四川保监局对辖区保险公司三级机构开展信息安全巡查发现四方面问题:
一是制度建设有待完善。存在制度针对性不强、执行力不足和相关人员对制度不熟悉等问题。
二是资源投入有待加强。部分公司信息技术人员数量少、专业技能不足、稳定性不高;未能实现全部软件正版化,重要网络设备没有冗余,网络接入方式、备份线路建设等不符合监管要求。
三是机房管理比较混乱。存在未按规定做好防盗、防火、防潮措施,未配备UPS电源,堆放杂物、线路凌乱等问题。
四是日常管理不到位。有的公司未安装杀毒软件,病毒库升级不及时;对客户资料提取流程审核把关不严、数据存放随意;有的公司私接互联网,甚至一台计算机同时连接互联网和内网,存在较大安全隐患。