歐洲風險管理協會聯合會(FERMA)對網絡保險市場發展孤立于其所服務的行業表示擔憂。該機構警告稱,對企業而言,網絡保險可能會成為一款“難以為繼的產品”,因為勞合社最近引入的除外條款導致購買網絡保單越來越難了。
但一些保險公司辯稱,網絡保險市場正趨于穩定,企業更有機會買到價格合理的保單。不過,如果想要獲得賠付,網絡保險購買方必須擁有良好的防御措施。
網絡保險或許無以為繼
FERMA代表著21個國家和地區的22個風險管理協會。該機構表示,網絡保險市場可能受到勞合社于3月份引入的爭議性戰爭除外條款的殘酷影響。
這些條款建議獨立的網絡安全保單不承保國家支持的犯罪分子所進行的攻擊。圍繞何謂“國家支持的攻擊”出現了一些爭議。由于很多攻擊都是匿名的,有人擔心,在戰爭除外條款下任何網絡攻擊都可能被排除在保險范圍之外。
FERMA認為,這一方式應當更加平衡才能滿足保險客戶的需求。該機構向媒體透露:“如果網絡保險不能更具合作性,平衡保險市場風險胃納和企業投保人的保險范圍需求,那么網絡保險就有可能成為很多企業難以為繼的產品。”
這些條款“凸顯了企業對網絡保險產品的整體價值和可持續性日益加深的擔憂”,尤其是在風險更高的大公司看來。
FERMA呼吁保險行業的所有參與者,從保險公司、保險經紀和企業投保人到監管機構,一起進行“建設性”對話。
保險經紀公司Marsh的一份報告表明,2021年勒索軟件攻擊增加引發網絡保險費飆升,導致2022年第一季度網絡保險成本上漲102%,這一情況也引發了對企業保險可能無以為繼的擔憂。
Marsh表示,成本的飆升伴隨著“市場持續惡化和產能下降,許多客戶轉向自保和共保”。
飆升的網絡保險價格有望停止上漲?
這些數據讓很多人開始擔心網絡保險市場。不過,盡管令人不安,但這一趨勢似乎正在減緩。
保險公司Aon發布的一份報告稱,盡管整個行業都在擔憂,但似乎新產能大量涌現,保險公司的虧損也有所改善,因而2023年初網絡保險費率開始下降。
Aon網絡并購保險主管Craig Dunn表示,費率預期會持續下降,但投保人必須確保自身安全狀況良好。“情況已有所好轉。如果你安全狀況良好,獲得網絡保險就沒什么問題。但如果安全狀況不好,那就很難獲得網絡保險了。”
保險公司要求的網絡防御標準與投保人所處行業及其收入相關,Dunn解釋道。“收入不足5000萬英鎊的投保人就不用達到收入5億英鎊的托管服務提供商那種安全水平。”
Dunn表示:“如果你收入不足5000萬英鎊,有良好的備份,所有遠程訪問都要求通過多因素身份驗證,且設置了某種不錯的端點解決方案,那應該就差不多了。”
大型企業的壓力會更大些,因為他們更容易遭到攻擊。“如果你收入有幾億,保險經紀商可能就會要求持續監控了。”Dunn稱,“如果你是提供安全服務的托管服務提供商,他們很可能會要求你在所有端點上設置端點檢測與響應(EDR),并且擁有某種安全運營中心能力,無論是內部的還是外部的。”
不過,歐洲保險聯合會歐洲保險公司的人身保險和非壽險主管Nicolas Jeanmart解釋稱,由于網絡保險行業仍處于初級階段,預計保單價格和可用性會出現一定程度的波動。“盡管近些年成長迅速,但網絡保險市場仍在起步階段。”
“提供網絡保險的保險公司不斷推出可持續的創新解決方案,其中通常包含向公司提出如何限制自身風險敞口的建議和提供遭攻擊后的的支持。只有主要條件都滿足了,尤其是進行了充分的風險管理,投保企業才有可能獲得網絡保險。”
Dunn認為,正因為如此,保險公司比監管機構更有動力提高網絡安全標準。“我覺得政府未必像自身盈虧和獎金與這些標準掛鉤的人那么積極。”
看雪學苑
安全牛
安全牛
E安全
FreeBuf
嘶吼專業版
E安全
GoUpSec
安全牛
安全牛
關鍵基礎設施安全應急響應中心
ManageEngine卓豪