网络保险成本激增 瑞士再保希望政府填补资金缺口

VSole2022-11-11 22:29:19

当前网络威胁形势下,网络保险索赔不断增加,保险公司大多挣扎求生,瑞士再保险公司(Swiss Re)也不例外。日前,该公司建议设立公私合作保险计划,其中一项选择就是成立政府支持的基金来帮助填补保险缺口。

根据Swiss Re的估算,2021年全球网络保险保费已达100亿美元。在本周发布的调研报告中,该保险业巨头预测此项保费将以20%的年增长率持续增长到2025年,在未来几年里增长到230亿美元。

同时,日内瓦协会(Geneva Association:从事保险经济学研究的国际性保险学术团体)的保险研究人员表示,全球年度网络攻击相关损失总额约为9450亿美元,且90%的网络攻击风险仍旧尚未投保。

尽管佛瑞斯特研究所估算典型数据泄露事件的调查与恢复成本平均为240万美元之多,但仅55%的公司目前投保了网络保险。此外,保险限额超过60万美元的公司仅占不到20%,而这一数额不过是2021年勒索软件赎金的中位数。 

Swiss Re网络再保险主管 John Coletti向媒体透露:“网络保险市场需要进一步成熟,好确保有足够的保险保障。我们这个行业要发挥关键作用,需要解决三个问题:改进数据与建模、提升合同的一致性与明晰度,以及确定新的资金来源。”

瑞士再保险研究院(Swiss Re Institute)建议做到以上三点来帮助缓解网络风险暴露,并让保险业有钱可赚。 

保险业一贯基于回顾性数据来量化风险,但这种做法不适用于网络风险,原因有二:一是缺乏标准化数据,二是威胁态势变化太快。 

报告中写道:“引入网络安全标准可以改善数据的广度和透明度,从而得出有意义的风险洞见,实现更准确的定价和建模。”

Swiss Re还建议保险公司更新免责条款、条款与条件的保单语言,帮助明确承保范围。 

其他保险公司和市场也在努力调整保单语言。伦敦劳埃德保险公司最近宣布,其卖方保单将很快停止承保某些民族国家网络攻击导致的损失,以及战争期间发生的损失,无论是否宣战。 

由于保险范围不够明确,另外两家大型保险公司,ACE美国保险公司和苏黎世美国保险公司,都在2017年NotPetya网络攻击之后陷入了法律纠纷。该案中,问题在于是什么构成了战争行为(即使发生在网络空间,战争行为也可导致保险索赔无效),以及保险公司是否应该赔付由民族国家支持或组织的网络入侵所导致的损失。

Swiss Re研究报告指出:“难以投保的系统性风险情景依然是行业能力的障碍。利益相关方已采取措施解决其中一些问题,但网络事件归因等因素仍旧是核心问题。”

Swiss Re还呼吁找寻“新的资金来源”,并补充称,“公共部门和私营部门协作是缓解重要基础设施网络威胁的关键。”

报告指出,做到这一点的途径之一就是用背靠政府的基金来填补网络保险缺口。基于此,美国财政部最近就网络保险及灾难性网络事件的相关问题发布了意见征集请求。

还有一个选择则是“进入保险相关证券市场”,Swiss Re如是说。

保险保险公司
本作品采用《CC 协议》,转载必须注明作者和本文链接
保证企业APP平台的稳定和安全越来越受到企业的重视和关注
网络风险建模商Kovrr公司首席技术官Avi Bashan:网络保险在上世纪90年代就已经存在,自从勒索软件攻击日益增长并不时成为头条新闻以来,人们对网络保险的看法就有所不同了。保险公司在过去通常在网络保单上采用现金流承保,这意味着他们会采用很多保单来为他们的业务账簿增加保费。因此,企业通常会以相对优惠的价格获得全面的网络覆盖,至少与当今的标准相比是这样。勒索软件攻击在很大程度上引起了保险公司的担
网络保险无以为继?
2023-05-19 08:51:56
欧洲风险管理机构协会最近对网络保险市场发展表示关切。保险公司认为形势正在改善。
习近平总书记指出,“没有网络安全就没有国家安全,就没有经济社会稳定运行,广大人民群众利益也难以得到保障。”网络安全事关国家安全、经济社会发展和人民福祉,是一项极端重要的工作。随着网络化、智能化程度不断加深,数字化转型持续推进,网络空间安全风险格局加速演变,网络安全风险成为数字时代最大的风险。 网络安全保险作为风险转移的重要手段,在转移残余风险、优化资源配置、保障组织财务稳定性和业务连续性等方面发
10月28日,以“牵手金融 聚力上合”为主题的2021中国—上海合作组织国家金融合作与资本市场发展论坛在青岛举行。中国人民大学重阳金融研究院作为承办方之一承办此次活动。会上,十三届全国政协委员、中国保监会原副主席周延礼发表演讲。以下为演讲实录:
ProofPoint最近发布的调查表明,全球68%的CISO担心在未来12个月里遭遇网络攻击,同比上升40%以上,与疫情期间64%的高点持平。
公有云安全基于责任共担模型,将云服务提供商的角色(保护平台)与客户的角色(保护其在云中的资产)一刀切开,泾渭分明。这听起来不错,但在实践中,当CISO与某一个云供应商打交道时,责任共担模型可能会很棘手,而且在多云世界中难度还会成倍增加。
长久以来,保险商以其极有条理地使用数据分析来衡量风险并据此承保而闻名。这套方法在车险和房屋险等保险市场上运作良好,因为这些保险的精算表有数十年或更长时间的风险数据可用。
最近,制药巨头默克公司赢得上诉,可能意味着其保险公司不得不支付2017年NotPetya网络攻击相关的14亿
政府原则上并不反对。2023年1月底,在接受网络安全媒体SecurityWeek的采访时,再保险业巨头慕尼黑再保险公司网络卓越中心主管Chris Storer证实,网络保险行业正在游说政府,寻求网络保险兜底。2023年3月1日,美国政府公布了其《国家网络安全战略》。《战略》第3.6节指出,“政府将评估联邦保险应对灾难性网络事件的必要性和可能的结构,以支持现有网络保险市场。
VSole
网络安全专家