1.2k likes | 1.45k Views
โครงการพัฒนาระบบฐานข้อมูลการประกันภัย (Insurance Bureau System). วัตถุประสงค์การนำเสนอ. วัตถุประสงค์การนำเสนอ. เพื่ออธิบายให้ผู้เข้าฟังเข้าใจในแง่ของธุรกิจประกันชีวิต และเหตุการณ์ต่างๆที่จะเกิดขึ้นตลอดชีวิตของกรมธรรม์ เพื่อให้ฝ่าย IT ได้เข้าใจถึงระบบงาน โครงสร้างของข้อมูลและความปลอดภัย
E N D
โครงการพัฒนาระบบฐานข้อมูลการประกันภัย (Insurance Bureau System)
วัตถุประสงค์การนำเสนอวัตถุประสงค์การนำเสนอ
วัตถุประสงค์การนำเสนอวัตถุประสงค์การนำเสนอ • เพื่ออธิบายให้ผู้เข้าฟังเข้าใจในแง่ของธุรกิจประกันชีวิต และเหตุการณ์ต่างๆที่จะเกิดขึ้นตลอดชีวิตของกรมธรรม์ • เพื่อให้ฝ่าย IT ได้เข้าใจถึงระบบงาน โครงสร้างของข้อมูลและความปลอดภัย • เพื่อให้เข้าใจวิธีการคีย์ข้อมูลสำหรับ แต่ละ event ที่จะเกิดใน Policy Life Cycle • เพื่อให้เข้าใจในแต่ละหน้าจอการส่งข้อมูล
ช่องทางการส่งข้อมูลจากบริษัทประกันชีวิตให้สำนักงาน คปภ. • การส่งข้อมูลจากบริษัทประกันชีวิตให้สำนักงาน คปภ. มี 3 ช่องทาง ดังนี้ • การบันทึกข้อมูลผ่านหน้า Website • การส่งข้อมูลผ่านช่องทางการ Upload file • การส่งข้อมูลผ่านช่องทาง Web service
ช่องทางการส่งข้อมูลจากบริษัทประกันชีวิตให้สำนักงาน คปภ. 1.บริษัทประกันชีวิตที่ต้องส่งข้อมูล 24 บริษัท 3.ตรวจสอบและประมวลผล ฐานข้อมูลประกันชีวิต 2. สำนักงานคณะกรรมการกำกับและส่งเสริมการประกอบธุรกิจประกันภัย วิธีที่ 1 กรอกข้อมูลบนหน้าเว็บไซต์ (iForm) วิธีที่ 2 Upload ข้อมูลผ่านหน้าเว็บไซต์ วิธีที่ 3 ส่งข้อมูลผ่าน Web service 4.รายงานการส่งข้อมูล
ความปลอดภัยในการส่งข้อมูลความปลอดภัยในการส่งข้อมูล
ความปลอดภัยในการส่งข้อมูลความปลอดภัยในการส่งข้อมูล • ข้อมูลมีการเข้ารหัสและสามารถยืนยันความถูกต้องของข้อมูลได้ • ใช้ PKI (Public Key Infrastructure) หรือระบบการใช้งานกุญแจคู่ ซึ่งมีมาตรฐานเทคโนโลยีต่างๆพร้อมใช้งานเช่น ใบรับรองอิเล็กทรอนิกส์ (Digital Certificate) การลงลายมือชื่ออิเล็กทรอนิกส์(Digital Signature) เป็นต้น • ใช้ใบรับรองอิเล็กทรอนิกส์ที่ออกโดยหน่วยงานที่น่าเชื่อถือ (TOT CA)
PKI กับ Security Services PKI สามารถตอบสนองความต้องการพื้นฐานเรื่องความปลอดภัยในการทำธุรกรรมทางอินเตอร์เน็ตในหัวข้อหลัก ดังนี้ • ยืนยันตัวบุคคลได้ (Authenticity) • ป้องกันการเข้าถึงข้อมูล (Confidentiality) • ป้องกันการแก้ไขข้อมูล (Integrity) • ป้องกันการปฏิเสธการทำธุรกรรม (Nonrepudiation)
การใช้งาน PKI ในการส่งข้อมูล
สำนักงาน คปภ. ตรวจสอบเอกสารด้วย PKI
สำนักงาน คปภ. ตรวจสอบเอกสารด้วย PKI(2)
การตรวจสอบข้อมูลที่ผ่าน iForm
ความปลอดภัยในการส่งข้อมูลผ่าน Web Services Security Token Generation (Certificate Authentication) Digital Signature Generation User/Password Security Token Validation and Setup Security Context User Authentication Digital Signature Validation
SOAP Structure Security Token Signature Information Time Stamp User Credentials Insurance Information
Certificate ที่บริษัทประกันชีวิตต้องติดตั้งก่อนใช้งาน • OIC Certificate • TOT Root Certificate • Certificate ที่บริษัทประกันชีวิตได้รับจาก TOT • แบบ CD-ROM ติดตั้งไฟล์ลงบนเครื่อง PC • แบบ E-Token ต้องเสียบอุปกรณ์ค้างไว้ระหว่างการใช้งานระบบ
ช่องทางการส่ง Certificate ให้สำนักงาน คปภ. • การ Upload ข้อมูล • ระบบจะแนบไฟล์ Certificate ของบริษัทประกันชีวิตมากับไฟล์ที่ upload ให้สำนักงาน คปภ. อัตโนมัติ • Web Service และ iForm • ให้ Upload ผ่านระบบ iForm
ภาพรวมผลิตภัณฑ์ด้านประกันชีวิตภาพรวมผลิตภัณฑ์ด้านประกันชีวิต
products Riders • IndividualLife • Traditional • Ordinary • Industrial • Investment • Unit Link/ Universal Life • Personal Accident • Group Life • Named / Un-Named • Waiver of Premium • Payor Benefit • Disability Income Benefit (Daily allowance benefit) • Accident benefit • Health cover • Cancer benefit • ….
ขั้นตอนการทำงาน การบันทึกข้อมูลผ่านหน้า Website
Traditional products New Business
Traditional products Cancellation / Withdrawal
Traditional products Premium Received
Traditional products Financial Alteration • เปลี่ยนแปลงชั้นอาชีพ • เปลี่ยนงวดการชำระเบี้ยประกันภัย • เปลี่ยนแปลงข้อมูลสุขภาพ • เพิ่ม / ลด จำนวนเงินเอาประกันภัย