遭遇网络攻击损失5.8亿美元理赔却不到一半
|
据网络安全头条的SolarWinds供应链攻击事件,波及范围极广,影响了大量科技企业,黑客还获取了微软Azure等产品的部分源代码。有报道称,甚至连美国宇航局(NASA)和联邦航空管理局(FAA)的网络也被入侵。2月4日,美国纽约州率先给保险划了一个框架,发布了美国第一个网络安全保险风险框架。 这类大规模攻击造成的损失难以估算,企业们复盘时看着一长串的损失数字,默默在网络安全保险预算后加了个0。 遭遇大范围黑客攻击,企业是否只能自认倒霉?除了技术补救,还有什么方法可以将经济损失降到最低? 保险也许是解决方法之一,给企业安全和数据财产上一重保险。勒索、钓鱼攻击成2020年企业主要安全事件 将视线转回国内,2020年我国也发生了不少网络安全事件。钓鱼邮件攻击、恶意勒索软件、供应链攻击等层出不穷。 据安全服务商瑞星发布的《2020年中国网络安全报告》显示,其系统在2020年共截获勒索软件样本156万个,感染次数为86万次;挖矿病毒样本总体数量为922万个,感染次数为578万次。 同时,2020年截获的病毒数量也比2019年同期上升43.71%,达到1.48亿个,病毒感染次数高达3.52亿次。外,企业安全事件也频频发生。新型冠状病毒疫情期间,多个APT组织利用疫情相关信息作为诱饵进行网络攻击,中国是频繁攻击目标之一。这些APT组织主要利用疫情相关话题的钓鱼邮件,通过宏、0day或Nday等漏洞进行攻击。尼日利亚网络钓鱼组织也通过邮件钓鱼等方式对我国进出口贸易、货运代理、船运物流等企业实施攻击。 2020年上半年,7000多名武汉返乡人员信息泄露,将公民个人信息安全问题再次暴露在大众视线中。中国电信超2亿条信息以每条0.01元至0.02元的价格被卖出、非法牟利2000余万元。 网络安全公司Deep Instinct最新研究报告显示,2020年,全球恶意软件总体增加了358%,勒索软件增加了435%。 “特别是新型冠状病毒疫情期间,许多公司加速了数字化转型,在线业务体量变大,居家远程办公更易暴露安全问题,安全团队难以及时响应各种攻击。”Deep Instinct首席执行官Guy Caspi做出上述分析,他表示,除了攻击量庞大,攻击变得更加复杂也使检测困难。 网络攻击体量之大令许多企业深受其害,除了从自身技术和安全团队方面下功夫,一定程度上也催生了网络安全保险需求,行业规模日益扩大。 我国的网安险:起步晚、险种少、历史数据不足 自上世纪90年代中期首批互联网网络安全保险产品面世以来,行业发展缓慢,直到2010年后行业规模才开始有大幅度提升。 2012年,全球网络安全保险规模达到5亿美元,其中美国占据绝大比例的市场份额。相关市场调查统计,美国企业投保网络安全保险比例高达70%。 欧洲网络安全保险市场也在2018年5月欧盟《通用数据保护法案》(GDPR)实施以后迅速壮大。法案对数据保护要求严格、涉及企业多、罚款金额高,例如英国航空公司因泄露50万客户的个人及信用卡信息被罚款2亿欧元。于是,很多企业开始借助保险工具来转移风险。 亚洲等其他新兴市场的网络安全保险行业由于起步晚、法规不完善等原因,该行业依然处于缓步发展阶段。 起步晚、险种少、历史数据不足、主要面向企业端,是我国网络安全保险行业的现状。 2013年,苏黎世保险在中国首次推出网络安全保险,但反响平平。这种情况直到2016年11月《中华人民共和国网络安全法》通过才有所改善,企业的安全保险意识开始提升,保险公司也开始推出相关险种。
某再保险公司调研显示,目前中国市场上购买网络安全保险的企业以国际性企业和世界500强企业为主。它们通常持有全球性的网络安全保单,某些独立保单 (编辑:开发网_郴州站长网) 【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容! |




浙公网安备 33038102330466号