随着数字化转型在保险行业的持续深化,数据资产已成为支撑保险机构高质量发展的关键生产要素。鼎诚人寿始终将数据安全作为稳健经营的核心底线,严格遵循《中华人民共和国网络安全法》《中华人民共和国数据安全法》《中华人民共和国个人信息保护法》等法律法规要求,于2025年末响应监管部署全面启动数据安全管理能力提升专项行动,从组织架构、制度体系、技术防护、全员能力四大维度系统发力,稳步构建覆盖全流程、全生命周期的数据安全防护体系,以实际行动守护广大客户的金融信息安全与合法权益。
一、制度迭代 构建长效合规运营机制
鼎诚人寿以专项行动为抓手,持续迭代完善数据安全管理制度体系,目前已完成《数据安全管理办法》修订意见征集工作,《商用密码使用规范》《人工智能应用规范》《数据安全风险评估规范》《数据安全风险监测指引》等多项核心制度已完成内部评审,《数据使用安全评估指引》已正式进入试运行阶段。年度数据安全专项检查方案已编制完成,将于2026年9月启动全司年度数据安全专项检查工作,推动数据安全管理从“被动应对合规检查”向“主动常态化风险治理”全面升级。
二、高位统筹 构建全域协同治理体系
专项行动启动以来,鼎诚人寿迅速完成专项工作方案的制定与审核,正式组建跨部门协同专项工作组,构建起“决策层统筹、管理层推进、执行层落地、监督层闭环”的四级数据安全治理组织架构。通过厘清各业务条线的数据安全权责边界,将责任链条贯穿经营决策、管理执行、一线操作全流程,打通安全、合规、运营、审计、技术等条线的协同联动机制,推动全司数据安全治理形成“一盘棋”格局。
为夯实全员数据安全意识基础,公司分层分类开展覆盖中高层管理者、基层员工及各分支机构的系统性数据安全培训,同步组织全员签署数据安全承诺书,将数据安全要求深度嵌入员工的日常操作规范,从源头筑牢数据安全的思想防线。
三、自查筑基 闭环化解潜在风险隐患
根据专项行动统一部署,鼎诚人寿于2026年3月率先完成首轮全维度数据安全自查,并向数据安全管理工作小组作专项汇报。自查工作坚持“不留死角、不走过场”原则,聚焦数据分级分类、技术防护、风险监测与处置等核心领域,系统排查薄弱环节并建立专项整改台账,构建“问题发现—专项整改—复核销号”的全流程闭环管理机制。通过将数据安全管控深度嵌入公司整体风控体系,有效实现风险隐患的早识别、早预警、早处置。
截至当前,公司已全面完成全域线下数据资产盘点,正式确立数据分类分级标准与各系统分级规则,配套发布的《数据分类分级保护最小可执行方案》已完成全员宣导,为后续实施全量数据资产的精细化管控奠定了坚实基础。
四、技术赋能 打造全链路安全防护屏障
鼎诚人寿始终以技术驱动数据安全能力升级,持续加大安全技术资源投入,稳步落地多项核心安全能力建设:
• 完成DBSS数据库安全审计系统、API数据库安全网关的部署落地,实现核心数据库全链路访问行为可追溯、可管控; • 敏感数据操作日志集中收集与审计平台正式上线,实现全量敏感操作的统一归集、实时监测与智能审计; • 全面完成企业微信替代个人微信的迁移工作,正式启用企业微信安全外发管控模块,从源头上规范内部文件流转秩序; • 云盘外网访问、邮件外发、企业微信文件外发等全渠道安全管控策略已全面落地执行,构建起覆盖数据存储、传输、流转全环节的基础防护体系。
目前,数据防泄密闭环管理体系正有序推进落地,手机号码等核心敏感字段的脱敏显示、报文加密安全传输、全流程数据删除策略等专项任务均按计划实施,逐步构建起“识别—防护—监测—响应”的完整技术防护闭环。
数据安全工作没有终点,只有连续不断的新起点。下一步,鼎诚人寿将持续稳步推进数据安全管理能力提升专项行动各项任务落地,以精细化、规范化的数据安全管理护航公司数字化转型高质量推进,切实守护每一位客户的金融信息安全,为构建安全可信的数字金融环境贡献坚实力量。