近日,工業(yè)和信息化部會(huì)同銀保監(jiān)會(huì)起草《關(guān)于促進(jìn)網(wǎng)絡(luò)安全保險(xiǎn)規(guī)范健康發(fā)展的意見(jiàn)(征求意見(jiàn)稿)》(以下簡(jiǎn)稱《征求意見(jiàn)稿》)。業(yè)內(nèi)專家指出,從政策層面來(lái)看,我國(guó)網(wǎng)絡(luò)安全保險(xiǎn)正在迎來(lái)前所未有的戰(zhàn)略機(jī)遇期。
同時(shí),《征求意見(jiàn)稿》提出建立健全網(wǎng)絡(luò)安全保險(xiǎn)政策標(biāo)準(zhǔn)體系,探索建立網(wǎng)絡(luò)安全風(fēng)險(xiǎn)量化評(píng)估模型等內(nèi)容。業(yè)內(nèi)人士表示,此前保險(xiǎn)業(yè)由于缺乏對(duì)風(fēng)險(xiǎn)的定量分析,導(dǎo)致保費(fèi)計(jì)算困難、難以進(jìn)行成本效益核算。這將從根本上推動(dòng)網(wǎng)絡(luò)安全技術(shù)范式創(chuàng)新、落實(shí)安全功能可定制可度量可檢驗(yàn)。
【資料圖】
網(wǎng)絡(luò)安全保險(xiǎn)迎來(lái)戰(zhàn)略機(jī)遇期
11月7日,工業(yè)和信息化部會(huì)同銀保監(jiān)會(huì)起草《關(guān)于促進(jìn)網(wǎng)絡(luò)安全保險(xiǎn)規(guī)范健康發(fā)展的意見(jiàn)(征求意見(jiàn)稿)》(以下簡(jiǎn)稱《征求意見(jiàn)稿》),并予以公示,進(jìn)一步聽(tīng)取社會(huì)各界意見(jiàn)。
《征求意見(jiàn)稿》指出,網(wǎng)絡(luò)安全保險(xiǎn)是為網(wǎng)絡(luò)安全風(fēng)險(xiǎn)提供保險(xiǎn)保障的新興險(xiǎn)種,已日益成為轉(zhuǎn)移、防范網(wǎng)絡(luò)安全風(fēng)險(xiǎn)的重要工具,在推進(jìn)網(wǎng)絡(luò)安全社會(huì)化服務(wù)體系建設(shè)中發(fā)揮著重要作用。
據(jù)有關(guān)統(tǒng)計(jì)顯示,從服務(wù)機(jī)構(gòu)來(lái)看,約20家中資保險(xiǎn)公司具備網(wǎng)絡(luò)安全保險(xiǎn)相關(guān)產(chǎn)品和承保能力,備案超過(guò)50款網(wǎng)絡(luò)安全保險(xiǎn)產(chǎn)品。從產(chǎn)品類型來(lái)看,企財(cái)險(xiǎn)接近半數(shù),責(zé)任保險(xiǎn)共有10余款,還有綜合保險(xiǎn)、應(yīng)急響應(yīng)專項(xiàng)險(xiǎn)等其他類型險(xiǎn)種。從服務(wù)模式來(lái)看,國(guó)內(nèi)保險(xiǎn)公司積極嘗試與網(wǎng)絡(luò)安全專業(yè)技術(shù)機(jī)構(gòu)開(kāi)展合作,融合保險(xiǎn)機(jī)制與網(wǎng)絡(luò)安全技術(shù)服務(wù)。
業(yè)內(nèi)專家指出,從政策層面來(lái)看,我國(guó)網(wǎng)絡(luò)安全保險(xiǎn)正在迎來(lái)前所未有的戰(zhàn)略機(jī)遇期。根據(jù)國(guó)家工業(yè)信息安全發(fā)展研究中心測(cè)算,2021年我國(guó)網(wǎng)絡(luò)安全保險(xiǎn)的保費(fèi)規(guī)模約是7080萬(wàn)元左右,較上一年增長(zhǎng)3.2倍以上。
公開(kāi)資料顯示,近年來(lái)我國(guó)行業(yè)組織發(fā)布一系列網(wǎng)絡(luò)安全保險(xiǎn)相關(guān)團(tuán)體標(biāo)準(zhǔn)。例如,今年9月,上海銀保監(jiān)局指導(dǎo)上海市保險(xiǎn)同業(yè)公會(huì)發(fā)布了國(guó)內(nèi)首個(gè)網(wǎng)絡(luò)安全保險(xiǎn)服務(wù)團(tuán)體標(biāo)準(zhǔn)《網(wǎng)絡(luò)安全保險(xiǎn)服務(wù)規(guī)范》。從內(nèi)容看,該標(biāo)準(zhǔn)對(duì)保險(xiǎn)公司開(kāi)展網(wǎng)絡(luò)安全保險(xiǎn)業(yè)務(wù)在承保、風(fēng)控、理賠服務(wù)等各個(gè)環(huán)節(jié)制定統(tǒng)一標(biāo)準(zhǔn)要求,特別是針對(duì)承保前風(fēng)險(xiǎn)評(píng)估服務(wù)、承保中風(fēng)險(xiǎn)管控服務(wù)、事件發(fā)生后應(yīng)急處置服務(wù)以及保險(xiǎn)理賠服務(wù)明確要求。
此外,今年6月,上海市信息安全行業(yè)協(xié)會(huì)還發(fā)布《網(wǎng)絡(luò)安全保險(xiǎn)服務(wù)技術(shù)要求》(征求意見(jiàn)稿)、《網(wǎng)絡(luò)安全保險(xiǎn)安全服務(wù)能力評(píng)價(jià)指南》(征求意見(jiàn)稿)。今年3月,中國(guó)網(wǎng)絡(luò)安全產(chǎn)業(yè)聯(lián)盟發(fā)布《面向網(wǎng)絡(luò)安全保險(xiǎn)的風(fēng)險(xiǎn)評(píng)估指引》。
風(fēng)險(xiǎn)評(píng)估量化等核心問(wèn)題有望破局
從內(nèi)容來(lái)看,《征求意見(jiàn)稿》首先提出,建立健全網(wǎng)絡(luò)安全保險(xiǎn)政策標(biāo)準(zhǔn)體系,研究制定承保前重點(diǎn)行業(yè)領(lǐng)域網(wǎng)絡(luò)安全風(fēng)險(xiǎn)量化評(píng)估相關(guān)標(biāo)準(zhǔn),規(guī)范安全風(fēng)險(xiǎn)評(píng)估要求。同時(shí),在第三部分提出,探索建立網(wǎng)絡(luò)安全風(fēng)險(xiǎn)量化評(píng)估模型,加強(qiáng)網(wǎng)絡(luò)安全風(fēng)險(xiǎn)影響規(guī)模預(yù)測(cè)、經(jīng)濟(jì)損失等分析。
眾安保險(xiǎn)相關(guān)負(fù)責(zé)人對(duì)中國(guó)網(wǎng)財(cái)經(jīng)記者表示,現(xiàn)階段,網(wǎng)絡(luò)安全保險(xiǎn)市場(chǎng)在我國(guó)的發(fā)展還存在很多的難點(diǎn),比如投保企業(yè)比較少,風(fēng)險(xiǎn)分散能力有限,法律法規(guī)缺失,網(wǎng)絡(luò)安全風(fēng)險(xiǎn)意識(shí)淡薄,風(fēng)險(xiǎn)量化能力比較弱,精算模型的定價(jià)能力不足等。在市場(chǎng)供給端,即使保險(xiǎn)公司獲得了有關(guān)網(wǎng)絡(luò)損失事件的更多歷史數(shù)據(jù),網(wǎng)絡(luò)風(fēng)險(xiǎn)建模仍將繼續(xù)帶來(lái)挑戰(zhàn)。網(wǎng)絡(luò)保險(xiǎn)建模問(wèn)題的核心是歷史攻擊不一定會(huì)在未來(lái)重復(fù),為了幫助保險(xiǎn)公司準(zhǔn)確定價(jià)未來(lái)的網(wǎng)絡(luò)風(fēng)險(xiǎn),必須開(kāi)發(fā)預(yù)測(cè)性網(wǎng)絡(luò)風(fēng)險(xiǎn)模型。在市場(chǎng)需求端,企業(yè)消費(fèi)者對(duì)如何使用保險(xiǎn)來(lái)保障自身網(wǎng)絡(luò)安全的理解尚不足。例如:保險(xiǎn)條款中可能出現(xiàn)較多的技術(shù)術(shù)語(yǔ),加大了大眾消費(fèi)者對(duì)于保險(xiǎn)條款理解的難度。此外,大眾消費(fèi)者對(duì)網(wǎng)絡(luò)安全問(wèn)題或帶來(lái)的經(jīng)濟(jì)損失的理解及關(guān)注度較低,也加大了該類產(chǎn)品在市場(chǎng)上的銷售難度。
網(wǎng)絡(luò)安全風(fēng)險(xiǎn)量化管理科技公司源堡科技相關(guān)負(fù)責(zé)人對(duì)中國(guó)網(wǎng)財(cái)經(jīng)記者表示,網(wǎng)絡(luò)安全保險(xiǎn)的核心關(guān)鍵問(wèn)題是對(duì)風(fēng)險(xiǎn)的評(píng)估無(wú)法量化,導(dǎo)致企業(yè)其對(duì)成本效益的分析、風(fēng)險(xiǎn)的精益化管理能力不足。此前,保險(xiǎn)業(yè)由于缺乏對(duì)風(fēng)險(xiǎn)的定量分析,導(dǎo)致保費(fèi)計(jì)算困難、難以進(jìn)行成本效益核算。《征求意見(jiàn)稿》相關(guān)內(nèi)容的提出,將從根本上推動(dòng)網(wǎng)絡(luò)安全技術(shù)范式創(chuàng)新、落實(shí)安全功能可定制可度量可檢驗(yàn),是實(shí)現(xiàn)網(wǎng)絡(luò)安全保險(xiǎn)產(chǎn)品創(chuàng)新的充要條件。
此外,《征求意見(jiàn)稿》還從加強(qiáng)網(wǎng)絡(luò)安全保險(xiǎn)產(chǎn)品服務(wù)創(chuàng)新、強(qiáng)化網(wǎng)絡(luò)安全技術(shù)賦能保險(xiǎn)發(fā)展、促進(jìn)網(wǎng)絡(luò)安全產(chǎn)業(yè)需求釋放、培育網(wǎng)絡(luò)安全保險(xiǎn)發(fā)展生態(tài)等五大方面提出意見(jiàn)。
例如,鼓勵(lì)保險(xiǎn)公司面向不同行業(yè)場(chǎng)景的差異化網(wǎng)絡(luò)安全風(fēng)險(xiǎn)管理需求,開(kāi)發(fā)多元化網(wǎng)絡(luò)安全保險(xiǎn)產(chǎn)品。面向重點(diǎn)行業(yè)企業(yè)開(kāi)發(fā)網(wǎng)絡(luò)安全財(cái)產(chǎn)損失險(xiǎn)、責(zé)任險(xiǎn)和綜合險(xiǎn)等,提升企業(yè)網(wǎng)絡(luò)安全風(fēng)險(xiǎn)應(yīng)對(duì)能力。面向信息技術(shù)產(chǎn)品開(kāi)發(fā)產(chǎn)品責(zé)任險(xiǎn),面向網(wǎng)絡(luò)安全產(chǎn)品開(kāi)發(fā)網(wǎng)絡(luò)安全專門保險(xiǎn),為信息網(wǎng)絡(luò)技術(shù)產(chǎn)品提供保險(xiǎn)保障。面向網(wǎng)絡(luò)安全服務(wù)開(kāi)發(fā)職業(yè)責(zé)任險(xiǎn)等產(chǎn)品,降低專業(yè)技術(shù)人員在安全服務(wù)過(guò)程中因人為操作可能引發(fā)的安全風(fēng)險(xiǎn)。
另外,鼓勵(lì)網(wǎng)絡(luò)安全保險(xiǎn)服務(wù)機(jī)構(gòu)協(xié)同合作,探索構(gòu)建以網(wǎng)絡(luò)安全保險(xiǎn)為核心的全流程網(wǎng)絡(luò)安全風(fēng)險(xiǎn)管理解決方案。充分發(fā)揮保險(xiǎn)公司、再保險(xiǎn)公司等保險(xiǎn)機(jī)構(gòu)專業(yè)優(yōu)勢(shì),聯(lián)合網(wǎng)絡(luò)安全企業(yè)等加快保險(xiǎn)與網(wǎng)絡(luò)安全服務(wù)融合創(chuàng)新。充分發(fā)揮網(wǎng)絡(luò)安全企業(yè)、專業(yè)網(wǎng)絡(luò)安全測(cè)評(píng)機(jī)構(gòu)技術(shù)優(yōu)勢(shì),聯(lián)合保險(xiǎn)公司提升網(wǎng)絡(luò)安全保險(xiǎn)服務(wù)能力。
(文章來(lái)源:中國(guó)網(wǎng)財(cái)經(jīng))