无码中字av片在线观看,福原遥,中文字幕在线黄,aⅴ在线看

行業(yè)新聞 首頁 > 新聞中心 > 行業(yè)新聞

數(shù)字中國背景下的網(wǎng)絡(luò)安全保險

分享到:
2025-06-06 瀏覽:891

在計算機、互聯(lián)網(wǎng)、大數(shù)據(jù)和人工智能大發(fā)展的時代,我國推出了數(shù)字中國的概念、戰(zhàn)略規(guī)劃和行動計劃。在《中華人民共和國國民經(jīng)濟和社會發(fā)展第十四個五年規(guī)劃和2035年遠景目標綱要》中提出,迎接數(shù)字時代,推進網(wǎng)絡(luò)強國建設(shè),建設(shè)數(shù)字經(jīng)濟、數(shù)字社會和數(shù)字政府。在數(shù)字中國的背景下,數(shù)據(jù)安全和網(wǎng)絡(luò)安全成為生活必需品,為此,近年來我國網(wǎng)絡(luò)安全保險保持快速發(fā)展。


網(wǎng)絡(luò)安全保險作為科技與金融交匯融合的產(chǎn)物,將作為完善網(wǎng)絡(luò)安全治理體系和推動保險產(chǎn)業(yè)長足發(fā)展的新業(yè)態(tài),成為維護國家安全和經(jīng)濟平穩(wěn)運行的重要工具,它不僅能提供傳統(tǒng)的風險保障,更是搭建了專業(yè)化的服務(wù)平臺,協(xié)助企業(yè)采用最佳實踐來應(yīng)對數(shù)字時代的復雜網(wǎng)絡(luò)風險,在動態(tài)變化的商業(yè)環(huán)境中保護企業(yè)業(yè)務(wù)的適應(yīng)力和韌性,同時推動企業(yè)價值的持續(xù)提升。在全球范圍內(nèi),網(wǎng)絡(luò)安全保險的發(fā)展前景廣闊,尤其像中國這樣的大型數(shù)字經(jīng)濟體,伴隨著社會對數(shù)字應(yīng)用的廣泛依賴及人們對網(wǎng)絡(luò)風險逐漸加深的認識,網(wǎng)絡(luò)安全保險的角色變得非常重要。保險行業(yè)加強和革新網(wǎng)絡(luò)安全保險的策略與產(chǎn)品,不僅能緩解風險帶來的直接影響,更能通過優(yōu)化風險管理過程,幫助企業(yè)在不斷變化的環(huán)境中保持競爭力,這無疑將成為推動我國數(shù)字經(jīng)濟穩(wěn)健成長的核心動力。


圖片

我國網(wǎng)絡(luò)安全情況簡介

圖片


我國數(shù)字經(jīng)濟規(guī)模發(fā)展很快,如圖1所示,根據(jù)中國信息通信研究院《中國數(shù)字經(jīng)濟發(fā)展研究報告(2024年)》,數(shù)字經(jīng)濟的增速超過GDP的增長,其GDP占比已高達41.5%。數(shù)字經(jīng)濟在國民經(jīng)濟中發(fā)揮的作用及重要支柱地位更加凸顯。在數(shù)字經(jīng)濟高速增長的背景下,企業(yè)網(wǎng)絡(luò)安全風險管理將迎來巨大挑戰(zhàn),越來越多企業(yè)的網(wǎng)絡(luò)安全風險日益暴露,將會給企業(yè)帶來巨大的經(jīng)濟損失,如欺詐、黑客、病毒、數(shù)據(jù)泄露等威脅可能導致企業(yè)遭受直接經(jīng)濟損失,也可能給企業(yè)的信譽帶來侵害,甚至會導致企業(yè)的正常業(yè)務(wù)無法開展。


圖片

數(shù)據(jù)來源:中國信息通信研究院《中國數(shù)字經(jīng)濟發(fā)展研究報告(2024年)》

圖1 我國數(shù)字經(jīng)濟規(guī)模


我國是世界上遭受網(wǎng)絡(luò)攻擊最嚴重的國家之一,網(wǎng)絡(luò)安全風險主要是基礎(chǔ)網(wǎng)絡(luò)和關(guān)鍵基礎(chǔ)設(shè)施安全風險、個人信息泄露、網(wǎng)絡(luò)詐騙和工業(yè)互聯(lián)網(wǎng)的安全威脅。網(wǎng)絡(luò)安全包括漏洞安全、網(wǎng)站安全、分布式拒絕服務(wù)攻擊(Distributed Denial of Service)、服務(wù)器惡意代碼和主機安全、移動互聯(lián)網(wǎng)安全、工業(yè)互聯(lián)網(wǎng)安全、物聯(lián)網(wǎng)安全、區(qū)塊鏈應(yīng)用監(jiān)測、車聯(lián)網(wǎng)安全、高級持續(xù)性威脅(APT)攻擊活動等。2024年上半年針對Web的攻擊次數(shù)達到1417.1億次,同比上漲61.39%,IPv6協(xié)議的攻擊為35.34億余次,同比上漲87.78%,全網(wǎng)監(jiān)測到的網(wǎng)絡(luò)層的DDoS攻擊次數(shù)達4128億次,CC攻擊達1842.4億余次,新增安全漏洞11075個,包括高危漏洞4787個,呈上升態(tài)勢,整體安全態(tài)勢嚴峻。2024年上半年網(wǎng)絡(luò)安全保護系統(tǒng)攔截惡意程序153.16億次,攔截量增多。


我國網(wǎng)絡(luò)不安全的主要原因:一是境外組織對我國的APT攻擊(高級可持續(xù)威脅攻擊,也稱定向攻擊)日益增加。根據(jù)數(shù)據(jù)監(jiān)測等信息可以發(fā)現(xiàn),東亞、東南亞等境外APT組織,經(jīng)常對我國的重要企事業(yè)單位發(fā)起攻擊造成嚴重的網(wǎng)絡(luò)安全風險。此外,基礎(chǔ)設(shè)施系統(tǒng)、工業(yè)控制系統(tǒng)、酒店系統(tǒng)、軍事和教育系統(tǒng)等互聯(lián)網(wǎng)側(cè)安全風險仍較為嚴峻。尤其是近年來黑客的攻擊對象已重點瞄準了工業(yè)控制系統(tǒng),境外黑客組織經(jīng)常對我國工業(yè)控制視頻監(jiān)控設(shè)備進行攻擊,根據(jù)監(jiān)測數(shù)據(jù)等信息發(fā)現(xiàn),我國境內(nèi)的高危漏洞隱患占比仍然較高,特別是直接暴露在互聯(lián)網(wǎng)上的工業(yè)控制設(shè)備和系統(tǒng)方面。與此同時,在能源、軌道交通等關(guān)鍵生產(chǎn)管理系統(tǒng)信息基礎(chǔ)設(shè)施在線安全巡檢方面也存在高危安全漏洞,其占比也已達20%。二是App違規(guī)收集信息并開展非法售賣的情況普遍,尤其是通過微信小程序和聯(lián)網(wǎng)數(shù)據(jù)庫造成數(shù)據(jù)泄漏的風險較嚴重。截至目前,各個平臺上活躍的可支持下載的App數(shù)量已達到267萬款(其中蘋果、安卓分別為162萬款、105萬款),不同版本的App經(jīng)常出現(xiàn)違規(guī)收集信息等情況。金融行業(yè)中個人信息遭受非法售賣的占比達40%,其次為電子商務(wù)社交平臺,占比在20%左右,教培和房地產(chǎn)行業(yè)遭遇個人信息非法售賣的達12%。個人信息非法售賣情況較為嚴重,國家計算機病毒應(yīng)急處理中心對國內(nèi)50家銀行發(fā)布的App進行了安全檢測,檢測結(jié)果顯示,在關(guān)鍵環(huán)節(jié)未采取防護措施的App數(shù)量高達90%,平均每個App存在8項安全風險。


安聯(lián)發(fā)布的2023年風險調(diào)查報告中顯示,來自94個國家和地區(qū)的2712位風險管理專家將網(wǎng)絡(luò)風險評為最為重要的商業(yè)風險,由此可見網(wǎng)絡(luò)風險的重要程度與日俱增。事實上,從頻繁發(fā)生網(wǎng)絡(luò)攻擊的行業(yè)類型來看,金融、政府單位、健康與醫(yī)療及教育行業(yè)排名分別位居前四。就金融業(yè)來說,銀行、保險公司所遭受網(wǎng)絡(luò)攻擊的頻次最多,分別約占73%和15%。而保險公司作為網(wǎng)絡(luò)安全風險的保險人,同樣也會遭受到頻繁的網(wǎng)絡(luò)攻擊,因此網(wǎng)絡(luò)安全保險面臨著嚴重的挑戰(zhàn)。


為了確保網(wǎng)絡(luò)安全,我國過去5年每年投入網(wǎng)絡(luò)安全的資金增速約為20%,位列全球第一。根據(jù)國際數(shù)據(jù)公司(IDC)發(fā)布的2025年《全球網(wǎng)絡(luò)安全支出指南》,2023年全球網(wǎng)絡(luò)安全IT總投資規(guī)模為2150億美元,并有望在2028年增至3770億美元,五年復合增長率(CAGR)為11.9%。但據(jù)IDC預測,中國網(wǎng)絡(luò)安全市場規(guī)模增速將有所下降,如圖2所示,但仍呈增長趨勢。


圖片

數(shù)據(jù)來源:國際數(shù)據(jù)公司(IDC)發(fā)布的2025年《全球網(wǎng)絡(luò)安全支出指南》

圖2 中國網(wǎng)絡(luò)安全支出情況


圖片

我國網(wǎng)絡(luò)安全保險發(fā)展的基本情況

圖片


網(wǎng)絡(luò)安全保險的標的是信息資產(chǎn)的安全性,包括投保人信息的完整性、有效性和機密性等,保險事故是以網(wǎng)絡(luò)安全事件或網(wǎng)絡(luò)安全風險為保險事故,其保險產(chǎn)品的類型根據(jù)承保安全風險的復雜性,可分為財產(chǎn)損失保險或責任保險。目的是降低投保人遭受到各種網(wǎng)絡(luò)事故帶來的損失,包括數(shù)據(jù)泄露、業(yè)務(wù)中斷和網(wǎng)絡(luò)損壞等,對由于網(wǎng)絡(luò)安全事件或網(wǎng)絡(luò)安全風險給企業(yè)造成的損失進行賠償,既包含企業(yè)本身的財產(chǎn)損失,也包含企業(yè)因遭受網(wǎng)絡(luò)安全事件給第三方造成損失時應(yīng)承擔的責任。2013年蘇黎世財產(chǎn)保險(中國)有限公司在我國大陸地區(qū)第一個推出了“安全與隱私保護綜合保險”,為企業(yè)信息泄露損失及引起第三方責任提供保險保障。


為有效促進網(wǎng)絡(luò)安全保險產(chǎn)業(yè)的快速發(fā)展,我國先后頒布了《中華人民共和國網(wǎng)絡(luò)安全法》《中華人民共和國密碼法》《中華人民共和國數(shù)據(jù)安全法》《中華人民共和國個人信息保護法》《關(guān)鍵信息基礎(chǔ)設(shè)施安全保護條例》等法律文件,并在政策支持上不斷加大力度,《關(guān)于促進網(wǎng)絡(luò)安全產(chǎn)業(yè)發(fā)展的指導意見(征求意見稿)》明確指出探索開展網(wǎng)絡(luò)安全保險服務(wù);《關(guān)于促進網(wǎng)絡(luò)安全保險規(guī)范健康發(fā)展的意見》則推動了我國網(wǎng)絡(luò)安全保險的規(guī)范化和健康發(fā)展,提升中小企業(yè)網(wǎng)絡(luò)安全防護能力,標志著網(wǎng)絡(luò)安全保險的政策引導正式落地;《關(guān)于組織開展網(wǎng)絡(luò)安全保險服務(wù)試點工作的通知》部署開展全國網(wǎng)絡(luò)安全保險服務(wù)試點;2024年,先后出臺了《網(wǎng)絡(luò)安全保險典型服務(wù)方案目錄》《中小企業(yè)數(shù)字化賦能專項行動方案(2025—2027年)》,明確提出鼓勵中小企業(yè)購買網(wǎng)絡(luò)安全保險,共有49個網(wǎng)絡(luò)安全保險典型服務(wù)方案入圍公示,力求全面增強中小企業(yè)的數(shù)據(jù)與網(wǎng)絡(luò)安全防護能力。在政策法規(guī)的支持下,網(wǎng)絡(luò)安全保險產(chǎn)品開始增多和普及,產(chǎn)品覆蓋范圍和保障責任逐步擴大,不僅服務(wù)于大型企業(yè),也開始向中小企業(yè)拓展。截至2024年5月,提供網(wǎng)絡(luò)安全保險產(chǎn)品的保險公司總計45家,產(chǎn)品數(shù)量較多的保險公司如圖3所示,保險行業(yè)共備案了287款網(wǎng)絡(luò)安全保險產(chǎn)品,折射出該險種已步入快速發(fā)展階段。大數(shù)據(jù)、云計算等信息新技術(shù)的擴展應(yīng)用,使保險產(chǎn)品供給不斷豐富,給網(wǎng)絡(luò)安全保險的發(fā)展帶來了新機遇。目前,雖然我國網(wǎng)絡(luò)安全保險的整體規(guī)模還不大,但發(fā)展速度非??欤^去5年的平均增速為95.3%,且未來的發(fā)展空間非常大(見圖4)。


圖片

數(shù)據(jù)來源:中國保險行業(yè)協(xié)會

圖3 我國網(wǎng)絡(luò)安全保險產(chǎn)品數(shù)量


圖片

數(shù)據(jù)來源:工信部發(fā)布的2024年《網(wǎng)絡(luò)安全保險白皮書》

圖4 我國網(wǎng)絡(luò)安全保險的發(fā)展趨勢


網(wǎng)絡(luò)安全保險作為一種新興的保險產(chǎn)品,能夠為企業(yè)因網(wǎng)絡(luò)安全事件導致的經(jīng)濟損失提供賠償,并為企業(yè)提供專業(yè)的網(wǎng)絡(luò)安全風險評估、監(jiān)測、預警和應(yīng)急響應(yīng)服務(wù)。通過購買網(wǎng)絡(luò)安全保險,中小企業(yè)可以在一定程度上減輕因網(wǎng)絡(luò)安全事件帶來的財務(wù)壓力,同時借助保險公司的專業(yè)力量提升自身的網(wǎng)絡(luò)安全防護能力。網(wǎng)絡(luò)安全保險與傳統(tǒng)險種的可保風險差別較大,承保內(nèi)容通常被設(shè)置為第一方責任和第三方責任兩大部分,多數(shù)保險公司的網(wǎng)絡(luò)安全保險產(chǎn)品的保障風險如表1所示。目前,我國網(wǎng)絡(luò)安全保險市場中主要承保的風險類型包括數(shù)據(jù)損壞、營業(yè)中斷損失、勒索、數(shù)據(jù)泄露、第三方損失責任等。


表1 網(wǎng)絡(luò)安全保險與傳統(tǒng)險種的可保風險的區(qū)別

圖片

注:√為可保,×為不可保,○為沉默。


然而,網(wǎng)絡(luò)安全保險風險涉及網(wǎng)絡(luò)攻擊、管理不到位、軟硬件故障。其中,網(wǎng)絡(luò)攻擊風險包括可導致數(shù)據(jù)篡改的攻擊、可導致數(shù)據(jù)泄露的攻擊、密碼分析(口令暴力破解等)、拒絕服務(wù)(拒絕服務(wù)攻擊、分布式拒絕服務(wù)攻擊、海量訪問等)、勒索軟件、惡意代碼、網(wǎng)絡(luò)釣魚、社交工程攻擊等;管理不到位風險包括未授權(quán)進入設(shè)施、未授權(quán)訪問系統(tǒng)、怠工或蓄意破壞、操作失誤、物理破壞、偷竊等;軟硬件故障風險包括硬件故障、通信中斷、硬件篡改、程序錯誤、違反程序(濫用授權(quán))、軟件篡改、數(shù)據(jù)錯誤(數(shù)據(jù)丟失)、資源耗盡(數(shù)據(jù)庫溢出)等。基于網(wǎng)絡(luò)安全場景的復雜性,風險特征錯綜復雜,網(wǎng)絡(luò)安全事故信息不對稱,增加了風險評估與定價的難度,而且我國歷史承保理賠數(shù)據(jù)還不太豐富等因素,如何合理準確定價網(wǎng)絡(luò)安全保險有一定的困難。同時,現(xiàn)有保險產(chǎn)品還存在保險責任保障范圍不能滿足市場需求、產(chǎn)品類別不夠多、條款責任表述晦澀難懂、風控能力不足、再保支持相對薄弱、保險機構(gòu)創(chuàng)新產(chǎn)品的能力不足等問題,這些問題說明我國網(wǎng)絡(luò)安全保險還需要進一步發(fā)展,相信在未來的快速發(fā)展中很多問題會得到逐步解決。


圖片

國外網(wǎng)絡(luò)安全保險的發(fā)展經(jīng)驗

圖片


1977年,美國保險集團(AIG)推出了歷史上首份黑客險(Hacker insurance),網(wǎng)絡(luò)安全保險由此誕生,逐步在許多發(fā)達國家迅速成熟并持續(xù)增長。在北美、歐洲及亞太等數(shù)字化程度較高的國家和地區(qū),網(wǎng)絡(luò)安全保險不僅普及度高,其產(chǎn)品和服務(wù)也在持續(xù)創(chuàng)新,以適應(yīng)不斷變化的市場保障需求。


如今美國是全球最大的網(wǎng)絡(luò)安全保險市場。美國國土安全部通過努力推行網(wǎng)絡(luò)事件信息共享、網(wǎng)絡(luò)事件后果分析,以及將網(wǎng)絡(luò)風險納入企業(yè)風險管理的理念,為美國的網(wǎng)絡(luò)安全保險創(chuàng)造了一個有利的市場環(huán)境,促進了網(wǎng)絡(luò)安全保險的全面發(fā)展。根據(jù)Fitch的報告,2022年美國網(wǎng)絡(luò)安全保險的直接保費收入達到了72億美元,占美國財險市場保費收入的1%,占全球網(wǎng)絡(luò)安全保險保費收入的60%。美國網(wǎng)絡(luò)安全保單分為兩種:一種是獨立保單(Stand-Alone Policy),專門用于承保網(wǎng)絡(luò)風險的保單;另一種是復合責任保單(Packaged Policy),指通過擴展責任條款或者批單的方式,將網(wǎng)絡(luò)安全風險增加到承保范圍中,從而形成復合保單。美國網(wǎng)絡(luò)安全保險市場整體的盈利性較好,綜合成本率約為80%,過去幾年的賠付率如圖5所示,2018年起,已發(fā)生的事故損失不斷增長,2021年網(wǎng)安險賠付率達到67%,2022年賠付率下降到44.6%。美國網(wǎng)絡(luò)安全保險中針對第一方的索賠數(shù)量都超過了第三方索賠,占所有索賠的75%左右,可見其產(chǎn)品承保責任主要還是第一方損失責任。


圖片

數(shù)據(jù)來源:瑞士再保險公司研究院(SRI)

圖5 美國網(wǎng)絡(luò)安全保險賠付率


美國全國保險專員協(xié)會(NAIC)的統(tǒng)計數(shù)據(jù)顯示,目前美國有超過500家保險公司可以提供網(wǎng)絡(luò)安全保險服務(wù),其中約有140家可提供獨立網(wǎng)絡(luò)安全保險,約有491家可提供復合責任保險。市場集中度較高,2024年10家美國保險集團占據(jù)了超過45%的網(wǎng)絡(luò)安全保費總額,如丘博、安盛、美國國際、旅行者、比茲利等5家公司網(wǎng)絡(luò)安全保險年收入均超過1億美元。目前,美國市場銷售的網(wǎng)絡(luò)安全保險承擔的責任主要分為七類:企業(yè)經(jīng)營中斷損失、系統(tǒng)和數(shù)據(jù)恢復費用、知識產(chǎn)權(quán)損失、數(shù)據(jù)泄露給第三方造成的損失、網(wǎng)絡(luò)勒索及談判費用、危機管理費用和合規(guī)性監(jiān)管罰款。此外,部分企業(yè)還提供網(wǎng)絡(luò)安全咨詢、網(wǎng)絡(luò)安全事件應(yīng)急響應(yīng)、修復公司聲譽等服務(wù)。


2023年,美國獨立網(wǎng)絡(luò)保險保單占據(jù)了超過三分之二(68%)的市場份額,這些保單大部分是針對企業(yè)面臨的特定網(wǎng)絡(luò)威脅(包括數(shù)據(jù)泄露和勒索軟件)量身定制的。承保第三方損失在網(wǎng)絡(luò)保險市場也占據(jù)主導地位,約占據(jù)62.1%的份額。網(wǎng)絡(luò)保險的保費主要來自大型企業(yè),其保費規(guī)模占網(wǎng)絡(luò)保險市場價值的近四分之三(72.4%),而對于擁有強大網(wǎng)絡(luò)控制和低風險行業(yè)的中小型實體企業(yè),其網(wǎng)絡(luò)保險保單的平均保費維持在1400美元到3000美元不等。


隨著全球數(shù)字化經(jīng)濟高速發(fā)展,網(wǎng)絡(luò)安全事件頻發(fā),網(wǎng)絡(luò)安全保險一直處于快速增長階段。根據(jù)瑞士再保險公司研究院(SRI)的數(shù)據(jù),全球網(wǎng)絡(luò)保險市場在過去五年中體量增長了三倍,至2023年,保費收入總額達到了148億美元,如圖6所示。市場預測顯示,到2025年,全球網(wǎng)絡(luò)保險保費總額將增長至230億美元。根據(jù)FICO發(fā)布的數(shù)據(jù),2022年歐洲及英國成為世界第二大網(wǎng)絡(luò)安全保險市場,市場份額約占30%,預計保費總額約為35億歐元,90%的英國公司擁有網(wǎng)絡(luò)安全保險,其中37%的公司的保險覆蓋了最可能發(fā)生的網(wǎng)絡(luò)安全風險。北歐國家緊隨其后,76%的芬蘭公司、72%的挪威公司和57%的瑞典公司也擁有網(wǎng)絡(luò)安全保險。南非和亞太地區(qū)市場增長率也比較快,隨著技術(shù)的不斷進步,該地區(qū)的中小型企業(yè)對網(wǎng)絡(luò)安全保險的購買正在增加。


圖片

數(shù)據(jù)來源:瑞士再保險公司研究院(SRI)

圖6 全球網(wǎng)絡(luò)安全保險保費增長趨勢圖


在亞洲,日本和印度可以稱得上網(wǎng)絡(luò)安全保險市場的先行者,68%的企業(yè)首選內(nèi)部培訓作為應(yīng)對網(wǎng)絡(luò)安全事件的方法,52%的企業(yè)選擇購買網(wǎng)絡(luò)安全保險。2016年,印度僅有三家保險公司提供由印度保險監(jiān)管和發(fā)展局(IRDAI)批準的網(wǎng)絡(luò)保險產(chǎn)品,但隨著印度政府的積極推動,其市場的復合年增長率維持在7%—30%,2022年印度的網(wǎng)絡(luò)保險市場規(guī)模達到5000萬美元,購買的主要行業(yè)包括深度依賴數(shù)字操作的教育、金融服務(wù)、零售、電信及技術(shù)服務(wù)等行業(yè)。印度網(wǎng)絡(luò)安全保險的最高保額通常為2億美元,費率為0.65%—0.8%,保險涵蓋范圍包括網(wǎng)絡(luò)安全事件響應(yīng)費用、監(jiān)管調(diào)查和罰款、通知費用、數(shù)據(jù)安全及隱私保護責任賠償、網(wǎng)絡(luò)勒索費用,機構(gòu)利潤損失及額外費用支出補償、數(shù)據(jù)恢復費用等。日本擁有網(wǎng)絡(luò)保險的公司比例較低,僅有26%,但顯示出明顯的逐年增長趨勢,其網(wǎng)絡(luò)安全保險的產(chǎn)品主要包括綜合保險、責任保險、勒索保險、應(yīng)急響應(yīng)專項險、抗服務(wù)攻擊(DDoS)保險等。


圖片

我國網(wǎng)絡(luò)安全保險的發(fā)展思路和建議

圖片


隨著數(shù)字經(jīng)濟的蓬勃發(fā)展,我國網(wǎng)絡(luò)安全保險市場面臨著前所未有的發(fā)展機遇和挑戰(zhàn)。由于我國網(wǎng)絡(luò)安全險發(fā)展起步較晚,無論是保費規(guī)模還是產(chǎn)品與服務(wù)供給方面,都較國際成熟市場存在較大差距,網(wǎng)絡(luò)安全險的小眾化困局亟待打破。中國保險公司可以借鑒全球及亞洲其他國家在網(wǎng)絡(luò)安全保險領(lǐng)域的成熟經(jīng)驗,結(jié)合國內(nèi)特色和需求,圍繞完善頂層設(shè)計,強化技術(shù)賦能,培育發(fā)展生態(tài)、促進需求釋放等,進一步深化和優(yōu)化網(wǎng)絡(luò)安全保險產(chǎn)品和服務(wù),以更好地服務(wù)于廣大企業(yè),特別是那些正處于快速數(shù)字化轉(zhuǎn)型中的企業(yè),促進網(wǎng)絡(luò)安全保險的規(guī)范健康發(fā)展,具體建議如下。


落實政策扶持,完善制度設(shè)計。政府需要進一步完善制度,加強頂層設(shè)計。保險行業(yè)要認真學習政策,落實政策,發(fā)揮政策的效用。一是政府相關(guān)部門要建立網(wǎng)絡(luò)風險數(shù)據(jù)庫,管理并分享網(wǎng)絡(luò)安全事件信息。這種信息共享可以顯著提高企業(yè)和保險公司對網(wǎng)絡(luò)風險的認知,選擇合適的風險管理策略,同時,可幫助保險公司制定更合理的保費和保障范圍,提供更符合企業(yè)需求的網(wǎng)絡(luò)安全保險方案。二是進一步完善法律法規(guī),將網(wǎng)絡(luò)安全法規(guī)、法律和標準等納入承保政策和產(chǎn)品開發(fā)實踐中,讓承保、理賠和服務(wù)有法可依,減少實務(wù)操作過程中的矛盾和沖突,促進每個企業(yè)建立起堅固的數(shù)字經(jīng)濟防線。


加強保險行業(yè)的網(wǎng)絡(luò)安全專業(yè)人才的培養(yǎng),提升服務(wù)質(zhì)量。網(wǎng)絡(luò)安全保險屬于新興領(lǐng)域,對保險公司承保、精算、理賠和增值服務(wù)等專業(yè)人員的素質(zhì)有較高的要求,開展業(yè)務(wù)時面臨著較大的技術(shù)壁壘,缺乏信心和認知。因此,必須做好網(wǎng)絡(luò)安全保險的專業(yè)團隊建設(shè),由于網(wǎng)絡(luò)安全專業(yè)人才培養(yǎng)難度較大,建議一是引進外部網(wǎng)絡(luò)安全管理人才,二是內(nèi)部開展人才培訓,保險公司可與高校、研究所、網(wǎng)絡(luò)科技公司、網(wǎng)絡(luò)安全服務(wù)商、公估機構(gòu)等單位合作,培養(yǎng)網(wǎng)絡(luò)安全保險專業(yè)人才,識別客戶逆向選擇,提升保險隊伍的服務(wù)能力。


加大科技投入,提升保險公司自身的網(wǎng)絡(luò)安全。建議保險公司將人工智能、保險元宇宙、區(qū)塊鏈、數(shù)字孿生、邊緣計算、云技術(shù)、社交平臺、電子商務(wù)、數(shù)字市場及大數(shù)據(jù)技術(shù),應(yīng)用到公司網(wǎng)絡(luò)安全的風控體系,建立預防黑客攻擊、數(shù)據(jù)泄露、病毒感染、網(wǎng)絡(luò)欺詐等風險控制體系,通過運用身份驗證、數(shù)據(jù)加密、侵入性偵測和設(shè)立數(shù)據(jù)備份中心等手段與方法,組建網(wǎng)絡(luò)安全技術(shù)保障壁壘,提升安全防護水平。


開展網(wǎng)絡(luò)安全保險生態(tài)體系建設(shè),提高保險公司的風險減量服務(wù)能力。網(wǎng)絡(luò)安全風險的復雜屬性對傳統(tǒng)保險公司的風險評估、定價和管理帶來了挑戰(zhàn),而新型網(wǎng)絡(luò)安全保險生態(tài)體系的構(gòu)建可以直接助力網(wǎng)絡(luò)安全保險的全域安排與市場開拓,要求保險公司具備更為先進的技術(shù)能力。除了保險公司自身用專業(yè)能力提供保險保障外,還需要積極尋找合作伙伴來共同構(gòu)建完整的網(wǎng)絡(luò)安全風險管控生態(tài)體系,在這個體系中,網(wǎng)絡(luò)安全服務(wù)商、評估服務(wù)商、應(yīng)急服務(wù)商等可作為技術(shù)服務(wù)商或風險咨詢顧問,在數(shù)據(jù)積累、資源整合、技術(shù)研發(fā)等多方面發(fā)揮優(yōu)勢,共同推動“主動防御、保前診斷和治療、保中監(jiān)控、出險救援”等保險增值服務(wù),而保險公司作為整個生態(tài)的主體鏈條,貫穿整個風控流程并最終承擔保險補償?shù)呢熑危瑸榭蛻舻木W(wǎng)絡(luò)安全風險兜底,實現(xiàn)一體化服務(wù)。


建立網(wǎng)絡(luò)安全保險數(shù)據(jù)庫。我國大陸地區(qū)的網(wǎng)絡(luò)安全保險市場發(fā)展相對緩慢,網(wǎng)絡(luò)安全保險相關(guān)的承保理賠數(shù)據(jù)相對缺乏,從而導致對網(wǎng)絡(luò)安全風險狀況數(shù)據(jù)的積累、量化不足。由政府牽頭,各方參與,建立網(wǎng)絡(luò)風險數(shù)據(jù)庫是發(fā)展相關(guān)保險產(chǎn)品的重要一步。具體可分為三個方面:一是政府協(xié)助保險業(yè)建立網(wǎng)絡(luò)風險損失數(shù)據(jù)庫;二是保險公司建立網(wǎng)絡(luò)風險理賠數(shù)據(jù)庫;三是要求投保企業(yè)建立臺賬,通過信息系統(tǒng)將網(wǎng)絡(luò)受攻擊的情況及時進行記錄,為保險公司更合理、精準地評估企業(yè)網(wǎng)絡(luò)安全水平提供依據(jù)。通過建立數(shù)據(jù)庫可以使網(wǎng)絡(luò)安全保險的市場費率定價更為規(guī)范化、合理化、精準化,隨著網(wǎng)絡(luò)安全保險承保、理賠等數(shù)據(jù)的積累,費率定價也將在大數(shù)法則下更加精準。


強化再保險的支持力度。既要加強對其他國家優(yōu)秀經(jīng)驗的學習,來更好地為中國的網(wǎng)絡(luò)安全保險市場發(fā)展提供幫助;又要加強再保險對風險管理和承保能力的支持,再保險公司在承保和建模方面具有非常專業(yè)的經(jīng)驗,在開發(fā)新的網(wǎng)絡(luò)安全保險的展業(yè)過程中,再保險公司可以提供風險定價、承保支持、預防措施、危機管理和數(shù)據(jù)恢復等方面的專業(yè)援助,并在網(wǎng)絡(luò)威脅、理賠速度、累積風險處理方面發(fā)揮更大的作用。


加強網(wǎng)絡(luò)安全保險的普及和宣傳力度,激發(fā)客戶投保意愿。目前,網(wǎng)絡(luò)安全保險作為市場上相對新型的保險產(chǎn)品,保險公司員工和客戶都對該保險產(chǎn)品了解不足;同時由于行業(yè)數(shù)據(jù)積累不足,保險公司之間的合作缺乏信任基礎(chǔ)。對此,一方面,政府、保險行業(yè)和保險公司都應(yīng)該積極開展宣傳,讓公眾多了解一些該險種的保障內(nèi)容,提高企業(yè)對網(wǎng)絡(luò)安全保險的接受度;另一方面,可通過學術(shù)宣講、主題沙龍、微信和短視頻等多種形式,介紹網(wǎng)絡(luò)安全保險的經(jīng)驗和案例,激發(fā)企業(yè)的投保意愿,加速推進網(wǎng)絡(luò)安全保險的發(fā)展,從而最終提高我國整體的網(wǎng)絡(luò)、數(shù)據(jù)和隱私安全水平,為我國經(jīng)濟高質(zhì)量發(fā)展保駕護航。



本文來源:銀行家雜志微信公眾號

免責聲明:所載內(nèi)容來源互聯(lián)網(wǎng)、微信公眾號等公開渠道,我們對文中觀點保持中立,僅供參考、交流等非商業(yè)目的。轉(zhuǎn)載的稿件版權(quán)歸原作者和機構(gòu)所有,如有侵權(quán),請聯(lián)系我們刪除。