被勒索病毒困扰 企业开始用保险应对损失

北京时间5月22日消息,保险公司指出,类似WannaCry这样的勒索病毒让企业蒙受损失,为了挽回损失,一些没有购买网络险的企业重启购买政策,保险内容覆盖绑架、勒索和敲诈。

购买网络险费用很高,在美国之外并不是特别流行,保险公司之前曾透露说,购买数据泄露保险服务时,投资10万美元可以获得100万美元赔偿。

企业用绑赎险应对

一些企业想都没有想过购买此类保险,因为它们认为自己不会成为攻击目标。

绑架险(又叫作K&R coverage,即绑赎险)一般被跨国企业使用,它们用绑赎险保护某些地区的员工,这些地区石油和采矿业发达,暴力事件很多,比如非洲和拉美一些地区。

如果遭到WannaCry攻击,企业也可以用绑赎险挽回损失。WannaCry攻击用恶意软件(也就是勒索病毒)锁定20多万台计算机,波及150多个国家,黑客要求计算机用户支付赎金才能解锁。

保险公司认为,与传统网络险相比,如果遭到勒索攻击用绑赎险挽回损失,获赔的资金可能低一些,政策也没有那么匹配。

伦敦专业商业保险公司CNA Hardy的首席承销官帕特里克·盖奇(Patrick Gage)认为:“一些富有创造力的法医律师可能会深入研究条款。”他还说绑赎险一般针对生命所遭受的威胁,用户购买特定范围的保险会优先对待,不是那些模糊的保险类别。

美国国际集团(American International Group)、Hiscox和Travelers已经收到一些客户的请求,它们因为勒索软件索赔,这些客户购买了绑赎险。

保险公司拒绝透露总索赔金额,主要是出于机密原因和客户安全方面的考虑。Hiscox新闻发言人表示:“在过去18个月里我们收到了索赔请求,不过金额并没有增加太多。金额在预期之内,整体上是可控的。”

是否有客户因为WannaCry攻击申请索赔?Hiscox新闻发言人拒绝置评。不过灾难建模公司RMS的网络安全管理专家汤姆·哈维(Tom Harvey)认为,如果保险公司提供绑架、勒索保险服务,它们将会深入查看保单条款,看看自己是否会受到影响。

在过去18个月里,由于勒索攻击的数量迅速增加,迫使企业利用绑赎险挽回损失,因为它们没有直接购买网络险,或者根据网络保险条款索赔金额比免赔额还要低。

赛门铁克表示,2016年发现46万起勒索攻击事件,比2015年增加36%;要求受害者支付的赎金平均额度从294美元上升到1077美元,增长266%。

威胁越来越大,提供绑赎险的保险公司风险加大,索赔金额可能比预期多得多。保险经纪商说,保险公司已经开始响应,它们修改了政策,原本政策就不是根据勒索病毒设计的。

保险公司担心了

有许多计算机受到WannaCry影响,当中的大多数不在美国,而且美国之外的企业一直不愿意购买网络险。全球每年购买的网络保险费约为25-30亿美元,当中90%来自美国。

企业购买绑赎险时也没有将勒索软件考虑进去。但是之前有案例显示,高科技黑客与网络勒索可以对企业业务造成巨大影响,比一名高管被绑为人质威胁还要大。

保险经纪商Marsh的安全产品主管鲍勃·帕里(Bob Parisi)认为:“如果CFO被绑架了,公司还是会继续运营。如果系统内部出现恶意软件,两座工厂可能会停产,实际损失大得多。”

Aon网络风险实践全球主管凯文·卡林尼池(Kevin Kalinich)说,一般来讲绑赎险没有免赔额,勒索赎金和危机响应服务也在赔付范围之内;例如,与罪犯或者监管机构接触就属于危机响应范围。

尽管如此,绑赎险可能只是权宜之计,因为它不是针对勒索软件设计的。保险公司指出,企业可以再购买营业中断险,不过赔付的最高额度一般比网络险低。

经纪商还说,提供绑赎险的保险公司已经修改政策,为勒索软件受害者支付赔偿金,一些保险公司甚至为客户设立比特币帐户,加快赎金的支付速度。

不过保险公司已经开始重视自身风险。Willis Towers Watson PLC全球网络风险主管戴高斯提诺说,一些企业增加了免赔额。AIG也对政策做出调整,如果购买绑赎险中的营业中断类别,遭遇网络敲诈勒索事件最高只能赔100万美元,金额下调。AIG网络安全保险全球主管特蕾西·格雷拉(Tracie Grella)说:“保险公司没有料到勒索软件如此猖獗。”

本文转自d1net(转载)

时间: 2024-09-29 06:41:29

被勒索病毒困扰 企业开始用保险应对损失的相关文章

WannaCry勒索病毒,企业文件安全保护的启蒙课

5月12日晚,勒索病毒"WannaCry"感染事件在全球爆发,病毒已经扩散至全球上百个国家和地区,并造成超过7.5万起电脑病毒攻击事件 . 该勒索软件对于企业局域网或内网的主机系统破坏性尤其严重,据360数据显示,仅上周五.周六两天,国内出现了29000多个感染了该勒索病毒的IP,本次病毒事件波及教育科研单位.商业中心.医疗单位等等,情况十分严峻.据阿里云首席安全研究员吴翰清分析,"这次蠕虫式传播的病毒是 2.0 版本,而在之前还有1.0 版本."那之后是否还会出现

勒索病毒竟来自朝鲜?看看各安全公司、保险机构都在如何应对

已经肆虐全球11天的"WannaCry"电脑勒索病毒至今尚未有完美的破解方案出台.根据黑客的程序设定,中招用户被要求在72小时内支付价值300美元的比特币,超时则赎金翻番.如果7天后拒付赎金,电脑所有资料将被永久封锁. 这么厉害的威胁勒索,幕后的黑客组织还不得大赚一笔? 用户不会使用比特币 黑客收款不到40万元 根据追踪比特币非法使用情况的Elliptic Enterprises机构数据,截至5月16日,受害用户只向黑客组织支付了总计约人民币34万元赎金.Elliptic联合创始人.首

想哭(WannaCry)勒索病毒的用户防护和处置指南

本文讲的是想哭(WannaCry)勒索病毒的用户防护和处置指南, 一.前言 北京时间2017年5月12日晚,勒索软件"WannaCry"感染事件爆发,全球范围内99个国家遭到大规模网络攻击,被攻击者电脑中的文件被加密,被要求支付比特币以解密文件:众多行业受到影响,比如英国的NHS服务,导致至少40家医疗机构内网被攻陷,电脑被加密勒索:而我国众多行业的也是如此,其中又以教育网最为显著,导致部分教学系统无法正常运行,相关学子毕业论文被加密等.截止到北京时间5月15日09点,目前事件趋势已经

勒索病毒肆虐 国产网络安全公司或借机“上位”

5月12日,名为WannaCry的勒索病毒席卷全球,造成巨大经济损失,网络安全概念受到资本追捧,但也有提供网络安全服务的企业被质疑技术不过关.对于国内网络安全行业来说,这次网络攻击究竟意味着什么? 万物互联时代 网络安全威胁无处不在 CNNVD报告称,此次勒索病毒波及面积之广十分罕见,涉及百余个国家和地区的政府.电力.电信.医疗机构等重要信息系统及个人电脑,最严重区域集中在美国.欧洲.澳洲等. 勒索病毒在中国的爆发开始于大学教育系统:随后扩展到国内几乎所有地区,影响范围遍布高校.火车站.自助终端

“勒索”病毒肆虐,能防难治!

勒索病毒今年在全球的攻击量疯长3倍,平均每40秒就有一家企业被感染.昨日,<"5·12"勒索病毒WannaCry事件分析报告>(以下简称"<报告>")出炉.这份由南方电网科学研究院.南方电网公司网络安全监测预警与应急响应中心及电力行业信息安全等级保护测评中心第五实验室作出的分析报告,详尽分析了勒索病毒的特征.盈利模式,同时指出,法律的缺失以及虚拟货币的发展是使得病毒泛滥的根源所在. 每十秒就有一个人中招 <报告>指出,勒索病毒主要

病毒全球&quot;勒索&quot;欧亚企业网络安全保险覆盖问题突出

北京时间上周五(5月12日)晚间,一个名为"想哭(WannaCry)"的恶意软件在全球多个国家迅速蔓延,数以十万计的电脑接连遭受攻击,而后被锁死.黑客将电脑中的资料文档上锁,并要求支付300美元等价的比特币才能解锁文件. 在网络安全如此脆弱,用户电脑频频遭到攻击的今天,如何做好必要的防范? 据怡安集团(NYSE:AON,全球最大规模的保险业集团公司之一)网络保险业务全球负责人的说法,全球范围内网络安全保单几近九成在美国. 路透社援引保险公司消息称,因网络安全保险相对较少,美国以外的许多

阿里云安全吴翰清:这次勒索病毒被低估,不重视安全的企业会“突然死亡”

因公安网遭受病毒,无法受理需要系统受理业务,敬请谅解. 这张北京某地公安机关户籍管理窗口上的告示,无奈地隐喻着我们网络世界的伤痕.我们总被恐慌和流言击中,却难以打捞真相. 文 | 史中(微信:Fungungun),雷锋网主笔,希望用简单的语言解释科技的一切 采访 | 吴翰清 阿里云首席安全研究员,人称道哥.刺 有关勒索病毒的几个真相 人们看到,这次爆发的勒索病毒作者收到了35万美元,似乎相比它全球的影响力来说并不多.但很多人不知道,这个蠕虫式传播的病毒是 2.0 版本,而在之前的 1.0 版本,

勒索病毒暴露网络安全险尴尬:投了保的没中毒

当电脑被病毒入侵时,除了求助于IT技术人员,网络安全保险或将成为最后一块"安全垫". 近日,勒索病毒"永恒之蓝"危及全球,5月13日,已有79个国家遭到该病毒的攻击:5月14日,中国已有3万多个机构或组织的数十万台机器被感染:目前,这个数字还在不断增长.与恶性勒索病毒相比,目前中国网络安全保险市场还处于初期阶段,从保险产品和可以提供的服务来看相当有限. 据澎湃新闻不完全统计,目前国内市场上,主要由平安产险和美亚保险提供综合性的网络安全保险,投保对象大多是大型机构,目

勒索病毒肆虐,全球共治才能标本兼治

近日,WannaCry勒索病毒肆虐全球网络,敲响了网络安全警钟.此次事件带来了怎样的影响?全球各国网络安全建设可以从中吸取哪些经验教训?怎样从根本上应对愈加严峻的网络形势?请关注本版报道. "拔网线"."打补丁",这两个动作几乎成为网民们这几天的"标配".近日,针对Windows操作系统的WannaCry勒索软件来势汹汹,并在持续发酵,全球150多个国家和地区的用户"中招",我国至少有29372个机构.保守估计30万台终端和服