据安全的应用

数据安全分类分级与GPT的应用 文章目录 数据安全分类分级与GPT的应用前言一、ChatGPT模型二、上下文关联三、中文能力并不太好四、如何去训练一个符合心意的模型呢?总结 前言 经过两三个月的chatGPT的熟悉后,我对chatGPT的使用有了部分浅薄的经验&#…

ChatGPT,爆火背后的安全风险

随着《流浪地球2》在今年春节档的大热,影片中的“MOSS”作为“幕后主角”的话题度也大大增长,再加上近日ChatGPT作为“全能网友”的爆火,2023的开年,人工智能已经在大众面前怒刷了一波存在感。 MOSS是虚拟世界中超前的人工AI&…

AI绘画:数字时代的提示工程新兴应用

在数字时代,人们对于信息和素材的需求日益增长。随着技术的不断发展,AI绘画正逐渐成为一种应对这种需求的新兴技术。特别是在“提示工程”这一领域中,AI绘画可以发挥出更大的作用。 什么是AI绘画 AI绘画是指使用人工智能技术生成艺术作品的…

playgroundai:这款文生图AI,比文心一言更靠近真实

2023年3月16日,百度发布了文心一言,基于百度文心知识增强大模型研发。此前2022年8月19日,中国图象图形大会 CCIG 2022 在成都召开,百度就正式发布了 AI 艺术和创意辅助平台——文心一格,这是百度依托飞桨、文心大模型的…

如何使用AI帮你制作PPT

一:前言 ChatGPT:智能AI助你畅聊天地 在现代人日益忙碌的生活中,难免需要一些轻松愉快的聊天来放松身心。而现在,有了 ChatGPT,轻松愉快的聊天变得更加智能、有趣且不受时间、地点限制! 什么是 ChatGPT&…

使用ChatGPT增强测试技能:让你的生产力提升到另一个层次

hatGPT拥有源源不断的机遇,能够帮助提升测试人员的测试能力, 从复杂的需求评审设计到运用自动化技巧的用例设计,再到web界面和接口测试的边界值检查等等。 需求评审 需求评审(Requirements review)是测试过程中必不可少的一环。它…

chatgpt赋能Python-pythonpublic

Pythonpublic - 为 Python 编程技术交流者而生的社区 介绍 Pythonpublic Pythonpublic 是一个针对 Python 编程技术交流者而生的社区。在这里,你可以和其他 Python 爱好者参与和讨论最新的 Python 编程技术、共享你的编程经验和经验教训等等。 Pythonpublic 提供…

文心一言 vs GPT4

本周真是科技爱好者的狂欢节。GPT4和文心一言接连发布,AI工具已经开始走进千家万户。 拿文心一言发布会上的几个问题调戏了 GPT4 一下,看看表现如何。 第一个为文心的回答,第二个为GPT4 的回答。 1. 可以总结一下三体的核心内容吗&#xf…

ChatGPT|探索人机协作的未来|小智ai

ChatGPT丨小智ai丨chatgpt丨人工智能丨OpenAI丨聊天机器人丨AI语音助手丨GPT-3.5丨开源AI平台 在当今日益数字化和智能化的世界中,ChatGPT(Chat Generative Pre-trained Transformer)作为一种先进的人工智能技术,为人与机器之间的…

Chatgpt真的暴了!突然爆火的ChatGPT究竟是什么?

能敲代码写文章 能代做题目写剧本 甚至能代写任何一种文章 …… ChatGPT 最近很火 美国89%的大学生都是用ChatGPT做作业 能敲代码能写论文 能写公文能做作业能做绘画 …… 在线体验 ​xitong.baihuanyun.com/addons/wike_aging/public/h5/https://link.zhihu.com/?ta…

OpenAI 祭出 AI 文本检测利器,ChatGPT 的对手横空出世

大家好,我是校长。 自从 ChatGPT 发布以来,真的是热度依旧不减,几乎每隔几天都会有新的消息爆出,登上热搜。 尤其是,ChatGPT 发布后,竟然成了学生的作弊神器,有学生用 ChatGPT 来写作业&#xf…

想端起“铁饭碗”,你最好先学会这个!

正文共 886 字,阅读大约需要 3 分钟 公务员必备技巧,您将在3分钟后获得以下超能力: 快速生成推荐材料 Beezy评级 :B级 *经过简单的寻找, 大部分人能立刻掌握。主要节省时间。 ●图片由Lexica 生成,输入&a…

2023年新课标I卷作文,5位人工智能考生(ChatGPT,文心一言,GPT4, ChatGLM-6b, ChatT5)来写作,看谁写得最好

大家好,我是微学AI,今天是2023年6月7日,一年一度的高考又来了,今年的高考作文题也新鲜出炉。今年是特殊的一年,有人说2023是AI的元年,这一年里有大语言模型的爆发,每天都有大模型的公布&#xf…

OpenAI 宣布推出适用于 iPhone 和 iPad 的 ChatGPT 官方应用程序。

🚀 OpenAI 宣布推出适用于 iPhone 和 iPad 的 ChatGPT 官方应用程序。 OpenAI 宣布推出适用于 iPhone 和 iPad 的 ChatGPT 官方应用程序。 该应用程序具备即时回答各种问题、量身定制的建议、创意灵感、专业意见和个性化学习等功能和特性,可以帮助提高…

chatgpt使用场景

ChatGPT可以用于以下场景: 客服机器人:ChatGPT可以作为企业客服机器人,为客户提供24小时在线的服务,回答常见问题,解决客户问题。 个性化推荐:ChatGPT可以根据用户的历史行为和兴趣爱好,推荐相…

灵丹妙药or行业威胁?一个资深从业者谈AI对质量保证行业的潜在影响

背景:QA和软件测试是许多努力想要入行互联网、IT业的人最喜欢的入门级职业。但随着人工智能在诸多应用领域的快速发展,软件测试被认为或许是下一个被替代的职业。 人工智能的崛起引起了质量保证专家对未来的忧思。人工智能解决方案最终是否会取代人类的…

中国OpenAI?李志飞放弃了;AutoGPT试玩指南;AI大时代的家长完整手册;电商数字模特生成实践 | ShowMeAI日报

👀日报&周刊合集 | 🎡生产力工具与行业应用大全 | 🧡 点赞关注评论拜托啦! 🤖 『AI "取代"人类职业的路径顺序是怎样的?』岗位容错率是决定性指标 人经过一段时间的讨论,类将因AI…