保險機構如何構建信息系統(tǒng)、如何優(yōu)化災備環(huán)境?為保險機構提供云計算服務又該滿足哪些資質?中國保險行業(yè)協(xié)會(以下簡稱“保險業(yè)協(xié)會”)為此制定了行業(yè)標準。
12月24日,保險業(yè)協(xié)會聯(lián)合中國通信標準化協(xié)會(以下簡稱“通標協(xié)”)在北京正式發(fā)布《保險行業(yè)云計算場景和總體框架》、《保險行業(yè)云服務提供方能力要求》、《保險行業(yè)云計算軟件產品技術規(guī)范第1部分:虛擬化軟件》、《保險行業(yè)基于云計算平臺支撐的研運能力成熟度模型》和《云計算保險風險評估指引》五項保險行業(yè)云計算相關團體標準。
據了解, 標準對保險行業(yè)云計算的需求和總體框架做出具體指引要求。標準適用于保險機構以及正在或可能為保險機構提供云計算服務及相關軟件的軟件廠商、云計算服務商。
具體來看,《保險行業(yè)云計算場景和總體框架》這項標準適用于保險行業(yè)對云計算的規(guī)劃和建設使用,也可為相關服務商和軟件廠商設計和建設面向保險行業(yè)的云計算提供依據與遵循。而《保險行業(yè)云服務提供方能力要求》則規(guī)定了云服務提供方為保險行業(yè)提供云服務時,需要具備的服務能力。保險業(yè)協(xié)會對于為險機構提供云服務的服務商提出了六點要求:具備IDC牌照要求、有第三方評估證明(可信云等)、滿足第三方資質證明要求、具有信息安全管理體系、具備足夠的技術能力以及人力資源(可選)、具備一年以上金融云服務經驗 (可選)。
此外,《保險行業(yè)云計算軟件產品技術規(guī)范第1部分:虛擬化軟件》規(guī)定了軟件廠商在為保險行業(yè)提供私有云軟件產品時,需要遵循的相關要求和技術規(guī)范?!侗kU行業(yè)基于云計算平臺支撐的研運能力成熟度模型》則規(guī)定了保險行業(yè)研發(fā)運營一體化成熟度模型,包括敏捷開發(fā)、持續(xù)交付、技術運營、系統(tǒng)與工具等四個部分?!对朴嬎惚kU風險評估指引》這項標準在云計算風險評估方法提供了建議,此外針對云計算運行過程中在面臨出現(xiàn)服務不可用、數(shù)據丟失、數(shù)據泄露等風險時的管控辦法也有涉及。
據介紹,保險業(yè)協(xié)會聯(lián)合通標協(xié)組建了由中國信通院、人保財險、華為、太保(集團)、騰訊等十余家公司組成的課題組,于2017年9月啟動工作,歷時兩年多完成五項標準制定工作。