这项新兴的业务正在激增:网络安全保险

本文讲的是 这项新兴的业务正在激增:网络安全保险,c

如同大多数网络安全服务的出现一样,这种名为“网络安全保险”的新业务也是从美国兴起。由于过去两年发生的一系列针对美国企业的严重黑客攻击事件,已经促使保险公司大幅度提升了一些易受攻击企业的保险费用。除此之外,一些保险公司还提高了保额,目前的封顶额度最高可达1亿美金。然而,大型数据攻击事件造成的经济损失远不止这个数字。2011年索尼PSN网络遭攻击事件,造成损失约十亿美元。而去年底和今年中安全牛报道过的索尼影业和Ashley Medison 两大黑客攻击事件,前者预估损失近2亿美元,后者则面临集体诉讼,索赔总金额也是以亿美元为单位。严重的入侵事件数不胜数,不仅仅是以互联网业务为主的企业,零售和医疗行业也受到了极大冲击。家得宝、塔吉特、安腾、蓝十字……

网络安全保险的覆盖范围包括鉴定调查、信用监控、法律费用及调解费用。根据企业安全环境,具体的覆盖种类可能会区别很大。但总体来看,保险费用正急剧上升。对于曾遭受黑客攻击的医疗保险企业,保险公司大幅增加了其保费,续约价格涨到了以往的三倍。根据达信保险公司(Marsh & McLennan Co.)最新披露的数字,零售商的保费支出在2014年基本稳定,今年上半年却上涨了32%。

零售和医疗行业的免赔额度虽然上升,但即使是最大的保险公司也不会为高风险客户签出超过1亿美金的保单。这使得塔吉特等大企业的风险无法完全被保险抵消——塔吉特称2013年的大规模数据泄露事件造成了2.64亿美金的损失。

美国第二大医疗保险企业安腾在今年年初遭到网络攻击后无法完全补偿损失,安腾总法律顾问托马斯·杰林斯基在美国保险监督官协会八月举行的听证会上提供了证词,称这次事件中共有7900万用户数据泄露。路透社报道此事件时称,系统重建费用“高昂的离谱”。安腾虽设法拿到了1亿美金的保费,但前提条件是将未来发生攻击事件的免赔额定为2500万美金。安腾并未提及过去的免赔额,但该数字很可能比2500万小得多。

保险业的机遇

源源不断的黑客攻击可能会同时给保险公司带来一个好消息和一个坏消息。一方面,保险公司需要支出的保额提升了;另一方面,公众通过黑客事件知晓了购买保险的重要性,保险公司可以大幅提高保费。

随着更多企业意识到上保险的重要性,保险公司将通过行动满足新生的需求。普华永道新近发布的一项调查中提到,网络安全保险市场规模将在未来五年中提升两倍,达到75亿美金。

然而,保险公司很难预测自身承担的风险,有些保险公司已经开始拒绝网络安全保险的投保客户。

如AIG保险集团的网络安全保险政策提供最高7500万美金的保额,但只针对那些善于部署防护、降低风险的全球顶级银行。另一家保险公司爱思集团(Ace Group)近期已开始提供高达1亿美金的保费,前提则是必须深入审查客户的网络安全政策和流程。沃伦·巴菲特的公司Berkshire Hathaway这个月推出第一套网络安全保险政策,该公司高管丹妮尔·利布里奇表示“我们会精挑细选”。

超市”涨价”?

零售巨头塔吉特和家得宝都遭受了大规模的数据泄露攻击,数千万信用卡信息泄露。但这两家公司均拒绝对数据泄露事件是否带来了保费上涨或保险范围减少做出评论。

塔吉特在一份文件中称,只期待保险公司能够偿付2013年事件中造成的2.64亿美金损失中的9000万。家得宝则表示,期待保险公司偿付2014年数据泄露事件2.32亿美金损失中的1000万。

“很多主要保险商都吃了苦头,但他们带着更严酷的条款和更有挑战性的惩罚措施杀了回来。”–赛门铁克数据泄露响应主管鲍勃·谢克尔
使用保险经纪人设计的保险组合,被保企业最高可获得1亿美金的赔偿。尽管如此,一些公司还是警告称赔偿额度并不令人满意。

去年索尼影业遭到攻击之后,其母公司索尼表示,如果再次受到攻击,索尼影业的财务状况将可能恶化,而目前的保险政策“无法承担全部费用和损失”。

索尼公司发言人马克·荒木称,公司期待保险公司赔偿索尼影业攻击事件损失中的“很大一部分”。他拒绝详细指出保险公司是否有提高保费或降低保额。

房主本应给门窗上锁,想要购买网络安全保险的零售公司也正被迫加强其支付系统安全性。

诺德保险公司合伙人本·比森称,保险公司正推进零售商部署标记化、端对端加密等新技术,在客户交易金额大于银行额度上限时进行保护。

无法做到这一点的零售商如今将很难拿到保险。另一方面,更改后的赔偿条款可能会将网络安全大戏带到新的层面上:法庭战争。
法律公司洛温斯坦桑德勒的合伙人琳达·班尼特称,“我们今天在承销过程中看到的限制条款将在未来两三年内带来各种索赔纠纷。”

安全牛评
网络安全保险这一新兴事物的产生,不仅仅意味着多了一个新型险种。保险公司对网络安全投保客户本身网络安全状况的鉴定和改善,又是一项重要的安全咨询和顾问工作。

时间: 2024-10-29 14:49:18

这项新兴的业务正在激增:网络安全保险的相关文章

网络安全保险的新兴发展与监管研究

随着数字经济的蓬勃发展和大数据时代的快速到来,互联网越来越成为人们学习.工作.生活不可或缺的新空间,越来越成为7亿多网民获取服务不可替代的新平台,互联网.物联网.云平台.区块链等已成为新经济的技术载体和重要基础设施.网络应用和大数据面临着因网络攻击.中断等种种因素引起的信息泄露.资料灭失.营业中断等诸多网络安全问题.因为光纤被挖断.员工误操作.黑客攻击等多种原因,近年来断网或者网络瘫痪的情况大幅增加,这些风险给企业经营和声誉带来的重大影响,同时给网民的财产损失带来了巨大的风险隐患.2012年,世

云计算、物联网带来的业务转型是网络安全预算的催化剂

本文讲的是云计算.物联网带来的业务转型是网络安全预算的催化剂,不断进化的风险和企业技术,促成预算重点落户安全开销 企业纷纷加速其云计算.在线服务的使用,准备好进行物联网的部署,却突然发现自己在招募网络安全人才和安全工具上捉襟见肘.2017全球信息安全状态调查(GSISS)--由普华永道.CIO和CSO联手进行的世界范围调查,其中最重要的结论之一就是如此. GSISS调查显示:59%的受访者称,因为数字技术使用的增加,以及为给客户.员工和合作伙伴提供更多的数字服务和应用而革新业务模式,他们在安全方

网络安全保险或成企业标配 遇攻击勒索均可赔付

名为"WannaCry"的勒索病毒近期在国内多个行业传播,再一次给互联网生活下的普通企业与个人用户敲响了警钟. 安联最新研究报告显示,中国每年预计遭受600亿美元的网络损失,居亚洲第一.随着企业与个人用户网络安全意识的觉醒,网络安全保险将迎来巨大的市场机遇.不过从目前来看,由于网络安全保险产品在核保定价方面尚缺乏依据,存在潜在道德欺诈风险以及缺乏明确的法律责任和约束,因此未来国内发展之路依然任重道远. 网络安全保险需求快速提升 自5月12日以来,一种名为"WannaCry&q

发展网络安全保险,助力网络安全风险治理体系建设

随着全球信息化发展,形成与之相适应的网络安全保障能力,成为国家安全的焦点问题.我国高度关注网络安全风险防范.习近平总书记在2014年2月的中央网络安全和信息化领导小组第一次会议上,用"一体之两翼,驱动之双轮"概括了网络安全和信息化发展的辩证关系.2016年4月,在网络安全和信息化工作座谈会上,总书记又系统阐述了网络安全观的内涵及重点问题.2016年10月,在第三十六次中共中央政治局集体学习时,总书记提出了六个"加快"的要求,吹响了加快网络安全建设的冲锋号.2017年

给你的企业买份网络安全保险如何?

简单地说,每个信息安全计划都涵盖两个方面:保护和响应.成功的网络安全计划应该包括这两者,不过无论就哪个方面来讲,企业需要处理好这五个问题: 1.他们已经控制并完全实施的事情; 2.他们可以处理,但难以解决的事情; 3.他们必须努力应对但仍然无法管理的事情; 4.他们不知道如何处理的事情(在流程.技术或人员方面的投资不会带来差异); 5.他们的程序由人来定义和管理,而人难免犯错. 现在的问题是:企业如何应对这些不可避免的现实问题,特别是认识到在损害发生之前企业无法检测所有的攻击,或者无法在不影响业

病毒全球"勒索"欧亚企业网络安全保险覆盖问题突出

北京时间上周五(5月12日)晚间,一个名为"想哭(WannaCry)"的恶意软件在全球多个国家迅速蔓延,数以十万计的电脑接连遭受攻击,而后被锁死.黑客将电脑中的资料文档上锁,并要求支付300美元等价的比特币才能解锁文件. 在网络安全如此脆弱,用户电脑频频遭到攻击的今天,如何做好必要的防范? 据怡安集团(NYSE:AON,全球最大规模的保险业集团公司之一)网络保险业务全球负责人的说法,全球范围内网络安全保单几近九成在美国. 路透社援引保险公司消息称,因网络安全保险相对较少,美国以外的许多

定价仅为美国50% 国内网络安全保险迎发展契机

人们在日常使用电脑过程中,虽然知道电脑病毒的危害,但大规模感染的情况毕竟不多.但刚刚过去的5月,勒索病毒竟然导致150个国家和地区超过25万台电脑感染. 怡安集团最新发布的<2017全球风险管理大调查>显示,网络安全风险已经迅速成为全球企业和组织在董事会层面共同关注的五大风险之一.那么,对于网络安全,除了加强防范,在保险方面有无应对之策呢? 中怡保险经纪总经理吴青在接受<每日经济新闻>记者采访时表示,网络安全保险在国内刚刚起步,市场接受度偏低,保险公司承保态度谨慎,目前仅七八家报备

HTC图谋自救 拓展“新兴设备”业务

在业绩持续衰退的背景下,HTC将希望押在了新兴设备业务上.昨天(7月22日),据<华尔街日报>报道,HTC的一份内部邮件显示,该公司将继续进行重组,并为"新兴设备"成立一家新的子公司,同时将调任全球业务行销总经理JasonMackenzie执掌关键的美国业务.HTC公司CEO周永明称,公司北美业务总经理MikeWoodward将领导新成立的新兴设备子公司,该子公司将侧重于新产品的创新及全球分销策略,可能负责可穿戴式设备的研发.不过,周永明并进一步透露新业务的细节.<每

香港科技大学杨强教授专注研究的这项新兴技术,可能能造就最初的真正“智能”

迁移学习,简单的说,就是能让现有的模型算法稍加调整即可应用于一个新的领域和功能的一项技术.这个概念目前在机器学习中其实比较少见,但其实它的潜力可以相当巨大.杨强教授在刚刚结束的CCF-GAIR上的演讲中曾提到一个愿景--利用迁移学习,即使是自身没有条件获得大量训练数据的小公司也可以按照自己的需要应用大公司训练出来的模型,从而普及AI的应用. 在目前大家都在努力提高人工智能应用通用性的大背景下,迁移学习的崛起之势已经比较明显.不过杨强教授其实早在2009年之前就开始研究迁移学习了--那时他是国内为