随着保险中介公司搭上信息化的“快车”,与之匹配的管制新规也即将落地。12月6日,北京商报记者从业内独家获悉,近日银保监会就保险中介信息化监管规定向业内征求意见,列出保险中介信息系统应具备的功能条件及可采用的信息化建设方式,并以负面清单形式列出监管现场检查的重点。
业内人士认为,数据的互联互通是保险信息化建设的基础,而关于如何解决成本费用、机构技术实力及系统安全性等之间存在的矛盾,有人提出将自主开发及购买云服务等多种信息建设方式相结合的措施。
定信息系统“准入门槛” 互联互通为信息赛道“打地基”
除了对于股东、组织结构提出股东隔离的要求,并强调加强对分支机构的管理外,《保险中介机构信息化监管规定(征求意见稿)》(以下简称《意见稿》)还为保险中介信息系统划出了“准入门槛”。
具体而言,保险中介信息系统的“准入门槛”包括:业务管理系统能够记录并管理业务情况;财务管理系统能够记录并管理各种账目报表等;能够生成符合监管要求的数据文件,通过技术手段实现与保险中介监管信息系统的数据对接;能够按照多维度对机构经营情况进行汇总和分析;具备用户权限管理功能;具备日志管理功能等。
银保监会相关负责人格外强调了对保险中介机构的信息系统提出的功能要求,如要求业务、财务和人员系统间要实现数据对接,各系统间的数据能够互相匹配、相互验证,要求通过技术手段实现保险中介机构与合作保险公司间的系统互通、业务互联、数据对接。
对于数据互联互通的要求,小雨伞保险经纪有限公司(以下简称“小雨伞”)相关负责人认为,保险中介信息化的前提是数据之间互通互联,数据不再是孤岛,这样才能保障数据的有效及可靠,为整个行业数字化的发展奠定基础,有效的提升客户体验。
“保险中介公司的各个系统的相互匹配、验证,并与保险公司系统互通互联,数据准确性更有保证,数据传递效率更高,减少因人为操作引入的各类风险,能够真正实现信息化或者数字化,提高公司的运营效率,提升风险防范能力。”上述人士如是阐释。
此外,小雨伞相关负责人还举例解释称,中介公司的出单系统(业务系统的一部分)与财务系统相关联并与保险公司的核心系统关联,客户可以实时获知是否投保成功及迅速拿到电子保单,保障整个保险交易实现闭环,提升用户体验;保险销售数据的实时获取,保险中介公司就能够及时、准确、有效地知道业务发展情况、成本核算情况。
而对于《意见稿》出炉的原因,中国社会科学院保险与经济发展研究中心副主任王向楠认为,各行业尤其是金融业在加快信息化建设,而保险中介公司属于银保监会会管金融机构。信息化不足还影响了保险业务真实性和合规性,不利于保险业不少改革措施的顺利推进。在消费者信息安全上,保险中介公司也面临升级压力。同时,考虑到发展阶段,王向楠认为,对于规模小、业务简单的保险中介机构,可以相应降低信息化在内容或实现时点上的硬性要求。
寻成本与安全平衡术 业内建议购买云服务
在信息化的建设方面,《意见稿》指出,保险中介机构可采取自主开发、合作开发、定制开发、外包开发和购买云服务等形式建设信息系统。
自主开发、外包开发或购买云服务等信息化建设方法孰优孰劣,北京商报记者采访多名业内人士发现,对于体量小、技术水平不足的多数保险中介公司而言,购买云服务是相对来说在成本费用与安全性之间平衡较好的方式。
“自主开发、合作开发、定制开发、外包开发和购买云服务在与自身业务需要匹配,信息安全上是递增的,但成本与维护费用也是递增的。”王向楠表示,保险中介公司普遍规模不大、盈利不多,业务差别也较小。在大型集团下的中介公司可以获得本集团的云服务,而其他公司购买云服务即可。
“从费用、功能、便捷的角度,购买云服务无疑是成本最低廉的方式。尤其针对中小中介公司而言,自主开发或外包开发等方式是很难承担的运营成本。”车车科技副总裁徐建平则指出,目前市场上有提供云服务的保险科技企业,有计划推出针对中小中介企业的免费版云服务,为中小中介提供信息化支持。
同时徐建平也表示,从安全性上看,采用云服务解决方案的专业保险科技公司提供的产品,在安全性上都进行了充分的考虑,符合国家网络安全等级保护认证标准,具备反渗透、反抓取、反登录等安全措施,完全符合《意见稿》列明的安全要求。
据悉,在技术输出方面,车车科技自主研发的凌云、磐石、百川三大系统打通保险公司与用户之间的连接链路,实现多家保险公司同步在线报价、核保、支付、出单等一站式全流程线上化服务。
除车车科技之外,小雨伞也在进行类似的技术输出。该平台相关负责人介绍称,小雨伞保险已自研投保流程全程可视频回溯系统、线上智能保险顾问、啄木鸟风控系统AICS智能理算系统等,并获得了国家信息安全三级的信息安全体系认证。
“小雨伞保险依托母公司深圳木成林科技有限公司的技术实力和储备,采用自主开发为主,购买部分云基础服务为辅的形式进行。”与单纯在自主开发和外包、购买云服务等信息化建设方式之间“多选一”的观点不同,小雨伞相关负责人建议,中介公司可采用自主开发结合已经颇为成熟的云基础服务的方式进行信息化建设,这种方式可以在效率、费用和安全性上取得比较好的平衡。
负面清单划监管重点 配套数据标准在路上
北京商报记者注意到,在监督管理环节,《意见稿》以负面清单形式给监管现场检查保险中介信息化工作“划重点”。
具体而言,现场检查需重点关注的问题行为包括:信息化建设存在重大安全隐患或不符合《意见稿》要求;发生信息化突发事件;违反银保监会信息化突发事件信息报告有关规定;对银保监会信息安全检查中发现的严重信息安全隐患未采取措施进行整改或者整改不力;违反合规性要求,恶意对信息系统或经营数据进行篡改、删除或关闭,逃避监管部门检查;向监管部门报送材料存在误报、漏报、错报、迟报等行为,且整改不力等。
王向楠认为,这是告诉中介公司在信息化建设上的着力点。集中于数据合规性,也包括运营连续性,这是从市场秩序出发。
不过,与此同时,王向楠也直言称,其中对客户隐私和数据安全保护没有专门点到。
关于保险中介信息化方面的下一步工作,银保监会相关负责人表示,银保监会在后续工作中会同中国银保信、部分银保监局、部分保险中介机构,共同制定发布行业标准《保险中介监管数据标准》和《保险中介业务交互数据标准》。
关于此标准制定的原因,上述负责人表示征求意见过程中,有部分兄弟处室和银保监局建议进一步明确系统互通、业务互联、数据对接的具体要求,包括具体怎么执行、执行到何种程度、数据接口是怎样的。他表示《意见稿》正式出炉后,作为规范性文件或规章,其主要任务是提出保险中介机构信息化工作的各项目标和要求,至于数据对接、系统互联的具体要求和技术细节,应该通过发布执行行业标准来体现。
北京商报记者 陈婷婷 周菡怡