遭遇网络攻击却无法理赔?注意网络安全保险的“真空地带

时间:2022-06-10 10:22:23 发布人:myadmin 来源:Commvault 点击量:
网络安全已成为所有企业关注的焦点。新的威胁每天都在出现并且日益复杂,无论规模大小或所处何地,企业都面临网络攻击的风险。

大多数企业已经开始选择购买网络安全保险来降低此类攻击可能造成的损失。

此外,由于勒索软件威胁占网络安全保险理赔的75%(AM Best,2021年),有时企业也会一并购买特定的勒索软件防护保证。除了勒索软件以外,网络安全保险还能覆盖勒索赎金和补救措施等。

不过,这个市场也面临着很大的压力。根据惠誉(Fitch Ratings)的数据,2021年该市场中的损失与保费收入比为73%,并且由于网络攻击没有边界,保险公司很难区分各种风险。此外,由于缺乏历史数据,保险行业很难采用通常使用的方法,即通过风险预测能力确定价格。上述种种因素最终将威胁该行业的盈利能力,进而影响它所提供的保护,并且造成客户保费的上涨。

而最近热门的勒索软件防护也需要深入研究并仔细阅读条款。很多时候,一项看起来非常有吸引力(也不需要仔细考虑)的方案往往永远不会奏效,还会让人轻视潜在的风险。

此外,有关网络安全保险的条款也越来越严格。例如伦敦的劳埃德保险公司(Lloyds)在其最近宣布的保险范围限制中强调,它的保险产品将不再涵盖民族国家之间网络攻击所造成的影响。许多保险公司也在实施更加严格的保障要求。这虽然有助于提高网络安全防御水平,但也可能导致一些企业因为无法达到新的限制要求而暴露在风险中,尤其是中小企业。

因此,从企业的业务和技术上来说,了解已经购买或将来考虑购买的任何保险所涵盖的具体内容都是当务之急。企业应该了解,网络安全保险和勒索软件防护保证无法覆盖所有攻击。在大多数情况下,不同类型的理赔有不同的触发因素、限制、条件和覆盖范围,这些都可能导致保险公司拒绝或减少理赔,造成期望与现实之间的差距。

企业必须充分认识到当前网络安全保险未覆盖的范围,以免日后出现意外。

以下是网络安全保险的未覆盖范围的条款和条件:

第三方错误:网络安全保险公司的保险范围不包含因发生在任何第三方系统上的网络攻击而造成的主营业务损害。此类第三方软件或服务包括企业的虚拟主机、电子邮件、云服务、客户服务管理或任何其他重要的线上业务关系。
在“等待期”发生的损失:保险行业通常会设置一段被称为“等待期”的免赔时间。只有在等待期结束后发生的损失才会得到保险理赔。
宕机期间的损失:目前主流的保险均不覆盖业务中断事件期间产生的损失。
声誉损害:这是企业在遭受网络攻击或数据泄露时所面临的最重大的风险之一。事实上,三分之一的顾客会在一次糟糕的体验后就离开他们喜爱的品牌。由于这种损失难以量化,因此网络安全保险公司的保单不覆盖此类损失。
人身伤害或财产损失:随着全球迈向物联网(万物互联),物体之间的连接越来越多,因此网络攻击可能会导致人身伤害或财产损失。如果企业遇到此类情况,网络安全保险很可能无法提供满足企业需求的理赔金额。
新硬件:网络安全保险的保障范围一般不包含任何财产损失,比如硬件更换和其他因网络攻击而造成的设备损失。
软件升级:网络安全保险的保障范围通常不包含最新版本的软件。
设备丢失:大多数网络安全保险的保障范围不包含任何因公司笔记本或平板电脑等便携式设备丢失而引发的网络犯罪。少数保险只覆盖加密设备,所以企业使用的所有设备必须安装适当的安全补丁。
发卡机构的罚款和处罚:数据泄露所引发的一个重大问题是万事达卡(MasterCard)、Visa等发卡机构会对公司进行处罚,或根据《通用数据保护条例》(GDPR)和类似法规对公司主管进行处罚。罚款金额可能会相当大,最高可达6位数,一些保险公司的保险范围不包含此类罚金。
特定攻击:如果攻击的动机是恐怖主义或者是民族国家主体出于政治目的而发起的攻击,保险公司就会拒绝理赔。而研究表明,该领域逃避检测的攻击规模和数量正在不断增加(微软2021年)。
 

网络安全保险:
买还是不买?这是一个问题


一家企业的韧性与其网络韧性密切相关,因此整个企业都必须在技术、流程、文化和技能方面对网络安全予以持续的重视。作为其中的一部分,网络安全保险能够起到保护作用,使企业在日益严格的条款下推进安全设计,并在满足所有这些条件的情况下帮助企业恢复。但不同网络安全保险的保障范围和条件有很大的差异,因此在做出最终决定之前,企业必须充分了解自身的需求和需要满足的条件。

对于投资规模或数字资产规模较小的初创企业与中小企业而言,购买网络安全保险可能并不划算,专注于安全防御可以为他们带来更好的投资回报,例如零信任实践以及员工培训和安全意识。而对于为客户管理大量敏感财务信息或个人识别信息的大型企业而言,购买知名的网络安全保险十分划算,但只能将其作为整体网络安全战略的一部分。
保险既无法防止也无法单独解决安全方面的问题,但它们可以构成主动防御计划的最后一环,这类计划关注风险的早期识别,也能在遭受无法避免的某种形式的攻击时提供应急恢复。

 

友情链接

总部/北区

地址:北京市海淀区高梁桥斜街42号院1号楼融汇国际大厦-3A层信亦宏达
电话:400-650-6601(9:00-18:00)
服务热线:13522376611(7*24h)
传真:+86 010-62260557-666
Email: service@sinynet.com

售前咨询热线 400-650-6601

关注信亦宏达

微信

微博

2012-2020 版权所有©信亦宏达网络存储技术(北京)有限公司 京ICP备09114115号-1

京公网安备 11010802032893号