勒索软件攻击的增加将如何影响网络保险市场

VSole2022-03-28 12:55:26

近年来,勒索软件攻击事件急剧增加。根据互联网安全服务商SonicWall公司的调查,全球的勒索软件攻击事件在2021年增加了105%,Sophos公司发布的“2021年勒索软件状况”报告表明,现在每次支付的平均赎金为170404美元,恢复成本为185万美元,是平均赎金支付规模的10倍。 

勒索软件攻击频率和成本的增加使其成为企业面临的主要风险,并使网络保险行业面临极大压力。Panaseer公司最近对1200多名全球企业安全领导者进行的一项调查证明了这一点:84%的受访者表示,他们的董事会成员现在希望了解他们的勒索软件保护级别。91%的安全领导者向董事会报告了他们的勒索软件保护级别。对于86%的安全领导者来说,勒索软件保护是2022年IT预算中的优先事项。 

勒索软件的泛滥导致网络保险索赔的频率和价值增加。因此,许多保险提供商在没有足够的网络安全预防措施的情况下提高了保险费用,并可能拒绝潜在客户。根据Marsh公司的调查,仅在2021年第四季度,美国的保险费用就增长了130%,在英国增长了92%。 

网络保险的这些变化使一些企业处于困境,因为网络保险正迅速成为在某些行业开展业务的条件。根据Forrester公司的调查,网络保险甚至已成为合作伙伴生态系统的入场券。为了解决这个问题,许多保险公司需要某种形式的验证,以证明企业正在采取正确的网络巡检措施,以便他们能够更有效地定价和分配保险费用。 

降低网络保险费 

研究表明,企业愿意做出这种转变,但他们还没有做好准备。根据这项研究,如果这意味着可以降低网络保险费用,所有安全领导人都愿意向网络保险公司展示其网络计划的优势,并采用数据驱动的指标。然而,他们都没有做好立即采取行动的准备。 

29%的安全领导者认为他们将在未来一年内做好准备,57%的受访者希望在未来两年内做好准备,14%的受访者不确定他们何时能够共享数据。准备最充分的行业是金融服务业(46.5%的受访者表示将在未来一年内准备好),其次分别是医疗保健(46%)、公用事业(27%)、生命科学(21%)、能源(20%),零售(13%)等。 

Panaseer公司董事长Nik Whitfield表示:“近年来,勒索软件一直是网络安全领域最令人关注的风险,这就是许多董事会成员担心其潜在的破坏和损害的原因。部分原因是由于新冠疫情期间勒索软件索赔的激增,网络保险公司也被迫支付高昂的保费,从而导致其投资亏损。最后的结果是:保险公司陷入困境,客户更难获得保险赔偿。 

俄乌冲突目前令人不安的局势很可能会增加企业的网络风险,使保险商难以有效地为保单定价,企业更难以购买网络保险。 

保险公司面临问题带来的另一个作用是,它将成为企业加强网络安全的另一个驱动力。由于保险公司希望找到一种方法使网络保险对双方都有效,因此企业将需要改进他们传达安全状况的方式。

网络攻击保险市场
本作品采用《CC 协议》,转载必须注明作者和本文链接
本周一,全球再保险巨头瑞士再保险发布新的研究报告,指出保险行业需要对网络安全风险承保采取不同的方法,同时再次呼吁发展网络保险相关证券市场。随着网络风险和威胁形势的迅速发展,瑞士再保险认为,无法准确量化风险是网络保险市场进一步发展的障碍,也是阻碍产能进入该行业的关键因素。瑞士再保险指出,利用ILS市场是提高网络风险能力的一种方式。
总体而言,联邦网络保险兜底可将遥远但潜在的灾难性风险从有资质的保险公司身上转移到联邦政府身上。美国政府也有类似的兜底计划辅助应对自然灾害,甚至承保直接保险。通过定义灾难性事件的构成,确定降低风险的主要因素,以及依靠保险公司通过承保标准来执行这些活动,联邦政府兜底可以成为加强安全的又一途径。
网络攻击泛在化、复杂化、常态化形势下,网络安全保险行业发展迎来风口,可以预见未来会有更多的保险机构进入到这一新兴市场。
Reynolds补充说,网络安全成熟度的不断提高意味着,对这类事件只需要覆盖间接成本的风险,例如监管罚款、市场地位丧失和客户赔偿。然而,Halcyon公司的联合创始人JonMiller表示,大多数保险公司不再承保勒索软件攻击的所有潜在损失,这意味着投资专门用于勒索软件保护的网络保险可能是一个代价高昂的错误。
网络安全公司Sophos发布调研报告称,零售业快速沦为勒索软件攻击者紧盯的目标,三分之二的零售企业在去年遭遇过勒索软件攻击。全球422位受访零售业IT人士中,77%表示自家企业2021年遭遇了勒索软件攻击。Sophos报告指出,相比2020年,2021年的数据上升了75%。按照Sophos的定义,“遭遇勒索软件攻击”指的是一台或多台设备受到影响,未必是被加密。
网络保险无以为继?
2023-05-19 08:51:56
欧洲风险管理机构协会最近对网络保险市场发展表示关切。保险公司认为形势正在改善。
3月10日消息,据美国众议院领导人向全体成员发出的通报函和参议院最高安全官员公布的备忘录。
根据参议院警察部门的一份内部备忘录,参议员及其工作人员的数据同样遭到泄露。据众议院领导人称,导致此次D.C. Health Link数据泄露的原因、规模和范围尚不清楚,但强调警方和FBI“一直在向他们通报”此事。在周三晚发布的一份声明中,政府发言人Adam Hudson证实了此次事件的存在,称“部分D.C. Health Link客户的数据已被泄露至公共论坛”。
毕竟,遭遇网络安全事件基本上是大概率事件了。公司还可以转嫁第三方保险,第三方保险可以在客户、供应商或合作伙伴起诉公司放任数据泄露发生时保护公司。网络安全事件很容易造成巨大的收入损失。损失知识产权和损害公司品牌声誉的事也有可能发生。向销售保险的科技公司购买保险对小企业而言可能更好一些。但此类保险科技公司的客户仍面临着不断改善自身网络安全状况才能继续投保的压力。
根据Swiss Re的估算,2021年全球网络保险保费已达100亿美元。Swiss Re研究报告指出:“难以投保的系统性风险情景依然是行业能力的障碍。利益相关方已采取措施解决其中一些问题,但网络事件归因等因素仍旧是核心问题。”Swiss Re还呼吁找寻“新的资金来源”,并补充称,“公共部门和私营部门协作是缓解重要基础设施网络威胁的关键。”
VSole
网络安全专家