法規名稱: | 保險業辦理資訊安全防護自律規範 |
---|---|
修正日期: | 民國 113 年 07 月 18 日 |
第 12 條
各會員公司於非公司職場實施異地辦公或遠端工作時,應評估相關作業風
險,以強化遠端作業之安全:
一、針對營運環境調整、資料傳輸及加密機制、機敏資料防護、稽核軌跡
留存、異常行為監控及對外遠端存取設備進行評估及強化,系統及設
備如有重大漏洞應立即處理及因應,降低業務運作風險,確保整體保
險系統穩定及安全。
二、針對使用之視訊會議系統、VPN 及 VDI 等設備,應訂定相關使用規
範並落實各項安全管控作業。
三、應使用會員公司配發之裝置或設備,或使用資料不落地之機制,方得
辦理遠端作業。