<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    《我國網絡安全保險產業發展白皮書(2021年)》

    VSole2021-12-17 16:32:18


    12月10日,第二十場“工信安全智庫”系列成果在線發布活動成功舉辦。信息政策所網絡安全研究室主任孫倩文發布了《我國網絡安全保險產業發展白皮書(2021年)》。

    白皮書由國家工業信息安全發展研究中心聯合18家具備網絡安全保險研究基礎與實踐落地經驗的單位共同撰寫,白皮書主要圍繞網絡安全保險基本概念、國外網絡安全保險的發展階段以及我國網絡安全保險市場發展現狀及面臨的問題挑戰展開,并對我國網絡安全保險產業發展未來進行展望、提出針對性對策建議,旨在為各界探索發展網絡安全保險、培育差異化服務能力、選樹示范標桿提供參考和借鑒。

    白皮書發現,隨著各行業企業以及國家層面對網絡安全風險管理重視程度持續上升,保險作為實現風險轉移重要手段,被越來越多企業納入網絡風險管理框架中,網絡安全保險有望迎來廣闊的市場空間。美歐等地區通過強制性法規有效強化企業網絡安全風險意識,并在跨機構合作的基礎上持續優化網絡安全保險服務,推動網絡安全保險產業走向規范和成熟,引領全球網絡安全保險市場規模持續擴大。

    白皮書認為,我國網絡安全保險市場已邁入初步探索階段,保費規模突破7000萬元,最高保額超4億元。保險公司在產品設計、技術服務、商業模式等方面布局加快,以網絡安全公司、保險科技公司為代表的第三方風險管理技術服務機構積極發揮專業優勢,深度參與網絡安全保險產業生態。然而,我國企業投保需求釋放不足、安全服務尚未滿足保險流程需要、保險公司風險管控能力有限等問題亟待破解。

    白皮書建議,我國可在借鑒國外網絡安全保險產業演進模式的基礎上,進一步推動適應企業保障需求的產品服務創新發展,強化法規政策對需求的牽引作用,加快推進技術服務標準規范制定,促進保險服務機構、安全服務機構、第三方風險管理技術服務機構等市場主體實現跨行業深入合作,開啟網絡安全保險產業健康有序發展的新時期。

    網絡安全風險管理
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    網絡安全風險管理是指識別、評估企業網絡信息系統中的缺陷和風險隱患,并采取相應的安全控制以防止網絡威脅,這是一個持續的過程,會隨著威脅的發展而不斷優化調整。
    Gartner 將 IT 風險定義為“可能導致計劃外、負面的業務成果,包括 IT 故障或濫用”。負面的業務結果可能是由于由此產生的中斷而導致的任何財務或聲譽損失。
    在上一篇文章中已經闡述了數據泄露成本估算的場景類型,接下來就是通過將理論化的風險事件與實際的業務流程易受運營損失類別(使用BIS發布的指南)進行比較,以便可信地描述業務后果,從而更接近現實的現實世界網絡威脅場景。也就是說,我們需要使用實際系統如何工作的知識來創建風險事件發生的場景的詳細信息。
    在進行一些調查之后,調研機構發現2021年上半年約有3.047億次勒索軟件攻擊,下半年的情況更加糟糕,達到3.186億次,超過了2020年的2.819億次勒索軟件攻擊。因此,網絡安全風險管理越來越復雜,需要IT安全專業人員了解網絡犯罪分子構成的威脅。
    云安全聯盟(CSA)發布了一篇題為《醫療保健供應鏈網絡安全風險管理》的論文。該報告是由衛生信息管理工作組起草的,提供了醫療保健交付組織(HDO)可用于管理與其供應鏈相關的網絡安全風險的最佳實踐。 HDO面臨著許多來自不同類型的供應鏈供應商的風險,包括食品供應商、軟件供應商、醫療設備、藥品和日常醫療用品。這種復雜性和相互依賴性極大地增加了網絡事件的后果,不管是敏感的個人信息泄露還是供應鏈的實際供應
    2022年3月,歐盟委員會發布《網絡安全條例》提案(Proposal for a REGULATION OF THE EUROPEAN PARLIAMENT ANDE OF THE COUNCIL laying down measures for a high level of cybersecurity at the institutions,bosies,officers and agenci
    12月10日,第二十場“工信安全智庫”系列成果在線發布活動成功舉辦。信息政策所網絡安全研究室主任孫倩文發布了《我國網絡安全保險產業發展白皮書(2021年)》。
    有鑒于此,相關部門專門印發《意見》,旨在加快推動網絡安全產業和金融服務融合創新,引導網絡安全保險健康有序發展。《意見》的頒布,對于建設網絡強國,大力推動網信事業高質量發展無疑具有積極作用。期待各地各部門能夠認真落實《意見》中的各項要求,不斷完善優化我國網絡安全社會化服務體系,推動網絡安全產業高質量發展。
    UL Solutions網絡安全保證計劃證書承認LG Innotek的網絡安全管理系統符合去年推出的ISO/SAE 21434:2021標準的要求。祝賀LG Innotek獲得首張為汽車行業頒發的CAP證書。這一里程碑表明,LG Innotek致力于構建符合當前汽車網絡安全標準要求的流程。關于 UL Solutions作為全球應用安全科學的專家,UL Solutions 將產品安全、信息安全和可持續性挑戰轉化為客戶的機遇,服務全球100多個國家和地區的客戶。
    報告高度重視美國核武器網絡安全舉措的落地情況,也向 NNSA 及其承包商強調仍需進一步加強核武器網絡安全。NNSA依靠管理和運營承包商執行其研發、生產任務,而總承包商則依賴于數量眾多的分包商提供各種服務、設備和組件,私營化的核武器開發和系統管理可能會帶來供應鏈安全問題,嚴重破壞國家核武器系統安全。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类