于3月1日正式啟動的瑞再研究院(由瑞士再保險成立),日前發布首期sigma報告(保險行業領先的研究出版物)指出,近期一些引人注目的網絡攻擊事件越加清晰地顯示,網絡安全事故帶來的損失遠不止處理數據丟失或損壞的成本。企業必須考慮到聲譽、實體資產和知識產權受到的潛在損害,以及業務運營中斷帶來的影響。
報告指出,網絡事故可能造成損失的范圍和規模都日益擴大,反映出網絡風險的格局在不斷演變,這主要受三個因素影響:數字化轉型速度加快、范圍擴大;互聯網設備和云計算的普及帶來高度的互聯互動,使網絡安全受到更多因素的威脅;受網絡攻擊可能帶來的經濟利益誘惑,黑客的手段更加復雜。
瑞士再保險首席經濟學家高曠楷博士表示,盡管很多企業意識到危險的存在,但通常未做好充分準備來應對網絡風險,很少有企業將保證網絡安全納入風險管理的主要框架。監管可能有助于推動變革,許多司法管轄區正在制定相關法規,要求企業建立更強大的的數據保護措施。因此,“無論規模大小,企業都需要加大對網絡安全架構的投入,以建設可靠的事前和事后風險管理能力。”
“專業網絡保險市場正在發展,越來越多保險公司計劃在這個險種寫入更多業務”,高曠楷表示,專業網絡保險一般針對數據和網絡安全事故及相關損失提供核心保障,其市場承保限額一般在500萬至1億美元之間。不過,一些重大的網絡風險依然不可保,且現有保障范圍亦不足以覆蓋企業潛在風險損失。為擴大可保性邊界,企業需與保險公司合作,創建可持續的市場。但是,有些網絡事件的潛在損失規??赡苓^于巨大,商業保險/再保險公司最終會難以承受,尤其是極端損失事件,如關鍵基礎設施或互聯網大面積中斷,將導致嚴重的累積損失。此類風險可能需要政府提供支持,類似于為應對災難性恐怖主義風險提供的國家支持。