<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    勒索軟件攻擊的增加將如何影響網絡保險市場

    VSole2022-03-28 12:55:26

    近年來,勒索軟件攻擊事件急劇增加。根據互聯網安全服務商SonicWall公司的調查,全球的勒索軟件攻擊事件在2021年增加了105%,Sophos公司發布的“2021年勒索軟件狀況”報告表明,現在每次支付的平均贖金為170404美元,恢復成本為185萬美元,是平均贖金支付規模的10倍。 

    勒索軟件攻擊頻率和成本的增加使其成為企業面臨的主要風險,并使網絡保險行業面臨極大壓力。Panaseer公司最近對1200多名全球企業安全領導者進行的一項調查證明了這一點:84%的受訪者表示,他們的董事會成員現在希望了解他們的勒索軟件保護級別。91%的安全領導者向董事會報告了他們的勒索軟件保護級別。對于86%的安全領導者來說,勒索軟件保護是2022年IT預算中的優先事項。 

    勒索軟件的泛濫導致網絡保險索賠的頻率和價值增加。因此,許多保險提供商在沒有足夠的網絡安全預防措施的情況下提高了保險費用,并可能拒絕潛在客戶。根據Marsh公司的調查,僅在2021年第四季度,美國的保險費用就增長了130%,在英國增長了92%。 

    網絡保險的這些變化使一些企業處于困境,因為網絡保險正迅速成為在某些行業開展業務的條件。根據Forrester公司的調查,網絡保險甚至已成為合作伙伴生態系統的入場券。為了解決這個問題,許多保險公司需要某種形式的驗證,以證明企業正在采取正確的網絡巡檢措施,以便他們能夠更有效地定價和分配保險費用。 

    降低網絡保險費 

    研究表明,企業愿意做出這種轉變,但他們還沒有做好準備。根據這項研究,如果這意味著可以降低網絡保險費用,所有安全領導人都愿意向網絡保險公司展示其網絡計劃的優勢,并采用數據驅動的指標。然而,他們都沒有做好立即采取行動的準備。 

    29%的安全領導者認為他們將在未來一年內做好準備,57%的受訪者希望在未來兩年內做好準備,14%的受訪者不確定他們何時能夠共享數據。準備最充分的行業是金融服務業(46.5%的受訪者表示將在未來一年內準備好),其次分別是醫療保健(46%)、公用事業(27%)、生命科學(21%)、能源(20%),零售(13%)等。 

    Panaseer公司董事長Nik Whitfield表示:“近年來,勒索軟件一直是網絡安全領域最令人關注的風險,這就是許多董事會成員擔心其潛在的破壞和損害的原因。部分原因是由于新冠疫情期間勒索軟件索賠的激增,網絡保險公司也被迫支付高昂的保費,從而導致其投資虧損。最后的結果是:保險公司陷入困境,客戶更難獲得保險賠償。 

    俄烏沖突目前令人不安的局勢很可能會增加企業的網絡風險,使保險商難以有效地為保單定價,企業更難以購買網絡保險。 

    保險公司面臨問題帶來的另一個作用是,它將成為企業加強網絡安全的另一個驅動力。由于保險公司希望找到一種方法使網絡保險對雙方都有效,因此企業將需要改進他們傳達安全狀況的方式。

    網絡攻擊保險市場
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    本周一,全球再保險巨頭瑞士再保險發布新的研究報告,指出保險行業需要對網絡安全風險承保采取不同的方法,同時再次呼吁發展網絡保險相關證券市場。隨著網絡風險和威脅形勢的迅速發展,瑞士再保險認為,無法準確量化風險是網絡保險市場進一步發展的障礙,也是阻礙產能進入該行業的關鍵因素。瑞士再保險指出,利用ILS市場是提高網絡風險能力的一種方式。
    總體而言,聯邦網絡保險兜底可將遙遠但潛在的災難性風險從有資質的保險公司身上轉移到聯邦政府身上。美國政府也有類似的兜底計劃輔助應對自然災害,甚至承保直接保險。通過定義災難性事件的構成,確定降低風險的主要因素,以及依靠保險公司通過承保標準來執行這些活動,聯邦政府兜底可以成為加強安全的又一途徑。
    網絡攻擊泛在化、復雜化、常態化形勢下,網絡安全保險行業發展迎來風口,可以預見未來會有更多的保險機構進入到這一新興市場。
    Reynolds補充說,網絡安全成熟度的不斷提高意味著,對這類事件只需要覆蓋間接成本的風險,例如監管罰款、市場地位喪失和客戶賠償。然而,Halcyon公司的聯合創始人JonMiller表示,大多數保險公司不再承保勒索軟件攻擊的所有潛在損失,這意味著投資專門用于勒索軟件保護的網絡保險可能是一個代價高昂的錯誤。
    網絡安全公司Sophos發布調研報告稱,零售業快速淪為勒索軟件攻擊者緊盯的目標,三分之二的零售企業在去年遭遇過勒索軟件攻擊。全球422位受訪零售業IT人士中,77%表示自家企業2021年遭遇了勒索軟件攻擊。Sophos報告指出,相比2020年,2021年的數據上升了75%。按照Sophos的定義,“遭遇勒索軟件攻擊”指的是一臺或多臺設備受到影響,未必是被加密。
    網絡保險無以為繼?
    2023-05-19 08:51:56
    歐洲風險管理機構協會最近對網絡保險市場發展表示關切。保險公司認為形勢正在改善。
    3月10日消息,據美國眾議院領導人向全體成員發出的通報函和參議院最高安全官員公布的備忘錄。
    根據參議院警察部門的一份內部備忘錄,參議員及其工作人員的數據同樣遭到泄露。據眾議院領導人稱,導致此次D.C. Health Link數據泄露的原因、規模和范圍尚不清楚,但強調警方和FBI“一直在向他們通報”此事。在周三晚發布的一份聲明中,政府發言人Adam Hudson證實了此次事件的存在,稱“部分D.C. Health Link客戶的數據已被泄露至公共論壇”。
    畢竟,遭遇網絡安全事件基本上是大概率事件了。公司還可以轉嫁第三方保險,第三方保險可以在客戶、供應商或合作伙伴起訴公司放任數據泄露發生時保護公司。網絡安全事件很容易造成巨大的收入損失。損失知識產權和損害公司品牌聲譽的事也有可能發生。向銷售保險的科技公司購買保險對小企業而言可能更好一些。但此類保險科技公司的客戶仍面臨著不斷改善自身網絡安全狀況才能繼續投保的壓力。
    根據Swiss Re的估算,2021年全球網絡保險保費已達100億美元。Swiss Re研究報告指出:“難以投保的系統性風險情景依然是行業能力的障礙。利益相關方已采取措施解決其中一些問題,但網絡事件歸因等因素仍舊是核心問題。”Swiss Re還呼吁找尋“新的資金來源”,并補充稱,“公共部門和私營部門協作是緩解重要基礎設施網絡威脅的關鍵。”
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类