《網(wǎng)絡(luò)安全保險(xiǎn)服務(wù)規(guī)范》(正式稿)_第1頁(yè)
《網(wǎng)絡(luò)安全保險(xiǎn)服務(wù)規(guī)范》(正式稿)_第2頁(yè)
《網(wǎng)絡(luò)安全保險(xiǎn)服務(wù)規(guī)范》(正式稿)_第3頁(yè)
《網(wǎng)絡(luò)安全保險(xiǎn)服務(wù)規(guī)范》(正式稿)_第4頁(yè)
《網(wǎng)絡(luò)安全保險(xiǎn)服務(wù)規(guī)范》(正式稿)_第5頁(yè)
已閱讀5頁(yè),還剩23頁(yè)未讀 繼續(xù)免費(fèi)閱讀

下載本文檔

版權(quán)說(shuō)明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)

文檔簡(jiǎn)介

ICS03.080A11準(zhǔn)Specificationforcybe上海市保險(xiǎn)同業(yè)公會(huì)發(fā)布IT/SIA0001—2022 II III 12規(guī)范性引用文件 13術(shù)語(yǔ)和定義 14服務(wù)基本條件 34.1服務(wù)機(jī)構(gòu) 34.2服務(wù)人員 34.3服務(wù)合同 34.4合作機(jī)構(gòu)選擇 34.5服務(wù)管理制度 44.6服務(wù)費(fèi)用 44.7檔案管理 45服務(wù)提供過(guò)程 45.1承保服務(wù) 45.2理賠服務(wù) 55.3風(fēng)控服務(wù) 75.4投訴處理 86服務(wù)質(zhì)量評(píng)價(jià)和改進(jìn) 86.1服務(wù)質(zhì)量評(píng)價(jià) 86.2評(píng)價(jià)結(jié)果應(yīng)用 96.3服務(wù)質(zhì)量改進(jìn) 96.4評(píng)價(jià)指標(biāo) 9附錄A(資料性附錄)授權(quán)委托書格式 10附錄B(資料性附錄)網(wǎng)絡(luò)安全保險(xiǎn)服務(wù)流程圖 11附錄C(資料性附錄)網(wǎng)絡(luò)安全保險(xiǎn)服務(wù)質(zhì)量主要評(píng)價(jià)指標(biāo) 12 13T/SIA0001—2022本文件按照GB/T1.1-2020《標(biāo)準(zhǔn)化工作導(dǎo)則第1部分:標(biāo)準(zhǔn)化文件的結(jié)構(gòu)和起草規(guī)則》的規(guī)定起請(qǐng)注意本文件的某些內(nèi)容可能涉及專利。本文件的發(fā)布機(jī)構(gòu)不承擔(dān)識(shí)別專利的責(zé)任。本文件由上海市保險(xiǎn)同業(yè)公會(huì)歸口。本文件起草單位:中國(guó)人民財(cái)產(chǎn)保險(xiǎn)股份有限公司上海市分公司、中國(guó)太平洋財(cái)產(chǎn)保險(xiǎn)股份有限公司上海分公司、中國(guó)平安財(cái)產(chǎn)保險(xiǎn)股份有限公司上海分公司、眾安在線財(cái)產(chǎn)保險(xiǎn)股份有限公司、中國(guó)大地財(cái)產(chǎn)保險(xiǎn)股份有限公司營(yíng)業(yè)部、中國(guó)人壽財(cái)產(chǎn)保險(xiǎn)股份有限公司上海市分公司、中國(guó)財(cái)產(chǎn)再保險(xiǎn)有限責(zé)任公司上海分公司。本文件主要起草人:王劍、楊博、劉愉、章鎣、田川、陸穎、王文瑾、洪晶晶、李夢(mèng)嬌、謝飛。首期承諾執(zhí)行單位:中國(guó)人民財(cái)產(chǎn)保險(xiǎn)股份有限公司上海市分公司、中國(guó)太平洋財(cái)產(chǎn)保險(xiǎn)股份有限公司上海分公司、中國(guó)平安財(cái)產(chǎn)保險(xiǎn)股份有限公司上海分公司、眾安在線財(cái)產(chǎn)保險(xiǎn)股份有限公司、中國(guó)大地財(cái)產(chǎn)保險(xiǎn)股份有限公司營(yíng)業(yè)部、中國(guó)人壽財(cái)產(chǎn)保險(xiǎn)股份有限公司上海市分公司、中國(guó)財(cái)產(chǎn)再保險(xiǎn)有限責(zé)任公司上海分公司。T/SIA0001—2022在我國(guó)建設(shè)網(wǎng)絡(luò)強(qiáng)國(guó)的進(jìn)程中,網(wǎng)絡(luò)安全保險(xiǎn)作為產(chǎn)業(yè)生態(tài)鏈中不可或缺的一環(huán),意義重要而深遠(yuǎn),網(wǎng)絡(luò)安全保險(xiǎn)作為網(wǎng)絡(luò)安全領(lǐng)域風(fēng)險(xiǎn)管理的重要手段,已得到越來(lái)越廣泛的認(rèn)可。因此,亟待推動(dòng)網(wǎng)絡(luò)安全保險(xiǎn)領(lǐng)域“四化”建設(shè),以安全價(jià)值數(shù)字化、防御布局主動(dòng)化、風(fēng)險(xiǎn)損失分散化、法律政策健全化,來(lái)保障中國(guó)網(wǎng)絡(luò)信息領(lǐng)域有效抵御風(fēng)險(xiǎn)。目前,我國(guó)形成以《網(wǎng)絡(luò)安全法》《數(shù)據(jù)安全法》《個(gè)人信息保護(hù)法》三法為核心的網(wǎng)絡(luò)法律體系,為數(shù)字時(shí)代的網(wǎng)絡(luò)安全、數(shù)據(jù)安全、個(gè)人信息權(quán)益保護(hù)提供了基礎(chǔ)制度保障,也為網(wǎng)絡(luò)安全保險(xiǎn)在中國(guó)的發(fā)展提供了強(qiáng)有力的法律基礎(chǔ)。為確保網(wǎng)絡(luò)安全保險(xiǎn)更好的服務(wù)各類企業(yè),根據(jù)國(guó)家相關(guān)法律、法規(guī)和標(biāo)準(zhǔn)制定本文件,形成網(wǎng)絡(luò)安全保險(xiǎn)承保、風(fēng)控、理賠服務(wù)的統(tǒng)一標(biāo)準(zhǔn)要求,以提高網(wǎng)絡(luò)安全保險(xiǎn)服務(wù)水平。本文件的制定將為網(wǎng)絡(luò)安全保險(xiǎn)規(guī)范化服務(wù)提供依據(jù),一方面有利于網(wǎng)絡(luò)安全保險(xiǎn)服務(wù)規(guī)范化,另一方面有利于社會(huì)和保險(xiǎn)消費(fèi)者對(duì)網(wǎng)絡(luò)安全保險(xiǎn)服務(wù)質(zhì)量進(jìn)行監(jiān)督、評(píng)價(jià),推動(dòng)網(wǎng)絡(luò)安全保險(xiǎn)服務(wù)質(zhì)量的不斷改善與提升,使保險(xiǎn)消費(fèi)者的利益得到切實(shí)保障,有效推動(dòng)上海市網(wǎng)絡(luò)安全保險(xiǎn)健康發(fā)展。1T/SIA0001—2022網(wǎng)絡(luò)安全保險(xiǎn)服務(wù)規(guī)范本文件規(guī)定了網(wǎng)絡(luò)安全保險(xiǎn)服務(wù)的服務(wù)基本條件、服務(wù)提供過(guò)程以及服務(wù)質(zhì)量評(píng)價(jià)和改進(jìn)。本文件適用于財(cái)產(chǎn)保險(xiǎn)公司及其分支機(jī)構(gòu)(以下簡(jiǎn)稱“保險(xiǎn)公司”)提供的網(wǎng)絡(luò)安全保險(xiǎn)服務(wù)。2規(guī)范性引用文件本文件沒(méi)有規(guī)范性引用文件。3術(shù)語(yǔ)和定義下列術(shù)語(yǔ)和定義適用于本文件。3.1網(wǎng)絡(luò)安全風(fēng)險(xiǎn)cyberrisk對(duì)數(shù)字資產(chǎn)(即某事件或事物所具有的信息集)所面臨的威脅、存在的弱點(diǎn)、造成的影響,以及三者綜合作用所造成損害的潛能。可以通過(guò)事件的概率,可量化設(shè)計(jì)、驗(yàn)證度量的安全性指標(biāo)及其后果進(jìn)行度量。3.2網(wǎng)絡(luò)安全事件cybersecurityincident由于風(fēng)險(xiǎn)對(duì)網(wǎng)絡(luò)和信息系統(tǒng)造成危害,或?qū)ι鐣?huì)造成負(fù)面影響的事件。例如計(jì)算機(jī)病毒、木馬、漏洞、網(wǎng)絡(luò)攻擊、信息泄漏等事件。3.3風(fēng)險(xiǎn)評(píng)估riskassessment利用風(fēng)險(xiǎn)識(shí)別、風(fēng)險(xiǎn)分析、風(fēng)險(xiǎn)評(píng)價(jià)、風(fēng)險(xiǎn)驗(yàn)證量化測(cè)評(píng)風(fēng)險(xiǎn)事件帶來(lái)的影響或損失可能程度的整個(gè)過(guò)程。3.4風(fēng)控服務(wù)riskcontrolservice保險(xiǎn)服務(wù)過(guò)程中采取各種措施和方法,降低網(wǎng)絡(luò)安全事件發(fā)生的可能性,減少網(wǎng)絡(luò)安全事件發(fā)生時(shí)造成的損失。3.52T/SIA0001—2022投保人applicant與保險(xiǎn)人訂立網(wǎng)絡(luò)安全保險(xiǎn)合同,并按照合同負(fù)有支付保險(xiǎn)費(fèi)義務(wù)的人或組織。根據(jù)《中華人民共和國(guó)保險(xiǎn)法》的要求,投保人需要對(duì)保險(xiǎn)標(biāo)的或被保險(xiǎn)人具有法律上承認(rèn)的保險(xiǎn)利益。3.6被保險(xiǎn)人insured受網(wǎng)絡(luò)安全保險(xiǎn)合同保障,享有保險(xiǎn)金請(qǐng)求權(quán)的人或組織。投保人可以為被保險(xiǎn)人。3.7保險(xiǎn)人insurer與投保人訂立網(wǎng)絡(luò)安全保險(xiǎn)合同,并按照合同承擔(dān)賠償或者給付保險(xiǎn)金責(zé)任的保險(xiǎn)公司。3.8網(wǎng)絡(luò)安全服務(wù)機(jī)構(gòu)cybersecurityserciveProvider為被保險(xiǎn)人提供網(wǎng)絡(luò)安全保險(xiǎn)風(fēng)控服務(wù)的第三方專業(yè)機(jī)構(gòu),該機(jī)構(gòu)需要符合有關(guān)標(biāo)準(zhǔn)規(guī)定的基本能力要求、專業(yè)能力要求及評(píng)定要求,并取得專業(yè)服務(wù)相關(guān)資質(zhì)。3.9網(wǎng)絡(luò)安全保險(xiǎn)cyberinsurance保險(xiǎn)人承保被保險(xiǎn)人因網(wǎng)絡(luò)安全事件造成的經(jīng)濟(jì)損失或應(yīng)承擔(dān)的法律賠償責(zé)任的保險(xiǎn)。3.10網(wǎng)絡(luò)安全保險(xiǎn)理賠服務(wù)cyberinsuranceclaimsservices保險(xiǎn)人依據(jù)法律法規(guī)和網(wǎng)絡(luò)安全保險(xiǎn)合同,為被保險(xiǎn)人提供報(bào)案受理、查勘、定損、理算、核賠、支付、結(jié)銷案、損余物資處理、接訪應(yīng)訴與客戶回訪等服務(wù)。3.11報(bào)案受理claimsregistration保險(xiǎn)人接受網(wǎng)絡(luò)安全出險(xiǎn)報(bào)案,進(jìn)行報(bào)案處理的過(guò)程。3.12查勘claimsinvestigation保險(xiǎn)人對(duì)保險(xiǎn)事故造成的被保險(xiǎn)人及相關(guān)第三者經(jīng)濟(jì)損失情況進(jìn)行調(diào)查核實(shí)的過(guò)程。3.13定損lossassessment保險(xiǎn)人對(duì)保險(xiǎn)事故造成的被保險(xiǎn)人及相關(guān)第三者經(jīng)濟(jì)損失進(jìn)行損失價(jià)值評(píng)估的過(guò)程。3.143T/SIA0001—2022理算claimshandling保險(xiǎn)人對(duì)被保險(xiǎn)人遞交的索賠單證進(jìn)行審核、整理并繕制賠款計(jì)算書的過(guò)程。3.15核賠claimsassessment保險(xiǎn)人根據(jù)對(duì)被保險(xiǎn)人遞交索賠申請(qǐng)的審核和清算結(jié)果,對(duì)賠償金額進(jìn)行確認(rèn)的過(guò)程。3.16結(jié)銷案claimsclosure保險(xiǎn)人對(duì)處理完畢的理賠案件進(jìn)行關(guān)閉或因故撤銷已受理的理賠案件的過(guò)程。3.17損余物資處理handlingofsalvage保險(xiǎn)人完成保險(xiǎn)標(biāo)的損失賠償后,對(duì)原保險(xiǎn)標(biāo)的的殘值(受損后的財(cái)產(chǎn))進(jìn)行處置的過(guò)程。4服務(wù)基本條件4.1服務(wù)機(jī)構(gòu)4.1.1保險(xiǎn)人應(yīng)滿足以下條件:a)應(yīng)是在中華人民共和國(guó)境內(nèi)注冊(cè)的財(cái)產(chǎn)保險(xiǎn)公司及其分支機(jī)構(gòu);b)應(yīng)持有保險(xiǎn)行業(yè)監(jiān)管部門依法頒發(fā)的特許保險(xiǎn)機(jī)構(gòu)經(jīng)營(yíng)金融業(yè)務(wù)的《保險(xiǎn)許可證》;c)近兩年在承保地區(qū)經(jīng)營(yíng)活動(dòng)中沒(méi)有重大違法記錄、無(wú)因不正當(dāng)競(jìng)爭(zhēng)遭受處罰的記錄、無(wú)重大經(jīng)濟(jì)刑事案件記錄;d)符合有關(guān)監(jiān)管部門對(duì)經(jīng)營(yíng)網(wǎng)絡(luò)安全保險(xiǎn)業(yè)務(wù)所規(guī)定的資質(zhì)要求。4.1.2保險(xiǎn)人應(yīng)根據(jù)業(yè)務(wù)規(guī)模和案件數(shù)量設(shè)置服務(wù)場(chǎng)所、配置服務(wù)人員和服務(wù)設(shè)施設(shè)備。4.1.3保險(xiǎn)人在服務(wù)過(guò)程中應(yīng)信守合同,兌現(xiàn)承諾,尊重和維護(hù)保險(xiǎn)消費(fèi)者的合法權(quán)益。4.1.4保險(xiǎn)人應(yīng)明確網(wǎng)絡(luò)安全保險(xiǎn)業(yè)務(wù)的管理部門,對(duì)網(wǎng)絡(luò)安全保險(xiǎn)服務(wù)進(jìn)行全流程管理。4.2服務(wù)人員4.2.1保險(xiǎn)人應(yīng)根據(jù)服務(wù)功能和業(yè)務(wù)規(guī)模設(shè)置服務(wù)崗位,配置相應(yīng)服務(wù)人員。4.2.2服務(wù)人員應(yīng)經(jīng)過(guò)崗位技能與業(yè)務(wù)知識(shí)培訓(xùn),合格后上崗。4.2.3服務(wù)人員應(yīng)符合有關(guān)監(jiān)管部門對(duì)網(wǎng)絡(luò)安全保險(xiǎn)業(yè)務(wù)所規(guī)定的資質(zhì)要求。4.2.4服務(wù)人員應(yīng)具備相應(yīng)的保險(xiǎn)和網(wǎng)絡(luò)安全專業(yè)知識(shí),了解相關(guān)法律法規(guī)和政策規(guī)定,熟悉網(wǎng)絡(luò)安全保險(xiǎn)和風(fēng)控服務(wù)的業(yè)務(wù)流程和管理制度,每年至少接受一次專業(yè)技能培訓(xùn)。4.3服務(wù)合同4.3.1保險(xiǎn)人應(yīng)將保險(xiǎn)合同和保險(xiǎn)服務(wù)內(nèi)容在投保人投保的互聯(lián)網(wǎng)端、移動(dòng)客戶端、接收信函中明確告示,必要時(shí),應(yīng)與投保人協(xié)商達(dá)成補(bǔ)充約定。4.3.2保險(xiǎn)人在服務(wù)過(guò)程中使用的表單應(yīng)要素齊全、內(nèi)容清晰。4.4合作機(jī)構(gòu)選擇4T/SIA0001—20224.4.1合作機(jī)構(gòu)包括但不限于網(wǎng)絡(luò)安全服務(wù)機(jī)構(gòu)、保險(xiǎn)公估服務(wù)機(jī)構(gòu)等機(jī)構(gòu)。4.4.2保險(xiǎn)人選擇合作機(jī)構(gòu)時(shí),應(yīng)確保其具有相關(guān)行業(yè)主管部門規(guī)定的經(jīng)營(yíng)資質(zhì)。其中,網(wǎng)絡(luò)安全服務(wù)機(jī)構(gòu)選擇標(biāo)準(zhǔn)可參照網(wǎng)絡(luò)安全保險(xiǎn)服務(wù)技術(shù)相關(guān)標(biāo)準(zhǔn)。4.4.3保險(xiǎn)人應(yīng)與合作機(jī)構(gòu)建立信息溝通渠道,并在內(nèi)部建立合作機(jī)構(gòu)的評(píng)估和管理機(jī)制,及時(shí)了解合作機(jī)構(gòu)的基本資質(zhì)信息和服務(wù)質(zhì)量狀況。4.4.4保險(xiǎn)人應(yīng)對(duì)合作機(jī)構(gòu)提出服務(wù)質(zhì)量要求,實(shí)施動(dòng)態(tài)跟蹤,建立良好的溝通與協(xié)調(diào)關(guān)系,共同維護(hù)保險(xiǎn)消費(fèi)者的合法權(quán)益。4.5服務(wù)管理制度保險(xiǎn)人應(yīng)建立風(fēng)控服務(wù)工作責(zé)任制,不斷完善服務(wù)流程、質(zhì)量控制、機(jī)構(gòu)管理、人員管理、檔案管理、投訴處理和評(píng)價(jià)考核管理制度。4.6服務(wù)費(fèi)用保險(xiǎn)人應(yīng)依據(jù)合同約定和相關(guān)規(guī)定,依法據(jù)實(shí)列支風(fēng)控服務(wù)費(fèi)用,滿足風(fēng)控服務(wù)需要,并接受有關(guān)部門的監(jiān)督。4.7檔案管理保險(xiǎn)人應(yīng)依據(jù)合同約定和相關(guān)規(guī)定,將合同等相關(guān)文件按照檔案管理要求,做好收集、整理、編目歸檔、借閱、保管等工作。5服務(wù)提供過(guò)程5.1承保服務(wù)5.1.1投保資料5.1.1.1投保人申請(qǐng)投保,需填寫投保單、風(fēng)險(xiǎn)問(wèn)詢表等其他相關(guān)資料。5.1.1.2保險(xiǎn)人根據(jù)被保險(xiǎn)人的風(fēng)險(xiǎn)情況和適用保險(xiǎn)條款的不同,可采用不同的投保單和風(fēng)險(xiǎn)問(wèn)詢表等資料。5.1.1.3保險(xiǎn)人在承保服務(wù)過(guò)程中使用的表單應(yīng)要素齊全、內(nèi)容清晰。5.1.2被保險(xiǎn)人授權(quán)委托5.1.2.1保險(xiǎn)人開(kāi)展網(wǎng)絡(luò)安全保險(xiǎn)風(fēng)控服務(wù)應(yīng)獲得被保險(xiǎn)人相關(guān)的授權(quán)委托,授權(quán)委托書格式可參考5.1.2.2被保險(xiǎn)人授權(quán)委托保險(xiǎn)人或網(wǎng)絡(luò)安全服務(wù)機(jī)構(gòu)在規(guī)定的時(shí)間和指定的范圍內(nèi)開(kāi)展網(wǎng)絡(luò)安全保險(xiǎn)風(fēng)控服務(wù)工作,授權(quán)范圍包括但不限于對(duì)被保險(xiǎn)人的業(yè)務(wù)系統(tǒng)、數(shù)據(jù)庫(kù)、服務(wù)器等網(wǎng)絡(luò)端口的訪問(wèn)權(quán)5.1.3承保及出單5.1.3.1在投保客戶遞交相關(guān)投保資料后,保險(xiǎn)公司可安排網(wǎng)絡(luò)安全服務(wù)機(jī)構(gòu)為投保客戶提供承保前的網(wǎng)絡(luò)安全風(fēng)險(xiǎn)評(píng)估,網(wǎng)絡(luò)安全服務(wù)機(jī)構(gòu)根據(jù)風(fēng)險(xiǎn)評(píng)估實(shí)際情況出具風(fēng)險(xiǎn)評(píng)估報(bào)告,作為保險(xiǎn)公司承保及定價(jià)的參考材料之一。5.1.3.2保險(xiǎn)人可根據(jù)自身情況和承保風(fēng)險(xiǎn)的實(shí)際情況安排再保險(xiǎn),以有效分散風(fēng)險(xiǎn)。5T/SIA0001—20225.1.3.3保險(xiǎn)人應(yīng)遵照經(jīng)保險(xiǎn)行業(yè)監(jiān)管部門批準(zhǔn)或者備案的保險(xiǎn)條款和基準(zhǔn)保險(xiǎn)費(fèi)率,結(jié)合承保前風(fēng)險(xiǎn)評(píng)估報(bào)告、再保人意見(jiàn)以及其他相關(guān)資料制定保險(xiǎn)方案和費(fèi)率。5.1.3.4保險(xiǎn)人應(yīng)在與投保人協(xié)商并確定保險(xiǎn)方案后5個(gè)工作日內(nèi)向投保人出具保單。保險(xiǎn)人出具的保單格式應(yīng)至少包括如下要素:a)投保人和被保險(xiǎn)人工商信息注冊(cè)名稱;b)被保險(xiǎn)人經(jīng)營(yíng)范圍;c)保險(xiǎn)期限;d)承保標(biāo)的;e)賠償限額;f)免賠額;g)地域及司法管轄;h)保費(fèi);i)付款日期;j)保險(xiǎn)條款;k)特別約定;l)保險(xiǎn)人聯(lián)系方式。5.1.3.5在投保人實(shí)繳保費(fèi)后,保險(xiǎn)人應(yīng)在5個(gè)工作日內(nèi)向投保人出具保費(fèi)發(fā)票。5.1.4續(xù)保5.1.4.1網(wǎng)絡(luò)安全保險(xiǎn)合同期滿前,保險(xiǎn)人應(yīng)當(dāng)至少提前一個(gè)月向投保人做出續(xù)保申請(qǐng)的提示。5.1.4.2保險(xiǎn)人和投保人雙方在上年度保單保險(xiǎn)方案的基礎(chǔ)上,參照上年度被保險(xiǎn)人出險(xiǎn)情況和市場(chǎng)整體情況協(xié)商調(diào)整續(xù)保方案。5.1.5變更5.1.5.1投保人提交的投保單信息錯(cuò)誤或需要變更保單內(nèi)容的,由投保人向保險(xiǎn)人提出書面批改申請(qǐng),經(jīng)保險(xiǎn)人審核同意后變更保險(xiǎn)合同相關(guān)內(nèi)容并出具批單。5.1.5.2若發(fā)生足以影響保險(xiǎn)人決定是否同意承保或提高保險(xiǎn)費(fèi)率的變更,保險(xiǎn)人可以與投保人協(xié)商解除保險(xiǎn)合同、提高保險(xiǎn)費(fèi)率或調(diào)整其他承保條件,如果此變更是由于投保人故意或因重大過(guò)失而未履行如實(shí)告知義務(wù)的,保險(xiǎn)人有權(quán)解除保險(xiǎn)合同。5.2理賠服務(wù)5.2.1報(bào)案受理5.2.1.1保險(xiǎn)人應(yīng)設(shè)立24h×365天報(bào)案熱線電話。5.2.1.2保險(xiǎn)人的報(bào)案電話應(yīng)做到語(yǔ)音應(yīng)答清晰、人工接聽(tīng)暢通。5.2.1.3保險(xiǎn)人的報(bào)案電話由語(yǔ)音系統(tǒng)應(yīng)答的,轉(zhuǎn)人工接聽(tīng)時(shí)的等待時(shí)間超過(guò)30s時(shí),系統(tǒng)提示繼續(xù)等待或提供其他選擇,不自動(dòng)中斷連接,且在非突發(fā)性災(zāi)害期間等待時(shí)間不超過(guò)2min。5.2.1.4保險(xiǎn)人應(yīng)預(yù)先告知報(bào)案人報(bào)案電話全程錄音,錄音記錄至少保存90天。5.2.1.5保險(xiǎn)人根據(jù)報(bào)案人提供的被保險(xiǎn)人名稱、保單號(hào)或其他關(guān)鍵信息,核實(shí)確認(rèn)保單信息,并受理報(bào)案。5.2.1.6保險(xiǎn)人在受理報(bào)案時(shí),應(yīng)一次性詢問(wèn)詳細(xì)出險(xiǎn)地點(diǎn)、出險(xiǎn)情形、受損情況等基本信息,即時(shí)錄入系統(tǒng),生成報(bào)案編號(hào)。6T/SIA0001—20225.2.1.7保險(xiǎn)人應(yīng)在接到報(bào)案的30min內(nèi)完成查勘調(diào)度,并將報(bào)案編號(hào)、查勘人員信息和聯(lián)系方式告知報(bào)案人。5.2.1.8保險(xiǎn)人應(yīng)根據(jù)具體案情,提示報(bào)案人及時(shí)報(bào)警,妥善處置。5.2.1.9保險(xiǎn)人設(shè)有互聯(lián)網(wǎng)端、移動(dòng)客戶端等多種報(bào)案渠道的,應(yīng)確保報(bào)案渠道暢通,安排專人受理并及時(shí)告知報(bào)案人受理結(jié)果。5.2.2查勘與定損5.2.2.1查勘5.2.2.1.1保險(xiǎn)人提供24h×365天查勘服務(wù)。5.2.2.1.2保險(xiǎn)人調(diào)派的查勘人員在接到查勘任務(wù)后30min內(nèi)與被保險(xiǎn)人聯(lián)系,并按以下要求進(jìn)行溝通、指導(dǎo):a)保險(xiǎn)人認(rèn)為需要現(xiàn)場(chǎng)查勘的,向被保險(xiǎn)人說(shuō)明,問(wèn)清查勘地點(diǎn),給出預(yù)估到達(dá)時(shí)間,提供必要的出險(xiǎn)現(xiàn)場(chǎng)保護(hù)指導(dǎo);b)保險(xiǎn)人認(rèn)為無(wú)需現(xiàn)場(chǎng)查勘,但被保險(xiǎn)人要求查勘的,應(yīng)滿足被保險(xiǎn)人要求;c)保險(xiǎn)人利用互聯(lián)網(wǎng)端、移動(dòng)客戶端等查勘工具的,應(yīng)確保及時(shí)處理并一次性告知被保險(xiǎn)人后續(xù)處理事宜。d)保險(xiǎn)事故發(fā)生后,應(yīng)被保險(xiǎn)人要求,保險(xiǎn)人可委派專業(yè)合作機(jī)構(gòu)提供應(yīng)急響應(yīng)服務(wù),并要求服務(wù)機(jī)構(gòu)做好詳細(xì)應(yīng)急服務(wù)日志。5.2.2.1.3查勘人員到達(dá)現(xiàn)場(chǎng)實(shí)施查勘前,主動(dòng)招呼被保險(xiǎn)人,出示證件,表明身份。5.2.2.1.4查勘人員應(yīng)詳細(xì)核實(shí)事故原因、事故經(jīng)過(guò)、涉及對(duì)象及損失情況。5.2.2.1.5對(duì)尚處于危險(xiǎn)狀態(tài)的事故計(jì)算機(jī)系統(tǒng),查勘人員應(yīng)協(xié)助被保險(xiǎn)人采取施救和保護(hù)措施,避免損失擴(kuò)大。5.2.2.1.6查勘人員應(yīng)告知查勘結(jié)果,包括計(jì)算機(jī)系統(tǒng)及其他損失的程度,由被保險(xiǎn)人確認(rèn),并告知后續(xù)理賠事宜。5.2.2.2定損5.2.2.2.1保險(xiǎn)人根據(jù)報(bào)損金額、材料內(nèi)容、案情難易程度判斷是否需要委派專業(yè)的合作機(jī)構(gòu)介入,并向被保險(xiǎn)人告知需要提供的詳細(xì)索賠材料清單。5.2.2.2.2保險(xiǎn)人對(duì)于被保險(xiǎn)人自身?yè)p失,以確保受損計(jì)算機(jī)系統(tǒng)功能恢復(fù)為基本原則,通過(guò)與被保險(xiǎn)人協(xié)商修復(fù)項(xiàng)目、修復(fù)方式和數(shù)據(jù)修復(fù)機(jī)構(gòu),確定相應(yīng)的定損金額。5.2.2.2.3對(duì)于第三方損失,在保單責(zé)任成立的前提下,如果被保險(xiǎn)人與第三方需要通過(guò)訴訟途徑解決糾紛,保險(xiǎn)人應(yīng)告知被保險(xiǎn)人收到法院傳票后第一時(shí)間通知保險(xiǎn)人,由保險(xiǎn)人協(xié)助被保險(xiǎn)人委托的律所進(jìn)行代理工作,全程管控案件方向。待法院判決后保險(xiǎn)人根據(jù)判決結(jié)果在保險(xiǎn)合同責(zé)任范圍內(nèi)依法進(jìn)行賠償。5.2.2.2.4保險(xiǎn)人應(yīng)尊重被保險(xiǎn)人自主選擇數(shù)據(jù)修復(fù)機(jī)構(gòu)的權(quán)利。5.2.2.2.5對(duì)于無(wú)法現(xiàn)場(chǎng)一次性定損的事故,保險(xiǎn)人告知被保險(xiǎn)人后續(xù)定損流程,協(xié)助被保險(xiǎn)人做好受損財(cái)產(chǎn)的保護(hù)和整理工作,并在接到被保險(xiǎn)人定損通知后盡快對(duì)受損標(biāo)的進(jìn)行定損。5.2.3理算與核賠5.2.3.1索賠和理算5.2.3.1.1保險(xiǎn)人應(yīng)提示被保險(xiǎn)人及時(shí)辦理索賠手續(xù),一次性告知索賠所需提供的資料。5.2.3.1.2接受索賠資料時(shí),保險(xiǎn)人應(yīng)確認(rèn)資料是否齊全并出具接收回執(zhí)。7T/SIA0001—20225.2.3.1.3被保險(xiǎn)人提供的索賠資料不完整的,保險(xiǎn)人應(yīng)在5個(gè)工作日內(nèi)書面或通過(guò)短信、電話、互聯(lián)網(wǎng)端、移動(dòng)客戶端等渠道通知投保人、被保險(xiǎn)人,一次性告知需補(bǔ)充提供的資料。5.2.3.1.4對(duì)僅涉及數(shù)據(jù)修復(fù)損失,且案件事實(shí)清晰、責(zé)任明確、損失金額無(wú)異議、索賠資料齊全的案件,保險(xiǎn)人應(yīng)盡量簡(jiǎn)化索賠流程,并于5個(gè)工作日內(nèi)完成理算。5.2.3.1.5對(duì)于情形復(fù)雜但責(zé)任明確的案件,保險(xiǎn)人應(yīng)當(dāng)在10個(gè)工作日內(nèi)完成理算。5.2.3.2核賠和支付5.2.3.2.1對(duì)索賠資料齊全、無(wú)異議的案件,保險(xiǎn)人支付賠款應(yīng)滿足以下時(shí)限要求(自保險(xiǎn)人收到索賠資料并與被保險(xiǎn)人協(xié)商賠償金額達(dá)成一致之日起):a)賠款金額在人民幣5000元(含)以下的案件,3個(gè)工作日內(nèi)完成核賠及發(fā)起支付;b)賠款金額在人民幣5000元至10000元(含)的案件,5個(gè)工作日內(nèi)完成核賠及發(fā)起支付;c)賠款金額在人民幣10000元至100000元(含)的案件,7個(gè)工作日內(nèi)完成核賠及發(fā)起支付;d)賠款金額在人民幣100000元以上的案件,10個(gè)工作日內(nèi)完成核賠及發(fā)起支付。5.2.3.2.2保險(xiǎn)人支付賠款成功后,應(yīng)及時(shí)告知被保險(xiǎn)人查收,未支付成功的,應(yīng)主動(dòng)聯(lián)系被保險(xiǎn)人協(xié)商解決支付方式。5.3風(fēng)控服務(wù)5.3.1服務(wù)類型5.3.1.1承保前風(fēng)險(xiǎn)評(píng)估服務(wù)保險(xiǎn)公司基于風(fēng)險(xiǎn)評(píng)估的方法,結(jié)合風(fēng)險(xiǎn)調(diào)查問(wèn)卷采集的信息,采用漏洞掃描或滲透測(cè)試的方式對(duì)投保客戶的系統(tǒng)進(jìn)行風(fēng)險(xiǎn)評(píng)估,評(píng)估結(jié)果作為保險(xiǎn)公司承保的參考依據(jù)。5.3.1.2承保期間的風(fēng)險(xiǎn)揭示服務(wù)保險(xiǎn)人對(duì)所承保系統(tǒng)提供漏洞掃描服務(wù),發(fā)現(xiàn)系統(tǒng)問(wèn)題應(yīng)及時(shí)告知被保險(xiǎn)人,根據(jù)被保險(xiǎn)人要求提供安全意識(shí)培訓(xùn)服務(wù),提升被保險(xiǎn)人的安全意識(shí),減少安全風(fēng)險(xiǎn)隱患。5.3.2服務(wù)內(nèi)容5.3.2.1承保前風(fēng)險(xiǎn)評(píng)估服務(wù)5.3.2.1.1保險(xiǎn)公司在收到投保客戶遞交的書面投保單并依法獲得委托授權(quán)后,為投保客戶的系統(tǒng)提供承保前的網(wǎng)絡(luò)安全風(fēng)險(xiǎn)評(píng)估。5.3.2.1.2保險(xiǎn)公司針對(duì)業(yè)務(wù)、信息系統(tǒng)、基礎(chǔ)網(wǎng)絡(luò)和平臺(tái)、數(shù)據(jù)資源等評(píng)估內(nèi)容確定風(fēng)險(xiǎn)評(píng)估的工作形式,按照風(fēng)險(xiǎn)評(píng)估流程,覆蓋風(fēng)險(xiǎn)評(píng)估準(zhǔn)備、資產(chǎn)識(shí)別、威脅識(shí)別、脆弱性識(shí)別、已有安全措施確認(rèn)、風(fēng)險(xiǎn)分析、風(fēng)險(xiǎn)處理等環(huán)節(jié),對(duì)投保客戶面臨的網(wǎng)絡(luò)安全風(fēng)險(xiǎn)進(jìn)行識(shí)別、分析和評(píng)價(jià),并按優(yōu)先順序列出風(fēng)險(xiǎn),提出抵御風(fēng)險(xiǎn)的安全策略和整改措施建議,于3個(gè)工作日內(nèi)出具書面風(fēng)險(xiǎn)評(píng)估報(bào)告。5.3.2.2承保期間的風(fēng)險(xiǎn)揭示服務(wù)保險(xiǎn)人根據(jù)被保險(xiǎn)人的實(shí)際需求開(kāi)展承保期間的風(fēng)險(xiǎn)揭示服務(wù),對(duì)投保客戶面臨的網(wǎng)絡(luò)安全風(fēng)險(xiǎn)進(jìn)行識(shí)別、分析和評(píng)價(jià),并按優(yōu)先順序列出風(fēng)險(xiǎn),提出抵御風(fēng)險(xiǎn)的安全策略和整改措施建議,于3個(gè)工作日內(nèi)出具書面風(fēng)險(xiǎn)評(píng)估報(bào)告。服務(wù)項(xiàng)目包括但不限于下述項(xiàng)目:a)漏洞掃描服務(wù);b)滲透測(cè)試服務(wù);8T/SIA0001—2022c)網(wǎng)絡(luò)空間測(cè)繪服務(wù);d)威脅情報(bào)服務(wù);e)安全態(tài)勢(shì)感知服務(wù);f)SOAR服務(wù);g)代碼檢測(cè)服務(wù);h)安全眾測(cè)服務(wù);i)網(wǎng)絡(luò)安全意識(shí)培訓(xùn)服務(wù)。5.3.3服務(wù)形式保險(xiǎn)人通過(guò)引入網(wǎng)絡(luò)安全服務(wù)機(jī)構(gòu)為被保險(xiǎn)人提供專業(yè)的風(fēng)控服務(wù)。5.3.4服務(wù)流程5.3.4.1制定風(fēng)控服務(wù)方案保險(xiǎn)人應(yīng)與被保險(xiǎn)人溝通并協(xié)商一致,根據(jù)被保險(xiǎn)人的行業(yè)領(lǐng)域特點(diǎn),生產(chǎn)規(guī)模、風(fēng)險(xiǎn)分布、人員狀況、安全管理基礎(chǔ)和歷史事故情況,結(jié)合網(wǎng)絡(luò)安全目標(biāo)和工作需求,制定風(fēng)控服務(wù)方案,明確服務(wù)項(xiàng)目、服務(wù)頻次、服務(wù)機(jī)構(gòu)、服務(wù)人員。5.3.4.2開(kāi)展風(fēng)控服務(wù)保險(xiǎn)人每次開(kāi)展服務(wù)之前,應(yīng)提前與被保險(xiǎn)人溝通,確認(rèn)服務(wù)項(xiàng)目、服務(wù)措施和服務(wù)時(shí)間。在服務(wù)過(guò)程中發(fā)現(xiàn)網(wǎng)絡(luò)安全事故隱患,應(yīng)及時(shí)書面告知被保險(xiǎn)人,協(xié)助被保險(xiǎn)人及時(shí)整改。5.4投訴處理5.4.1保險(xiǎn)人應(yīng)設(shè)置投訴處理部門,明確職責(zé)、權(quán)限、處理方法和處理時(shí)限。5.4.2保險(xiǎn)人應(yīng)建立現(xiàn)場(chǎng)接待、熱線電話、電子郵件、互聯(lián)網(wǎng)端等多種投訴受理渠道,接受投訴。5.4.3保險(xiǎn)人接到投訴后,應(yīng)在1個(gè)工作日內(nèi)回應(yīng)投訴人,告知確認(rèn)受理。5.4.4保險(xiǎn)人受理投訴后,應(yīng)在5個(gè)工作日內(nèi)回復(fù)處理結(jié)果,投訴人要求書面回復(fù)的,保險(xiǎn)人應(yīng)予以滿足。5.4.5保險(xiǎn)人應(yīng)對(duì)投訴進(jìn)行100%回訪,回訪宜在處理結(jié)果回復(fù)后1個(gè)月內(nèi)進(jìn)行。6服務(wù)質(zhì)量評(píng)價(jià)和改進(jìn)6.1服務(wù)質(zhì)量評(píng)價(jià)6.1.1質(zhì)量測(cè)評(píng)6.1.1.1保險(xiǎn)人應(yīng)定期進(jìn)行服務(wù)質(zhì)量測(cè)評(píng),可采取自我測(cè)評(píng)、行業(yè)測(cè)評(píng)或引入第三方測(cè)評(píng)。6.1.1.2保險(xiǎn)人可采用意見(jiàn)征詢、現(xiàn)場(chǎng)檢查、日常考核、綜合評(píng)分等方法進(jìn)行服務(wù)質(zhì)量測(cè)評(píng)。6.1.1.3對(duì)于網(wǎng)絡(luò)安全服務(wù)機(jī)構(gòu),保險(xiǎn)人應(yīng)至少每年安排一次風(fēng)控服務(wù)質(zhì)量和效果的測(cè)評(píng),并結(jié)合網(wǎng)絡(luò)安全服務(wù)機(jī)構(gòu)行業(yè)評(píng)價(jià)結(jié)果,編撰形成書面測(cè)評(píng)報(bào)告,報(bào)告內(nèi)容包括但不限于:風(fēng)控服務(wù)方案實(shí)施情況、服務(wù)效果、被保險(xiǎn)人滿意度、服務(wù)費(fèi)用支出情況、服務(wù)機(jī)構(gòu)和服務(wù)人員的專業(yè)

溫馨提示

  • 1. 本站所有資源如無(wú)特殊說(shuō)明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒(méi)有圖紙預(yù)覽就沒(méi)有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。

評(píng)論

0/150

提交評(píng)論