金融監督管理委員會昨(二十六)日修正「
保險業內部控制及稽核制度實施辦法第6條之1、第6條之2及第40條條文」,擴大資訊安全長與獨立行使職權的資訊安全專責單位的設置範圍,並明定資訊安全專責單位的權責,同時增訂緩衝期給予保險業者得至一百十六年十二月三十一日前調整完成,以增強保險業資訊安全防護力。
金管會指出,有鑑於近年保險業數位化程度加速,且外在資訊安全威脅日益增加,相應的資訊安全機制需予以強化,因此新修保險業內部控制及稽核制度實施辦法第6條之1擴大資訊安全長與獨立行使職權的資訊安全專責單位的設置範圍,為前一年度經會計師查核簽證資產規模達三千億元,或前一年度網路投保保費收入達五億元者,並明定資訊安全長的權責,另增訂資訊人員每年應受訓時數,且同辦法第6條之2也明定資訊安全專責單位的權責,確保保險業在快速數位化的環境中保持競爭力。
針對本次修正擴大資訊安全長與獨立行使職權之資訊安全專責單位之設置範圍,新修保險業內部控制及稽核制度實施辦法第40條增訂緩衝期的過渡規定,給予保險業者得至一百十六年十二月三十一日前調整完成,以利業者因應調整。