网络保险无以为继?

VSole2023-05-19 08:51:56

欧洲风险管理协会联合会(FERMA)对网络保险市场发展孤立于其所服务的行业表示担忧。该机构警告称,对企业而言,网络保险可能会成为一款“难以为继的产品”,因为劳合社最近引入的除外条款导致购买网络保单越来越难了。

但一些保险公司辩称,网络保险市场正趋于稳定,企业更有机会买到价格合理的保单。不过,如果想要获得赔付,网络保险购买方必须拥有良好的防御措施。

网络保险或许无以为继

FERMA代表着21个国家和地区的22个风险管理协会。该机构表示,网络保险市场可能受到劳合社于3月份引入的争议性战争除外条款的残酷影响。

这些条款建议独立的网络安全保单不承保国家支持的犯罪分子所进行的攻击。围绕何谓“国家支持的攻击”出现了一些争议。由于很多攻击都是匿名的,有人担心,在战争除外条款下任何网络攻击都可能被排除在保险范围之外。 

FERMA认为,这一方式应当更加平衡才能满足保险客户的需求。该机构向媒体透露:“如果网络保险不能更具合作性,平衡保险市场风险胃纳和企业投保人的保险范围需求,那么网络保险就有可能成为很多企业难以为继的产品。”

这些条款“凸显了企业对网络保险产品的整体价值和可持续性日益加深的担忧”,尤其是在风险更高的大公司看来。 

FERMA呼吁保险行业的所有参与者,从保险公司、保险经纪和企业投保人到监管机构,一起进行“建设性”对话。 

保险经纪公司Marsh的一份报告表明,2021年勒索软件攻击增加引发网络保险费飙升,导致2022年第一季度网络保险成本上涨102%,这一情况也引发了对企业保险可能无以为继的担忧。

Marsh表示,成本的飙升伴随着“市场持续恶化和产能下降,许多客户转向自保和共保”。 

飙升的网络保险价格有望停止上涨?

这些数据让很多人开始担心网络保险市场。不过,尽管令人不安,但这一趋势似乎正在减缓。

保险公司Aon发布的一份报告称,尽管整个行业都在担忧,但似乎新产能大量涌现,保险公司的亏损也有所改善,因而2023年初网络保险费率开始下降。

Aon网络并购保险主管Craig Dunn表示,费率预期会持续下降,但投保人必须确保自身安全状况良好。“情况已有所好转。如果你安全状况良好,获得网络保险就没什么问题。但如果安全状况不好,那就很难获得网络保险了。”

保险公司要求的网络防御标准与投保人所处行业及其收入相关,Dunn解释道。“收入不足5000万英镑的投保人就不用达到收入5亿英镑的托管服务提供商那种安全水平。”

Dunn表示:“如果你收入不足5000万英镑,有良好的备份,所有远程访问都要求通过多因素身份验证,且设置了某种不错的端点解决方案,那应该就差不多了。”

大型企业的压力会更大些,因为他们更容易遭到攻击。“如果你收入有几亿,保险经纪商可能就会要求持续监控了。”Dunn称,“如果你是提供安全服务的托管服务提供商,他们很可能会要求你在所有端点上设置端点检测与响应(EDR),并且拥有某种安全运营中心能力,无论是内部的还是外部的。”

不过,欧洲保险联合会欧洲保险公司的人身保险和非寿险主管Nicolas Jeanmart解释称,由于网络保险行业仍处于初级阶段,预计保单价格和可用性会出现一定程度的波动。“尽管近些年成长迅速,但网络保险市场仍在起步阶段。”

“提供网络保险的保险公司不断推出可持续的创新解决方案,其中通常包含向公司提出如何限制自身风险敞口的建议和提供遭攻击后的的支持。只有主要条件都满足了,尤其是进行了充分的风险管理,投保企业才有可能获得网络保险。”

Dunn认为,正因为如此,保险公司比监管机构更有动力提高网络安全标准。“我觉得政府未必像自身盈亏和奖金与这些标准挂钩的人那么积极。”

保险保险公司
本作品采用《CC 协议》,转载必须注明作者和本文链接
保证企业APP平台的稳定和安全越来越受到企业的重视和关注
网络风险建模商Kovrr公司首席技术官Avi Bashan:网络保险在上世纪90年代就已经存在,自从勒索软件攻击日益增长并不时成为头条新闻以来,人们对网络保险的看法就有所不同了。保险公司在过去通常在网络保单上采用现金流承保,这意味着他们会采用很多保单来为他们的业务账簿增加保费。因此,企业通常会以相对优惠的价格获得全面的网络覆盖,至少与当今的标准相比是这样。勒索软件攻击在很大程度上引起了保险公司的担
网络保险无以为继?
2023-05-19 08:51:56
欧洲风险管理机构协会最近对网络保险市场发展表示关切。保险公司认为形势正在改善。
习近平总书记指出,“没有网络安全就没有国家安全,就没有经济社会稳定运行,广大人民群众利益也难以得到保障。”网络安全事关国家安全、经济社会发展和人民福祉,是一项极端重要的工作。随着网络化、智能化程度不断加深,数字化转型持续推进,网络空间安全风险格局加速演变,网络安全风险成为数字时代最大的风险。 网络安全保险作为风险转移的重要手段,在转移残余风险、优化资源配置、保障组织财务稳定性和业务连续性等方面发
10月28日,以“牵手金融 聚力上合”为主题的2021中国—上海合作组织国家金融合作与资本市场发展论坛在青岛举行。中国人民大学重阳金融研究院作为承办方之一承办此次活动。会上,十三届全国政协委员、中国保监会原副主席周延礼发表演讲。以下为演讲实录:
ProofPoint最近发布的调查表明,全球68%的CISO担心在未来12个月里遭遇网络攻击,同比上升40%以上,与疫情期间64%的高点持平。
公有云安全基于责任共担模型,将云服务提供商的角色(保护平台)与客户的角色(保护其在云中的资产)一刀切开,泾渭分明。这听起来不错,但在实践中,当CISO与某一个云供应商打交道时,责任共担模型可能会很棘手,而且在多云世界中难度还会成倍增加。
长久以来,保险商以其极有条理地使用数据分析来衡量风险并据此承保而闻名。这套方法在车险和房屋险等保险市场上运作良好,因为这些保险的精算表有数十年或更长时间的风险数据可用。
最近,制药巨头默克公司赢得上诉,可能意味着其保险公司不得不支付2017年NotPetya网络攻击相关的14亿
政府原则上并不反对。2023年1月底,在接受网络安全媒体SecurityWeek的采访时,再保险业巨头慕尼黑再保险公司网络卓越中心主管Chris Storer证实,网络保险行业正在游说政府,寻求网络保险兜底。2023年3月1日,美国政府公布了其《国家网络安全战略》。《战略》第3.6节指出,“政府将评估联邦保险应对灾难性网络事件的必要性和可能的结构,以支持现有网络保险市场。
VSole
网络安全专家