<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    網絡保險和戰爭除外責任

    VSole2022-03-28 19:54:52

    俄羅斯與烏克蘭的戰爭,引發一位網絡安全領域律師的思考……

    網絡保險單通常設置了“戰爭除外”或“敵對行為除外”的條款,也就是說保險公司無法為戰爭行為買單。今年第一季度,網絡保險市場已經收緊了戰爭排除條款,拒絕承保。鑒于俄烏之戰,以及預期的網絡后果,安全專業人員應審查其網絡保險覆蓋范圍,以確定覆蓋范圍盲點。

    戰爭除外簡史

    在探索俄羅斯對烏克蘭戰爭所帶來的網絡風險之前,了解網絡戰爭除外的歷史非常重要。

    在2017年NotPetya勒索軟件針對烏克蘭發起的大規模行動中,許多公司受到了附帶損害。保險公司開始在保單中使用“戰爭除外”條款,試圖把NotPetya排除在保險范圍之外。理由是,NotPetya是由一個政府設計的,目的是以戰爭行為傷害另一個政府,因此保險公司不應承擔損害賠償責任。

    新的戰爭排除條款

    今年初,勞合社發布了四種新的網絡戰爭和網絡行動除外條款,每種條款對被保險人的承保范圍都有所不同。其他網絡保險運營商也紛紛效仿,網絡保險中的戰爭除外條款現在可以被視為更嚴格的合同語言。

    這些除外責任規定,保險人將“不承保由戰爭或網絡行動直接或間接引起的,或因戰爭或網絡行動而發生的、或由此產生的任何損失、損害、責任”(見合社除外責任條款1)。這些術語中的每一個都有嚴格的定義,戰爭意味著“一個國家對另一個國家使用武力……無論是否宣戰。”“網絡行動”一詞的定義是“某國或代表某國使用計算機系統,破壞、拒絕、削弱、摧毀另一國家的信息或計算機系統中的信息。”

    接下來的問題是:如何確定網絡行動或戰爭歸屬于另一個國家?勞合社的政策為此提供了一種方法,包括確定“一個國家的政府(包括其情報和安全部門)”是否將責任歸于“另一個國家”或代表另一個國家行事的人”。

    因此,如果一個新的惡意軟件威脅是由政府造成的,而一家公司因為難以控制此類惡意軟件而受到打擊,網絡保險公司可能會拒絕承保。

    以下是一些建議:

    1. 不要猜測

    在報告索賠時,注意只提交你知道的內容。例如,如果你的公司中了勒索軟件,不知道攻擊來源的情況下,不要猜測。在所有網絡保險中,用語都很重要,尤其是負責索賠的安全專業人員的用語。你的猜測、報告或推測可能會被用作拒絕承保的依據。

    2. 自己聘請律師

    自己單獨聘請律師。雖然保險公司指定的網絡保險律師也可代表你的公司,但該網絡保險律師在道德上不能對你的承保人提起訴訟,也不能輕易采取與你的承何人相反的立場。最好有獨立的法律顧問,當然一般情況下費用要自己承擔。

    3. 不要想當然

    有許多網絡保險公司做了正確的事情,希望為被保險人提供保險。然而,在收到承保人的保險函(不僅僅是保險經紀人的話)之前,不要認為你已經投保了全部。

    4. 做好準備

    俄羅斯與烏克蘭的戰爭造成的全球動蕩可能會引發許多保險糾紛。因此要遲早做好準備,比如與承保公司無關的獨立律師一起評估網絡保險合同。

    結論

    隨著俄羅斯與烏克蘭的戰爭進程,以及由此產生的全球對俄羅斯的制裁,網絡安全風險和相關利益風險比以往任何時候都要高。公司應仔細審查其網絡保險范圍,以確保其實際受到保護,而不應該事到臨頭時再做被動談判。

    保險保險公司
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    保證企業APP平臺的穩定和安全越來越受到企業的重視和關注
    網絡風險建模商Kovrr公司首席技術官Avi Bashan:網絡保險在上世紀90年代就已經存在,自從勒索軟件攻擊日益增長并不時成為頭條新聞以來,人們對網絡保險的看法就有所不同了。保險公司在過去通常在網絡保單上采用現金流承保,這意味著他們會采用很多保單來為他們的業務賬簿增加保費。因此,企業通常會以相對優惠的價格獲得全面的網絡覆蓋,至少與當今的標準相比是這樣。勒索軟件攻擊在很大程度上引起了保險公司的擔
    網絡保險無以為繼?
    2023-05-19 08:51:56
    歐洲風險管理機構協會最近對網絡保險市場發展表示關切。保險公司認為形勢正在改善。
    習近平總書記指出,“沒有網絡安全就沒有國家安全,就沒有經濟社會穩定運行,廣大人民群眾利益也難以得到保障。”網絡安全事關國家安全、經濟社會發展和人民福祉,是一項極端重要的工作。隨著網絡化、智能化程度不斷加深,數字化轉型持續推進,網絡空間安全風險格局加速演變,網絡安全風險成為數字時代最大的風險。 網絡安全保險作為風險轉移的重要手段,在轉移殘余風險、優化資源配置、保障組織財務穩定性和業務連續性等方面發
    10月28日,以“牽手金融 聚力上合”為主題的2021中國—上海合作組織國家金融合作與資本市場發展論壇在青島舉行。中國人民大學重陽金融研究院作為承辦方之一承辦此次活動。會上,十三屆全國政協委員、中國保監會原副主席周延禮發表演講。以下為演講實錄:
    ProofPoint最近發布的調查表明,全球68%的CISO擔心在未來12個月里遭遇網絡攻擊,同比上升40%以上,與疫情期間64%的高點持平。
    公有云安全基于責任共擔模型,將云服務提供商的角色(保護平臺)與客戶的角色(保護其在云中的資產)一刀切開,涇渭分明。這聽起來不錯,但在實踐中,當CISO與某一個云供應商打交道時,責任共擔模型可能會很棘手,而且在多云世界中難度還會成倍增加。
    長久以來,保險商以其極有條理地使用數據分析來衡量風險并據此承保而聞名。這套方法在車險和房屋險等保險市場上運作良好,因為這些保險的精算表有數十年或更長時間的風險數據可用。
    最近,制藥巨頭默克公司贏得上訴,可能意味著其保險公司不得不支付2017年NotPetya網絡攻擊相關的14億
    政府原則上并不反對。2023年1月底,在接受網絡安全媒體SecurityWeek的采訪時,再保險業巨頭慕尼黑再保險公司網絡卓越中心主管Chris Storer證實,網絡保險行業正在游說政府,尋求網絡保險兜底。2023年3月1日,美國政府公布了其《國家網絡安全戰略》。《戰略》第3.6節指出,“政府將評估聯邦保險應對災難性網絡事件的必要性和可能的結構,以支持現有網絡保險市場。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类