国家工信安全中心发布《我国网络安全保险产业发展白皮书(2021年)》

VSole2021-12-13 18:19:34

近日,国家工业信息安全发展研究中心发布了《我国网络安全保险产业发展白皮书(2021年)》。

白皮书由国家工业信息安全发展研究中心联合18家具备网络安全保险研究基础与实践落地经验的单位共同撰写,白皮书主要围绕网络安全保险基本概念、国外网络安全保险的发展阶段以及我国网络安全保险市场发展现状及面临的问题挑战展开,并对我国网络安全保险产业发展未来进行展望、提出针对性对策建议,旨在为各界探索发展网络安全保险、培育差异化服务能力、选树示范标杆提供参考和借鉴。

白皮书发现,随着各行业企业以及国家层面对网络安全风险管理重视程度持续上升,保险作为实现风险转移重要手段,被越来越多企业纳入网络风险管理框架中,网络安全保险有望迎来广阔的市场空间。美欧等地区通过强制性法规有效强化企业网络安全风险意识,并在跨机构合作的基础上持续优化网络安全保险服务,推动网络安全保险产业走向规范和成熟,引领全球网络安全保险市场规模持续扩大。

白皮书认为,我国网络安全保险市场已迈入初步探索阶段,保费规模突破7000万元,最高保额超4亿元。保险公司在产品设计、技术服务、商业模式等方面布局加快,以网络安全公司、保险科技公司为代表的第三方风险管理技术服务机构积极发挥专业优势,深度参与网络安全保险产业生态。然而,我国企业投保需求释放不足、安全服务尚未满足保险流程需要、保险公司风险管控能力有限等问题亟待破解。

白皮书建议,我国可在借鉴国外网络安全保险产业演进模式的基础上,进一步推动适应企业保障需求的产品服务创新发展,强化法规政策对需求的牵引作用,加快推进技术服务标准规范制定,促进保险服务机构、安全服务机构、第三方风险管理技术服务机构等市场主体实现跨行业深入合作,开启网络安全保险产业健康有序发展的新时期。

网络安全风险管理
本作品采用《CC 协议》,转载必须注明作者和本文链接
网络安全风险管理是指识别、评估企业网络信息系统中的缺陷和风险隐患,并采取相应的安全控制以防止网络威胁,这是一个持续的过程,会随着威胁的发展而不断优化调整。
Gartner 将 IT 风险定义为“可能导致计划外、负面的业务成果,包括 IT 故障或滥用”。负面的业务结果可能是由于由此产生的中断而导致的任何财务或声誉损失。
在上一篇文章中已经阐述了数据泄露成本估算的场景类型,接下来就是通过将理论化的风险事件与实际的业务流程易受运营损失类别(使用BIS发布的指南)进行比较,以便可信地描述业务后果,从而更接近现实的现实世界网络威胁场景。也就是说,我们需要使用实际系统如何工作的知识来创建风险事件发生的场景的详细信息。
在进行一些调查之后,调研机构发现2021年上半年约有3.047亿次勒索软件攻击,下半年的情况更加糟糕,达到3.186亿次,超过了2020年的2.819亿次勒索软件攻击。因此,网络安全风险管理越来越复杂,需要IT安全专业人员了解网络犯罪分子构成的威胁。
云安全联盟(CSA)发布了一篇题为《医疗保健供应链网络安全风险管理》的论文。该报告是由卫生信息管理工作组起草的,提供了医疗保健交付组织(HDO)可用于管理与其供应链相关的网络安全风险的最佳实践。 HDO面临着许多来自不同类型的供应链供应商的风险,包括食品供应商、软件供应商、医疗设备、药品和日常医疗用品。这种复杂性和相互依赖性极大地增加了网络事件的后果,不管是敏感的个人信息泄露还是供应链的实际供应
2022年3月,欧盟委员会发布《网络安全条例》提案(Proposal for a REGULATION OF THE EUROPEAN PARLIAMENT ANDE OF THE COUNCIL laying down measures for a high level of cybersecurity at the institutions,bosies,officers and agenci
12月10日,第二十场“工信安全智库”系列成果在线发布活动成功举办。信息政策所网络安全研究室主任孙倩文发布了《我国网络安全保险产业发展白皮书(2021年)》。
有鉴于此,相关部门专门印发《意见》,旨在加快推动网络安全产业和金融服务融合创新,引导网络安全保险健康有序发展。《意见》的颁布,对于建设网络强国,大力推动网信事业高质量发展无疑具有积极作用。期待各地各部门能够认真落实《意见》中的各项要求,不断完善优化我国网络安全社会化服务体系,推动网络安全产业高质量发展。
UL Solutions网络安全保证计划证书承认LG Innotek的网络安全管理系统符合去年推出的ISO/SAE 21434:2021标准的要求。祝贺LG Innotek获得首张为汽车行业颁发的CAP证书。这一里程碑表明,LG Innotek致力于构建符合当前汽车网络安全标准要求的流程。关于 UL Solutions作为全球应用安全科学的专家,UL Solutions 将产品安全、信息安全和可持续性挑战转化为客户的机遇,服务全球100多个国家和地区的客户。
报告高度重视美国核武器网络安全举措的落地情况,也向 NNSA 及其承包商强调仍需进一步加强核武器网络安全。NNSA依靠管理和运营承包商执行其研发、生产任务,而总承包商则依赖于数量众多的分包商提供各种服务、设备和组件,私营化的核武器开发和系统管理可能会带来供应链安全问题,严重破坏国家核武器系统安全。
VSole
网络安全专家