<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    業界首發!安恒信息牽頭制定網絡安全保險風險評估標準發布

    VSole2022-03-28 07:15:15

    什么,網絡安全保險出臺標準了!

    保險公司開展風險評估終于有方法了!

    投保人進行風險自評終于有依據了!

    3月25日,中國網絡安全產業聯盟(以下簡稱CCIA)正式發布聯盟標準T/CCIA 001-2022《面向網絡安全保險的風險評估指引》,將于2022年5月1日起實施。該標準由安恒信息牽頭,40多家網絡安全相關機構和企業共同研制,是網絡安全保險業內第一項

    為什么說,它很重要?

    T/CCIA 001-2022《面向網絡安全保險的風險評估指引》為保險公司、再保險公司開展網絡安全保險業務前的風險評估、網絡安全保險投保人或被保險人開展網絡安全風險自評估提供了重要的方法和依據。對指導和規范網絡安全服務提供商在網絡安全保險投保階段開展網絡安全風險評估活動,促進公眾和用戶對于網絡安全保險的認識,進一步培育和開拓網絡安全保險市場有重要意義。

    背景介紹

    現階段,網絡安全服務提供方與保險機構合作開展網絡安全保險業務時,對潛在投保用戶的信息系統缺乏有效的網絡安全風險評估過程、指標和方法,極大制約網絡安全保險在國內的推廣和應用。為規范網絡安全保險保前風險評估,廣泛征求CCIA成員意見后,經CCIA秘書處批準立項,由安恒信息牽頭開展《面向網絡安全保險的風險評估指引》聯盟標準的研制工作。

    起草過程

    在CCIA指導下,按照聯盟標準化工作規程,安恒信息與CCIA聯盟近40家網絡安全企業和相關機構組成標準研制工作組,共同開展標準研究起草工作。起草單位在網絡安全保險領域具有多年實踐經驗,研制工作組具有廣泛代表性。

    以安恒信息在網絡安全保險領域積累的實踐經驗與方法為基礎,經與標準研制工作組共同研討和驗證,并在CCIA范圍內公開征求意見,標準于2021年12月通過了CCIA專家審查,并最終獲得CCIA批準發布。

    現實意義

    網絡安全保險作為網絡安全風險轉移的重要手段,已成為網絡安全產業生態鏈的重要一環。T/CCIA 001-2022《面向網絡安全保險的風險評估指引》通過建立一套風險評估指標、流程和風險計算方法,規范對投保信息系統的風險評估,風險等級、風險分值的計算與評判,使網絡安全風險狀況得到量化呈現。重點對數據安全、網絡勒索和業務連續性中斷等典型場景的風險計算方法進行了規范和示例,加強對具體保險業務,重點險種風險評估的指導,增強標準可用性。

    作為引領網絡安全產業規范發展的示范單位,安恒信息此前參與制定的10余項網絡安全國家標準,若干網絡安全行業標準以及10余項地方標準已經發布實施。下一步,安恒信息將繼續配合網絡安全主管部門,與各方合作共同研究通過保險機制來預防和轉移網絡安全風險,積極參與網絡安全保險相關標準的研究工作,為加快網絡安全保險在國內的發展貢獻力量。

    網絡安全風險評估
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    近些年,隨著統籌協調機制、“互聯網+政務服務”、信息資源整合共享等概念的出現和逐步落地,以及數字化、網絡化、智能化為特質的新一代信息通信技術(ICT)加快驅動,政府再次轉型駛入新型電子政務建設快車道。電子政務領域信息系統也從早期的門戶網站、郵件系統、辦公系統不斷得到創新和運用,網上辦公、數據集中、各種業務支撐系統層出不窮。
    通過開展風險評估工作,企業組織可以對重要信息系統所面臨的信息安全風險進行發現識別和定性評估。企業在開展網絡安全風險評估時,必須堅持綜合考慮安全事件的后果影響及其可利用性的評價原則。要素1:確定評估范圍風險評估應先確定評估的范圍。在風險評估工作開始前,需要盡可能全面地了解業務部門的需求和意見,這有助于了解各種網絡資產和流程的重要性、風險隱患、評估影響以及對風險的承受程度。
    2021年,新冠肺炎疫情持續席卷全球,加劇了國際關系和國際格局的大裂變,世界加速步入動蕩變革期。
    本文提出 將網絡安全風險量化評估與戈登—洛布模型結合 起來分析企業的網絡安全預算的收益情況。網絡安全風險是指由于網絡系統存在脆弱 性,因人為或自然的威脅導致安全事件發生所 造成的損失。網絡風險評估就是評估威脅者利 用網絡資產的脆弱性造成網絡資產損失的嚴重 程度。一是對機密性的威脅。二是對完整性的威脅。GL 模型使用安全漏洞概率函數作為條件, 這些函數有兩種類型,一種是線性型,另一種 是指數型。
    2021年12月24日,中國網絡安全產業聯盟發布通知,由杭州安恒信息技術股份有限公司牽頭制定的《網絡安全保險 安全風險評估實施指南》聯盟標準已完成征求意見稿,進入為期一個月的征求意見階段。 目前,網絡安全服務提供方與保險機構合作開展網絡安全保險業務時,對潛在投保用戶的信息系統缺乏有效的網絡安全風險評估過程、指標和方法,極大制約了網絡安全保險在國內的推廣和應用。為規范網絡安全保險保前風險評估,安恒信
    聯盟標準 | T/CCIA 001-2022《面向網絡安全保險的風險評估指引》發布
    網絡安全是信息化持續發展的根本保障,網絡安全中的安全風險評估則是網絡安全保障工作的基礎性工作和重要環節。在實際應用中,基于資產的風險評估基本要素是資產、威脅和脆弱性,資產清單的識別和賦值準確性很重要,一旦識別出現遺漏或者賦值不準確,則會造成風險結論的遺漏或不正確。其他風險評估方法的探索目前,企業在開展信息安全風險評估時,大多是通過基于資產的風險評估這一較成熟的方法來應用實施。
    按照安全保護、安全評估、安全審查 3 個類別,整合 8 項檢測評估,允許“向下兼容”,形成“查、評、改”體系,提出了運行機制,實現檢測評估集約化。通過加強協同聯動共享,避免重復交叉,重點開展高級可持續漏洞風險的檢測評估,提升評估管理治理效能,在最優情況下每年可節省資金約為 22 億元,節省比例為 52.03%。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类