法規名稱: | 「保險業務員所屬公司授權其業務員以帳號、密碼於要保文件簽名」控管措施 |
---|---|
公布日期: | 民國 110 年 08 月 27 日 |
二、業務員使用之裝置(包括但不限於電腦、行動裝置)應以下列方式進
行控管:
(一)業務員所屬公司應要求同一裝置僅限單一業務員使用,且業務員僅
能使用單一經公司授權使用之裝置,並應綁定該業務員帳號、密碼
或 IP,及設有臉部或指紋辨識之二道管控措施,業務員遺失或更
換裝置時應重新取得公司授權綁定該業務員帳號、密碼。
(二)若公司以綁定裝置方式控管者,業務員若有多人共用同一裝置之需
求,除前款控管措施外,該綁定之帳號、密碼應與該業務員登入查
詢個人薪資、個人業績或其他個人機敏資料一致。
(三)另以桌上型電腦辦理授信戶擔保品住宅火災保險代理續保作業時,
得透過使用裝置發送一次性密碼(下稱 OTP)至業務員手機或電子
郵件信箱作為第二道管控措施,取代第一款之臉部或指紋辨識方式
。該業務員於完成 OTP 驗證前,需先綁定裝置識別及 IP,如依
綁定紀錄判定裝置識別改變則不予登錄。其他 OTP 應限制條件如
下:
1.使用裝置取得 OTP 後,需於時限內完成輸入,逾時 OTP 一次
性密碼無效。
2.使用裝置發送 OTP 後,會紀錄 IP 位置,並與系統留存之綁定
紀錄比對,進行裝置識別之判定,如有不符,亦或是輸入 OTP
的裝置與要求發送 OTP 的裝置 IP 不同時,皆無法驗證成功,
且該次 OTP 一次性密碼無效。
3.登入後,使用裝置如閒置超時,需重新取得 OTP 一次性密碼進
行驗證。