遭遇網(wǎng)絡攻擊卻無法理賠?注意網(wǎng)絡安全保險的“真空地帶

時間:2022-06-10 10:22:23 發(fā)布人:myadmin 來源:Commvault 點擊量:
網(wǎng)絡安全已成為所有企業(yè)關注的焦點。新的威脅每天都在出現(xiàn)并且日益復雜,無論規(guī)模大小或所處何地,企業(yè)都面臨網(wǎng)絡攻擊的風險。

大多數(shù)企業(yè)已經(jīng)開始選擇購買網(wǎng)絡安全保險來降低此類攻擊可能造成的損失。

此外,由于勒索軟件威脅占網(wǎng)絡安全保險理賠的75%(AM Best,2021年),有時企業(yè)也會一并購買特定的勒索軟件防護保證。除了勒索軟件以外,網(wǎng)絡安全保險還能覆蓋勒索贖金和補救措施等。

不過,這個市場也面臨著很大的壓力。根據(jù)惠譽(Fitch Ratings)的數(shù)據(jù),2021年該市場中的損失與保費收入比為73%,并且由于網(wǎng)絡攻擊沒有邊界,保險公司很難區(qū)分各種風險。此外,由于缺乏歷史數(shù)據(jù),保險行業(yè)很難采用通常使用的方法,即通過風險預測能力確定價格。上述種種因素最終將威脅該行業(yè)的盈利能力,進而影響它所提供的保護,并且造成客戶保費的上漲。

而最近熱門的勒索軟件防護也需要深入研究并仔細閱讀條款。很多時候,一項看起來非常有吸引力(也不需要仔細考慮)的方案往往永遠不會奏效,還會讓人輕視潛在的風險。

此外,有關網(wǎng)絡安全保險的條款也越來越嚴格。例如倫敦的勞埃德保險公司(Lloyds)在其最近宣布的保險范圍限制中強調(diào),它的保險產(chǎn)品將不再涵蓋民族國家之間網(wǎng)絡攻擊所造成的影響。許多保險公司也在實施更加嚴格的保障要求。這雖然有助于提高網(wǎng)絡安全防御水平,但也可能導致一些企業(yè)因為無法達到新的限制要求而暴露在風險中,尤其是中小企業(yè)。

因此,從企業(yè)的業(yè)務和技術上來說,了解已經(jīng)購買或?qū)砜紤]購買的任何保險所涵蓋的具體內(nèi)容都是當務之急。企業(yè)應該了解,網(wǎng)絡安全保險和勒索軟件防護保證無法覆蓋所有攻擊。在大多數(shù)情況下,不同類型的理賠有不同的觸發(fā)因素、限制、條件和覆蓋范圍,這些都可能導致保險公司拒絕或減少理賠,造成期望與現(xiàn)實之間的差距。

企業(yè)必須充分認識到當前網(wǎng)絡安全保險未覆蓋的范圍,以免日后出現(xiàn)意外。

以下是網(wǎng)絡安全保險的未覆蓋范圍的條款和條件:

第三方錯誤:網(wǎng)絡安全保險公司的保險范圍不包含因發(fā)生在任何第三方系統(tǒng)上的網(wǎng)絡攻擊而造成的主營業(yè)務損害。此類第三方軟件或服務包括企業(yè)的虛擬主機、電子郵件、云服務、客戶服務管理或任何其他重要的線上業(yè)務關系。
在“等待期”發(fā)生的損失:保險行業(yè)通常會設置一段被稱為“等待期”的免賠時間。只有在等待期結(jié)束后發(fā)生的損失才會得到保險理賠。
宕機期間的損失:目前主流的保險均不覆蓋業(yè)務中斷事件期間產(chǎn)生的損失。
聲譽損害:這是企業(yè)在遭受網(wǎng)絡攻擊或數(shù)據(jù)泄露時所面臨的最重大的風險之一。事實上,三分之一的顧客會在一次糟糕的體驗后就離開他們喜愛的品牌。由于這種損失難以量化,因此網(wǎng)絡安全保險公司的保單不覆蓋此類損失。
人身傷害或財產(chǎn)損失:隨著全球邁向物聯(lián)網(wǎng)(萬物互聯(lián)),物體之間的連接越來越多,因此網(wǎng)絡攻擊可能會導致人身傷害或財產(chǎn)損失。如果企業(yè)遇到此類情況,網(wǎng)絡安全保險很可能無法提供滿足企業(yè)需求的理賠金額。
新硬件:網(wǎng)絡安全保險的保障范圍一般不包含任何財產(chǎn)損失,比如硬件更換和其他因網(wǎng)絡攻擊而造成的設備損失。
軟件升級:網(wǎng)絡安全保險的保障范圍通常不包含最新版本的軟件。
設備丟失:大多數(shù)網(wǎng)絡安全保險的保障范圍不包含任何因公司筆記本或平板電腦等便攜式設備丟失而引發(fā)的網(wǎng)絡犯罪。少數(shù)保險只覆蓋加密設備,所以企業(yè)使用的所有設備必須安裝適當?shù)陌踩a丁。
發(fā)卡機構(gòu)的罰款和處罰:數(shù)據(jù)泄露所引發(fā)的一個重大問題是萬事達卡(MasterCard)、Visa等發(fā)卡機構(gòu)會對公司進行處罰,或根據(jù)《通用數(shù)據(jù)保護條例》(GDPR)和類似法規(guī)對公司主管進行處罰。罰款金額可能會相當大,最高可達6位數(shù),一些保險公司的保險范圍不包含此類罰金。
特定攻擊:如果攻擊的動機是恐怖主義或者是民族國家主體出于政治目的而發(fā)起的攻擊,保險公司就會拒絕理賠。而研究表明,該領域逃避檢測的攻擊規(guī)模和數(shù)量正在不斷增加(微軟2021年)。
 

網(wǎng)絡安全保險:
買還是不買?這是一個問題


一家企業(yè)的韌性與其網(wǎng)絡韌性密切相關,因此整個企業(yè)都必須在技術、流程、文化和技能方面對網(wǎng)絡安全予以持續(xù)的重視。作為其中的一部分,網(wǎng)絡安全保險能夠起到保護作用,使企業(yè)在日益嚴格的條款下推進安全設計,并在滿足所有這些條件的情況下幫助企業(yè)恢復。但不同網(wǎng)絡安全保險的保障范圍和條件有很大的差異,因此在做出最終決定之前,企業(yè)必須充分了解自身的需求和需要滿足的條件。

對于投資規(guī)?;驍?shù)字資產(chǎn)規(guī)模較小的初創(chuàng)企業(yè)與中小企業(yè)而言,購買網(wǎng)絡安全保險可能并不劃算,專注于安全防御可以為他們帶來更好的投資回報,例如零信任實踐以及員工培訓和安全意識。而對于為客戶管理大量敏感財務信息或個人識別信息的大型企業(yè)而言,購買知名的網(wǎng)絡安全保險十分劃算,但只能將其作為整體網(wǎng)絡安全戰(zhàn)略的一部分。
保險既無法防止也無法單獨解決安全方面的問題,但它們可以構(gòu)成主動防御計劃的最后一環(huán),這類計劃關注風險的早期識別,也能在遭受無法避免的某種形式的攻擊時提供應急恢復。

 

友情鏈接

總部/北區(qū)

地址:北京市海淀區(qū)高梁橋斜街42號院1號樓融匯國際大廈-3A層信亦宏達
電話:400-650-6601(9:00-18:00)
服務熱線:13522376611(7*24h)
傳真:+86 010-62260557-666
Email: service@sinynet.com

售前咨詢熱線 400-650-6601

關注信亦宏達

微信

微博

2012-2020 版權(quán)所有?信亦宏達網(wǎng)絡存儲技術(北京)有限公司 京ICP備09114115號-1

京公網(wǎng)安備 11010802032893號