Apache Log4j漏洞引“炸锅” 未来保险公司该如何挪开定价难等“绊脚石”?
来源:北京商报 发布时间:2021-12-14 14:35:49

随着数字信息技术深入应用到各行各业,相伴而来的是网络安全事故多发。黑客网络攻击、数据信息泄露等事件层出不穷。日,被全球广泛应用的组件ApacheLog4j被曝出一个高危漏洞,攻击者仅需一段代码就可远程控制受害者服务器。全球范围的大多数科技公司都可能会受到影响。

全球网络安全事故频发,网络安全保险作为分散网络安全风险的有效措施,有望在网络空间治理中大展拳脚。但目前网络安全保险占财产保险保费规模不到万分之一,市场仍需进一步挖掘。

网络安全事件警钟不断,保险可构筑防线

12月10日凌晨,被全球广泛应用的组件ApacheLog4j被曝出一个高危漏洞,攻击者仅需一段代码就可远程控制受害者服务器,目前,该消息已在IT人士朋友圈刷屏。

一位计算机网络安全从业人士告诉北京商报记者,该漏洞可以导致很多系统被直接入侵控制,全球范围内的大多数科技公司都可能会受到影响,如百度、苹果公司等。

上述事件仅是网络安全事故的冰山一角,据外媒报道,5月美国主要燃油、燃气管道运营商ColonialPipeline遭黑客攻击,不得已向黑客支付了500万美元的赎金;8月日本加密货交易所Liquid遭网络攻击,价值9400万美元的加密资产被窃取。据CybersecurityVentures预测,2021年因网络犯罪造成的全球经济损失预测将达到6万亿美元,逼世界经济的10%。

网络安全是全球问题,有媒体引用安联财险发布的有关报告显示,每年中国因网络袭击造成的经济损失高达3996亿元。

全球网络安全事故愈演愈烈,网络安全保险作为防范网络安全风险的有效措施,在网络空间治理中有望大展拳脚。

所谓网络安全保险,是承保与网络空间风险等相关风险为目的的保险产品,保障的是由于隐私事件或者安全事件给被保险人造成的第一方损失及第三方责任索赔。

网络安全保险并非新生事物,《我国网络安全保险产业发展白皮书(2021年)》(以下简称《白皮书》)指出,目前国内市场在售网络安全保险产品超过50款,承保方既包括苏黎世财产保险、东京海上日动火灾保险等外资保险公司,也包括人保财险、安产险、太保产险、国寿财险在内的约20家中资保险公司。

网络安全保险具体保障内容有哪些?以绿盟科技与前海财险联合发布的“网络安全综合保险”为例,据了解,该产品保障内容包括事故鉴定服务费用、数据恢复费用、计算机勒索赎金、数据泄密责任、外包商导致的数据泄密责任、数据安全责任、法律服务费用,共7项,涵盖大多数当前网络安全风险点。

网络安全保险规模小,市场需求尚待挖掘

随着网络安全风险不断演变,网络安全保险未来的发展市场将是一片蓝海。瑞士再保险预测,到2025年中国网络安全保险保费规模将达到5亿元。

但目前网络安全保险产品并不“叫座”,《白皮书》指出,我国网络安全保险市场已迈入初步探索阶段,保费规模突破7080万元,最高保额超4亿元,仅占财产保险保费规模的不到万分之一,也不足网络安全产业规模的千分之一。

北京联合大学管理学院金融系教师杨泽云分析称,当前网络安全保险市场规模较低,需求不足是主要原因。一方面,大多数企业并未认识到网络安全带来的潜在风险;另一方面,部分认识到网络潜在风险的企业,但可能面临较高的风险敞口,要获得足额的保险保障,需要支付的对价较高。在此情形下,可能基于侥幸心理而未投保或保额有限。

“企业还可能因为担心遭遇网络安全保险理赔难而放弃投保,相较于一般企业财产损失保险,网络安全保险的很多损失难以明确,如数据修复费用、信息泄露责任等,损失难以确定,理赔也会遭遇较多纠纷,从而影响投保。”杨泽云坦言。

除了市场需求不足,网络安全保险也面临定价和核保方面的考验,零壹研究院院长于百程指出,网络安全问题技术强,充满了变化,单次危害可能巨大,但损失的数据价值又缺乏评估标准,用传统方式难以对网络安全风险进行定价和核保。

机遇与挑战并存,“保险+科技”协同构筑保护屏障

虽然定价难、市场需求不足等因素制约着网络安全保险的发展,但网络安全保险市场前景十分广阔。原保监会副主席周延礼曾表示,网络安全保险是数字化转型的安全基石,是风险管理的重要工具。网络安全风险在某种程度上防不胜防,面对这种风险产生的经济损失如何进行防护,要通过保险来进行风险转移。

于百程也认为,在数字经济之下,数据已成为核心生产要素,未来网络数据将成为最重要的资产之一,市场会不断增大。同理,网络安全保险的市场空间宽广。

几年出台的《网络安全法》《数据安全法》和《个人信息保护法》,加强了企业的网络安全意识,对相关市场打下了法律基础。”于百程补充道。

未来保险公司该如何挪开定价难等“绊脚石”?

实际上,对于解决定价、核保难等问题,目前行业内已进行了一些探索,包括众安保险、前海财险、国寿财险在内的保险公司联合科技公司,通过“保险+科技”的方式,协同开发网络安全保险等相关产品的模型和风控系统,以提升保险公司对于网络安全保险的定价能力和核保能力。

于百程指出,保险公司加大科技投入,设立科技子公司或者与科技公司深度合作,为网络安全保险业务提升了技术保障。

而对于提升网络安全保险市场需求,杨泽云指出,网络安全保险市场的整体规模仍然较低,特别是其保障额度与其面临的潜在风险相比仍有较大差距。根据其他保险发展的规律来看,网络安全保险市场规模的扩大有赖于一些较大网络安全事故的推动。(记者陈婷婷实记者李秀梅)

标签: Apache Log4j 漏洞 保险公司 开定价

猜你喜欢

“赋能金融,共筑安全”知虎科技2023年金融行业生

赋能金融,共筑安全知虎科技2023年金融行业生态大会于5月18日在上海静安喜来登大酒店7楼会议大厅隆...更多

2023-05-18 21:28:11

2023电信日|思特奇以科技创新为翼,携手运营商数

2023年517世界电信日主题是通过信息通信技术增强最不发达国家的能力。据悉,全球27亿没有接入互联网...更多

2023-05-17 16:03:35

数字中国建设峰会 | 思特奇:构筑数字经济生态

4月27日,以汇聚数据资源 赋能数字经济为主题的数字中国建设峰会数据资源论坛在福州海峡国际会展中...更多

2023-05-05 16:06:03

CCBN2023丨思特奇以技术创新为指引 携手中国广电

科技创新浪潮驱动下,中国广电正着力推进有线电视网络整合和广电5G建设一体化发展,并向数字经济、...更多

2023-04-23 12:06:44

CCBN2023 | 思特奇伍鑫:5G+端到端IT支撑,助力

4月19日,在第29届中国国际广播电视信息网络展览会(CCBN2023)展会上,北京思特奇信息技术股份有限公...更多

2023-04-21 13:31:32

CCBN2023|融创5G新时代!思特奇亮相第二十九届中

4月19-21日,第二十九届中国国际广播电视信息网络展览会(CCBN2023)在北京首钢会展中心隆重召开。...更多

2023-04-20 11:17:03

新品发布 | 护航数智新时代 中国中小企业协会

2023年4月8日,由国家发展和改革委员会、工业和信息化部、辽宁省人民政府指导,中国中小企业协会、...更多

2023-04-11 10:49:43

以生态促发展 共赢数字经济 | 思特奇亮相2023

4月8-9日,2023中国·辽宁专精特新中小企业博览会在沈阳全球工业互联网大会会议中心隆重举行。作为...更多

2023-04-10 15:14:45

融合创新 数字赋能 | 思特奇与您相约CCBN2023

2023年4月19-21日,第二十九届中国国际广播电视信息网络展览会(CCBN2023)将在北京首钢会展中心盛...更多

2023-04-04 11:11:58

数智赋能产业升级 | 思特奇邀您莅临2023中国·

4月8-9日,由辽宁省人民政府指导,中国中小企业协会、辽宁省工业和信息化厅、沈阳市人民政府主办的2...更多

2023-04-03 12:44:51