网络保险和战争除外责任

VSole2022-03-28 19:54:52

俄罗斯与乌克兰的战争,引发一位网络安全领域律师的思考……

网络保险单通常设置了“战争除外”或“敌对行为除外”的条款,也就是说保险公司无法为战争行为买单。今年第一季度,网络保险市场已经收紧了战争排除条款,拒绝承保。鉴于俄乌之战,以及预期的网络后果,安全专业人员应审查其网络保险覆盖范围,以确定覆盖范围盲点。

战争除外简史

在探索俄罗斯对乌克兰战争所带来的网络风险之前,了解网络战争除外的历史非常重要。

在2017年NotPetya勒索软件针对乌克兰发起的大规模行动中,许多公司受到了附带损害。保险公司开始在保单中使用“战争除外”条款,试图把NotPetya排除在保险范围之外。理由是,NotPetya是由一个政府设计的,目的是以战争行为伤害另一个政府,因此保险公司不应承担损害赔偿责任。

新的战争排除条款

今年初,劳合社发布了四种新的网络战争和网络行动除外条款,每种条款对被保险人的承保范围都有所不同。其他网络保险运营商也纷纷效仿,网络保险中的战争除外条款现在可以被视为更严格的合同语言。

这些除外责任规定,保险人将“不承保由战争或网络行动直接或间接引起的,或因战争或网络行动而发生的、或由此产生的任何损失、损害、责任”(见合社除外责任条款1)。这些术语中的每一个都有严格的定义,战争意味着“一个国家对另一个国家使用武力……无论是否宣战。”“网络行动”一词的定义是“某国或代表某国使用计算机系统,破坏、拒绝、削弱、摧毁另一国家的信息或计算机系统中的信息。”

接下来的问题是:如何确定网络行动或战争归属于另一个国家?劳合社的政策为此提供了一种方法,包括确定“一个国家的政府(包括其情报和安全部门)”是否将责任归于“另一个国家”或代表另一个国家行事的人”。

因此,如果一个新的恶意软件威胁是由政府造成的,而一家公司因为难以控制此类恶意软件而受到打击,网络保险公司可能会拒绝承保。

以下是一些建议:

1. 不要猜测

在报告索赔时,注意只提交你知道的内容。例如,如果你的公司中了勒索软件,不知道攻击来源的情况下,不要猜测。在所有网络保险中,用语都很重要,尤其是负责索赔的安全专业人员的用语。你的猜测、报告或推测可能会被用作拒绝承保的依据。

2. 自己聘请律师

自己单独聘请律师。虽然保险公司指定的网络保险律师也可代表你的公司,但该网络保险律师在道德上不能对你的承保人提起诉讼,也不能轻易采取与你的承何人相反的立场。最好有独立的法律顾问,当然一般情况下费用要自己承担。

3. 不要想当然

有许多网络保险公司做了正确的事情,希望为被保险人提供保险。然而,在收到承保人的保险函(不仅仅是保险经纪人的话)之前,不要认为你已经投保了全部。

4. 做好准备

俄罗斯与乌克兰的战争造成的全球动荡可能会引发许多保险纠纷。因此要迟早做好准备,比如与承保公司无关的独立律师一起评估网络保险合同。

结论

随着俄罗斯与乌克兰的战争进程,以及由此产生的全球对俄罗斯的制裁,网络安全风险和相关利益风险比以往任何时候都要高。公司应仔细审查其网络保险范围,以确保其实际受到保护,而不应该事到临头时再做被动谈判。

保险保险公司
本作品采用《CC 协议》,转载必须注明作者和本文链接
保证企业APP平台的稳定和安全越来越受到企业的重视和关注
网络风险建模商Kovrr公司首席技术官Avi Bashan:网络保险在上世纪90年代就已经存在,自从勒索软件攻击日益增长并不时成为头条新闻以来,人们对网络保险的看法就有所不同了。保险公司在过去通常在网络保单上采用现金流承保,这意味着他们会采用很多保单来为他们的业务账簿增加保费。因此,企业通常会以相对优惠的价格获得全面的网络覆盖,至少与当今的标准相比是这样。勒索软件攻击在很大程度上引起了保险公司的担
网络保险无以为继?
2023-05-19 08:51:56
欧洲风险管理机构协会最近对网络保险市场发展表示关切。保险公司认为形势正在改善。
习近平总书记指出,“没有网络安全就没有国家安全,就没有经济社会稳定运行,广大人民群众利益也难以得到保障。”网络安全事关国家安全、经济社会发展和人民福祉,是一项极端重要的工作。随着网络化、智能化程度不断加深,数字化转型持续推进,网络空间安全风险格局加速演变,网络安全风险成为数字时代最大的风险。 网络安全保险作为风险转移的重要手段,在转移残余风险、优化资源配置、保障组织财务稳定性和业务连续性等方面发
10月28日,以“牵手金融 聚力上合”为主题的2021中国—上海合作组织国家金融合作与资本市场发展论坛在青岛举行。中国人民大学重阳金融研究院作为承办方之一承办此次活动。会上,十三届全国政协委员、中国保监会原副主席周延礼发表演讲。以下为演讲实录:
ProofPoint最近发布的调查表明,全球68%的CISO担心在未来12个月里遭遇网络攻击,同比上升40%以上,与疫情期间64%的高点持平。
公有云安全基于责任共担模型,将云服务提供商的角色(保护平台)与客户的角色(保护其在云中的资产)一刀切开,泾渭分明。这听起来不错,但在实践中,当CISO与某一个云供应商打交道时,责任共担模型可能会很棘手,而且在多云世界中难度还会成倍增加。
长久以来,保险商以其极有条理地使用数据分析来衡量风险并据此承保而闻名。这套方法在车险和房屋险等保险市场上运作良好,因为这些保险的精算表有数十年或更长时间的风险数据可用。
最近,制药巨头默克公司赢得上诉,可能意味着其保险公司不得不支付2017年NotPetya网络攻击相关的14亿
政府原则上并不反对。2023年1月底,在接受网络安全媒体SecurityWeek的采访时,再保险业巨头慕尼黑再保险公司网络卓越中心主管Chris Storer证实,网络保险行业正在游说政府,寻求网络保险兜底。2023年3月1日,美国政府公布了其《国家网络安全战略》。《战略》第3.6节指出,“政府将评估联邦保险应对灾难性网络事件的必要性和可能的结构,以支持现有网络保险市场。
VSole
网络安全专家