<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    14億美元訴訟案,什么是戰爭竟然對網絡保險如此重要?

    VSole2023-05-15 09:04:48

    最近,制藥巨頭默克公司贏得上訴,可能意味著其保險公司不得不支付2017年NotPetya網絡攻擊相關的14億美元賠償。聽取上訴法官意見的新澤西州上訴庭法官指出,戰爭的明確定義適用于各種保單,針對未參與敵對行動的會計師事務所的網絡攻擊雖然是惡意犯罪行為,但并不等同于戰爭行為。

    正如法官判決中詳細說明的,很多原始被告都就其保險索賠的部分與默克公司達成了和解。另一起類似案件中,跨國食品飲料公司億滋國際(Mondelez International)和蘇黎世美國保險公司(Zurich American Insurance)也達成了和解,錯失對未來如何處理網絡保險產生明顯影響和做出重大調整的機會。

    勞合社的和解揭示了網絡保險的未來

    保險公司上訴被駁回,以及英國保險與再保險組織倫敦勞合社(Lloyd's of London)在2023年3月采取的一系列動作,為我們了解未來如何處理網絡保險給出了一些方向,即應該更加明確地定義網絡安全除外條款。勞合社案中的保險法學者提交的法庭之友簡報指出,初審法院的裁決應該得到肯定,因為“受戰爭除外條款起草歷史的支持”,而保險公司“未能使用現成的保單條款排除或限制網絡相關事件的保險范圍”。

    默克案法官判決書第23頁的措辭更為直接:“此處能排除承保范圍的情況僅限于我們將‘敵對’的含義外延到極限,將之應用于為各種平民客戶提供會計軟件更新的民用企業所遭到的,與任何武裝沖突或軍事目標完全無關的網絡攻擊。“法官們指出,這種做法與要求法院狹義解釋保單除外條款的基本原則相沖突。“除外條款中一個詞或短語的具體、簡明、清晰、顯著的意思,及其明確的含義和意圖,并不等同于其盡可能廣義的解釋,而是其最狹義的解釋。”

    如果這是一場足球比賽,法庭似乎將之判定為保險公司的“烏龍球”。

    戰爭的定義為什么那么重要?

    戰爭除外條款被認定為不適用,且法院用保險公司自己的話詳細闡釋了駁回背后的“原因”。以外行的眼光看,法官們似乎認為保險公司有足夠的時間調整自己的保單動態,卻沒抽出時間去做這件事。

    Redpoint Cybersecurity客戶參與副總裁、貝勒法學院(Baylor Law School)網絡安全法副教授Violet Sullivan對此給出了自己的專業看法。她認為,該裁決很可能會被上訴到新澤西州最高法院。此外,她指出,保險公司負有舉證責任,而法庭和上訴法官裁定保險公司未履行此項責任。

    地面戰爭與網絡空間戰

    Sullivan表示,這不是個追溯和確定攻擊與哪個外國政府有關的問題,而是2022年的整個初審裁決就取決于實體戰/熱戰和網絡戰之間的任意區分,關注的是攻擊的性質和戰爭在保單和判例中的含義。

    也就是說,如果某國的情報機構執行秘密行動,那當前政府的目標就是始終貌似合理地推諉任何違法行為。NotPetya攻擊可能是俄羅斯聯邦支持的嗎?當然,事實上,保險公司的網絡顧問Kroll Cyber Security在法庭上“很有信心”地表示,該攻擊是“由為俄羅斯聯邦工作或代表俄羅斯聯邦的人策劃的”。不過,應該注意到,美國司法部有機會也這么指認時,他們又提出了異議。

    因此,如果一國政府不打算將攻擊認定為民族國家支持的,那么如果網絡安全除外條款中沒有明確的措辭,保險實體將很難在法庭上成功認定。

    法律保險公司
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    勒索軟件依然猖狂
    2020-08-26 10:10:16
    俄羅斯攻擊,redux。在可能影響俄羅斯2020年大選的俄羅斯虛假信息運動的新頭條新聞以及確認該國在2016年大選干預中的重要兩黨報告的同時,俄羅斯也在加大其全球黑客攻擊力度。 在8月初發布的聯合安全警報中,聯邦調...
    在過去一年中,網絡風險可見性的提高為企業的安全態勢帶來了積極變化,因為很多企業都在采取安全措施避免成為網絡攻擊者的目標。在2022年,人們可以看到安全倡議方面取得進一步進展,以阻止網絡攻擊的指數級增長,其定義是在執法機構的幫助下有目的地轉變防御和彈性戰略。
    2月19日訊 客戶隱私的丟失讓我們想起了信用修復和營銷行業以前出現過的信息泄露情況,UpGuard 網絡風險團隊現在要談一談美國馬里蘭聯合保險協會(MDJIA)的泄露案例,這是馬里蘭州一個提供財產保險業務的私營項目,因存儲設備的錯誤配置,將數千客戶的信息泄露到網上。此次數據曝光再次告誡我們,高度敏感的個人身份信息可能泄露到網絡,在這個案例中,數據就是通過一個聯網設備的開放端口泄露。
    《最高人民法院關于修改〈最高人民法院關于審理非法集資刑事案件具體應用法律若干問題的解釋〉的決定》已于2021
    明確監管職責與措施《管理辦法》明確要求銀保監會及其派出機構應依法履行消費者權益保護監管職責,經營活動中的同類業務、同類主體統一標準、統一裁量,打擊侵害消費者權益亂象和行為,營造公平有序的市場環境。專業的數據安全標準制定者天融信參與了眾多數據安全國家標準、行業標準的制定,并協助眾多客戶梳理數據安全規范及管理制度,積極落實標準要求。
    《中華人民共和國數據安全法》將于9月1日正式實施,我國網絡空間安全治理法律體系將進一步完善。然而,近期記者調查發現,在論壇社群、電商平臺等網絡空間,仍有灰色數據交易藏匿于隱蔽角落,其中也包含針對個人信...
    《中華人民共和國數據安全法》將于9月1日正式實施,我國網絡空間安全治理法律體系將進一步完善。然而,近期記者調查發現,在論壇社群、電商平臺等網絡空間,仍有灰色數據交易藏匿于隱蔽角落,其中也包含針對個人信息等在內的隱私數據交易。
    六名俄羅斯軍人因NotPetya勒索軟件攻擊遭起訴,企業由此意識到網絡保險并非“消災免難卡”。兩起訴訟案中,保險公司都主張NotPetya攻擊是主權國家發起的敵對行為,堅持不予賠付。許多勒索軟件攻擊中,保險公司認為支付贖金是投保人避免更重損失最經濟的方式。Crabtree稱,不應將網絡保險當成網絡安全的替代品。Crabtree表示,公司企業可以預期保險公司未來將會堅決拒賠任何重大網絡事件。
    保證企業APP平臺的穩定和安全越來越受到企業的重視和關注
    總體而言,聯邦網絡保險兜底可將遙遠但潛在的災難性風險從有資質的保險公司身上轉移到聯邦政府身上。美國政府也有類似的兜底計劃輔助應對自然災害,甚至承保直接保險。通過定義災難性事件的構成,確定降低風險的主要因素,以及依靠保險公司通過承保標準來執行這些活動,聯邦政府兜底可以成為加強安全的又一途徑。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类