日前,,在青島舉辦的第三屆中國(guó)工業(yè)互聯(lián)網(wǎng)大賽·工業(yè)互聯(lián)網(wǎng)+產(chǎn)融合作專(zhuān)業(yè)賽閉幕式暨高峰論壇上,,由南方電網(wǎng)與安全廠商嘉韋思聯(lián)合申報(bào)的創(chuàng)新實(shí)踐項(xiàng)目“網(wǎng)絡(luò)安全保險(xiǎn)第三方服務(wù)平臺(tái)”獲得了表彰,這一網(wǎng)絡(luò)安全保險(xiǎn)在大型央企落地的信息在業(yè)內(nèi)引發(fā)了部分從業(yè)者和媒體的關(guān)注,。
近年來(lái)網(wǎng)絡(luò)安全保險(xiǎn)作為網(wǎng)絡(luò)安全服務(wù)的創(chuàng)新模式之一,,越來(lái)越得到國(guó)家,、行業(yè)、企業(yè)等組織的重視,。2021年7月,工信部在發(fā)布的《網(wǎng)絡(luò)安全生產(chǎn)高質(zhì)量發(fā)展三年行動(dòng)計(jì)劃(2021-2023年)征求意見(jiàn)稿》中明確提出,,要探索開(kāi)展網(wǎng)絡(luò)安全保險(xiǎn),,面向電信和互聯(lián)網(wǎng)、工業(yè)互聯(lián)網(wǎng),、車(chē)聯(lián)網(wǎng)等領(lǐng)域,,開(kāi)展網(wǎng)絡(luò)安全保險(xiǎn)服務(wù)試點(diǎn)。形成一批符合行業(yè)特征的網(wǎng)絡(luò)安全保險(xiǎn)服務(wù)方案,,全面提升網(wǎng)絡(luò)安全保險(xiǎn)對(duì)產(chǎn)業(yè)的安全保障能力和服務(wù)水平,。
縱觀國(guó)內(nèi)網(wǎng)絡(luò)安全保險(xiǎn)市場(chǎng),雖然多家安全廠商已經(jīng)逐步與保險(xiǎn)科技機(jī)構(gòu)建立合作,,陸續(xù)推出了網(wǎng)絡(luò)安全保險(xiǎn)產(chǎn)品和解決方案,,但由于不同行業(yè)、不同規(guī)模企業(yè)所處網(wǎng)絡(luò)安全風(fēng)險(xiǎn)環(huán)境具有較大的差異性,,企業(yè)網(wǎng)絡(luò)安全投保需求多樣化,,導(dǎo)致國(guó)內(nèi)企業(yè)用戶(hù)對(duì)這一新型安全產(chǎn)品的接受度仍然不高,投保意愿不強(qiáng),。
網(wǎng)絡(luò)安全保險(xiǎn)市場(chǎng)的增長(zhǎng)潛力巨大
在全球范圍內(nèi),,中國(guó)網(wǎng)絡(luò)安全保險(xiǎn)市場(chǎng)尚處于初期探索階段,。據(jù)國(guó)家工業(yè)信息安全發(fā)展研究中心測(cè)算,2021年我國(guó)網(wǎng)絡(luò)安全險(xiǎn)保費(fèi)規(guī)模在7080萬(wàn)元,,較上一年增長(zhǎng)3.2倍以上,。雖然這與2021年產(chǎn)險(xiǎn)業(yè)原保費(fèi)收入1.17萬(wàn)億元相比尚不足萬(wàn)分之一,但網(wǎng)絡(luò)安全保險(xiǎn)依然呈現(xiàn)出高速增長(zhǎng)態(tài)勢(shì)和巨大發(fā)展空間,。
眾安金融科技研究院發(fā)布的一份研究報(bào)告也指出,,網(wǎng)絡(luò)安全問(wèn)題在全球數(shù)字經(jīng)濟(jì)高速發(fā)展的情形之下愈加突顯,隨著云計(jì)算,、大數(shù)據(jù)等越來(lái)越多新技術(shù)手段的涌現(xiàn),,數(shù)字化建設(shè)快速發(fā)展,企業(yè)面臨著網(wǎng)絡(luò)安全及數(shù)據(jù)隱私風(fēng)險(xiǎn)的攀升,。
隨著我國(guó)《網(wǎng)絡(luò)安全法》《數(shù)據(jù)安全法》《個(gè)人信息保護(hù)法》等法律法規(guī)的相繼出臺(tái),,為防范和化解網(wǎng)絡(luò)安全和數(shù)據(jù)安全領(lǐng)域的風(fēng)險(xiǎn)挑戰(zhàn)提供了法律依據(jù)。數(shù)據(jù)安全治理體系形成后,,企業(yè)將會(huì)面臨合規(guī)成本,、可能的監(jiān)管處罰以及出現(xiàn)安全事故后的追責(zé),這些都涵蓋在網(wǎng)絡(luò)安全保險(xiǎn)的范圍內(nèi),。
盡管市場(chǎng)增長(zhǎng)潛力巨大,,與之相對(duì)應(yīng)的是,網(wǎng)絡(luò)安全保險(xiǎn)也面臨不少現(xiàn)階段發(fā)展的問(wèn)題,。
網(wǎng)絡(luò)安全保險(xiǎn)落地難點(diǎn)制約整體市場(chǎng)的興起
一方面,,國(guó)內(nèi)保險(xiǎn)業(yè)務(wù)尚處于發(fā)展初期,險(xiǎn)種類(lèi)型較為單一,。實(shí)際上在國(guó)內(nèi)已經(jīng)看到了很多的投保需求,,但是這部分需求卻很難找到合適的投保渠道和保險(xiǎn)產(chǎn)品相匹配。
另一方面,,國(guó)內(nèi)企業(yè)用戶(hù)對(duì)網(wǎng)絡(luò)安全保險(xiǎn)的認(rèn)知存在不足,,多數(shù)企業(yè)對(duì)投保網(wǎng)絡(luò)安全保險(xiǎn)的認(rèn)識(shí)仍然停留在“出險(xiǎn)后獲得賠償”的層面,并不清楚網(wǎng)絡(luò)安全保險(xiǎn)在提供風(fēng)險(xiǎn)管理服務(wù)層面的價(jià)值和內(nèi)涵,。事實(shí)上,,幫助企業(yè)“防災(zāi)防損”,降低安全風(fēng)險(xiǎn)發(fā)生的概率和迅速止損才是網(wǎng)絡(luò)安全保險(xiǎn)服務(wù)的主要內(nèi)容,。
在此前對(duì)嘉韋思的一次采訪中(嘉韋思:網(wǎng)絡(luò)安全保險(xiǎn)方興未艾 讓中小企業(yè)的信息安全不再遙遠(yuǎn)),,其負(fù)責(zé)人曾經(jīng)提到,網(wǎng)絡(luò)安全保險(xiǎn)的發(fā)展還面臨著風(fēng)險(xiǎn)量化難,、價(jià)值定義難,、責(zé)任定義難等方面的問(wèn)題,“通常網(wǎng)絡(luò)安全行業(yè)中帶給客戶(hù)的價(jià)值很難呈現(xiàn)出來(lái),,客戶(hù)投入的錢(qián)看不到效果,,不發(fā)生安全事件的話也感受不到投入的價(jià)值所在,。”
在不久前一次對(duì)安恒信息和眾安科技兩家相關(guān)企業(yè)的采訪中(對(duì)話安恒信息&眾安科技 網(wǎng)絡(luò)安全保險(xiǎn)需要生態(tài)各方彼此理解支持),,兩位受采訪專(zhuān)家也同樣重申了這樣的觀點(diǎn),。
專(zhuān)家認(rèn)為,在風(fēng)險(xiǎn)量化層面,,當(dāng)前行業(yè)中的網(wǎng)絡(luò)安全風(fēng)險(xiǎn)評(píng)估仍然停留在定性分析層面,,缺乏對(duì)網(wǎng)絡(luò)安全投入收益的量化計(jì)算,評(píng)估結(jié)果難以滿(mǎn)足保險(xiǎn)公司核保,、承保以及再保過(guò)程中對(duì)數(shù)據(jù)的需求,;在價(jià)值定義層面,同樣的一起網(wǎng)絡(luò)安全事件造成的影響和損失在不同的行業(yè)和不同的場(chǎng)景上差異巨大,,對(duì)于企業(yè)的品牌影響存在較大偏差,,這種價(jià)值定義也是造成網(wǎng)絡(luò)安全保險(xiǎn)落地難的主要原因之一。
而在責(zé)任界定層面,,當(dāng)前部分安全廠商提供的溯源取證服務(wù)與保險(xiǎn)理賠目標(biāo)不統(tǒng)一,,傳統(tǒng)溯源取證往往更關(guān)注最終網(wǎng)絡(luò)安全事件責(zé)任方的認(rèn)定,但在保險(xiǎn)理賠中,,則更關(guān)注網(wǎng)絡(luò)安全事件造成的損失是否滿(mǎn)足理賠條件,,同時(shí)定責(zé)定損過(guò)程中還涉及到利益相關(guān)的網(wǎng)絡(luò)安全企業(yè),其客觀性,、公正性和準(zhǔn)確性很難達(dá)成共識(shí),。
盡管存在多重落地難點(diǎn),但國(guó)內(nèi)相關(guān)安全廠商和保險(xiǎn)科技廠商都較為看好網(wǎng)絡(luò)安全保險(xiǎn)市場(chǎng)未來(lái)發(fā)展的趨勢(shì)和市場(chǎng)前景,,正在加快探索符合用戶(hù)實(shí)際需求的保險(xiǎn)產(chǎn)品和服務(wù)模式,,推動(dòng)網(wǎng)絡(luò)安全保險(xiǎn)在各行各業(yè)的落地。
大型央企的示范作用
或?qū)?dòng)關(guān)基行業(yè)保險(xiǎn)需求增長(zhǎng)
據(jù)此前了解,,隨著我國(guó)《網(wǎng)絡(luò)安全法》《數(shù)據(jù)安全法》《個(gè)人信息保護(hù)法》等法律法規(guī)的相繼出臺(tái),數(shù)據(jù)安全治理體系的逐步形成,,企業(yè)組織的合規(guī)成本也進(jìn)一步提升,。為了規(guī)避可能面臨的監(jiān)管處罰以及安全事故責(zé)任,制造,、金融,、醫(yī)療、信息技術(shù)等重點(diǎn)行業(yè)企業(yè)用戶(hù)正在積極進(jìn)行網(wǎng)絡(luò)安全保險(xiǎn)詢(xún)價(jià),,希望通過(guò)保險(xiǎn)的方式轉(zhuǎn)移企業(yè)網(wǎng)絡(luò)安全風(fēng)險(xiǎn),。
國(guó)家工業(yè)信息安全發(fā)展研究中心此前在 《我國(guó)網(wǎng)絡(luò)安全保險(xiǎn)產(chǎn)業(yè)發(fā)展白皮書(shū)(2021年)》中提到,通過(guò)統(tǒng)計(jì)我國(guó)部分網(wǎng)絡(luò)安全保險(xiǎn)市場(chǎng)承保情況發(fā)現(xiàn),,落地網(wǎng)絡(luò)安全保險(xiǎn)的企業(yè)往往具備以下特征:
一是屬于網(wǎng)絡(luò)攻擊吸引度較高的行業(yè),,如金融,、制造等行業(yè);二是屬于關(guān)鍵信息基礎(chǔ)設(shè)施運(yùn)營(yíng)單位,,其業(yè)務(wù)的正常運(yùn)營(yíng)直接關(guān)乎國(guó)民的根本利益,,因此需要建立全面的風(fēng)險(xiǎn)管理體系;三是外資企業(yè),、合資企業(yè)或具備海外業(yè)務(wù)的中資企業(yè),,海外業(yè)務(wù)部門(mén)已投保或計(jì)劃投保網(wǎng)絡(luò)安全保險(xiǎn),,同時(shí)帶動(dòng)國(guó)內(nèi)業(yè)務(wù)部門(mén)主動(dòng)或應(yīng)合規(guī)要求尋求網(wǎng)絡(luò)安全保險(xiǎn)進(jìn)行風(fēng)險(xiǎn)轉(zhuǎn)移,。
作為國(guó)家重點(diǎn)基礎(chǔ)設(shè)施,南方電網(wǎng)身處網(wǎng)絡(luò)攻防一線,,在諸多境外黑客組織的覬覦下,,無(wú)疑面臨著極為復(fù)雜的安全威脅。一旦發(fā)生網(wǎng)絡(luò)安全事件,,所要承受的損失巨大,。因此迫切需要利用網(wǎng)絡(luò)安全保險(xiǎn)來(lái)轉(zhuǎn)移網(wǎng)絡(luò)安全風(fēng)險(xiǎn),提高網(wǎng)絡(luò)安全保障水平,。
南方電網(wǎng)率先試點(diǎn)和落地網(wǎng)絡(luò)安全保險(xiǎn),,無(wú)疑將會(huì)推動(dòng)國(guó)內(nèi)網(wǎng)絡(luò)安全保險(xiǎn)在電力行業(yè)的實(shí)踐探索,為更多大型國(guó)有企業(yè)和國(guó)家重點(diǎn)基礎(chǔ)設(shè)施推進(jìn)網(wǎng)絡(luò)安全保險(xiǎn)的落地提供借鑒和價(jià)值參考,。在南方電網(wǎng)這樣大型央企的示范作用下,,預(yù)計(jì)關(guān)鍵信息基礎(chǔ)設(shè)施行業(yè)的相關(guān)需求會(huì)進(jìn)一步萌發(fā),我國(guó)網(wǎng)絡(luò)安全保險(xiǎn)也即將迎來(lái)快速發(fā)展期,。
更多信息可以來(lái)這里獲取==>>電子技術(shù)應(yīng)用-AET<<