首先我們得承認,隨著(zhù)經(jīng)濟和技術(shù)的日益發(fā)展,網(wǎng)絡(luò )安全事件的頻發(fā),真真實(shí)實(shí)給企業(yè)和個(gè)人造成了巨大的損失,帶來(lái)了不良的影響。
保險可以在投保人(單位)在受到保單范圍內的損失時(shí),獲得保險公司的賠償。那么網(wǎng)絡(luò )安全保險也就不失為在當前網(wǎng)絡(luò )安全環(huán)境下的一個(gè)良方。問(wèn)題是良方也得有搭配適宜的藥配和恰到好處的劑量。有點(diǎn)扯遠了,高深的問(wèn)題我們暫且不做討論。
我們且看看目前美國、歐洲和中國的網(wǎng)絡(luò )安全保險的現狀。
美國網(wǎng)絡(luò )安全保險現狀
我相信大家對斯諾登事件都非常熟悉了,對美國大片里的各種高科技更是記憶猶新,白宮網(wǎng)站被黑的新聞你也是看過(guò)的。那你也可以想象,在美國的網(wǎng)絡(luò )安全事件多頻發(fā),也就造就了美國網(wǎng)絡(luò )安全的保險的多發(fā)達。所以,美國的網(wǎng)絡(luò )安全保險是相對比較成熟的,針對企業(yè)和個(gè)人的都較為完備。截止2013年就有50家保險公司專(zhuān)門(mén)針對網(wǎng)絡(luò )攻擊作保。作為數據泄露事件多發(fā)地,美國越來(lái)越多的企業(yè)考慮購買(mǎi)相關(guān)保險,這也進(jìn)一步加快了美國網(wǎng)絡(luò )安全保險業(yè)的完善。
歐洲網(wǎng)絡(luò )安全保險現狀
歐洲網(wǎng)絡(luò )安全保險業(yè)多局限在一些大公司,中小企業(yè)對網(wǎng)絡(luò )安全重視不足,同時(shí)缺乏資源接觸網(wǎng)絡(luò )保險服務(wù),影響范圍有限。但不得不提的是,英國政府曾多次告誡該國企業(yè)要警惕在進(jìn)行企業(yè)收購時(shí),由于雙方通過(guò)網(wǎng)絡(luò )共享信息而導致的網(wǎng)絡(luò )攻擊。英國政府官員稱(chēng),企業(yè)特殊的金融交易方式容易暴露網(wǎng)絡(luò )弱點(diǎn),這為妄想竊取敏感的商業(yè)數據、交易信息及知識產(chǎn)權的不法分子提供了可乘之機。為提高企業(yè)在此方面的意識,英國政府還出臺了一些利于企業(yè)維護自身網(wǎng)絡(luò )安全的指導方針。
中國的網(wǎng)絡(luò )安全保險現狀
我想你一定知道我會(huì )說(shuō)的是什么。是的,空白。我國的網(wǎng)絡(luò )安全保險基本屬于空白區。目前有的網(wǎng)絡(luò )安全保險大致有兩種:第一種,針對網(wǎng)民的網(wǎng)絡(luò )財產(chǎn)的保險。其實(shí)就是銀行卡、支付賬戶(hù)等盜刷的賠償,而且金額相對較少。因此,只聞其聲,不見(jiàn)其形。不知道,也正常。第二種,針對企業(yè)的特定的網(wǎng)絡(luò )安全設備的保險。一些商品的“假一賠十”的承諾的段子,大家都能背了,這兩者有異曲同工之感。
那么是什么原因讓我國的網(wǎng)絡(luò )安全保險業(yè)發(fā)展遲緩?
據筆者觀(guān)察和分析,主要有以下幾點(diǎn)原因:
一、目前國內市場(chǎng)需求不強,對網(wǎng)絡(luò )安全的重視還不夠,保險公司沒(méi)有勇氣和底氣大力推廣網(wǎng)絡(luò )安全保險。
二、網(wǎng)絡(luò )安全造成的損失不好估量,勘定理賠存在困難。
三、目前尚無(wú)可行的辦法可以有效防止網(wǎng)絡(luò )詐保。
建議:
一、參考國外的成功經(jīng)驗,結合國情,在大環(huán)境下,先在某地區做試點(diǎn)。
二、保險公司與各網(wǎng)絡(luò )信息安全提供商合作,建立相關(guān)的數據庫,以實(shí)現對網(wǎng)絡(luò )安全風(fēng)險的確定,核保有律,賠保有據。
三、建立一支技術(shù)型隊伍,專(zhuān)門(mén)從事網(wǎng)絡(luò )安全保險的相關(guān)工作。包括網(wǎng)絡(luò )安全保險的限定,細分風(fēng)險作賠類(lèi)別,安全損失發(fā)生賠償規則等等。
擴展閱讀:英國在企業(yè)中推廣網(wǎng)絡(luò )安全保險
時(shí)間:2015年4月13日
原文鏈接:http://news.163.com/15/0413/09/AN2Q1U5T00014AED.html
英國政府最近與私營(yíng)部門(mén)合作向企業(yè)推廣網(wǎng)絡(luò )安全保險,確保保險成為企業(yè)IT安全的舉措,助力企業(yè)控制數據泄露風(fēng)險。負責網(wǎng)絡(luò )安全戰略的英國內閣大臣弗朗西斯·莫德表示,該舉措是政府長(cháng)期經(jīng)濟計劃的一部分,致力于將英國打造成“電子商務(wù)環(huán)境最安全的國家之一”。
莫德稱(chēng),盡管保險不能代替安全的網(wǎng)絡(luò )環(huán)境,但是它可以成為公司全面風(fēng)險管理的重要補充。保險公司可以通過(guò)向客戶(hù)企業(yè)提出合適的網(wǎng)絡(luò )威脅相關(guān)問(wèn)題,來(lái)指導和激勵顯著(zhù)改善業(yè)界的網(wǎng)絡(luò )安全實(shí)踐。
一份由英國政府和達信保險經(jīng)紀公司發(fā)布的報告揭露了企業(yè)在網(wǎng)絡(luò )保險方面存在著(zhù)巨大的認知空白。報告稱(chēng),過(guò)半數企業(yè)的首席執行官認為所在企業(yè)以某種形式在保險范圍內,然而實(shí)際上只有不到10%的英國企業(yè)有相應的保險制度。2014年,英國約81%的大型企業(yè)和60%的小型企業(yè)經(jīng)歷過(guò)至少一次數據泄露事件。同時(shí),網(wǎng)絡(luò )安全事件的數量還在穩步上升。
因此,企業(yè)應該對網(wǎng)絡(luò )風(fēng)險策略進(jìn)行評估,包括在董事會(huì )層面設立網(wǎng)絡(luò )風(fēng)險負責人,制定安全事件恢復計劃,并進(jìn)行壓力測試以確認組織應對網(wǎng)絡(luò )威脅的財務(wù)彈性。報告同時(shí)建議,保險公司應將英國政府制定的網(wǎng)絡(luò )要素計劃中的安全最佳實(shí)踐納入風(fēng)險評估中。