亚洲国产高清在线观看视频_日韩欧美国产aⅴ另类_奇米影视7777久久精品_欧美 国产 亚洲 卡通 综合

您的位置:首頁 > 資訊 >

網(wǎng)絡(luò)安全保險有據(jù)可依

網(wǎng)絡(luò)安全保險作為一個跨行業(yè)融合創(chuàng)新的新險種,不僅需要保險機構(gòu)提供專業(yè)支持,也需要網(wǎng)絡(luò)安全企業(yè)提供相關(guān)技術(shù),賦能網(wǎng)絡(luò)安全風險事前、事中、事后管理的全流程,如風險評估、風險監(jiān)測、攻防演練、應(yīng)急響應(yīng)、事后恢復(fù)等。


(資料圖片)

工信部、國家金融監(jiān)管總局近日聯(lián)合印發(fā)《關(guān)于促進網(wǎng)絡(luò)安全保險規(guī)范健康發(fā)展的意見》(以下簡稱《意見》)。

網(wǎng)絡(luò)安全保險是為網(wǎng)絡(luò)安全風險提供保險保障的新興險種,日益成為轉(zhuǎn)移、防范網(wǎng)絡(luò)安全風險的重要工具,在推進網(wǎng)絡(luò)安全社會化服務(wù)體系建設(shè)中發(fā)揮著重要作用。

《意見》相關(guān)解讀指出,隨著我國數(shù)字經(jīng)濟的快速發(fā)展,網(wǎng)絡(luò)安全基礎(chǔ)性、保障性作用增強。網(wǎng)絡(luò)安全保險作為承保網(wǎng)絡(luò)安全風險的新險種、網(wǎng)絡(luò)安全服務(wù)的新模式,有利于行業(yè)企業(yè)提升網(wǎng)絡(luò)安全風險應(yīng)對能力,促進中小企業(yè)數(shù)字化轉(zhuǎn)型發(fā)展,推進構(gòu)建網(wǎng)絡(luò)安全社會化服務(wù)體系,促進網(wǎng)絡(luò)安全產(chǎn)業(yè)高質(zhì)量發(fā)展,助力制造強國、網(wǎng)絡(luò)強國建設(shè)。《意見》的出臺,將有力指引網(wǎng)絡(luò)安全保險健康有序發(fā)展。

當前,我國網(wǎng)絡(luò)安全保險發(fā)展現(xiàn)狀如何?網(wǎng)絡(luò)安全險產(chǎn)品發(fā)展亟待解決哪些問題?推動我國網(wǎng)絡(luò)安全險規(guī)范健康發(fā)展,還應(yīng)在哪些方面重點完善?7月下旬,科技日報記者就這些問題采訪了相關(guān)專家。

網(wǎng)絡(luò)安全保險方興未艾

“截至目前,我國有37家保險公司(含外資、合資保險公司)提供89款在售網(wǎng)絡(luò)安全保險產(chǎn)品(含附加險9款),其中企財險達42款、責任保險22款,還有一些為其他類型,如網(wǎng)絡(luò)安全綜合險、應(yīng)急響應(yīng)專項險等險種。”國家工業(yè)信息安全發(fā)展研究中心總工程師黃鵬告訴科技日報記者,據(jù)測算,2022年我國網(wǎng)絡(luò)安全保險保費規(guī)模約1.4億元,較2021年翻一番,保持高速增長。

黃鵬介紹,我國網(wǎng)絡(luò)安全保險產(chǎn)品服務(wù)模式主要有兩種。一種是面向行業(yè)企業(yè)網(wǎng)絡(luò)安全風險管理需求的“保險服務(wù)+安全風控”模式。該模式下,保險公司發(fā)揮主導(dǎo)作用,借助網(wǎng)絡(luò)安全企業(yè)、專業(yè)網(wǎng)絡(luò)安全測評機構(gòu)的網(wǎng)絡(luò)安全技術(shù)能力、場景化評估分析能力和數(shù)據(jù)整合分析能力,開展產(chǎn)品開發(fā)、核保定價、防災(zāi)減損等保險服務(wù),為行業(yè)企業(yè)提供網(wǎng)絡(luò)安全財產(chǎn)損失險、責任險、綜合險等保險產(chǎn)品。另一種模式為面向網(wǎng)絡(luò)安全產(chǎn)品殘余風險轉(zhuǎn)移需求的“安全防護+保險保障”模式。該模式由網(wǎng)絡(luò)安全企業(yè)主導(dǎo),體現(xiàn)為網(wǎng)絡(luò)安全企業(yè)為行業(yè)企業(yè)用戶提供網(wǎng)絡(luò)安全防護類產(chǎn)品的同時,附加網(wǎng)絡(luò)安全專門保險,如在招標文件中明確網(wǎng)絡(luò)安全服務(wù)中包含為服務(wù)責任兜底的網(wǎng)絡(luò)安全保險產(chǎn)品。

如今,網(wǎng)絡(luò)安全企業(yè)、保險公司、保險科技企業(yè)等多方主體正積極投身網(wǎng)絡(luò)安全保險產(chǎn)品形態(tài)和服務(wù)模式創(chuàng)新,助推我國網(wǎng)絡(luò)安全保險行業(yè)快速發(fā)展。

作為我國網(wǎng)絡(luò)安全保險領(lǐng)域的首份政策文件,《意見》圍繞完善政策標準、創(chuàng)新產(chǎn)品服務(wù)、強化技術(shù)支持、促進需求釋放、培育產(chǎn)業(yè)生態(tài)等提出5方面10條意見,鼓勵保險機構(gòu)面向不同行業(yè)場景的差異化網(wǎng)絡(luò)安全風險管理需求,開發(fā)多元化網(wǎng)絡(luò)安全保險產(chǎn)品。

在奇安信董事長齊向東看來,《意見》將促進網(wǎng)絡(luò)安全保險創(chuàng)新升級,幫助企業(yè)有效規(guī)避安全風險。“不同行業(yè)面臨的網(wǎng)絡(luò)風險存在差異,安全保障需求也不盡相同。多元化的網(wǎng)絡(luò)安全保險產(chǎn)品能使企業(yè)享受到有針對性的保險服務(wù),提升安全防護能力,最大程度實現(xiàn)風險可控。”

持續(xù)開展技術(shù)和產(chǎn)品創(chuàng)新

在黃鵬看來,我國網(wǎng)絡(luò)安全保險市場當前正處于發(fā)展初期。社會對網(wǎng)絡(luò)安全保險的認知尚顯不足。從供給側(cè)看,網(wǎng)絡(luò)安全保險是一個新興險種,并對銷售推廣人員提出了較高的專業(yè)性要求,目前大部分保險公司的業(yè)務(wù)人員并不具備網(wǎng)絡(luò)安全專業(yè)知識,因此對該險種的推廣力度有限,網(wǎng)絡(luò)安全保險尚未得到投保企業(yè)的廣泛關(guān)注。從需求側(cè)看,多數(shù)企業(yè)對投保網(wǎng)絡(luò)安全保險的認識僅僅停留在傳統(tǒng)意義上“在出險后獲得賠償”的層面,僅有部分企業(yè)片面了解到其對降低合規(guī)風險或?qū)崿F(xiàn)增信的作用,然而極少有企業(yè)了解網(wǎng)絡(luò)安全保險可提供風險管理服務(wù)、監(jiān)控風險敞口的重要作用。

同時,網(wǎng)絡(luò)安全保險服務(wù)規(guī)范也亟待完善。作為典型的“舶來品”,網(wǎng)絡(luò)安全保險的承保內(nèi)容尚未達成行業(yè)共識,流程機制也還未建立。

另外,賦能保險的安全技術(shù)有待加強。在風險評估方面,傳統(tǒng)意義上的網(wǎng)絡(luò)安全風險評估多為定性分析,缺乏針對風險發(fā)生概率、損失類型以及損失規(guī)模的預(yù)測,難以轉(zhuǎn)化為適用于核保評估的定量數(shù)據(jù)。在風險監(jiān)測方面,以漏洞掃描、Web應(yīng)用防火墻等為代表的風險監(jiān)測方式可能并不完全適用于承保過程中,對新增的脆弱性及潛在威脅的持續(xù)監(jiān)測,不同機構(gòu)提供的服務(wù)類型與頻率、監(jiān)測的對象和指標也存在較大差異,如何優(yōu)化并規(guī)范風險監(jiān)測技術(shù)仍有待研究。

網(wǎng)絡(luò)安全保險是網(wǎng)絡(luò)安全技術(shù)和保險服務(wù)的有機結(jié)合,網(wǎng)絡(luò)安全技術(shù)在網(wǎng)絡(luò)安全保險業(yè)務(wù)關(guān)鍵環(huán)節(jié)中發(fā)揮著重要作用。網(wǎng)絡(luò)安全保險作為一個跨行業(yè)融合創(chuàng)新的新險種,不僅需要保險機構(gòu)提供專業(yè)支持,也需要網(wǎng)絡(luò)安全企業(yè)提供相關(guān)技術(shù),賦能網(wǎng)絡(luò)安全風險事前、事中、事后管理的全流程,如風險評估、風險監(jiān)測、攻防演練、應(yīng)急響應(yīng)、事后恢復(fù)等。

《意見》聚焦網(wǎng)絡(luò)安全風險量化評估和網(wǎng)絡(luò)安全風險監(jiān)測兩方面,強化網(wǎng)絡(luò)安全技術(shù)賦能保險發(fā)展。

一方面,應(yīng)開展網(wǎng)絡(luò)安全風險量化評估,探索建立網(wǎng)絡(luò)安全風險量化評估模型,開發(fā)輕量化網(wǎng)絡(luò)安全風險量化評估工具。同時,鼓勵建立網(wǎng)絡(luò)安全風險理賠數(shù)據(jù)庫,支撐網(wǎng)絡(luò)安全風險精準定價。

另一方面,加強網(wǎng)絡(luò)安全風險監(jiān)測能力,開展網(wǎng)絡(luò)安全保險全生命周期風險監(jiān)測,覆蓋事前、事中、事后等重要環(huán)節(jié),充分利用網(wǎng)絡(luò)安全風險監(jiān)測技術(shù)手段,針對網(wǎng)絡(luò)安全漏洞、惡意網(wǎng)絡(luò)資源、網(wǎng)絡(luò)安全事件等開展網(wǎng)絡(luò)安全威脅實時監(jiān)測,及時發(fā)現(xiàn)網(wǎng)絡(luò)安全風險隱患。

“網(wǎng)絡(luò)安全險的保費與網(wǎng)絡(luò)安全廠商的安全技術(shù)創(chuàng)新能力成負相關(guān),技術(shù)創(chuàng)新能力越高保費越低,這對廠商的技術(shù)實力提出了重大考驗。”齊向東強調(diào),“為了深度參與網(wǎng)絡(luò)安全保險產(chǎn)業(yè),網(wǎng)絡(luò)安全廠商必須根據(jù)不同行業(yè)的特點,持續(xù)開展技術(shù)和產(chǎn)品創(chuàng)新。”

加快構(gòu)建網(wǎng)絡(luò)安全保險標準體系

目前,我國還未有明確的網(wǎng)絡(luò)安全保險相關(guān)的國家標準和行業(yè)標準,一些網(wǎng)絡(luò)安全專業(yè)機構(gòu)和行業(yè)龍頭企業(yè)也在積極推進網(wǎng)絡(luò)安全保險基礎(chǔ)類、應(yīng)用類標準研制。

黃鵬建議,下一步應(yīng)加快構(gòu)建系統(tǒng)、科學(xué)、規(guī)范的網(wǎng)絡(luò)安全保險標準體系,加強對網(wǎng)絡(luò)安全保險發(fā)展的指導(dǎo)和規(guī)范。面向基礎(chǔ)概念,統(tǒng)一規(guī)范網(wǎng)絡(luò)安全保險相關(guān)專業(yè)定義、術(shù)語表達,促進網(wǎng)絡(luò)安全保險產(chǎn)品條款標準化。面向主要業(yè)務(wù)環(huán)節(jié),制定網(wǎng)絡(luò)安全風險量化與核保評估、網(wǎng)絡(luò)安全風險管控與防災(zāi)減損、網(wǎng)絡(luò)安全事件處置與理賠鑒定等服務(wù)規(guī)范。面向不同行業(yè)領(lǐng)域,結(jié)合電信和互聯(lián)網(wǎng)、工業(yè)互聯(lián)網(wǎng)、車聯(lián)網(wǎng)等具體行業(yè)領(lǐng)域的網(wǎng)絡(luò)安全風險特點,保障范圍、業(yè)務(wù)模式的差異,明確上述業(yè)務(wù)環(huán)節(jié)對應(yīng)的網(wǎng)絡(luò)安全技術(shù)要求。

《意見》提出,加快標準研制,研究建立網(wǎng)絡(luò)安全保險標準框架,加快關(guān)鍵亟須標準制定。具體來看,要健全網(wǎng)絡(luò)安全保險標準規(guī)范。支持網(wǎng)絡(luò)安全產(chǎn)業(yè)和保險業(yè)加強合作,建立覆蓋網(wǎng)絡(luò)安全保險服務(wù)全生命周期的標準體系,統(tǒng)一行業(yè)術(shù)語規(guī)范,明確核保、承保、理賠等主要環(huán)節(jié)基本流程和通用要求。研究制定承保前重點行業(yè)領(lǐng)域網(wǎng)絡(luò)安全風險量化評估相關(guān)標準,規(guī)范安全風險評估要求;承保中網(wǎng)絡(luò)安全監(jiān)測管理服務(wù)相關(guān)標準,規(guī)范監(jiān)測預(yù)警方法;承保后理賠服務(wù)實施要求相關(guān)標準,規(guī)范網(wǎng)絡(luò)安全保險售后服務(wù)。

標簽:

相關(guān)閱讀

信丰县| 郓城县| 军事| 务川| 金乡县| 宿松县| 永春县| 柯坪县| 洛扎县| 新巴尔虎左旗| 綦江县| 永定县| 安国市| 葫芦岛市| 香格里拉县| 通化县| 科尔| 阿合奇县| 沅陵县| 凤山市| 天台县| 恩平市| 新巴尔虎右旗| 宝山区| 壶关县| 丰城市| 门源| 新河县| 黎城县| 连州市| 嘉义县| 长宁县| 马边| 旅游| 泰来县| 大姚县| 融水| 乌审旗| 民权县| 洪湖市| 繁昌县|