您的位置:首頁>科技>正文

面襲“勒索”病毒 淺談網路安全保險

還記得今年的5月, Windows和Mac設備上大爆發的勒索病毒, WannaCry嗎?它攻擊了一大批企事業單位和校園網路, 導致這些機構無法正常運轉。

據風險公司估計,

這次WannaCry勒索病毒在全球所造成的經濟損失能達到80億美元。 而在6月底時, 另一款名為Petya的勒索病毒, 也在全球造成了不小的影響。 據《經濟參考報》報導, 過去兩年, 企業資訊安全事件數量相比以往大幅增長, 給企業造成的損失每年達百億元之巨, 並有繼續快速增長的趨勢。

勒索病毒的出現加強了人們對網路安全引發的風險的關注。 據勞合社與劍橋大學風險研究中心共同發佈的“勞合社城市風險指數報告”顯示, 在2015年至2025這十年間, 網路攻擊引發的全球潛在經濟損失可能高達2940億美元。 另據普華永道發佈的報告《保險2020與超越:從網路彈性中獲取紅利》預測, 到2018年, 全球網路安全保險市場將增至50億美元, 到2020年將增至75億美元。

可見, 網路安全保險發展潛力巨大。

國內外網路安全險現狀

網路安全保險誕生於20世紀90年代, 在北美等互聯網比較發達的地區, 市場增長非常快。 目前, 在網路保險發展最快的美國, 已經有約50家保險公司可以提供專門的網路攻擊保險, 其中不乏美國國際集團(AIG)、安達(ACE)和丘博(Chubb)等保險行業的巨頭。 我國的網路保險發展略遜於發達國家。 現在已有部分企業才開始拓展網路保險業務, 據瞭解, 目前在我國市場上, 目前提供網路安全保險的是安聯財險、美亞保險、平安保險、眾安保險等。

安聯財險在2015年推出網路安全險以及聲譽保險, 針對各種原因引起的資料丟失、網路被加插惡意軟體、網路盜竊與網路敲詐等風險事件做出理賠,

保障範圍包括營業中斷損失、設備損壞費用、贖金等。

平安產險則在2017年初開始提供綜合性的網路安全保險, 這些保險大多針對企業敏感性資料洩露、遭遇駭客攻擊、網路敲詐等事件進行賠付。

眾安保險在2016年年初推出資料安全險, 產品進適用于阿裡雲用戶。 如果因駭客攻擊導致使用者雲伺服器上的資料洩露並造成經濟損失, 眾安保險將為投保用戶提供最高100萬元的賠付。 在2017年又推出國內第一款網路資訊安全綜合保險, 保額最高達300萬元。 這款產品主要保障因駭客攻擊、惡意軟體、木馬病毒等網路安全事件造成的資訊竊取和破壞等損失, 服務物件範圍更加的的廣泛, 包括政府部門、企事業單位、金融機構、網路運營商等,

既能夠覆蓋互聯網系統, 也能夠針對不同客戶的內網系統或雲系統提供保險方案。

另外, 除了上述幾家保險公司, 像安信保險、中匯國際等也和信安線上簽訂了關於網路安全保險方面的戰略合作協定, 意在進軍進軍我國網路安全保險市場。

網路安全險推廣的難題

總體來看, 網路安全保險在國外已經很發達, 而在國內來看, 網路安全險剛剛出於起步和探索階段, 開展這方面保險計畫的保險公司並不多, 人們對這類產品的接受度也不高。 原因是多方面的:一是立法規範;二是保險公司可能承受的不確定風險較大;三是用戶(企業、個人)對於這塊的接受度可能還不高;四是網路安全險相關資料庫很不完善,

風控模型不成熟, 導致可保險的場景受限。

只買網路安全險就夠了嗎

和傳統風險不同, 網路安全風險具有動態性, 在投保企業簽署合同之前需要對其網路安全框框進行安全評估, 解決投保企業的逆向選擇和道德風險問題。 同時, 在投保過程中, 在保險人的風險變化的情形發生時, 需要對IT 系統安全進行再評估, 這些情形包括:網路系統改變、法規改變或IT 安全技術創新等。 同樣, 這些評估也需要由保險、網路技術及資訊安全技術專業人員共同完成。 通過各方共同努力及資訊披露, 促進網路安全保險基礎資料庫的發展壯大。

請點擊螢幕右上方“…”

關注綠盟科技公眾號

NSFOCUS-weixin

↑↑↑長按二維碼, 下載綠盟雲APP

Next Article
喜欢就按个赞吧!!!
点击关闭提示