网络保险无以为继?
欧洲风险管理协会联合会(FERMA)对网络保险市场发展孤立于其所服务的行业表示担忧。该机构警告称,对企业而言,网络保险可能会成为一款“难以为继的产品”,因为劳合社最近引入的除外条款导致购买网络保单越来越难了。
但一些保险公司辩称,网络保险市场正趋于稳定,企业更有机会买到价格合理的保单。不过,如果想要获得赔付,网络保险购买方必须拥有良好的防御措施。
网络保险或许无以为继
FERMA代表着21个国家和地区的22个风险管理协会。该机构表示,网络保险市场可能受到劳合社于3月份引入的争议性战争除外条款的残酷影响。
这些条款建议独立的网络安全保单不承保国家支持的犯罪分子所进行的攻击。围绕何谓“国家支持的攻击”出现了一些争议。由于很多攻击都是匿名的,有人担心,在战争除外条款下任何网络攻击都可能被排除在保险范围之外。
FERMA认为,这一方式应当更加平衡才能满足保险客户的需求。该机构向媒体透露:“如果网络保险不能更具合作性,平衡保险市场风险胃纳和企业投保人的保险范围需求,那么网络保险就有可能成为很多企业难以为继的产品。”
这些条款“凸显了企业对网络保险产品的整体价值和可持续性日益加深的担忧”,尤其是在风险更高的大公司看来。
FERMA呼吁保险行业的所有参与者,从保险公司、保险经纪和企业投保人到监管机构,一起进行“建设性”对话。
保险经纪公司Marsh的一份报告表明,2021年勒索软件攻击增加引发网络保险费飙升,导致2022年第一季度网络保险成本上涨102%,这一情况也引发了对企业保险可能无以为继的担忧。
Marsh表示,成本的飙升伴随着“市场持续恶化和产能下降,许多客户转向自保和共保”。
飙升的网络保险价格有望停止上涨?
这些数据让很多人开始担心网络保险市场。不过,尽管令人不安,但这一趋势似乎正在减缓。
保险公司Aon发布的一份报告称,尽管整个行业都在担忧,但似乎新产能大量涌现,保险公司的亏损也有所改善,因而2023年初网络保险费率开始下降。
Aon网络并购保险主管Craig Dunn表示,费率预期会持续下降,但投保人必须确保自身安全状况良好。“情况已有所好转。如果你安全状况良好,获得网络保险就没什么问题。但如果安全状况不好,那就很难获得网络保险了。”
保险公司要求的网络防御标准与投保人所处行业及其收入相关,Dunn解释道。“收入不足5000万英镑的投保人就不用达到收入5亿英镑的托管服务提供商那种安全水平。”
Dunn表示:“如果你收入不足5000万英镑,有良好的备份,所有远程访问都要求通过多因素身份验证,且设置了某种不错的端点解决方案,那应该就差不多了。”
大型企业的压力会更大些,因为他们更容易遭到攻击。“如果你收入有几亿,保险经纪商可能就会要求持续监控了。”Dunn称,“如果你是提供安全服务的托管服务提供商,他们很可能会要求你在所有端点上设置端点检测与响应(EDR),并且拥有某种安全运营中心能力,无论是内部的还是外部的。”
不过,欧洲保险联合会欧洲保险公司的人身保险和非寿险主管Nicolas Jeanmart解释称,由于网络保险行业仍处于初级阶段,预计保单价格和可用性会出现一定程度的波动。“尽管近些年成长迅速,但网络保险市场仍在起步阶段。”
“提供网络保险的保险公司不断推出可持续的创新解决方案,其中通常包含向公司提出如何限制自身风险敞口的建议和提供遭攻击后的的支持。只有主要条件都满足了,尤其是进行了充分的风险管理,投保企业才有可能获得网络保险。”
Dunn认为,正因为如此,保险公司比监管机构更有动力提高网络安全标准。“我觉得政府未必像自身盈亏和奖金与这些标准挂钩的人那么积极。”
