日前,一场席卷全球的勒索病毒在大范围入侵人们的电脑,恶意加密电脑信息并勒索解密赎金。据报道,全球有150多个国家沦陷:英国的几十家医院被迫暂停急救等服务,俄罗斯内政部千台电脑遭攻击,德国铁路系统、美国联邦快递公司等纷纷“中毒”,中国也有近3万家机构的计算机遭受影响。专家警告,在攻击势头被暂时遏制后,有可能推出升级版本“卷土重来”。电脑病毒大范围肆虐,也再度为全球网络安全敲响警钟。

全球网络安全现状

近年来发生了多起数据和安全事故案件,人们对网络风险的担忧日益增加。在商业活动中,网络相关事故造成的潜在财物损失(第一方和第三方损失)范围非常广泛。

来自美国国际集团(AIG)的最新网络安全报告显示:金融服务、能源、电子通讯、医疗及信息技术将最有可能成为2017年系统性网络攻击的行业对象。

勒索病毒的出现使得人们开始警惕网络安全引发的风险。据劳合社与剑桥大学风险研究中心共同发布的“劳合社城市风险指数报告”显示,在2015年至2025这十年间,网络攻击引发的全球潜在经济损失可能高达2940亿美元。另据普华永道发布的报告《保险2020与超越:从网络弹性中获取红利》预测,到2018年,全球网络安全保险市场将增至50亿美元,到2020年将增至75亿美元。可见,网络安全保险发展潜力巨大。

据美国保险代理和经纪理事会(CIAB)2016年4月数据显示,在保险市场相对成熟的美国,大约有25%的商业投保了网络安全保险。在世界其他地区,针对数据泄密的强制立法将是推动网络安全保险增长的主要动力。法律或者是监管的强制约束行为,是一个非常重要的方面。比如,欧盟出台的《一般数据保护条例》(GDPR)——要求所有在欧盟经营个人数据业务的公司都必须遵守该条例,而且该条例规定了最高的赔偿额是2000万欧元,或者是该公司全球收入的4%,该条例是一个非常强硬的保护手段,同时也能够推进网络安全保险的承保数量。

劳合社首席执行官在2015年劳合社开放日活动中曾表示,中国目前的互联网发展潜力巨大,但中国的网络安全保险尚不发达,就目前互联网发展的浪潮来说,大量的网络安全需求将给网络安全保险业务的发展带来长期的增长活力。

“尽管每年目标明确的网络攻击的数量在以两位数的速度增长,许多中型及大型公司仍未能在网络风险管理中投入足够资源。网络保险市场在中国的发展速度一直较为缓慢,主要原因是网络保险对于市场来说依然较新,客户知晓度低, 保险公司缺乏历史数据模拟网络攻击可能导致的潜在损失。并且相关法规较模糊,缺乏明确的法律责任和约束。”美亚保险责任险部和特殊金融险部负责人詹铭辉表示,“今年6月1日起,《中华人民共和国网络安全法》将正式施行,希望这类法律的进一步完善,可以为打击网络犯罪,提供重要的法律保障。”

网络安全保险在中国

一般而言,网络风险分为第一方和第三方风险。保险产品提供的承保范围会涵盖其中一方或者双方都涉及的风险。针对第一方的保单涵盖了企业自己的资产,包括数字资产、网络瘫痪造成的业务中断、网络欺诈、声誉损失、网络盗窃等等;针对第三方的保单包括他人的资产,尤其是客户的资产,通常包括安全和隐私泄露、多重媒体责任、第三方数据的丢失等风险。针对这些风险,目前市场上是否都有相应的保险方案开来解决呢?

据悉,美亚保险母公司美国国际集团(AIG)早在1999年起就为企业提供网络风险保障产品——CyberEdge。2015年左右,美亚保险将此款保险产品引进中国,成为国内首批为客户提供互联网安全保险服务的保险公司。该产品承保范围包括:敏感数据外泄(个人及企业数据)、黑客入侵、计算机病毒、雇员恶意破坏数据或处理数据失当、数据

盗窃、网络保安系统失效、计算机系统事故所引发的第三方索赔或导致的业务中断,甚至包括网络勒索相关赎金的保障。

詹铭辉介绍,美亚保险提供的企业级市场的安全保险业务主要分成三块:第一块业务主要集中于减少企业因黑客攻击导致正常营业中断而产生的经济损失。保险可以赔偿企业在系统安全失效期间,扣除正常营运开支而损失的部分经济损失。第二块业务则是在鉴定服务以及数据恢复上。承保那些因聘请鉴定服务顾问证实是否已发生数据安全事故并判断原因,提供避免或降低数据安全事故的建议所产生的费用。第三块业务则主要是帮助企业承担法律成本,承保依法向资料所有人披露个人信息泄密或数据安全事故所产生的费用及支出。同时还包括修复企业受损名誉,承保向独立的专业公关顾问寻求建议以减轻其名誉受损所发生的费用。

另据记者了解,目前在中国市场上,类似的网络安全保险虽有,但产品设计单一,保障范围较窄,与真正意义上的网络安全保险有所差异。比如,华泰财险与京东金融合作推出的专门针对互联网个人账户资金安全的“个人账户安全保障保险”,该产品可全年保障个人名下所有银行卡、网银、第三方账户因盗刷等造成的资金损失;平安产险开发了一款个人账户资金损失保险,能保障网络上第三方账户被盗刷等损失,按照保费标准不同,提供保障;人保财险推出虚拟财产险业务,保障网络游戏玩家虚拟财产的交易安全;众安保险联合百度推出专门针对手机支付安全的保险产品“百付安”,保障病毒木马、电信诈骗、网络钓鱼等严重威胁用户支付信息和财产安全。

总体来看,网络安全保险在国外已经很发达,而在国内来看,开展这方面保险计划的保险公司并不多,人们对这类产品的接受度也不高。原因是多方面的:一方面是立法规范,一方面是保险公司可能承受的不确定风险较大,再者用户(企业、个人)对于这块的接受度可能还不高。

中央财经大学副教授郑莉莉表示,“网络安全保险之所以在国内发展不起来,主要是不确定风险大,没有网络安全定损的标准;另外国内多数用户认识上还停留在重视硬件、轻视数据的层面上,而网络安全的主要目标是保证数据的保密、完整与不可否认。”

业内人士表示,我国发展网络安全保险可以从以下几个方面着手:首先,法律是保障。国家需要借鉴国外先进的立法经验,结合我国当前的现实状况,制定专门的针对网络安全法律;其次,人才是基础。网络安全保险产品涉及许多专业问题,需要优秀的专业人才为企业制定所需的网络安全保险产品,因此应该注重相关专业人才的培养和引进;再次,应重视宣传网络安全。社会各个主体应该通过不同形式加大网络安全保险的宣传,加强企业风险教育,强化风险保障。

“作为新兴产品,目前企业网络安全保险在国内的客户知晓度较低,但随着国内相关法律法规的健全以及科技、数据和计算机的不断发展,客户的风险意识会随着提升,企业网络安全保险的市场在未来将会持续增长。”詹铭辉坦言。

网络安全保险发展前景

“网络安全保险在国内是典型的蓝海市场,潜力很大。推进的过程可能会比较缓慢,因为需要保险公司与网络安全的主管部门、相关企业、多个利益相关方制定相应的政策和标准。”郑莉莉表示。

近几年,网络风险抬头的趋势非常明显,不论是大型跨国企业,还是小型本地公司,其运营成本都因网络风险的增加而显著上升。因为网络风险的成因和导火索经常变化,公司经营者较难正确地认识到他们所面临的风险本质,以及无法确认自己需要的是哪种类型的保险产品。在这一背景下,对于网络安全保险的需求量会有进一步的提升。

对于企业而言,在企业已经发生安全事故的情况下,网络安全保险可以降低企业的资金损失。具体可以包括由于第三方诉讼造成的损失,以及遭受网络攻击导致服务中断造成的损失。此外危机公关的服务也可以被保险所覆盖。毕竟和金钱损失相比,真正重要的是预判风险。

本文转自d1net(转载)

网络安全保险在中国为何鲜为人知?相关推荐

  1. 网络安全保险国内外产业发展研究

    摘要 随着网络安全风险日益加剧,网络安全保险得到了快速发展,成为转移.防范网络安全风险的重要工具.国外的网络安全保险市场经历了二十余年的发展实践,已形成了较为成熟的上下游生态.通过研究国外网络安全保险 ...

  2. 网络安全保险的新兴发展与监管研究

    随着数字经济的蓬勃发展和大数据时代的快速到来,互联网越来越成为人们学习.工作.生活不可或缺的新空间,越来越成为7亿多网民获取服务不可替代的新平台,互联网.物联网.云平台.区块链等已成为新经济的技术载体 ...

  3. 【网络安全】2017中国网络安全十大新闻盘点

    作者:渣渣小编  | 小编:阿软 送别了2017的尾巴,我们迎来了崭新的一页.在这个辞旧迎新的时刻,中国软件网针对移动办公.CRM.HR.云计算.大数据.网络安全等细分领域以及软件园区2017年的发展 ...

  4. 众至科技:网络安全保险如何定价?

    当保险公司对企业的网络风险进行承保时,通常是多种风险类型同时承保.若保单内各风险之间存在相关性,该保单的定价就不能单纯地为各单一风险的纯风险保费相加,而要考虑其中的相互依存的结构,本文将从网络风险的可 ...

  5. 【愚公系列】2023年06月 网络安全(交通银行杯)-中国菜刀

    文章目录 前言 一.中国菜刀 1.打开题目 2.解题 前言 Wireshark(前称Ethereal)是一个网络数据包分析软件.网络数据包分析软件的功能是截取网络数据包,并尽可能显示出最为详细的网络数 ...

  6. 炼石喜获“2020中国网络安全产业联盟突出贡献单位奖”

    2021年1月15日,由中国网络安全产业联盟(CCIA)主办的"2020年度中国网络安全产业联盟会员大会暨理事会"在京召开.会上,联盟对2020年作出积极贡献的会员单位进行表彰,炼 ...

  7. 多层防御保障中国企业网络安全

    现在,中国企业经营活动的各种业务系统对于互联网.企业内网的依赖性越来越强,而且,越来越多的非安全节点设备,如智能手机.ipad.U盘等设备可以从多种途径连接到企业内部网络,***与病毒无孔不入,企业对 ...

  8. BCS2022冬奥网络安全“零事故”宣传周压轴:解密守护“零事故”的“中国产品”...

    5月23日,2022北京网络安全大会(BCS2022)主题活动--冬奥网络安全"零事故"宣传周暨网络安全创新产品推介会进入最后一天,支撑北京冬奥网络安全"零事故" ...

  9. 全球75亿美元的网络安全险 会是保险业下一块金矿吗?

    最近几年,保险行业的巨头对网络安全保险市场产生了浓厚的兴趣,纷纷投资或者收购各类网络风险研究分析公司.比如怡安集团(Aon)收购了总部位于纽约的网络安全公司Stroz Friedberg,怡安希望借助 ...

最新文章

  1. 用D3.js 十分钟实现字符跳动效果
  2. 一文带你了解被 BATJ 问烂的 TopK 问题
  3. L2TPV3---以太网端口到端口手动配置
  4. bzoj 1026: [SCOI2009]windy数 数位DP算法笔记
  5. guava-collections
  6. 直播 | ACL 2021论文解读:为结构预测问题自动寻找更强的词嵌入拼接方式
  7. 苹果和虫子问题C++
  8. 孵化业务快速落地与优化
  9. matlab字符串数组里里固定格式的内容,字符串数组和字符数组中的文本
  10. 应用迁移方案_Kubernetes如何成为迁移旧版应用程序的解决方案
  11. python常用工具
  12. Android Studio出现R.raw文件标红找不到错误(有多个模块的Project)
  13. 解决IIS无法启动w3svc
  14. Go基础-go的源码文件以及常用命令
  15. Overloud TH3 for Mac(电吉他效果器)
  16. Dual Thrust策略
  17. Robotframework基础篇(一):使用ride编辑器
  18. MPC-HC视频播放器
  19. 苹果手机突然闪退的7个原因及修复方法
  20. 【愚公系列】2022年05月 vue3系列 axios请求的封装(TS版)

热门文章

  1. RFC2459 Internet X.509 公钥基础设施:证书和CRL简介
  2. 中文文本分类之TextRNN
  3. ev3 中一键切换控制模式
  4. 监控卡驱动程序和软件的安装
  5. [CTO札记]Cloud Computing实例:搜狗云输入法
  6. 解决谷歌浏览器跨域错误问题
  7. Flex3下载 安装 注册码
  8. 软件工程里有Java这一课程吗_软件工程总结
  9. 从零开始开发3D跑酷游戏教程-洪青霞-专题视频课程
  10. emqtt数据存储mysql,数据存储 - MongoDB 消息存储 - 《EMQ X Enterprise v3.0 中文文档》 - 书栈网 · BookStack...