线上化、智能化是企业如今逃不开的命题,数字化时代带来了便利与快捷,同时也带来了不同于往常的风险。
在海外,尤其是欧美国家,网络安全意识及网络安全险已经相对普及。相信和跨国企业签署过有关数据方面协议的朋友,都曾翻阅过密密麻麻长达几十页的“信息安全”部分。
2021年,我国先后施行了《中华人民共和国数据安全法》,《关键信息基础设施安全保护条例》,《中华人民共和国个人信息保护法》。越来越多的网络相关法律出台,不仅是形势逼迫,也意在推进各行各业的网络风险意识。
以下几个报道,相信大家多少有过耳闻:
1. APP“下架思过”
2021年7月,因严重违规收集使用个人信息,滴滴出行APP被通知从应用商店下架。与此同时,国家网信办对“运满满”、“货车帮”、“BOSS直聘”等APP实施网络安全审查。
2. 美国首次因网络攻击宣布进入国家紧急状态
2021年5月,受勒索软件攻击影响,美国最大燃油运输管道商科洛尼尔(Colonial)被迫暂停燃料输送业务,并导致美国政府于次日宣布进入国家紧急状态。
3. Facebook遭遇有史以来最严重的宕机事件
2021年10月,Facebook 及其旗下 Instagram 和 WhatsApp 等应用全网宕机,停机时间近 7 小时 ,浏览器在尝试打开时显示 DNS 错误。宕机期间,Facebook 在欧洲、美洲、大洋洲几乎完全下线,在亚洲的日本、韩国、印度等国也无法访问。
(上述信息来源自网络)
以上仅仅是大公司的公开事件,实际案例因企业对于声誉的考量不少均没有曝光,数不胜数。
网络安全问题,可能来源自内部疏漏,也可能来源自外部攻击。各企业理应提高重视,以避免巨额损失。
Part. 1
网络安全事件的发生原因
根据国际保险集团安达(Chubb)理赔数据显示(下文中所用数据皆来自安达),有约59%的网络安全事件来源于外部,约24%来自于内部,9%来自于合作方,还有8%来自未知原因。
其中,社交欺诈(钓鱼)以22%的占比夺得发生原因的榜首。恶意软件和错误各占18%,黑客攻击占到了17%。
Part. 2
哪些企业风险大
理赔数据显示,自2015年开始,全球网络安全理赔案件呈现出几何式增长。其中,理赔案件排名尚且靠后的中小规模企业,理赔案件逐年增加,在2020年排名飙升至第一。
理赔数据同样展示了理赔案件较多的行业,换而言之,身处以下行业的企业更应该注意自己的网络安全:
对于需要使用到电子生产线的企业,一旦系统停摆,将对生产进度产生极大影响。
Part. 3
网络安全险包括什么
网络安全险是一揽子保险的总称,提供因网络安全事件引起的客户自身损失如应急响应费用、数据修复、公关、取证费用、网络勒索谈判及赎金费用、营业中断财务损失,以及第三方责任包括隐私责任、数据丢失责任、媒体责任等。
具体来说,保单的内容可以分为第一方损失和第三方责任来看。
第一方损失包括:
- 应急响应费用:包括取证、通知、公关、事件管理、呼叫中心等。
- 营业中断损失:保障因网络安全事件引起的营业中断导致利润以及持续经营损失和固定费用支出。
- 数据系统修复费用:因网络安全事件引起的恢复受损数据,修复或还原软件,识别和删除恶意软件费用以及恢复业务运营产生的其他成本。
- 网络勒索费用:保障因网络勒索事件需要支付的聘请危机谈判专家的费用以及赎金。
小宇碎碎念:对于企业来说,事件发生的头48小时的举证非常重要,然而很多企业并没有这样的意识。
第三方责任包括:
- 隐私及网络安全责任:因下述情况产生抗辩或损害赔偿:未能维护个人或公司信息机密性,维护第三方网络安全。
- 媒体责任:因线上媒体的不当行为而引起的索赔的抗辩和损害赔偿。
- 因以上责任所需的法律费用。
理赔数据中,24%的赔款与第三方责任有关,高达76%都是第一方的损失。40%的赔款与隐私责任有关,近60%赔付与其他网络安全事件有关。
Part. 4
除了赔款,网络安全险还有什么作用
提供网络安全险的保险公司通常会和很多专业机构合作。拥有了网络安全险,就等于拥有了网络事件应急响应专家团队资源,可以囊括多方面的服务,如事件管理、调查取证、法律援助、公关资源、呼叫中心、通知服务等。有些费用是自动包含,有些是提供资源并以优惠价格提供服务。
新的法律出台表明大环境正在逐步收紧,监管环境越发严苛;同时全球网络安全环境恶化,事件层出不穷。企业,尤其是网络安全比较薄弱的中小企业,正面临较大的网络安全风险。
部分企业应其客户要求,在拓展业务时也需要安排网络安全保险。因此小宇向您建议,在有可能的情况下,尽量转移网络安全这方面的风险。
网络安全险可以在防范内外部风险的同时,协助企业更好地适应大环境的变化,是合理的选择。
联系我们
寰宇保险代理可以为您提供专业的保险服务,无论是企业还是个人,如您有购险需求或想了解合适自己的险种,您可以点击这里留下您需求的信息,我们专业的保险顾问尽将快与您取得联系。