给你的企业买份网络安全保险如何?

简单地说,每个信息安全计划都涵盖两个方面:保护和响应。成功的网络安全计划应该包括这两者,不过无论就哪个方面来讲,企业需要处理好这五个问题:

1.他们已经控制并完全实施的事情;

2.他们可以处理,但难以解决的事情;

3.他们必须努力应对但仍然无法管理的事情;

4.他们不知道如何处理的事情(在流程、技术或人员方面的投资不会带来差异);

5.他们的程序由人来定义和管理,而人难免犯错。

现在的问题是:企业如何应对这些不可避免的现实问题,特别是认识到在损害发生之前企业无法检测所有的攻击,或者无法在不影响业务的情况下缓解每个安全事件。

对于某些企业来说,这些问题的答案就是网络安全保险。

保险经纪公司Lockton公司网络风险业务主管Ben Beeson表示:“首席信息安全官完全会支持网络安全保险,因为这可以稍微减轻他们的负担。”

尽管如此,网络安全保险是每家公司都应该考虑的做法吗?或者说,这只是少部分公司的可行选择?为了回答这些问题,我们需要看看网络安全保险在企业安全计划内发挥的作用,但首先我们需要明确网络安全保险是什么。在2016年RSA大会中,网络安全保险是多个讨论的焦点。在本文中,技术以及金融服务的专家探讨了这个话题以及它如何适用于现代企业安全计划。

网络安全保险市场什么样?

根据金融服务的一些人表示,网络安全保险的概念已经存在12到16年。Optiv Security公司安全培训副总裁Blake Huebner表示,网络安全保险在上世纪90年代就已经出现。

无论它何时出现,网络安全保险的部署最初主要受隐私和数据泄露法规所推动(这与网络安全技术类似),现在实际发生的安全泄露事故也在推动网络安全保险的发展。

Huebner表示:“鉴于Target和Home Depot遭遇的数据泄露事故,这个市场得到很大的推动。医疗保健行业的部署率最高,其次是教育、游戏、公用事业、金融服务和零售业。这是一个快速成熟的市场。”

在网络安全保险领域,现在有很多供应商和经纪公司,这个市场已经开始赚很多钱。

金融服务公司CNA Insurance网络及媒体部门技术负责人Jacob Ingerslev表示:“目前有将近100家保险公司提供网络安全保险,80%到90%的业务集中在10家公司。”

“在2015年,网络安全保险市场的收入在25亿到30亿美元之间,”Beeson在2016年Advisen网络安全会议上说道:“根据PricewaterhouseCoopers统计,这已经是一个有利可图的市场,在未来四年,这个市场将会增长近四倍,到2020年,该市场估值为70亿到80亿美元。”

显然,保险公司正在赚钱,主要来自少量企业。PivotPoint Risk Analytics公司总裁兼首席执行官Julian
Waits表示:“在美国只有2%的公司有网络安全保险,最大的问题是量化风险,这不是线性的,精算信息也不成熟,因此保险公司会面临各种问题‘我们如何对这种风险定价?’他们需要购买什么以及购买多少,他们实际得到什么回报。”

网络安全保险并不能取代安全最佳做法,但专家表示这是填补安全计划空白的重要组成部分。风险评估公司DatumSec联合创始人兼首席执行官Jonathan

Niednagel表示:“任何安全专业人士都会告诉你,你永远不可能100%防止攻击。如果这是真的,那么最佳做法和尽职调查会给你95%的保护,而网络安全保险会涵盖剩下的5%。但很多专业人士认为他们可以部署松懈的安全措施,因为他们买了保险,得到了保险的保护。”

网络安全保险该如何整合至企业安全计划中?

专家表示,总的来说,网络安全保险意义非常。尽管保险单可能意味着要花费很大的成本,但这会让某些企业觉得在网络安全计划中包含网络安全保险是更安全的做法。

然而,这并不是像打电话给保险公司或经纪人并要求开保单那么简单,其中需要涉及大量分析工作。让事情更复杂的是,企业开始用不同的目光审视风险和网络安全保险。

在Target公司数据泄露事故之前,网络安全保险保单是基于静态方法来评估风险。企业要填写评估表,向承包方进行讲述,可能还需要进行某种形式的对话。在完成评估、开好保单后,保险人将会离开并祈祷未来12个月的安全。

但在Target数据泄露事故发生后的世界,我们看到数据泄露事故总是在发生。对保险公司来讲,这种“希望和祈祷”模式已经不再可行。网络安全和风险管理公司Stroz
Friedberg副总裁William
Dixon表示:“网络安全保险是相对较新的金融工具,在我看来,此前网络安全保险只是被视为企业网络安全计划的之后的想法。”

Dixon补充说:“企业现在意识到他们永远无法通过人力、流程和技术来确保100%的安全性。所以我们看到很多客户开始选择把网络安全保险加入网络安全计划。这并不是作为提高其技术和流程安全成熟性的补充,而是用于处理数据泄漏事故时的恢复工作,包括修复、数据泄露通知、信用监督和外部法律顾问的支持。”

安永公司全球信息安全负责人Ken
Allan解释说,对于有些企业来说,想要获得良好的网络安全保险困难重重。Allan说道:“我们一个大型银行客户通过分析以弄清楚他们可对其网络安全投资做些什么,能否通过花更多钱来保护更多重要资产。结果是,在某些情况下,安全技术非常复杂,采购和维护的成本太高,该银行最后选择使用网络安全保险来涵盖这些风险。”

作者:Sean Martin

来源:51CTO

时间: 2024-10-18 06:01:52

给你的企业买份网络安全保险如何?的相关文章

给创业买份“模式保险”

创业不是梦想轻易照进现实,不是把天外飞仙的创意付诸实践,不是凭夜以继日宵衣旰食就会成功.创业路上充满了恐惧.疑虑和不确定性,创业者需要懂得用左手温暖右手.悲观的一面是,没有任何一本书和一个人能够为创业者描绘完整的路线图,也无法解决创业者的所有问题;而乐观的一面是,针对初创企业的管理工具和商业模式的确能够为创业者提供一份前所未有的清晰指南.不同于市面上常见的创业类书籍,这本<创业者手册:教你如何构建伟大的企业>并不是一本让创业者花半天时间就能打通经脉的"九阳真经",它更像是一

发展网络安全保险,助力网络安全风险治理体系建设

随着全球信息化发展,形成与之相适应的网络安全保障能力,成为国家安全的焦点问题.我国高度关注网络安全风险防范.习近平总书记在2014年2月的中央网络安全和信息化领导小组第一次会议上,用"一体之两翼,驱动之双轮"概括了网络安全和信息化发展的辩证关系.2016年4月,在网络安全和信息化工作座谈会上,总书记又系统阐述了网络安全观的内涵及重点问题.2016年10月,在第三十六次中共中央政治局集体学习时,总书记提出了六个"加快"的要求,吹响了加快网络安全建设的冲锋号.2017年

网络安全保险的新兴发展与监管研究

随着数字经济的蓬勃发展和大数据时代的快速到来,互联网越来越成为人们学习.工作.生活不可或缺的新空间,越来越成为7亿多网民获取服务不可替代的新平台,互联网.物联网.云平台.区块链等已成为新经济的技术载体和重要基础设施.网络应用和大数据面临着因网络攻击.中断等种种因素引起的信息泄露.资料灭失.营业中断等诸多网络安全问题.因为光纤被挖断.员工误操作.黑客攻击等多种原因,近年来断网或者网络瘫痪的情况大幅增加,这些风险给企业经营和声誉带来的重大影响,同时给网民的财产损失带来了巨大的风险隐患.2012年,世

定价仅为美国50% 国内网络安全保险迎发展契机

人们在日常使用电脑过程中,虽然知道电脑病毒的危害,但大规模感染的情况毕竟不多.但刚刚过去的5月,勒索病毒竟然导致150个国家和地区超过25万台电脑感染. 怡安集团最新发布的<2017全球风险管理大调查>显示,网络安全风险已经迅速成为全球企业和组织在董事会层面共同关注的五大风险之一.那么,对于网络安全,除了加强防范,在保险方面有无应对之策呢? 中怡保险经纪总经理吴青在接受<每日经济新闻>记者采访时表示,网络安全保险在国内刚刚起步,市场接受度偏低,保险公司承保态度谨慎,目前仅七八家报备

网络安全保险或成企业标配 遇攻击勒索均可赔付

名为"WannaCry"的勒索病毒近期在国内多个行业传播,再一次给互联网生活下的普通企业与个人用户敲响了警钟. 安联最新研究报告显示,中国每年预计遭受600亿美元的网络损失,居亚洲第一.随着企业与个人用户网络安全意识的觉醒,网络安全保险将迎来巨大的市场机遇.不过从目前来看,由于网络安全保险产品在核保定价方面尚缺乏依据,存在潜在道德欺诈风险以及缺乏明确的法律责任和约束,因此未来国内发展之路依然任重道远. 网络安全保险需求快速提升 自5月12日以来,一种名为"WannaCry&q

病毒全球&quot;勒索&quot;欧亚企业网络安全保险覆盖问题突出

北京时间上周五(5月12日)晚间,一个名为"想哭(WannaCry)"的恶意软件在全球多个国家迅速蔓延,数以十万计的电脑接连遭受攻击,而后被锁死.黑客将电脑中的资料文档上锁,并要求支付300美元等价的比特币才能解锁文件. 在网络安全如此脆弱,用户电脑频频遭到攻击的今天,如何做好必要的防范? 据怡安集团(NYSE:AON,全球最大规模的保险业集团公司之一)网络保险业务全球负责人的说法,全球范围内网络安全保单几近九成在美国. 路透社援引保险公司消息称,因网络安全保险相对较少,美国以外的许多

曝“不买江泰保险取消评优资格”

"被强制"购江泰保险多地存在■有地方曝出"不买江泰保险取消评优资格"■相关部门明确指出旅责险应"不强制.不排他"6日,本报刊发的<旅责险为啥必须投江泰保险?>引发强烈反响.采访中记者了解到,全国不少地区出现当地旅行社被强制购买江泰保险经纪股份有限公司的旅责险.多地出现投江泰保险"通知"2012年12月10日,福建省旅游局下发<关于做好2013年度旅责险统保示范项目的通知>,要求该省已参加2012年统保示

这项新兴的业务正在激增:网络安全保险

本文讲的是 这项新兴的业务正在激增:网络安全保险,c 如同大多数网络安全服务的出现一样,这种名为"网络安全保险"的新业务也是从美国兴起.由于过去两年发生的一系列针对美国企业的严重黑客攻击事件,已经促使保险公司大幅度提升了一些易受攻击企业的保险费用.除此之外,一些保险公司还提高了保额,目前的封顶额度最高可达1亿美金.然而,大型数据攻击事件造成的经济损失远不止这个数字.2011年索尼PSN网络遭攻击事件,造成损失约十亿美元.而去年底和今年中安全牛报道过的索尼影业和Ashley Mediso

企业需为网络安全做哪些准备?

企业如何知道自己是否已真的准备好应对网络攻击?事实上,我们可利用网络安全准备目标来显著提高企业的安全状态.下面让我们看看如何实现: 网络安全计划 网络安全计划通常将风险评估中确定的关键信息资产与核心业务流程.目标和任务相关联. 在这种情况下,企业将其客户信息数据库作为关键信息资产,支持着企业运营.网络安全计划还将确定安全要求以及做法,以保护客户信息数据库以及关键业务流程. 信息安全架构 信息安全架构的基本概念是,如果流入.流出以及流经信息网络的流量无法被看到,则无法有效监控. 在这种情况下,企业