當下,“萬物互聯(lián)”的大潮正席卷而來,網(wǎng)絡安全保險日趨受到重視,網(wǎng)絡安全保險所能提供的保險方案逐漸變得更加廣泛和標準。今年,《中華人民共和國網(wǎng)絡安全法》的正式實施不僅對我國網(wǎng)絡空間法治建設是一個重要的里程碑,也為保險產(chǎn)品的設計和開發(fā)提供了有效依據(jù)。一個完善的信息系統(tǒng)和有聚合力的網(wǎng)絡保險市場正在發(fā)展形成。
前不久,美國最大的信用評級機構(gòu)Equifax被曝系統(tǒng)受到網(wǎng)絡攻擊,1.43億美國居民的個人信息面臨被泄露的風險。據(jù)了解,Equifax就網(wǎng)絡安全險、犯罪防護險以及一般責任險等險種進行過投保,投??偙n~在1億至1.5億美元之間。但這一次,處于起步階段的網(wǎng)絡安全險也沒能幫助Equifax全身而退,因此而遭受的損失恐怕比1.5億美元要多得多。
當Equifax網(wǎng)絡安全事故還未平息之時,美國證券交易委員會又曝出,黑客去年曾入侵其用于存儲上市公司文件的系統(tǒng),并可能利用信息進行交易、牟取不當利益。今年內(nèi),WannaCry和Petya勒索病毒造成的全球性的網(wǎng)絡安全事故也還歷歷在目,受波及公司因此而承擔了嚴重的經(jīng)濟損失。面對瞬息萬變的網(wǎng)絡風險,企業(yè)該如何武裝自己來決戰(zhàn)這些變幻莫測的“虛擬敵人”?答案正在不斷探索中。
新型網(wǎng)絡風險愈演愈復雜
安聯(lián)全球企業(yè)及特殊風險(以下簡稱“AGCS”)發(fā)布的網(wǎng)絡安全研究報告指出,企業(yè)設備之間以及業(yè)務之間的緊密聯(lián)系正催生新的風險,這種風險的復雜性意味著企業(yè)需要建立起整套網(wǎng)絡安保體系,不同利益的相關(guān)方要加強風險管理信息的共享。
新型網(wǎng)絡風險已不僅關(guān)乎企業(yè)數(shù)據(jù)泄漏和個人隱私,還會延伸至知識產(chǎn)權(quán)被盜、網(wǎng)絡誹謗以及由網(wǎng)絡攻擊或技術(shù)故障所引發(fā)的業(yè)務中斷。AGCS全球財險核保團隊的網(wǎng)絡險業(yè)務專家表示,“今后5~10年,業(yè)務中斷將成為一個主要的風險,并成為網(wǎng)絡保險的主要保障范圍之一,但這方面的風險常常被低估。”不過,在網(wǎng)絡和IT的風險范疇內(nèi),營業(yè)中斷保障范圍可以非常廣泛,不僅包括企業(yè)的IT網(wǎng)絡,還可延伸至能源企業(yè)所使用的工業(yè)控制系統(tǒng)或是制造業(yè)中使用的機器人。
物聯(lián)網(wǎng)趨勢下,“萬物互聯(lián)”的大潮正席卷而來,個人和企業(yè)對技術(shù)和實時數(shù)據(jù)的依賴性在增加,新的風險也隨之產(chǎn)生。無人機被劫持、POS機被盜刷、使用中的汽車被操控、智能手表泄露用戶隱私,甚至“當你在看電視的時候,有人可能在透過電視看你”這樣令人后背發(fā)涼的情景,都不是駭人聽聞,而是真實發(fā)生過的案例。
有預測顯示,到2020年,數(shù)萬億的物品將實現(xiàn)互聯(lián),每天將有500億部機器進行數(shù)據(jù)交互。工業(yè)控制系統(tǒng)會存在風險隱患,因為今天仍在使用的系統(tǒng)中,有相當一部分在當初開發(fā)時并沒有考慮到現(xiàn)在網(wǎng)絡會存在如此多的安全問題。如果工業(yè)控制系統(tǒng)受到攻擊,極有可能造成火災、爆炸等有形損失,最終導致業(yè)務中斷。
網(wǎng)絡風險帶來巨大經(jīng)濟損失
AGCS披露的網(wǎng)絡研究報告顯示,我國每年都會遭受600億美元的網(wǎng)絡損失,居亞洲第一,是緊隨其后的印度的15倍。新加坡和日本的情況相當,分別為12億美元和9.8億美元。
AGCS通過分析網(wǎng)絡風險的最新趨勢發(fā)現(xiàn),網(wǎng)絡犯罪風險將是企業(yè)面臨的第三大風險。每年因全球網(wǎng)絡犯罪而導致的經(jīng)濟損失接近4450億美元,其中約50%發(fā)生于全球十大經(jīng)濟體。而每家企業(yè)因數(shù)據(jù)泄露事件遭受到的平均損失至少高達300萬美元。要做足安全保障,這意味著網(wǎng)絡安全險有超過千億的市場規(guī)模待開拓。
“15年前,網(wǎng)絡攻擊剛剛萌芽,主要與黑客相關(guān)。但隨著關(guān)聯(lián)性和全球化的日益加強,網(wǎng)絡犯罪變得商業(yè)化,網(wǎng)絡攻擊愈演愈烈,其影響也變得更為深遠。”AGCS首席執(zhí)行官Chris Fischer Hirs如是表示。
據(jù)安聯(lián)財產(chǎn)數(shù)據(jù)統(tǒng)計,現(xiàn)今50%的網(wǎng)絡攻擊集中在大型機構(gòu),越是重要的機構(gòu)越容易受到攻擊。大批量的數(shù)據(jù)泄漏會造成巨大的損失,也許是網(wǎng)絡系統(tǒng)的核心設施受到攻擊、核心數(shù)據(jù)泄漏,或者是云服務供應商網(wǎng)絡中斷。
雖然,目前只有不到10%的企業(yè)投保了網(wǎng)絡安全保險,但面對巨大的潛在經(jīng)濟損失,各企業(yè)愈發(fā)意識到投保該保險的重要性。據(jù)了解,影響企業(yè)投保網(wǎng)絡安全保險的一個原因或許是保費過于高昂。Sciemus保險公司曾表示,為價值1000萬美元的數(shù)據(jù)泄露投保費用約為10萬美元,這一保費是人身傷害投保的7倍。
據(jù)了解,國內(nèi)首批提供網(wǎng)絡安全保險的機構(gòu)成立于2015年。在中國保監(jiān)會和工信部的推動下,中國信息通信研究院聯(lián)合人保財險、中國平安以及渤海財險三家保險公司共同成立專門的IT保險工作組。2016年,IT保險1.0這一國內(nèi)首款獲得相關(guān)專利的IT風險評估與網(wǎng)絡保險業(yè)務正式問世。今年7月,面向用戶的IT保險2.0產(chǎn)品正式發(fā)布。至此,IT保險迅速實現(xiàn)保障范圍擴展,如今包含了云保險、數(shù)據(jù)保險、數(shù)據(jù)中心保險等產(chǎn)品組合,來適用于更多客戶群體的云計算、數(shù)據(jù)中心、數(shù)據(jù)服務、運維服務、數(shù)據(jù)安全服務等等不同的業(yè)務場景。
放眼全球,網(wǎng)絡保險市場日益升溫,隨著我國信息科技發(fā)展、相關(guān)法律法規(guī)的完善以及企業(yè)意識的提升,網(wǎng)絡保險市場將提速發(fā)展。
網(wǎng)絡風險與保險創(chuàng)新實驗室
“云計算服務風險評估”報名咨詢:
郭雪
電話:010-62300557
“IT保險”服務咨詢:
苗淑君
電話:18810651593