当前位置:支点网 >> 资讯
滚动新闻:

中国人寿保险刘安林:信息安全实践的过程

作者:旭日  来源:支点网  时间:2008-11-28 9:05:15
正是伴随着中国人寿这样的发展,我们信息技术也取得了长足的成长和进步,到目前为止,无论是从投资角度看,还是从业务的角度去看,我们的信息技术已经涵盖了寿险经营价值链的每个环节,同时我们也实现了全国数据大集中,也正是在这样一个大集中的催生下,我们现在正在全国北京和上海两地构建适应中国人寿未来发展需要的两地三中心.,另外做数据备份中心同时也想借未来两地三中心构建,来全面实现中国人寿全流程、全业务的数据逻辑大集中,这是未来我们的方向.

   本文为中国人寿保险股份公司首席信息官刘安林在“2008中国金融科技发展论坛”的演讲


  中国人寿信息化建设的现状

  中国人寿在美国、香港、中国三地上市的一家保险公司,目前无论是金融危机也好,金融海啸发生之前,还是金融海啸发生之后,中国人寿都是市值排名最大的上市保险公司,现在的业务范畴也在逐渐按照我们三步走的战略,由人生保险发展到财产、年金、健康以及资本市场、投资,再到银行、证券等其他行业和领域。因为银行对于保险比发展快的多,投资也大,我们跟银行业有很大的差距。

  正是伴随着中国人寿这样的发展,我们信息技术也取得了长足的成长和进步,到目前为止,无论是从投资角度看,还是从业务的角度去看,我们的信息技术已经涵盖了寿险经营价值链的每个环节,同时我们也实现了全国数据大集中,也正是在这样一个大集中的催生下,我们现在正在全国北京和上海两地构建适应中国人寿未来发展需要的两地三中心.,另外做数据备份中心同时也想借未来两地三中心构建,来全面实现中国人寿全流程、全业务的数据逻辑大集中,这是未来我们的方向.

  按照COSO五大框架来实行自身安全

  我们自己也有一个发展战略,概括起来讲目标是想创建卓越的IT能力,打造核心竞争能力。从04到05年主要做基础性的工作,06到07年它定位成弥补阶段,08到10年,就是核心阶段,到11年后实现卓越。在中国人寿信息技术方面,怎么按照COSO五大框架来实行自身安全。

  第一,按照SCOSO来了解环境进行有效渗透.
  第二,在风险评估,我们如何去识别分析风险,并进行有效的应对。
  第三是SCOSO之控制活动,主要定义控制IT行为,提高执行力。
  第四是SCOSO之信息与沟通,主要保持沟通,完善治理结构。

  第五,SCOSO之监管,梳理内部。


  中国人寿保险股份公司首席信息官刘安林

 

 

责任编辑:李伟
【字体: 】【打印此文】【关闭窗口】【论坛
相关信息
相关评论