一区二区三区日韩精品-日韩经典一区二区三区-五月激情综合丁香婷婷-欧美精品中文字幕专区

分享

網(wǎng)絡安全險這盤棋該怎么下?

 保觀 2021-01-09

保觀|聚焦保險創(chuàng)新

眾所周知,在今天的信息互聯(lián)網(wǎng)時代,網(wǎng)絡安全事故頻發(fā),盡管在技術層面,可以通過軟硬件系統(tǒng)升級加強風險防護,但鑒于市場的復雜變化,各種網(wǎng)絡攻擊與意外難以預測,誰都無法做到完全杜絕網(wǎng)絡安全事故的發(fā)生。

所以在此情境下,我們不單是要考慮從技術層面加強風險防范,另外還有個非常重要的問題也必須考慮,那就是應該如何避免因為網(wǎng)絡安全事故所造成的巨大財務損。事實上,很多保險行業(yè)的有識之士都知道最佳的解決方案就是引入網(wǎng)絡安全保險,通過商業(yè)保險的形式來轉移此類潛在的財務風險損失。

應該說,網(wǎng)絡安全險大有用武之地,不過目前由于人們的重視程度不夠,所以這塊市場仍然處在孕育期。保觀作為互聯(lián)網(wǎng)保險行業(yè)深度觀察媒體,我們關注整個保險行業(yè)的動態(tài)變化。我們發(fā)現(xiàn)對于網(wǎng)絡安全險,市場期望很大,但與此同時,包括政府、企業(yè)及普通民眾在內,都所知甚少。

網(wǎng)絡安全險的市場規(guī)模到底有多大?運營網(wǎng)絡安全險會遇到哪些挑戰(zhàn)?國家對這一塊有政策支持?目前有哪些保險公司開發(fā)了網(wǎng)絡安全險?有沒有實際賠付案例?相信很多人都有不少疑問。

在《保觀-對話探險家》以網(wǎng)絡安全險為主題的線上分享活動中,我們邀請到杭州安恒信息技術有限公司網(wǎng)絡安全險事業(yè)部副總監(jiān)來澤楓、宋博對上述問題作出了精彩解答。

公司簡介

杭州安恒信息技術有限公司創(chuàng)辦于2007年,是國內云安全、互聯(lián)網(wǎng)應用安全、大數(shù)據(jù)安全、智慧城市安全和工控安全等科技前沿領域的知名品牌公司,多次入選全球網(wǎng)絡安全500強。曾先后為北京奧運會、國慶60周年慶典、上海世博會、廣州亞運會、抗戰(zhàn)七十周年、歷屆世界互聯(lián)網(wǎng)大會、G20杭州峰會、廈門金磚峰會等眾多重大活動提供網(wǎng)絡信息安全保障。

安恒公司主營業(yè)務涵蓋云計算安全,大數(shù)據(jù)安全以及應用安全、數(shù)據(jù)庫安全、移動互聯(lián)網(wǎng)安全、智慧城市安全等,包括安全態(tài)勢感知、威脅情報分析、攻防實戰(zhàn)培訓、頂層設計、標準制定、課題和安全技術研究、產(chǎn)品研發(fā)、產(chǎn)品及服務綜合解決方案提供等。

保觀

問答

安恒作為一家綜合型的網(wǎng)絡與信息安全產(chǎn)品和服務提供商。請問貴公司與保險行業(yè)的合作,都有哪些形式?

在網(wǎng)絡安全險(以下簡稱“網(wǎng)安險”)方面,安恒和保險公司主要有兩種合作形式:第一種形式是安恒作為技術服務商和風險咨詢顧問,為保險公司的網(wǎng)安險客戶提供投保前的風險評估、保后的實時防護和出險的應急支持,這其實也是為保險公司在做防災防損的工作。

第二種形式是通過網(wǎng)安險,為安恒自有客戶的網(wǎng)絡風險兜底,形成既有產(chǎn)品和服務,又有保險的雙重保障。

如果脫離網(wǎng)安險層面,還有第三種形式的合作,就是保險公司或者保險行業(yè)內的企業(yè)也可以是安恒的客戶,我們已經(jīng)給國內很多保險公司提供了安全產(chǎn)品和安全服務,例如中保信、人保、國壽、新華、平安、太平等等。

請問網(wǎng)絡信息安全在中國的現(xiàn)狀如何?能否分享一些行業(yè)的相關數(shù)據(jù)?

在網(wǎng)絡安全損失方面,中國是遭受網(wǎng)絡犯罪攻擊最嚴重的國家,去年因網(wǎng)絡犯罪造成的經(jīng)濟損失達到 660億美元,損失金額是世界第一位的,網(wǎng)絡信息安全形勢比較嚴峻。

在政策層面,棱鏡門事件之后,我國也把網(wǎng)絡信息安全已上升到前所未有的地位,《網(wǎng)絡安全法》的出臺,也從政策層面驅動了信息安全行業(yè)發(fā)展。

在市場規(guī)模上, 2018年國內信息安全市場整體規(guī)模是495.2億元,目前仍處于快速增長階段,年復合增長率約23%,高于全球安全產(chǎn)業(yè)8%的平均增長速率。

請問網(wǎng)安險在中國的潛在市場規(guī)模預計會有多大?

目前網(wǎng)安險在國內保險業(yè)中占比較小,市場規(guī)模以億元計。據(jù)安聯(lián)的一份報告估計,目前全球范圍內的網(wǎng)安險保費約為20億美元,其中美國市場約占總保費的90%,到2025年,全球網(wǎng)絡保險保費預計將達到200億美元。

中國2017年的非壽險保費在全球市場的份額為10%,如果我們粗略估計國內網(wǎng)安險市場份額的全球占比也是10%,那么2025年國內網(wǎng)安險的潛在市場規(guī)模至少在百億元左右,如果考慮到中國互聯(lián)網(wǎng)產(chǎn)業(yè)在全球的占比,這個數(shù)字還會更高。

請問國內主流的網(wǎng)安險有哪幾款?

主要有兩種形式的網(wǎng)安險產(chǎn)品:

眾安保險的網(wǎng)絡信息安全綜合保險,這個是安恒參與設計的一種標準化的保險方案,保額和保費都是固定的,主要保障企業(yè)的數(shù)字資產(chǎn)被泄露、被損壞產(chǎn)生的損失和技術費用,也可以賠償給第三者造成的損失。

第二種是外資保險公司和國內頭部公司推出的網(wǎng)安險定制化保險方案,主要面向大型企業(yè),保額由客戶定制,責任范圍比較全面,由客戶自主勾選,可以保障網(wǎng)絡安全事件造成的營業(yè)中斷損失、網(wǎng)絡勒索損失、檢測鑒定費用、名譽修復費用、第三者責任等?;旧习哑髽I(yè)遭遇網(wǎng)絡安全事件造成的經(jīng)濟損失都覆蓋到了。

網(wǎng)安險在實際運營過程中,會遇到哪些痛點?對相關問題有沒有成熟的解決思路與方案?

主要的痛點是風險建模和風險定價,網(wǎng)絡安全風險建模和定價方式與傳統(tǒng)的風險有著很大的不同,主要表現(xiàn)在兩個方面:1、網(wǎng)絡風險屬于動態(tài)變化的風險,黑客的技術及戰(zhàn)術會不斷升級,保險公司缺乏相應的技術手段。2、一旦發(fā)生數(shù)據(jù)泄露事件,數(shù)據(jù)泄露的數(shù)量和損失難以精確計算。

因此保險公司在開發(fā)網(wǎng)安險時,最好不要“單打獨斗”,例如保險公司與安恒信息的合作,安恒匯集了海量的網(wǎng)絡安全大數(shù)據(jù),不僅包含歷史數(shù)據(jù)、病毒樣本等,還可以通過威脅情報分析,生成對未來網(wǎng)絡空間安全態(tài)勢的感知,能夠在威脅剛出現(xiàn)時為客戶做好預防。落實到具體客戶上,形成事前評估、事中防護、事后應急、取證的全周期服務,降低保險客戶的網(wǎng)絡安全風險。

對于數(shù)據(jù)泄露數(shù)量的判定,安全廠商會有一些技術手段判定,例如通過對設備的日志分析等形成一些證據(jù),對于損失估計,目前只有眾安保險可以按照數(shù)據(jù)價值來賠付,但是客戶需要和保險公司提前約定好數(shù)據(jù)的價值,比如一條數(shù)據(jù)價值多少錢。其他的保險公司多是從支出的費用,和造成的其他損失方面給予補償,而并不賠付數(shù)據(jù)本身的價值。

保險公司在設計網(wǎng)安險時,是如何對網(wǎng)絡安全風險進行評估與定價的?

風險范圍設計這方面會有一些相應的國家標準可以引用,比如GB/Z 20986—2007《信息安全技術信息安全事件分類分級指南》的國家標準中,就把網(wǎng)絡安全風險分成了三大類,1.有害程序,例如病毒木馬2.網(wǎng)絡攻擊,例如黑客攻擊系統(tǒng)3.信息破壞,例如數(shù)據(jù)泄露損壞(包含內部誤操作)等,這三類基本上覆蓋了常見的網(wǎng)絡安全風險。

產(chǎn)品定價方面,目前我們了解到的網(wǎng)安險的費率比傳統(tǒng)財產(chǎn)險要高,這個在全球范圍都是這樣,主要是因為保險公司不太了解這一塊的風險,感覺不在自己掌握之中,出于保守的考慮保費定的比較高。在這里安全廠商的出現(xiàn)也比較有意義,因為有我們的防護,客戶的系統(tǒng)不再是裸奔的狀態(tài),一旦幾年之后賠付率控制的比較理想,保費價格有望降下來,也更能促進網(wǎng)安險被客戶接受。

想了解一下,保險公司是如何對網(wǎng)絡安全事故進行定損的?

首先是確定事故的起因和性質,安全廠商通過收集到的證據(jù)溯源并還原事件的整個過程。

確定事故性質后,如果屬于保險責任范圍內的,定損方面要看客戶投保時選擇的責任范圍,如果是營業(yè)中斷損失,就按照中斷時間的營收賠付,這時候需要客戶財務方面的數(shù)據(jù),如果是費用支出就按照實際發(fā)生的費用賠付,如果是遭遇網(wǎng)絡勒索就按照實際被勒索的金額來賠付。

網(wǎng)安險如何規(guī)避道德風險?

一方面通過安全專家做事故分析,通過提取系統(tǒng)中的日志信息來追蹤溯源,這些手段會對騙保行為有一定的震懾作用。

另外,我們在給客戶做安全意識培訓的時候也會展示一些案例,比如安恒曾經(jīng)協(xié)助公安機關破獲的黑客案件,對客戶起到一定的警示作用。

那么請問網(wǎng)安險在中國有沒有賠付的案例?

據(jù)我們了解,國內外資公司有賠付的案例,例如安達、美亞等,但是保險額度沒有很高,客戶出于企業(yè)形象的考慮也不會過多宣傳這方面,但是網(wǎng)絡安全發(fā)生損失的案例可不少,有中病毒的,也有自己員工不小心導致的,而且基本都是證據(jù)明確,可以納入網(wǎng)安險賠償范圍的,可惜他們并沒有買網(wǎng)安險。

關于網(wǎng)絡險,國家的政策支持力度如何?未來會面臨怎樣的挑戰(zhàn)呢?

國家層面,2017年6月實行的網(wǎng)絡安全法規(guī)定了網(wǎng)絡運營者的義務和違法的處罰,立法之后,對信息安全產(chǎn)業(yè)有一個很大的促進。網(wǎng)絡安全法是一個宏觀性的法律,后面還有一系列細化的法規(guī)跟進,比如近期即將頒布的個人信息保護法,這些配套法律完善之后,會促進企業(yè)和個人的信息安全風險意識,也有助于網(wǎng)安險的發(fā)展。

部委層面,目前主要是工信部對云計算等行業(yè)有一些政策上的指導建議,例如通過保險的方式推動企業(yè)上云等。

地方政府對于產(chǎn)業(yè)創(chuàng)新的需求也對網(wǎng)安險這種創(chuàng)新險種有一定利好,例如首臺套的保險都有一定的政府補貼,山東政府對首版次國產(chǎn)高端軟件質量責任保險有政府補貼,這些優(yōu)惠政策以后也有希望落在網(wǎng)安險上面。

在網(wǎng)安險方面,安恒信息可以為保險公司提供哪些服務?

按照時間線來講,安恒可以為保險公司用戶提供事前風險評估,事中實時防護,事后應急取證的全周期安全服務,最后提取的證據(jù)作為保險公司的賠付依據(jù)。提取的電子證據(jù)可以由國家權威機構判定,例如中國信息安全測評中心,這樣可以避免與投??蛻舻睦碣r糾紛。

按照應用場景來講,對于用戶網(wǎng)站安全,安恒有“玄武盾”遠程防護平臺,不需要在用戶處部署任何硬件設備,就能實現(xiàn)對網(wǎng)絡攻擊的防護,這個防護平臺獲得過國際上的優(yōu)秀安全產(chǎn)品獎,很多政府和企業(yè)的網(wǎng)站也在用,例如各級政府官網(wǎng)、廣電總局、中國移動、中保信等。

安恒的產(chǎn)品線是比較全面的,對于各行各業(yè)的各種信息場景都有解決方案和案例。

舉一個最貼近各位的例子:目前很多企業(yè)都在用釘釘辦公,我們在釘釘上面有個應用叫安恒密盾,如果企業(yè)使用了安恒密盾,兩個員工在釘釘上溝通的時候,兩端手機上顯示的是明文,在傳輸過程中是密文,任何第三方包括釘釘都不能解密,無法截取消息內容。這個產(chǎn)品能夠有效避免公司的商業(yè)機密泄露,也是目前釘釘上銷量最高的第三方應用之一。

就保險行業(yè)來說,保險公司匯集了大量的投保人信息,需要面向行業(yè)監(jiān)管負責,自身也有網(wǎng)絡安全的合規(guī)需求(比如公安機關要求的等級保護),這方面安恒有大量的解決方案和案例。

我的理解,信息安全行業(yè)和保險行業(yè)做的都是關于風險管理的工作,區(qū)別是一個前端一個后端,前后結合,才是天作之合。

所以我們在推廣網(wǎng)安險的時候有一句slogan:“賠付不是重點,風控才是關鍵”,誰買了保險也不愿意哪一天真的用上,希望安恒這一類安全廠商的存在,能夠在風險控制方面為網(wǎng)安險的推廣出一點力,我們愿和各位一起并肩作戰(zhàn),共同開拓這片網(wǎng)安險的藍海。

群友

前段時間,淘寶、美團涉嫌竊聽用戶語音來推薦商品,引起社會熱議。想問下宋總,此類事情跟網(wǎng)絡安全險有關么?這種傷害用戶權益的事,從監(jiān)管角度來看,有什么具體措施可以施行么?

網(wǎng)絡竊聽已經(jīng)屬于國家定義的網(wǎng)絡安全事件范圍了,并且網(wǎng)絡安全法里面也明確了不得收集與業(yè)務無關的信息,但是國內的法律環(huán)境對于個人信息保護,尤其是用戶向企業(yè)追償方面的案例還比較少,希望個人信息保護法實行以后會好一些吧。

個人信息保護這方面歐洲的GDPR是最嚴格的,一旦企業(yè)違規(guī)要罰全球營業(yè)額的4%。

安恒

群友

核保方面如何做?主要關心事前和事中保險公司舉措和緊急應對方案。

目前我們是這樣操作,事前由我們來量化評估,出具一份系統(tǒng)評分報告,主要針對常見的風險、漏洞等,保險公司以此為參考,是否承保,或者費率多少。

報告里面的參數(shù)是按照網(wǎng)絡安全法,還有一些國際機構的通用標準。具體達到什么要求可以承保,費率多少,還是保險公司定了,比如有的公司60分就能保,有的可能要求75分。

其實從安恒的角度講,主要還是通過技術手段幫助保險公司做好相關風險控制。

安恒

群友

拼多多程序員搞的bug導致公司損失,是不是也屬于網(wǎng)安險的范疇?

這個事件目前還沒有統(tǒng)一的說法,拼多多自己說是漏洞被黑灰產(chǎn)利用了,如果是這樣,是屬于賠付范疇的,不過具體賠付多少,還得看和保險公司的約定,因為畢竟屬于虛擬資產(chǎn)。

安恒

群友

網(wǎng)絡安全險現(xiàn)在都是to B形態(tài),如果是針對C端用戶的話,又會是怎樣的形態(tài)呢?

to C的話也有了,就是個人賬戶安全險,因為無論黑客用什么形式攻擊,主要目的是賬戶里的錢。還有種情況,就是遭到網(wǎng)絡詐騙,或者釣魚郵件,主動把錢匯給對方了,這種情況也有了相關險種。

另外隨著家庭用戶網(wǎng)絡設備的增多  比如視頻、家庭路由器都會存在網(wǎng)絡安全風險,c端產(chǎn)品發(fā)展?jié)摿σ餐Υ蟮摹?/p>

我們有一款個人信息泄露的測試軟件,輸入手機號,會顯示出你的手機號綁定的賬戶信息在哪些網(wǎng)站泄露過。這個可以作為to C的引子來使用。

安恒

群友

貌似中小企業(yè)抵御風險能力最差,你們實際服務的客戶中這類企業(yè)多嗎?

是的,我們覺得中小企業(yè)其實是最需要這個險種的,尤其是互聯(lián)網(wǎng)、信息服務業(yè),目前我們服務過的中小企業(yè)不少,主要是游戲、電商、招聘等等,信息集中度比較高的。

來澤楓:另外安恒提供技術賦能: 前端提供技術產(chǎn)品,目前與??岛献鞯囊慌曨l監(jiān)控頭內已集成了安恒的設備,后端定損應急響應服務。

安恒

群友

您好,您剛才介紹的玄武盾是針對云上的服務器的嗎?

是的,是針對云上或者在線網(wǎng)站的一款云服務產(chǎn)品,可以防護網(wǎng)站常見的攻擊,還有CDN加速的功能。這個不用客戶部署任何設備,我們這邊代為運維,能給IT人員解放一下。

安恒

群友

安全廠商提供的風險評估及事中風控是單獨收費嗎,還是由保險公司付費?2. 目前市場拓展中是否遇到一些困難?

風險評估分兩種 1,網(wǎng)站在遠程評估,這個是用平臺自動化進行,免費。 2,對于內部系統(tǒng)比較復雜的大型企業(yè),工程師上門評估,費用和保費打包在一起。最后都是由保險公司付費的,只有上門評估后沒有投保這種情況,需要客戶付費。

目前市場拓展中是否遇到一些困難?網(wǎng)安險在國外發(fā)展已近20多年  國內剛引入不久,前面宋博也介紹到一些情況,目前這塊市場法律,國人意識方面都在向積極的方面發(fā)展,未來可期。

安恒

群友

那您們的產(chǎn)品和阿里或者騰訊云本身的安全防護有什么優(yōu)點呢?一般的云服務器都會使用平臺自帶的安全產(chǎn)品。

大型云平臺一般都有自己的安全團隊,但是也是需要第三方安全廠商一起共建生態(tài)服務客戶,云安全其實需要云安全服務商、客戶、第三方安全廠商共建,各自分擔安全責任安全保障

使用安恒這邊的遠程防護,沒有上云也可以,只要是在線系統(tǒng)或者網(wǎng)站就行,APP都可以。云平臺自身做安全會涉及一些合理性的問題,有點又踢球又當裁判的感覺,近期發(fā)生的幾次云平臺事件,用戶都沒有獲得期望的賠償。

安恒

群友

不好意思有點較真了。這是針對責任和賠付方面的。單純說安全和技術防護方面呢?就是說為什么選擇您們的產(chǎn)品?只是說出了問題賠付方便嗎?還有共建安全生態(tài)的話,三家怎么分工更合理?

這里有個模型,其實可以大致了解一下,不同的服務模式,各方承擔的責任是不同的。

另外,除了阿里、騰訊,其實還有非常廣闊的市場各方可以參與其中,比如工業(yè)互聯(lián)網(wǎng)安全、物聯(lián)網(wǎng)安全等等。

技術方面應該是伯仲之間的,阿里有云盾,安恒這邊的玄武盾也是等保三級的平臺。出了問題賠付的話,由安恒作為第三方會比云平臺自身提供證據(jù)客觀一點,如果各方有糾紛,可以讓國家相關機構來裁定,比如中國信息安全測評中心。

就網(wǎng)安險來說,云平臺安全其實是其中的一部分,實際網(wǎng)安險的承保范圍不止是云平臺上的用戶的。

安恒

想聯(lián)系安恒網(wǎng)安險專家來澤楓與宋博,或想成為下期保觀線上主題分享嘉賓,請加微信:

投稿或尋求報道:zarc@warpvc.com

End

推薦閱讀

點擊圖片即可閱讀

保險解放中國人

    轉藏 分享 獻花(0

    0條評論

    發(fā)表

    請遵守用戶 評論公約

    類似文章 更多

    久久这里只有精品中文字幕| 国产午夜精品在线免费看| 国产欧美日韩精品一区二区| 国产黑人一区二区三区| 亚洲一区二区精品免费| 麻豆视传媒短视频免费观看| 欧美一区二区三区视频区| 99视频精品免费视频| 中文字幕亚洲人妻在线视频| 好吊视频有精品永久免费| 欧美性欧美一区二区三区| 在线免费国产一区二区三区| 国产大屁股喷水在线观看视频| 午夜国产福利在线播放| 日本一区不卡在线观看| 黄色日韩欧美在线观看| 国产亚洲精品久久99| 免费一级欧美大片免费看| 日韩在线欧美一区二区| 欧美日韩黑人免费观看| 国产精品第一香蕉视频| 国产成人精品国产亚洲欧洲| 欧美一区二区不卡专区| 欧美三级不卡在线观线看| 国产专区亚洲专区久久| 人妻亚洲一区二区三区| 一区二区三区在线不卡免费| 亚洲精品欧美精品一区三区| 亚洲av日韩av高潮无打码 | 日本人妻的诱惑在线观看| 高清在线精品一区二区| 麻豆在线观看一区二区| 国内女人精品一区二区三区| 国产精品福利一二三区| 热久久这里只有精品视频| 亚洲中文字幕视频在线播放| 九九热最新视频免费观看| 日韩成人高清免费在线| 日韩成人h视频在线观看| 精品少妇人妻一区二区三区| 亚洲欧洲在线一区二区三区|