安全政策
GIC Re 安全实施模板
- GIC Re 网站/门户/ Web 应用已被放置在受保护的区域,并实施了防火墙、IDS(入侵检测系统)和高可用性解决方案。
- 在 GIC Re 网站/门户/ Web 应用发布之前,进行了模拟渗透测试。发布后,定期进行渗透测试。
- GIC Re 网站/门户/ Web 应用在发布之前进行了已知应用级漏洞的审计,并解决了所有已识别的漏洞。
- 根据网络安全部门的指南,在启动 GIC Re 网站/门户/ Web 应用之前进行了服务器硬化。
- 访问托管 GIC Re 网站/门户/ Web 应用的 Web 服务器在物理和网络上都受到限制。
- 在不同的位置维护日志以记录对 GIC Re 网站/门户/ Web 应用服务器的授权物理访问。
- 托管 GIC Re 网站/门户/ Web 应用的 Web 服务器配置在 IDS、IPS(入侵预防系统)和系统防火墙之后。
- 开发工作在一个独立的开发环境中进行,并在部署到生产服务器之前在暂存服务器上进行了彻底测试。
- 应用程序通过 SSH 和 VPN 通过一个单一的点上传到生产服务器,前提是已成功在暂存服务器上进行了测试。
- 来自远程位置的内容经过认证过程,并不会直接发布到生产服务器。内容在最终发布之前会经过审查。
- 所有网页内容在最终上传到 Web 服务器之前都会验证是否包含恶意代码。
- 审计日志和系统活动日志被维护并存档。拒绝的访问和服务会在例外报告中进行记录和审查。
- GIC Re IT 监控团队的帮助台员工定期监控 GIC Re 网站/门户/ Web 应用,以确保页面正常运行、没有未经授权的更改,并且没有建立未经授权的链接。
- 系统软件补丁、错误修复和升级会定期审核,并安装到生产 Web 服务器上。
- 生产 Web 服务器上的互联网浏览、电子邮件和其他桌面应用程序已被禁用。仅允许进行服务器管理任务。
- 服务器密码每月更换一次,并在管理员之间共享。
- <插入管理员名称> 被指定为 GIC Re 网站/门户/ Web 应用的管理员,并负责实施此政策并与审计团队协调。
- 在应用开发进行重大修改后,GIC Re 网站/门户/ Web 应用会重新审计应用级漏洞。
合规审计
GIC Re 网站/门户/ Web 应用在发布之前已通过审计,并符合网络安全小组规定的所有政策。
GIC Re 网站/门户/ Web 应用还通过漏洞识别软件进行了自动化风险评估,评估工作在发布前后进行,所有识别出的漏洞均已解决。
网站监控计划
GIC Re 网站/门户/应用程序对于向利益相关者提供及时和准确的信息至关重要。为了确保其可靠性、可用性和安全性,实施了结构化的监控计划。
网站在以下参数上持续监控
- 功能性:GIC Re 网站/门户/应用程序的所有模块定期进行测试,以确保功能的顺畅。任何发现的问题都会迅速解决,以保持不间断的用户体验。
- 性能:对关键网页进行下载时间和响应速度的测试。努力优化性能,提供快速高效的用户体验。
- 断链:对网站进行细致检查,识别并解决任何断链或错误。确保所有链接能够无缝地将用户重定向到预期的目标。
- 流量分析:定期监控和分析网站的流量。通过流量模式的洞察帮助改进内容传递,并识别需要增强的区域。
- 反馈:定期收集并审查网站用户的反馈。根据反馈实施必要的更改和更新,确保网站保持用户友好并符合用户需求。
- 安全监控:GIC Re 网站/门户/应用程序的托管服务提供商已实施先进的多层安全基础设施,包括防火墙、入侵防御系统和实时威胁监控。
附加监控和报告
- GIC Re IT 管理团队内有一个监控团队,确保网站始终运行。
- 为关键事件生成日志和报告,并审查是否存在任何异常或安全威胁。
- 定期进行性能检查和更新,以确保网站与最新的技术和安全标准对齐。
Contingency Management Plan
Contingency Plan in the Event of Defacement / Natural Calamity
Defacement Protection Policy:
- Website is audited against Security & Performance.
- Any application level modification on the website implies re-audit.
- All the server configuration and logs are monitored timely.
- Only System administrators’ users are allowed to access the servers for administration and configuration tasks.
- Contents are updated through a secured CMS.
Defacement:
As soon as the Website Information Manager gets the information regarding the defacement, the following steps will be taken:
- According to the degree of defacement, the site is stopped or continued partially.
- Log files are analyzed to troubleshoot the source of defacement and blocking of the service.
- The Website is started from DR site in case of complete loss of data or during long downtime.
- Log files will be given to the security division for analysis.
- Based on security recommendations, all vulnerabilities are fixed, and the application is re-audited.
Time for Restoration after Defacement:
The time taken for restoration of the website depends on the degree of defacement and services affected by the defacement.
Content Contribution, Moderation & Approval Policy (CMAP)
Content needs to be contributed by the authorized Content Manager from departments of GIC Re in a consistent fashion to maintain uniformity and to bring in standardization along with associated metadata and keywords.
In order that all contents posted on the website are authentic, up-to-date and latest, officers contributing the contents must check them thoroughly for authenticity and accuracy before sending the content to web information manager.
The general content links of the website are given below. Before sending new/revised contents to the Web Information Manager (WIM) for posting in the website, all officers/ departments should adopt the procedure as indicated in the table below relating to content contribution, moderation and approval. The content on the portal goes through the entire life‐cycle process of-
- Creation
- Modification
- Approval
- Moderation
- Publishing
- Expiry
- Archival
"GIC Re" has prescribed the appropriate Moderator & Approver for each of the content element.
版权政策
介绍
印度总保险公司 (GIC Re)的版权政策为GIC Re网站内容的定期审查、更新和验证建立了指导方针和程序。该政策确保网站内容保持准确、相关,并与GIC Re的目标和法律要求保持一致。
背景
未经印度总保险公司 (GIC Re)的事先许可,不得部分或全部复制本网站的内容。本网站上的所有内容均由GIC Re自行开发。没有上传任何第三方内容,因为所有材料都是内部制作的。
本网站的内容不得在任何误导性或令人反感的背景下使用。如果在其他出版物中引用,必须适当注明来源。
官方网站: https://www.gicre.in
范围
本政策适用于GIC Re网站上发布的所有内容,包括:
- 文本
- 图像
- 视频
- 文档
- 新闻稿
- 新闻文章
- 其他多媒体内容
它适用于所有参与网站内容创建、管理和维护的GIC Re员工和第三方。
目标
- 维护网站内容的准确性、相关性和质量。
- 确保内容与GIC Re的使命、愿景和战略目标一致。
- 遵守与内容管理相关的法律、监管和组织要求。
- 通过提供最新和可靠的信息来增强用户体验。
政策审查
本版权政策将定期审查,并在必要时进行更新,以反映技术、组织需求或监管要求的变化。

Ranked 9thLargest Global Reinsurer Group(Non-IFRS 17 Reporting Reinsurer- compiled by AM Best)





