(資料圖片)
導(dǎo)語(yǔ)網(wǎng)絡(luò)安全事件頻發(fā),造成的損失日益攀升,成為“網(wǎng)絡(luò)安全保險(xiǎn)”這一新業(yè)態(tài)快速發(fā)展的契機(jī)。近兩年,網(wǎng)絡(luò)安全保險(xiǎn)是全球財(cái)險(xiǎn)市場(chǎng)中發(fā)展速度最快的細(xì)分領(lǐng)域之一。據(jù)Research And Markets發(fā)布的《2022年全球網(wǎng)絡(luò)安全保險(xiǎn)市場(chǎng)報(bào)告》顯示,2021年全球網(wǎng)絡(luò)安全保險(xiǎn)市場(chǎng)規(guī)模為92.9億美元,2022年約為119億美元,預(yù)計(jì)到2027年將達(dá)到292億美元,年復(fù)合年增長(zhǎng)率達(dá)19.47%,體現(xiàn)出巨大的市場(chǎng)需求和發(fā)展空間。我國(guó)網(wǎng)絡(luò)安全保險(xiǎn)市場(chǎng)起步較晚,但發(fā)展趨勢(shì)向好。根據(jù)國(guó)家工業(yè)信息安全發(fā)展研究中心測(cè)算,2021年我國(guó)網(wǎng)絡(luò)安全保險(xiǎn)保費(fèi)規(guī)模大約為7080萬(wàn)元,僅占財(cái)產(chǎn)保險(xiǎn)保費(fèi)規(guī)模的不到萬(wàn)分之一,但較上一年增長(zhǎng)3.2倍以上;2022年保費(fèi)規(guī)模約為1.4億元,較上一年翻一番,呈現(xiàn)高速增長(zhǎng)的態(tài)勢(shì)。另?yè)?jù)銀保監(jiān)會(huì)“財(cái)產(chǎn)險(xiǎn)公司備案產(chǎn)品目錄查詢”顯示,截至3月31日,我國(guó)共有29家保險(xiǎn)機(jī)構(gòu)備案了約203款網(wǎng)絡(luò)安全保險(xiǎn)產(chǎn)品(詳細(xì)附表見(jiàn)文末),是上一年備案產(chǎn)品數(shù)量的兩倍以上。目前,網(wǎng)絡(luò)安全保險(xiǎn)作為轉(zhuǎn)移、防范網(wǎng)絡(luò)安全風(fēng)險(xiǎn)的重要手段之一,尚未得到充分應(yīng)用。尤其在國(guó)內(nèi)實(shí)際落地過(guò)程中,仍存在諸多問(wèn)題。不過(guò),隨著發(fā)展環(huán)境的持續(xù)改善和優(yōu)化,我國(guó)網(wǎng)絡(luò)安全保險(xiǎn)步入快速發(fā)展的新階段。一、全球網(wǎng)絡(luò)安全保險(xiǎn)方興未艾,產(chǎn)業(yè)爆發(fā)拐點(diǎn)已至?互聯(lián)網(wǎng)高速發(fā)展的背后,是全球網(wǎng)絡(luò)犯罪的快速增長(zhǎng)。根據(jù)美國(guó)投資咨詢機(jī)構(gòu)Cybersecurity Ventures公司的研究,2021年網(wǎng)絡(luò)犯罪在全球造成了6萬(wàn)億美元的損失,預(yù)計(jì)這一數(shù)字將在未來(lái)五年以每年15%的速度增長(zhǎng)。該研究還顯示,2015年通過(guò)勒索軟件索要贖金的網(wǎng)絡(luò)犯罪共計(jì)給全球造成了3.25億美元的損失,而2021年造成的損失則超過(guò)了200億美元,增長(zhǎng)60余倍。隨著網(wǎng)絡(luò)安全事件造成的損失日益攀升,全球網(wǎng)絡(luò)安全保險(xiǎn)保費(fèi)規(guī)模大幅增長(zhǎng)。數(shù)據(jù)顯示,2019年,全球網(wǎng)絡(luò)安全保險(xiǎn)保費(fèi)達(dá)到73.6億美元,同比增長(zhǎng)71%。根據(jù)安聯(lián)保險(xiǎn)集團(tuán)預(yù)測(cè),到2025年,網(wǎng)絡(luò)安全保險(xiǎn)市場(chǎng)規(guī)模將達(dá)到200億美元。圖1:全球網(wǎng)絡(luò)安全保險(xiǎn)保費(fèi)增長(zhǎng)情況
數(shù)據(jù)來(lái)源:央行南京分行科技處課題組《網(wǎng)絡(luò)安全保險(xiǎn)發(fā)展的實(shí)踐與建議》,安聯(lián)保險(xiǎn),零壹智庫(kù)制圖?從上世紀(jì)90年代發(fā)展至今,網(wǎng)絡(luò)安全保險(xiǎn)脫胎于傳統(tǒng)產(chǎn)險(xiǎn),從無(wú)人問(wèn)津到初露頭角證明了其作為獨(dú)立險(xiǎn)種的市場(chǎng)與生命力。經(jīng)過(guò)20余年全球數(shù)字化發(fā)展、網(wǎng)絡(luò)技術(shù)更迭,網(wǎng)絡(luò)安全保險(xiǎn)已經(jīng)成為數(shù)字市場(chǎng)經(jīng)濟(jì)條件下重要的風(fēng)險(xiǎn)管理和風(fēng)險(xiǎn)轉(zhuǎn)移手段。整體來(lái)看,全球IT網(wǎng)絡(luò)發(fā)展的起步時(shí)間不一、發(fā)展進(jìn)程不對(duì)稱,網(wǎng)絡(luò)安全保險(xiǎn)在各國(guó)各地區(qū)存在不同的市場(chǎng)成熟度與社會(huì)普遍接受度。拿美國(guó)來(lái)說(shuō),其網(wǎng)絡(luò)安全保險(xiǎn)市場(chǎng)發(fā)展最為迅速,占全球市場(chǎng)份額的90%以上。國(guó)家工業(yè)信息安全發(fā)展研究中心近期發(fā)布的《網(wǎng)絡(luò)安全保險(xiǎn)研究報(bào)告》顯示,美國(guó)網(wǎng)絡(luò)安全保險(xiǎn)保費(fèi)年增長(zhǎng)率超70%、賠付率達(dá)65%。歐洲網(wǎng)絡(luò)安全保險(xiǎn)市場(chǎng)雖然起步比美國(guó)晚,但近些年網(wǎng)絡(luò)安全事故的頻發(fā),也加快了歐洲網(wǎng)絡(luò)安全保險(xiǎn)發(fā)展與成熟的腳步。數(shù)據(jù)提供商Statista預(yù)測(cè)其網(wǎng)絡(luò)保險(xiǎn)市場(chǎng)在2020年至2030年間將呈指數(shù)級(jí)增長(zhǎng),在2020年至2025年間規(guī)模翻一番,年平均增長(zhǎng)率將達(dá)20%。據(jù)中國(guó)信息通信研究院安全研究所發(fā)布的《網(wǎng)絡(luò)安全保險(xiǎn)國(guó)內(nèi)外產(chǎn)業(yè)發(fā)展研究》顯示,經(jīng)過(guò)多年發(fā)展,國(guó)外網(wǎng)絡(luò)安全保險(xiǎn)產(chǎn)業(yè)已形成公共基礎(chǔ)服務(wù)體系完善、利益相關(guān)方眾多、業(yè)務(wù)全生命周期覆蓋的較為成熟的上下游生態(tài)。國(guó)外網(wǎng)安險(xiǎn)企業(yè)案例:1、Coalition:“主動(dòng)化保險(xiǎn)”Coalition成立于2017年,總部位于舊金山,其主動(dòng)保險(xiǎn)結(jié)合了網(wǎng)絡(luò)安全工具、全天候數(shù)字取證和事件響應(yīng)以及廣泛的保險(xiǎn)覆蓋范圍,以幫助組織識(shí)別、減輕和保險(xiǎn)數(shù)字風(fēng)險(xiǎn)。Coalition在涉及安全問(wèn)題時(shí)更多地關(guān)注預(yù)防性維護(hù),而非事后的補(bǔ)救或賠償,這一特點(diǎn)使其在行業(yè)中處于領(lǐng)先地位。目前,Coalition已進(jìn)行7輪融資,累計(jì)籌資達(dá)7.7億美元,公司估值已超50億美元,累計(jì)為16萬(wàn)家中小型企業(yè)提供服務(wù)。Coalition的主動(dòng)風(fēng)險(xiǎn)平臺(tái)為投保人提供全方位的監(jiān)控、響應(yīng)和理賠服務(wù),在風(fēng)險(xiǎn)事件發(fā)生之前、期間和之后對(duì)其進(jìn)行連續(xù)的管理。Coalition的主動(dòng)化保險(xiǎn)主要包括四個(gè)子項(xiàng)目,分別是主動(dòng)監(jiān)控、聯(lián)盟管控、事件響應(yīng)和主動(dòng)風(fēng)險(xiǎn)平臺(tái)。主動(dòng)監(jiān)控服務(wù)能夠?yàn)榭蛻羝髽I(yè)提供事前的風(fēng)險(xiǎn)事件監(jiān)測(cè)和管理。應(yīng)用機(jī)器學(xué)習(xí)和人工智能等技術(shù),Coalition能搜索和分析大量變化的數(shù)據(jù),并因地制宜地識(shí)別和分析客戶企業(yè)所存在的風(fēng)險(xiǎn)狀況,提出相對(duì)應(yīng)的解決方案,提醒客戶采取行動(dòng)。聯(lián)盟管控是面向各大企業(yè)的免費(fèi)服務(wù)。客戶只需在Coalition官網(wǎng)上進(jìn)行登記,便能得到Coalition對(duì)其網(wǎng)絡(luò)風(fēng)險(xiǎn)的掃描和監(jiān)控,并獲得上述風(fēng)險(xiǎn)的解決途徑。如果正式投保,Coalition會(huì)將其服務(wù)升級(jí)為對(duì)企業(yè)網(wǎng)絡(luò)狀況更加全面、細(xì)致的擴(kuò)展掃描,以及對(duì)其合作伙伴或供應(yīng)商(最多5個(gè))的輕量化掃描。Coalition是唯一擁有專門內(nèi)部索賠和事件響應(yīng)團(tuán)隊(duì)的網(wǎng)絡(luò)保險(xiǎn)提供商。事件響應(yīng)團(tuán)隊(duì)包括事件響應(yīng)人員、取證專家和安全工程師等,可在幾分鐘內(nèi)做出響應(yīng),處理客戶面臨的網(wǎng)絡(luò)入侵、勒索軟件和業(yè)務(wù)中斷等問(wèn)題。主動(dòng)風(fēng)險(xiǎn)平臺(tái)是Coalition自行搭建的數(shù)據(jù)集成和分析平臺(tái)。Coalition每月在公共網(wǎng)絡(luò)上掃描超過(guò)45億個(gè)IP地址,并搜集來(lái)自暗網(wǎng)的信息情報(bào),同時(shí)從過(guò)往服務(wù)中搜集和整理有關(guān)事件和理賠的數(shù)據(jù),建立相應(yīng)的數(shù)據(jù)庫(kù)。通過(guò)海量的數(shù)據(jù),Coalition能夠?qū)蛻舻娘L(fēng)險(xiǎn)進(jìn)行快速、準(zhǔn)確的分析,并對(duì)出現(xiàn)的風(fēng)險(xiǎn)事件做出響應(yīng)。2、At-bay創(chuàng)建“數(shù)字時(shí)代的保險(xiǎn)公司”At-Bay成立于2016年,總部位于美國(guó)加利福尼亞,其目標(biāo)是將網(wǎng)絡(luò)保險(xiǎn)與網(wǎng)絡(luò)風(fēng)險(xiǎn)管理相結(jié)合,以創(chuàng)建“數(shù)字時(shí)代的保險(xiǎn)公司”。At-Bay的客群集中在中端市場(chǎng)公司,為客戶提供全面的網(wǎng)絡(luò)保險(xiǎn)單,包括數(shù)據(jù)泄露、網(wǎng)絡(luò)攻擊和勒索、以及此類事件造成的業(yè)務(wù)中斷。2021年,At-Bay的總承保保費(fèi)運(yùn)行率超過(guò)2.4億美元,同比增長(zhǎng)了600%。At-Bay的網(wǎng)絡(luò)保險(xiǎn)單在主要和超額險(xiǎn)種上提供了強(qiáng)大的第一方和第三方保險(xiǎn),并增添主動(dòng)風(fēng)險(xiǎn)監(jiān)控服務(wù),幫助被保險(xiǎn)人進(jìn)行預(yù)防性維護(hù)。At-Bay的主動(dòng)風(fēng)險(xiǎn)監(jiān)控是應(yīng)對(duì)網(wǎng)絡(luò)新漏洞的重要解決方案:通過(guò)頻繁掃描來(lái)檢測(cè)易受攻擊的投資組合業(yè)務(wù),以及用內(nèi)部安全團(tuán)隊(duì)來(lái)幫助企業(yè)及其代理在遭到破壞之前解決問(wèn)題。At-Bay開(kāi)發(fā)的技術(shù)和自主風(fēng)險(xiǎn)評(píng)估流程在風(fēng)險(xiǎn)緩解方面優(yōu)于網(wǎng)絡(luò)保險(xiǎn)市場(chǎng),通過(guò)積極的風(fēng)險(xiǎn)監(jiān)控,At-Bay的勒索軟件攻擊頻率比行業(yè)平均水平低7倍。此外,At-Bay的經(jīng)紀(jì)人平臺(tái)將速度、專業(yè)知識(shí)和組織的優(yōu)勢(shì)結(jié)合到單一的自動(dòng)化體驗(yàn)中,得益于自動(dòng)承保技術(shù),客戶可以在幾秒鐘內(nèi)獲得可綁定的報(bào)價(jià)。At-Bay的經(jīng)紀(jì)人平臺(tái)可供網(wǎng)絡(luò)收入高達(dá)1億美元,技術(shù)E&O收入高達(dá)2500萬(wàn)美元的公司報(bào)價(jià),并且只需向代理商發(fā)送一個(gè)鏈接,讓他們處理其余事宜,可以減少顧客和零售代理商之間的來(lái)回溝通。3、Vouch:量身定制的保險(xiǎn)平臺(tái)Vouch成立于2018年,是一家總部位于美國(guó)舊金山的商業(yè)保險(xiǎn)提供商,提供完全數(shù)字化的量身定制的保險(xiǎn),只需幾分鐘就能定制激活。Vouch的數(shù)字化承保平臺(tái)和個(gè)性化的風(fēng)險(xiǎn)緩解方法可在10分鐘內(nèi)創(chuàng)建量身定制的保險(xiǎn)單包,并在24小時(shí)內(nèi)實(shí)施。Vouch通過(guò)利基專業(yè)知識(shí)、專有的定價(jià)和承保方法、快速、數(shù)字優(yōu)先的采購(gòu)以及擴(kuò)展的覆蓋范圍,使客戶能夠正確進(jìn)行風(fēng)險(xiǎn)管理。如今Vouch和1600家公司合作并擔(dān)保,總共提供了超過(guò)57億美元的風(fēng)險(xiǎn)保護(hù)。相比于其他的網(wǎng)絡(luò)安全保險(xiǎn),Vouch的產(chǎn)品更具特點(diǎn)、保障內(nèi)容更加全面,具體包括取證分析、違反系統(tǒng)、電子轉(zhuǎn)賬、網(wǎng)絡(luò)攻擊導(dǎo)致的財(cái)務(wù)損失等等。取證分析:取證分析、勒索軟件支付、計(jì)算機(jī)取證調(diào)查的費(fèi)用和解的成本。違反系統(tǒng):在客戶公司的計(jì)算機(jī)或系統(tǒng)上,檢測(cè)到未知監(jiān)控時(shí),提供安全掃描服務(wù)。電子轉(zhuǎn)帳:騙子誘騙員工將資金轉(zhuǎn)移給惡意的第三方后的損失賠償。網(wǎng)絡(luò)攻擊導(dǎo)致的財(cái)務(wù)損失:由于網(wǎng)絡(luò)的惡意攻擊導(dǎo)致的業(yè)務(wù)中斷造成的財(cái)務(wù)損失。4、Cyence:被保險(xiǎn)公司收購(gòu),致力于量化網(wǎng)絡(luò)風(fēng)險(xiǎn)Cyence成立于2014年,總部位于舊金山,于2017年10月被保險(xiǎn)公司Guidewire收購(gòu)。Cyence是一家數(shù)據(jù)提取和風(fēng)險(xiǎn)分析解決方案提供商,致力于量化網(wǎng)絡(luò)風(fēng)險(xiǎn),通過(guò)數(shù)據(jù)分析平臺(tái)幫助保險(xiǎn)公司對(duì)網(wǎng)絡(luò)安全保險(xiǎn)進(jìn)行建模和定價(jià),為保險(xiǎn)公司的網(wǎng)絡(luò)安全保險(xiǎn)產(chǎn)品進(jìn)行管理、精算、以及企業(yè)風(fēng)險(xiǎn)管理,從而讓保險(xiǎn)公司更高效的應(yīng)對(duì)快速變化的網(wǎng)絡(luò)風(fēng)險(xiǎn)。Cyence建立的數(shù)據(jù)分析平臺(tái)的核心就是通過(guò)簡(jiǎn)單的數(shù)據(jù)和報(bào)告做出更好的、數(shù)據(jù)驅(qū)動(dòng)的網(wǎng)絡(luò)承保和定價(jià)決策。包括模擬策略結(jié)構(gòu)、溢價(jià)定價(jià)通知、總體風(fēng)險(xiǎn)測(cè)評(píng)、災(zāi)難性場(chǎng)景建模、聚合視圖自動(dòng)形成、網(wǎng)絡(luò)風(fēng)險(xiǎn)建模等等。Cyence開(kāi)發(fā)的多樣化可擴(kuò)展的數(shù)據(jù)引擎,能夠以非侵略性的方式收集特定公司人員和機(jī)器的數(shù)據(jù),從而創(chuàng)造出客觀真實(shí)并且具有實(shí)時(shí)性的風(fēng)險(xiǎn)評(píng)測(cè)模型。為了和網(wǎng)絡(luò)風(fēng)險(xiǎn)的動(dòng)態(tài)趨勢(shì)匹配,Cyence這一配備了數(shù)據(jù)引擎的平臺(tái),也會(huì)實(shí)時(shí)校準(zhǔn)模型,最大程度地精準(zhǔn)分析網(wǎng)絡(luò)風(fēng)險(xiǎn)。廣泛的數(shù)據(jù)來(lái)源:Cyence的專有數(shù)據(jù)偵聽(tīng)引擎從400+來(lái)源和1000+數(shù)據(jù)點(diǎn)實(shí)時(shí)收集互聯(lián)網(wǎng)規(guī)模的網(wǎng)絡(luò)威脅數(shù)據(jù)。執(zhí)行網(wǎng)絡(luò)風(fēng)險(xiǎn)建模:對(duì)單個(gè)公司和投資組合的網(wǎng)絡(luò)攻擊頻率、嚴(yán)重性和可能性進(jìn)行建模。網(wǎng)絡(luò)威脅評(píng)級(jí):Cyence作為第一家網(wǎng)絡(luò)威脅評(píng)級(jí)公司,也會(huì)給保險(xiǎn)公司提供網(wǎng)絡(luò)風(fēng)險(xiǎn)模型詳細(xì)的數(shù)據(jù)輸出和專家支持。二、數(shù)字化衍生新需求,國(guó)內(nèi)網(wǎng)絡(luò)安全險(xiǎn)戰(zhàn)略機(jī)遇期來(lái)臨在全球數(shù)字經(jīng)濟(jì)高速發(fā)展之下,我國(guó)網(wǎng)絡(luò)安全產(chǎn)業(yè)正回歸高速增長(zhǎng)區(qū)間。據(jù)經(jīng)濟(jì)日?qǐng)?bào)報(bào)道,近日發(fā)布的《中國(guó)網(wǎng)絡(luò)安全產(chǎn)業(yè)研究報(bào)告》顯示,2021年我國(guó)網(wǎng)絡(luò)安全產(chǎn)業(yè)規(guī)模約2000億元,較2020年增長(zhǎng)16.6%,預(yù)計(jì)2022年產(chǎn)業(yè)規(guī)模近2200億元,增速約為13.9%。中國(guó)科學(xué)院院士尹浩分析稱,我國(guó)網(wǎng)絡(luò)安全產(chǎn)業(yè)面臨良好的發(fā)展態(tài)勢(shì)。數(shù)字化衍生出安全新形勢(shì)、新需求,驅(qū)動(dòng)安全界限不斷向網(wǎng)絡(luò)物理融合空間拓展,推動(dòng)安全需求迭代升級(jí)。網(wǎng)絡(luò)安全產(chǎn)品向定制化、輕量化、場(chǎng)景化方向快速發(fā)展。網(wǎng)絡(luò)安全保險(xiǎn)有望成為網(wǎng)絡(luò)安全社會(huì)化服務(wù)體系的重要組成部分,為行業(yè)企業(yè)數(shù)字化轉(zhuǎn)型筑牢安全屏障。一方面,我國(guó)網(wǎng)絡(luò)安全保險(xiǎn)行業(yè)正處于發(fā)展前期,與美國(guó)等網(wǎng)絡(luò)安全產(chǎn)業(yè)較發(fā)達(dá)的國(guó)家相比,仍有較大差距。以數(shù)據(jù)來(lái)做對(duì)比,2021年美國(guó)網(wǎng)絡(luò)安全保險(xiǎn)保費(fèi)規(guī)模超過(guò)65億美元,中國(guó)則不足1億元人民幣。另一方面,隨著發(fā)展環(huán)境的持續(xù)改善和優(yōu)化,我國(guó)網(wǎng)絡(luò)安全保險(xiǎn)步入快速發(fā)展新階段。數(shù)據(jù)顯示,2022年全年網(wǎng)絡(luò)安全保險(xiǎn)保費(fèi)規(guī)模達(dá)1.4億,較前一年翻一番。另?yè)?jù)中國(guó)信息通信研究院預(yù)計(jì),到2025年,中國(guó)網(wǎng)絡(luò)安全保險(xiǎn)市場(chǎng)規(guī)模將達(dá)到5億元人民幣左右。1、網(wǎng)絡(luò)安全保險(xiǎn)備案產(chǎn)品200余款:同比增加2倍以上根據(jù)中國(guó)信息通信研究院安全研究所的《網(wǎng)絡(luò)安全保險(xiǎn)國(guó)內(nèi)外產(chǎn)業(yè)發(fā)展研究》一文,國(guó)內(nèi)網(wǎng)絡(luò)安全保險(xiǎn)起步于21世紀(jì)10年代。2013年起,蘇黎世財(cái)產(chǎn)保險(xiǎn)(中國(guó))有限公司、安聯(lián)財(cái)產(chǎn)保險(xiǎn)(中國(guó))有限公司等外資險(xiǎn)企率先在中國(guó)市場(chǎng)上推出了網(wǎng)絡(luò)安全保險(xiǎn)產(chǎn)品。此后,隨著市場(chǎng)需求的逐步增加,中國(guó)人民財(cái)產(chǎn)保險(xiǎn)股份有限公司、中國(guó)人壽財(cái)產(chǎn)保險(xiǎn)股份有限公司、中國(guó)平安財(cái)產(chǎn)保險(xiǎn)股份有限公司、中國(guó)太平洋財(cái)產(chǎn)保險(xiǎn)股份有限公司等國(guó)內(nèi)大型保險(xiǎn)公司相繼開(kāi)發(fā)并推出網(wǎng)絡(luò)安全保險(xiǎn)產(chǎn)品。據(jù)銀保監(jiān)會(huì)“財(cái)產(chǎn)險(xiǎn)公司備案產(chǎn)品目錄”查詢顯示,截至2023年3月,我國(guó)共有29家保險(xiǎn)機(jī)構(gòu)備案了約203款網(wǎng)絡(luò)安全保險(xiǎn)產(chǎn)品。其中,蘇黎世財(cái)險(xiǎn)(中國(guó))、中國(guó)太平洋財(cái)險(xiǎn)、中華聯(lián)合財(cái)險(xiǎn)分別以38款、21款、19款備案產(chǎn)品位列前三。在互聯(lián)網(wǎng)保險(xiǎn)公司中,眾安在線備案產(chǎn)品數(shù)量為4款,泰康在線為1款。數(shù)據(jù)來(lái)源:銀保監(jiān)會(huì)官網(wǎng),零壹智庫(kù)整理2022年10月,眾安保險(xiǎn)發(fā)布了“盾山計(jì)劃”,希望讓網(wǎng)絡(luò)安全保險(xiǎn)成為企業(yè)數(shù)字化的基礎(chǔ)能力。眾安保險(xiǎn)還推出全國(guó)首款普惠版網(wǎng)絡(luò)安全保險(xiǎn),以“保險(xiǎn)+科技”為企業(yè)保障服務(wù)賦能,保障中小微企業(yè)“不出險(xiǎn)”“少出險(xiǎn)”“出小險(xiǎn)”。除了保險(xiǎn)公司,網(wǎng)絡(luò)安全企業(yè)也是網(wǎng)絡(luò)安全保險(xiǎn)生態(tài)“必備”的一員。以奇安信為例,它是國(guó)內(nèi)最早布局和開(kāi)拓網(wǎng)絡(luò)安全保險(xiǎn)服務(wù)的網(wǎng)絡(luò)安全企業(yè),早在2017年就開(kāi)始戰(zhàn)略布局這一新興領(lǐng)域。2018年,奇安信先后和中國(guó)人保、蘇黎世財(cái)險(xiǎn)(中國(guó))簽訂協(xié)議,為后者提供保前評(píng)估、保前加固、保中監(jiān)測(cè)、協(xié)助定損、電子調(diào)查取證及溯源等多項(xiàng)服務(wù)。2019年開(kāi)始,奇安信加大在網(wǎng)絡(luò)安全險(xiǎn)的投入與推廣,并單獨(dú)成立保險(xiǎn)行業(yè)團(tuán)隊(duì),陸續(xù)與平安產(chǎn)險(xiǎn)、太平洋產(chǎn)險(xiǎn)、中國(guó)人壽財(cái)險(xiǎn)、中意財(cái)險(xiǎn)等聯(lián)合開(kāi)發(fā)保險(xiǎn)產(chǎn)品,并作為保險(xiǎn)公司核心技術(shù)及網(wǎng)絡(luò)風(fēng)險(xiǎn)研究支撐單位。2、政策利好:首個(gè)網(wǎng)絡(luò)安全保險(xiǎn)規(guī)范征求意見(jiàn)出爐,團(tuán)體標(biāo)準(zhǔn)加速推進(jìn)早在2019年,工信部就在《關(guān)于促進(jìn)網(wǎng)絡(luò)安全產(chǎn)業(yè)發(fā)展的指導(dǎo)意見(jiàn)(征求意見(jiàn)稿)》中明確提出要“探索開(kāi)展網(wǎng)絡(luò)安全保險(xiǎn)服務(wù)”。2021年7月發(fā)布的《網(wǎng)絡(luò)安全產(chǎn)業(yè)高質(zhì)量發(fā)展三年行動(dòng)計(jì)劃(2021-2023年)(征求意見(jiàn)稿)》再次提出,“探索開(kāi)展網(wǎng)絡(luò)安全保險(xiǎn)。面向電信和互聯(lián)網(wǎng)、工業(yè)互聯(lián)網(wǎng)、車聯(lián)網(wǎng)等領(lǐng)域,開(kāi)展網(wǎng)絡(luò)安全保險(xiǎn)服務(wù)試點(diǎn)。加快網(wǎng)絡(luò)安全保險(xiǎn)政策引導(dǎo)和標(biāo)準(zhǔn)制定,通過(guò)網(wǎng)絡(luò)安全保險(xiǎn)服務(wù)監(jiān)控風(fēng)險(xiǎn)敞口,鼓勵(lì)企業(yè)構(gòu)建并完善自身網(wǎng)絡(luò)安全風(fēng)險(xiǎn)管理體系,強(qiáng)化網(wǎng)絡(luò)安全風(fēng)險(xiǎn)應(yīng)對(duì)能力。”2022年11月,國(guó)內(nèi)第一個(gè)對(duì)外發(fā)布的以網(wǎng)絡(luò)安全保險(xiǎn)為主題,促進(jìn)網(wǎng)絡(luò)安全保險(xiǎn)產(chǎn)業(yè)規(guī)范健康發(fā)展的指導(dǎo)性文件公開(kāi)征求意見(jiàn)。《關(guān)于促進(jìn)網(wǎng)絡(luò)安全保險(xiǎn)規(guī)范健康發(fā)展的意見(jiàn)(征求意見(jiàn)稿)》(下稱《意見(jiàn)稿》)指出,網(wǎng)絡(luò)安全保險(xiǎn)是為網(wǎng)絡(luò)安全風(fēng)險(xiǎn)提供保險(xiǎn)保障的新興險(xiǎn)種,已日益成為轉(zhuǎn)移、防范網(wǎng)絡(luò)安全風(fēng)險(xiǎn)的重要工具,在推進(jìn)網(wǎng)絡(luò)安全社會(huì)化服務(wù)體系建設(shè)中發(fā)揮著重要作用。對(duì)于網(wǎng)絡(luò)安全保險(xiǎn)的發(fā)展,《意見(jiàn)稿》從建立健全網(wǎng)絡(luò)安全保險(xiǎn)政策標(biāo)準(zhǔn)體系、加強(qiáng)網(wǎng)絡(luò)安全保險(xiǎn)產(chǎn)品服務(wù)創(chuàng)新、強(qiáng)化網(wǎng)絡(luò)安全技術(shù)賦能保險(xiǎn)發(fā)展、促進(jìn)網(wǎng)絡(luò)安全產(chǎn)業(yè)需求釋放、培育網(wǎng)絡(luò)安全保險(xiǎn)發(fā)展生態(tài)5各方面提出了10點(diǎn)意見(jiàn)。在產(chǎn)品創(chuàng)新方面,《網(wǎng)安險(xiǎn)征求意見(jiàn)稿》提出,鼓勵(lì)保險(xiǎn)公司面向不同行業(yè)場(chǎng)景的差異化網(wǎng)絡(luò)安全風(fēng)險(xiǎn)管理需求,開(kāi)發(fā)多元化網(wǎng)絡(luò)安全保險(xiǎn)產(chǎn)品。例如,面向重點(diǎn)行業(yè)企業(yè)開(kāi)發(fā)網(wǎng)絡(luò)安全財(cái)產(chǎn)損失險(xiǎn)、責(zé)任險(xiǎn)和綜合險(xiǎn)等,提升企業(yè)網(wǎng)絡(luò)安全風(fēng)險(xiǎn)應(yīng)對(duì)能力。鼓勵(lì)網(wǎng)絡(luò)安全保險(xiǎn)服務(wù)機(jī)構(gòu)協(xié)同合作,探索構(gòu)建以網(wǎng)絡(luò)安全保險(xiǎn)為核心的全流程網(wǎng)絡(luò)安全風(fēng)險(xiǎn)管理解決方案。此外,網(wǎng)安險(xiǎn)團(tuán)體標(biāo)準(zhǔn)也在加速推進(jìn)中。2022年9月,上海銀保監(jiān)局指導(dǎo)上海市保險(xiǎn)同業(yè)公會(huì)發(fā)布了國(guó)內(nèi)首個(gè)網(wǎng)絡(luò)安全保險(xiǎn)服務(wù)團(tuán)體標(biāo)準(zhǔn)《網(wǎng)絡(luò)安全保險(xiǎn)服務(wù)規(guī)范》(以下簡(jiǎn)稱《服務(wù)規(guī)范》),對(duì)保險(xiǎn)公司開(kāi)展網(wǎng)絡(luò)安全保險(xiǎn)業(yè)務(wù)在承保、風(fēng)控、理賠服務(wù)等各個(gè)環(huán)節(jié)制定了統(tǒng)一標(biāo)準(zhǔn)要求。《服務(wù)規(guī)范》由人保財(cái)險(xiǎn)上海市分公司、太平洋財(cái)險(xiǎn)上海分公司、平安財(cái)險(xiǎn)上海分公司、眾安在線等7家保險(xiǎn)公司共同起草并承諾執(zhí)行。據(jù)上海監(jiān)管局?jǐn)?shù)據(jù)顯示,2022年前三季度,上海地區(qū)共承保網(wǎng)絡(luò)安全保險(xiǎn)業(yè)務(wù)355件,提供風(fēng)險(xiǎn)保障金額140億元。2023年2月20日,上海市信息安全行業(yè)協(xié)會(huì)發(fā)布了《網(wǎng)絡(luò)安全保險(xiǎn)安全服務(wù)技術(shù)要求》(T/SISA 0001-2023)、《網(wǎng)絡(luò)安全保險(xiǎn)安全服務(wù)能力評(píng)價(jià)指南》(T/SISA 0002-2023)兩項(xiàng)團(tuán)體標(biāo)準(zhǔn),標(biāo)準(zhǔn)自2023年2月20日起實(shí)施。前者規(guī)定了網(wǎng)絡(luò)安全保險(xiǎn)全流程的安全服務(wù)技術(shù)要求包括投保前安全風(fēng)險(xiǎn)評(píng)估服務(wù)要求、保單生效后安全風(fēng)控服務(wù)要求、出險(xiǎn)后應(yīng)急處置服務(wù)要求和出險(xiǎn)后理賠安全服務(wù)要求相關(guān)內(nèi)容。后者規(guī)定了為網(wǎng)絡(luò)安全保險(xiǎn)提供相關(guān)安全技術(shù)與服務(wù)供應(yīng)商的基本類型、基本能力要求、專業(yè)能力要求、評(píng)價(jià)規(guī)范及評(píng)價(jià)要求。三、網(wǎng)絡(luò)安全保險(xiǎn)發(fā)展仍存難點(diǎn)目前,我國(guó)網(wǎng)絡(luò)安全保險(xiǎn)市場(chǎng)還存在很多的痛點(diǎn)與難點(diǎn)。《網(wǎng)絡(luò)安全保險(xiǎn)研究報(bào)告》顯示,我國(guó)網(wǎng)絡(luò)安全保險(xiǎn)仍面臨產(chǎn)品供給能力有限、較難滿足多樣化投保需求、發(fā)展共識(shí)尚未形成、跨行業(yè)領(lǐng)域認(rèn)知壁壘較難突破、行業(yè)需求亟待釋放、網(wǎng)絡(luò)安全保險(xiǎn)生態(tài)待營(yíng)造等問(wèn)題。1、投保需求多樣化,險(xiǎn)種較少。隨著技術(shù)進(jìn)步,網(wǎng)絡(luò)安全的威脅手段更加頻繁、復(fù)雜和隱蔽,從網(wǎng)安險(xiǎn)供給端來(lái)看,目前險(xiǎn)種還覆蓋不了多樣化的投保需求。2、風(fēng)險(xiǎn)量化能力弱,定價(jià)能力不足。目前,網(wǎng)安險(xiǎn)費(fèi)率的確定方法是高度定制化且有待完善成熟。《征求意見(jiàn)稿》提出,鼓勵(lì)保險(xiǎn)公司面向不同行業(yè)場(chǎng)景的差異化網(wǎng)絡(luò)安全風(fēng)險(xiǎn)管理需求,開(kāi)發(fā)多元化網(wǎng)絡(luò)安全保險(xiǎn)產(chǎn)品,并且鼓勵(lì)保險(xiǎn)公司、再保險(xiǎn)公司建立網(wǎng)絡(luò)安全風(fēng)險(xiǎn)理賠數(shù)據(jù)庫(kù),支撐網(wǎng)絡(luò)安全風(fēng)險(xiǎn)精準(zhǔn)定價(jià)。2、數(shù)據(jù)有待逐步積累,數(shù)據(jù)共享機(jī)制有待建立。網(wǎng)絡(luò)安全保險(xiǎn)的承保歷史短、業(yè)務(wù)量小,且由于出險(xiǎn)理賠行為的滯后性,有價(jià)值的代表性理賠數(shù)據(jù)有待豐富。另一方面,保險(xiǎn)公司可通過(guò)與網(wǎng)絡(luò)安全公司、第三方保險(xiǎn)科技公司建立數(shù)據(jù)共享與分析機(jī)制,基于網(wǎng)絡(luò)安全風(fēng)險(xiǎn)基礎(chǔ)數(shù)據(jù),準(zhǔn)確、動(dòng)態(tài)地發(fā)現(xiàn)特定行業(yè)或者特定時(shí)間的威脅,有效緩釋網(wǎng)絡(luò)空間的未知風(fēng)險(xiǎn)。4、市場(chǎng)認(rèn)知程度有待提升。網(wǎng)絡(luò)安全保險(xiǎn)的重要性,還未被充分認(rèn)識(shí)到。我國(guó)網(wǎng)絡(luò)安全保險(xiǎn)市場(chǎng)起步相對(duì)較晚,現(xiàn)階段仍處于市場(chǎng)培育初期,不少企業(yè)尤其是小企業(yè)對(duì)這一險(xiǎn)種依然持觀望態(tài)度,企業(yè)網(wǎng)絡(luò)安全意識(shí)有待進(jìn)一步提升,參與承保的機(jī)構(gòu)數(shù)量仍有待增加。5、網(wǎng)絡(luò)安全保險(xiǎn)產(chǎn)業(yè)生態(tài)亟待建立。網(wǎng)絡(luò)安全保險(xiǎn),不是一個(gè)“被動(dòng)的賠付保險(xiǎn)”,而是與安全服務(wù)結(jié)合起來(lái)的一整套的服務(wù)體系。另外,各保險(xiǎn)公司在精算定價(jià)和產(chǎn)品研發(fā)以及再保險(xiǎn)的風(fēng)險(xiǎn)分擔(dān)和成本分?jǐn)偟确矫孢M(jìn)行合作,可降低被保險(xiǎn)人的網(wǎng)絡(luò)安全風(fēng)險(xiǎn),進(jìn)一步優(yōu)化網(wǎng)絡(luò)安全保險(xiǎn)生態(tài)服務(wù)體系。參考資料:1、中國(guó)人民銀行南京分行科技處課題組,《網(wǎng)絡(luò)安全保險(xiǎn)發(fā)展的實(shí)踐與建議》
2、中國(guó)信息通信研究院安全研究所,《網(wǎng)絡(luò)安全保險(xiǎn)國(guó)內(nèi)外產(chǎn)業(yè)發(fā)展研究》3、保觀,《年復(fù)合增長(zhǎng)超20%,網(wǎng)絡(luò)安全險(xiǎn)已入新藍(lán)海?》附表:財(cái)產(chǎn)險(xiǎn)公司網(wǎng)絡(luò)安全保險(xiǎn)備案產(chǎn)品目錄查詢(203款)
來(lái)源:銀保監(jiān)會(huì)官網(wǎng)注:1、截至2023年3月31日,在銀保監(jiān)會(huì)官網(wǎng)“財(cái)產(chǎn)險(xiǎn)公司備案產(chǎn)品目錄查詢”中,以“網(wǎng)絡(luò)安全”為關(guān)鍵詞搜索結(jié)果。
關(guān)鍵詞: