<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    網絡安全保險成本大漲 企業還能負擔這一重要的風險管理工具嗎?

    VSole2022-08-12 13:00:00

    根據 Huntsman Security 的數據,到 2023 年,無法負擔網絡安全保險、被拒絕承保或面臨重大承保限制的企業數量將翻一番。

    即使對于那些被投保的人來說,持續上漲的攻擊、日益趨嚴的監管和不斷增長的財務壓力所形成的強烈風暴,也使得攻擊、違規和安全事件都更可能被暴露出來。

    “供應鏈危機、通貨膨脹和缺乏安全技能等因素都增加了企業試圖建立健全其網絡安全戰略的難度。與此同時,對于許多企業來說,保險費用的增加、承保范圍的限制、承保及賠付的嚴格性以及責任認定都限制了網絡安全保險的可及性,”亨斯邁安全 CEO Peter Woollacott評論道。

    “除非保費收入能更好地匹配當前的賠付支付水平,否則賠付率不會得到改善。隨著網絡威脅增加和監管收緊,保險準入減少,許多企業正在失去網絡安全保險這一重要的風險管理工具。即使是那些仍然可以獲得保險的人也要付出高得令人望而卻步的費用,”Woollacott 繼續說道。

    數據顯示,三分之一的英國公司每周至少遭受一次網絡攻擊,網絡安全保險作為整體風險管理的一部分是至關重要的。為了彌合這種可及性的差距,保險公司正在尋求提高風險信息的質量,以便保費更好地反映該風險的真實成本。除非企業能夠證明他們有保險公司指定的控制措施來管理其安全風險,否則保險公司將繼續難以量化安全風險。正是由于這些原因,保險公司改變了提供產品的基礎,以更準確地反映承保的風險。

    在安全419的近期采訪中,安恒信息高級副總裁袁明坤也指出,風險量化是網絡安全保險落地的一大難點。網絡安全保險需要理解和把握網絡安全產品在各種場景下的安全風險。需要量化安全風險的概率,而這需要時間和數據來支撐。從安全企業側來說,不同場景下,安全企業需要與保險業共同就場景特性制定相應的風險量化模型,這是風險量化的起步支撐。

    在這種環境下,改進和展示安全控制的有效性至關重要,無論是對于希望提高網絡彈性和監測能力、同時提高其保險資格的企業,還是對于需要通過確保準確性來最大限度地減少自身風險的保險公司。相關關鍵因素包括:

    •  多因素身份驗證
    •  端點保護
    • 受限的管理員權限
    • 修補操作系統/應用程序
    • 員工安全意識
    • 定期備份
    • 經過測試的業務彈性規劃
    • 災難恢復計劃

    Forrester Research 在其于今年4 月發布的《2022 年頂級網絡安全威脅》報告中指出,隨著風險信息的改善,保險公司很可能會納入新的承保要求,并對風險控制和安全計劃成熟度進行更嚴格的審查。如前所述,許多保險公司已經在進行這種更嚴格的承保流程。如果其他行業的保險流程可以作為參考,隨著企業開始改進其網絡風險的管理和監控,保險公司將改進其風險定價模型,并以更優惠的保險成本和條款服務那些更高級別安全水平的企業。

    眾安科技網絡安全事業部、眾至網絡安全聯合共創實驗室負責人秦峰在接受安全419采訪時就表示,與車險、健康意外險等等有相應的責任判定機構而言,處于起步階段的網絡安全保險在這方面仍有巨大差異。所以,賠與不賠的責任界定,也是網絡安全保險目前階段的落地難點之一。比如說是安全產品的問題,還是風險意外問題,又或者是存在主觀惡意問題。

    同時還有價值定義方面的難點,“網絡安全產業幫助企業保護的數字資產價值到底是多少目前難以具體評估,這也影響一定的參照依據是否準確適用。網絡安全企業在接到安全評估、滲透測試類服務時,需要對標的物進行界定,從網絡安全保險角度來講,同樣需要做出界定,因為這將決定保險保額。”秦峰說道。

    基于以上,不斷變化的市場買賣雙方對網絡安全的需求無疑將推動保險市場不斷進行調整。

    Peter Woollacott評論道:“目前,網絡安全保險行業正在全球范圍內推動安全控制。即使立法者、監管機構和法院都在加碼,保險公司仍將尋求提高其風險定價信息的質量來設定安全條款。企業應盡可能去增強其安全控制和態勢,與網絡安全保險形成良性配合,共同完善安全建設體系以提高安全水平。”

    網絡安全保險需要生態閉環彼此理解支持,秦峰指出,保險公司則作為承保主體,保險產品指向具有可保利益,進一步凸顯其重要性。網絡安全企業則能夠去補充保險公司在網絡安全技術能力上的不足,以及在承保期間,對于用戶風險監測能力的不足。投保用戶收益則尤為顯見,如果出現殘余風險或意外,在投資回報方面會有兜底保障。

    就國內市場而言,現階段處于網絡安全保險市場培育期,需要各方以坦誠包容的態度共同致力于市場的做大做強。待市場成熟之后,各個角色自然會有自己的市場空間和地位。

    網絡安全風險成本
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    安全形勢正在迅速變化——安全和風險領導者需要跟上。
    隨著信息化、網絡化、數字化的快速發展,安全保密工作既面臨前所未有的機遇,又面臨新的安全風險與泄密隱患。國防工業承擔著保障國家安全與發展的重大職責,其安全保密問題普遍受到各國政府的高度重視。美國通過構建完善的保密監管體系、加強武器裝備科研生產單位物理防護、增強國防工業領域網絡安全等措施,不斷加強對國防工業安全保密工作的管控,以確保其競爭優勢。
    數據顯示,2021年勒索軟件威脅達到了前所未有的水平。
    近期,網絡安全行業投融資活躍,兼并重組熱情高漲。公告稱,雙方在技術和市場方面互補性強。中信證券表示,三季度,網絡安全行業訂單有所回暖,訂單金額實現較快增長。華西證券表示,網絡安全行業發展短期由網絡安全事件驅動,中期由合規驅動,長期由IT架構升級驅動。
    解釋投資回報率和網絡安全投資由于網絡安全帶來了新的和持續的挑戰,投入再多資金也不可能消除風險,向董事會成員解釋這一點很重要。投資回報率的主題對于網絡安全來說可能有些復雜,因為品牌聲譽價值、數據/個人信息安全的妥協以及潛在的法律成本等重要的因素更難量化。
    元宇宙用戶的“數字身份”與相關“虛擬資產”,屬于寶貴的隱私數據,是支撐元宇宙經濟持續運轉的底層資源。例如,互聯網巨頭已紛紛推出了元宇宙數字身份平臺錢包、元宇宙虛擬現實設備等產品與服務。因此,“數字身份”應成為元宇宙安全保衛戰中的重要陣地。值得注意的是,確保“數字身份”的安全,元宇宙具有獨特的優勢。構建安全的元宇宙盡管仍有待探索,但好在方向已然明確。
    阿里安全在平臺部署了上述新升級的新一代安全架構核心AI能力,讓AI對風險商品進行“聯想”,以此對抗突發新增、變異的風險商品。
    近日,美國電視頻道和品牌Nickelodeon被曝成為數據泄露的受害者。據消息人士透露,此次泄密事件發生在2023年初,但涉及的大部分數據“只與生產文件有關,與長格式內容或員工或用戶數據無關,而且似乎有幾十年的歷史。
    近些年,隨著統籌協調機制、“互聯網+政務服務”、信息資源整合共享等概念的出現和逐步落地,以及數字化、網絡化、智能化為特質的新一代信息通信技術(ICT)加快驅動,政府再次轉型駛入新型電子政務建設快車道。電子政務領域信息系統也從早期的門戶網站、郵件系統、辦公系統不斷得到創新和運用,網上辦公、數據集中、各種業務支撐系統層出不窮。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类