网络保险仍处黑暗时代,持续控制监测成唯一出路

VSole2023-09-14 16:23:41

长久以来,保险商以其极有条理地使用数据分析来衡量风险并据此承保而闻名。这套方法在车险和房屋险等保险市场上运作良好,因为这些保险的精算表有数十年或更长时间的风险数据可用。

但如果保险公司想承保几乎不存在长期数据的多变风险环境,那他们的很多精算科学就会变得更像是猜谜游戏了。

01、猜谜游戏

这就是当前网络保险承保的处境。

由于保险商一直在努力解决非常现实的盈利能力差距,过去几年网络保险市场可谓一路狂飙。在保险公司一头扎进网络保险市场滋润过活十年之后,保险商及其投保人撞上了勒索软件和数据泄露这堵代价高昂的南墙。

如今,算总账的时候到了。面对不断攀升的赔付率,保险公司纷纷开始调整其网络保险产品组合。他们于几年前开始陆续大幅提高网络保险费用。到2023年,网络保费增长某种程度上已然稳定,然而,保单更贵,保险覆盖范围却更少,只有除外条款和限制增加了很多。

提供昂贵但排除了勒索软件或民族国家攻击之类常见风险的保单显然不是可持续发展之路。这种方式虽然当下能助保险商增加盈利,但仅仅是眼前真正问题的短期解决方案。比如说,网络保单的承保流程就依旧没那么精密复杂。大多数保险商都缺乏有效衡量新客户或续签客户网络风险暴露情况的工具。

02、网络保险商见不得人的小秘密

网络保险市场的秘密就是,现今大多数保单都是基于自我评估调查表承保的。

有时候这些调查表过于简单,几乎不验证投保人给出的答案。不断累积的损失迫使一些保险商加强了对投保人技术细节的要求。但最终,自我评估仍然是判断公司可保性的主要手段。

这在几个方面造成了问题。有些调查表未能充分审查重大风险,无法科学评估投保人的网络暴露情况。而除非遇到索赔,理赔师想要找到解除合同的办法,否则保险公司一般也不会去检查这些答案。最关键的是,即使投保人完全诚实、全面、准确地填写了调查表,保险公司拿到的当时,调查表就过时了。

网络保险承保中自我评估的局限所反映出的问题,与供应商管理企业在判断合作伙伴与供应商所构成风险时面临的问题相同。最近十年里整个第三方风险管理(TPRM)平台市场乘势而上的原因就在于此。TPRM监测平台用于简单地持续监测第三方联网基础设施的风险暴露情况,即便这些第三方会在第一方要求监督其内部系统时让他们走开。

网络保险承保人可以从这一市场演变中学到很多。

03、网络保险承保变革时机已至

网络保险承保人可以借鉴供应商管理经验,以持续监测补充调查表。但区别于TPRM提供的粗略指标,网络保险承保的正确方法可能更多地落在持续控制监测(CCM)上。

CCM被谷歌云首席信息安全官Phil Venables称为是近实时持续评估企业安全控制成熟度的好方法,主要用于帮助企业跟踪其治理、风险与合规(GRC)审计的内部控制,但也可经有效调整后为网络保险公司提供风险暴露度量。

通过保单条款和捆绑安全产品,保险公司可能有足够的影响力在自身客户群中实现这种由内而外的监测方法。但CCM仍旧主要面向中端市场或中小企业,所以网络保险公司必须创造性地在这些领域打开其知名度。某些情况下,该方法可以搭配托管安全服务提供商(MSSP),甚至直接提供包含CCM的MSSP-网络保险捆绑包。

无论出自CCM还是其他形式的监测,这都是网络保险承保领域保险公司不得不寻求的颠覆性创新,不如此不足以令保单对其最终盈利和其承保的客户都具有吸引力。网络保险商需要能跟上威胁变化步伐的风险衡量方法。这是创建造福各方的网络保险市场的唯一途径。

保险保险公司
本作品采用《CC 协议》,转载必须注明作者和本文链接
保证企业APP平台的稳定和安全越来越受到企业的重视和关注
网络风险建模商Kovrr公司首席技术官Avi Bashan:网络保险在上世纪90年代就已经存在,自从勒索软件攻击日益增长并不时成为头条新闻以来,人们对网络保险的看法就有所不同了。保险公司在过去通常在网络保单上采用现金流承保,这意味着他们会采用很多保单来为他们的业务账簿增加保费。因此,企业通常会以相对优惠的价格获得全面的网络覆盖,至少与当今的标准相比是这样。勒索软件攻击在很大程度上引起了保险公司的担
网络保险无以为继?
2023-05-19 08:51:56
欧洲风险管理机构协会最近对网络保险市场发展表示关切。保险公司认为形势正在改善。
习近平总书记指出,“没有网络安全就没有国家安全,就没有经济社会稳定运行,广大人民群众利益也难以得到保障。”网络安全事关国家安全、经济社会发展和人民福祉,是一项极端重要的工作。随着网络化、智能化程度不断加深,数字化转型持续推进,网络空间安全风险格局加速演变,网络安全风险成为数字时代最大的风险。 网络安全保险作为风险转移的重要手段,在转移残余风险、优化资源配置、保障组织财务稳定性和业务连续性等方面发
10月28日,以“牵手金融 聚力上合”为主题的2021中国—上海合作组织国家金融合作与资本市场发展论坛在青岛举行。中国人民大学重阳金融研究院作为承办方之一承办此次活动。会上,十三届全国政协委员、中国保监会原副主席周延礼发表演讲。以下为演讲实录:
ProofPoint最近发布的调查表明,全球68%的CISO担心在未来12个月里遭遇网络攻击,同比上升40%以上,与疫情期间64%的高点持平。
公有云安全基于责任共担模型,将云服务提供商的角色(保护平台)与客户的角色(保护其在云中的资产)一刀切开,泾渭分明。这听起来不错,但在实践中,当CISO与某一个云供应商打交道时,责任共担模型可能会很棘手,而且在多云世界中难度还会成倍增加。
长久以来,保险商以其极有条理地使用数据分析来衡量风险并据此承保而闻名。这套方法在车险和房屋险等保险市场上运作良好,因为这些保险的精算表有数十年或更长时间的风险数据可用。
最近,制药巨头默克公司赢得上诉,可能意味着其保险公司不得不支付2017年NotPetya网络攻击相关的14亿
政府原则上并不反对。2023年1月底,在接受网络安全媒体SecurityWeek的采访时,再保险业巨头慕尼黑再保险公司网络卓越中心主管Chris Storer证实,网络保险行业正在游说政府,寻求网络保险兜底。2023年3月1日,美国政府公布了其《国家网络安全战略》。《战略》第3.6节指出,“政府将评估联邦保险应对灾难性网络事件的必要性和可能的结构,以支持现有网络保险市场。
VSole
网络安全专家