英國政府最近與私營部門合作向企業推廣網絡安全保險,確保保險成為企業IT安全的舉措,助力企業控制數據泄露風險。負責網絡安全戰略的英國內閣大臣弗朗西斯·莫德表示,該舉措是政府長期經濟計劃的一部分,致力于將英國打造成“電子商務環境最安全的國家之一”。
莫德稱,盡管保險不能代替安全的網絡環境,但是它可以成為公司全面風險管理的重要補充。保險公司可以通過向客戶企業提出合適的網絡威脅相關問題,來指導和激勵顯著改善業界的網絡安全實踐。
一份由英國政府和達信保險經紀公司發布的報告揭露了企業在網絡保險方面存在著巨大的認知空白。報告稱,過半數企業的首席執行官認為所在企業以某種形式在保險范圍內,然而實際上只有不到10%的英國企業有相應的保險制度。2014年,英國約81%的大型企業和60%的小型企業經歷過至少一次數據泄露事件。同時,網絡安全事件的數量還在穩步上升。因此,企業應該對網絡風險策略進行評估,包括在董事會層面設立網絡風險負責人,制定安全事件恢復計劃,并進行壓力測試以確認組織應對網絡威脅的財務彈性。報告同時建議,保險公司應將英國政府制定的網絡要素計劃中的安全最佳實踐納入風險評估中。