最近几年,保险行业的巨头对网络安全保险市场产生了浓厚的兴趣,纷纷投资或者收购各类网络风险研究分析公司。比如怡安集团(Aon)收购了总部位于纽约的网络安全公司Stroz Friedberg,怡安希望借助此次收购来加强风险削减服务,同时帮助保险公司扩展在网络安全领域的业务。

所谓网络安全保险,即为客户规避诸如数据丢失、网络中断等互联网风险的保险。这一类型的保险能为客户提供传统财产保险所不具备的服务。向前追溯,网络安全保险概念自上世纪90年代诞生,已存在了十多年。且在北美等发达地区,其市场增长非常快。

全美约有50家保险公司提供专门的网络攻击保险(Network attacks Policy),其中包括美国国际集团(AIG)、丘博(Chubb)和安达(ACE)等保险行业的巨头。有研究表明,美国每年应对网络犯罪而付出的平均成本高达590万美金,因此,越来越多的被保险人通过购买保险来保障由于出现网络安全事故而遭受的财产损失。2014年,达信美国客户购买单独网络风险保险的数量同比增长了32%。

就普华永道最近一份报告《保险2020与超越:从网络弹性中获取红利》(Insurance 2020 &beyond: Reaping the dividends of cyber resilience)预测,到2018年,全球网络安全保险市场将增至50亿美元,到2020年将增至75亿美元。

然而,中国关于网络安全保险才刚刚起步,规模较小,缺乏像国外如此完善的保险体系,从法律到细微的保险细则,与美国仍有很大的差距。

思考原因,主要包括以下三点:

首先是大背景环境——相关数据隐私和安全法律的缺位。在美国,法律法规的发展及严格的责任追究制度成为网络安全保险行业的坚强后盾,数据保护条例坚定了人们的想法和看法,并促进市场迅速壮大。加强数据保护实为大势所趋,法律法规的缺失势必成为绊脚石。

其次,市场上玩家少,兴不起风作不起浪。与发展相对成熟的美国来说,我国能够提供支持的保险运营商少之又少。目前在网络安全保险方面只有苏黎世财产保险(中国)有限公司、安联财产保险(中国)有限公司和美亚财产保险有限公司推动力度较大。

最后是风险量化的问题。鉴于数据泄露的数量和损失难以精确计算,因此网络安全保险公司常常面临各种问题:“如何对这种风险进行定价?”“企业需要购买什么样的保险以及购买多少?”“企业能够从投保中得到的实际回报是什么?”

最近,一家名为Cyence的公司凭借最新一轮4000万美元的融资吸引了行业内的关注。利用该笔由NEA、IVP和Dowling Capital Partners联合投资的资金,Cyence将要建立一套完整的网络风险的经济模型,为保险公司提供服务。

CB Insights采访了该公司的CEO,Arvind Parthasarathi,后者对网络安全保险行业的发展发表了自己的看法,保观觉得其观点可供借鉴。以下是采访的全部内容,翻译如下:

你对网络安全保险的看法

首先,是关于网络安全这个问题。关于网络安全的技术如今已经铺天盖地,但是没人能告诉你,你到底花多少钱才能确保自己的数据在网络上绝对安全。绝对的网络安全无法实现,这也是一个风险。

第二,我们和很多同行都聊过,我们意识到,网络空间是一个机会与风险并存的世界。网络安全的保险市场很大,保费增长很快。但另一方面,庞大的市场意味着庞大的风险。保险公司需要一个框架和经济风险模型来应对这些风险。

第三,很多评级公司会分析各个公司的网络安全状况,然后对他们评级和打分。网络安全公司专注于为单个公司提供安全解决方案。但是保险公司会从另一个角度看待这个问题,他们更注重网络空间整体的安全性。

第四,我们认为,为网络风险建立一个合适的经济模型,需要考虑的不仅仅是技术方面的因素。目前,网络安全保险市场出现事故,发生理赔,与技术并无太大关系。大多数的事故,都是由意外,侵犯隐私和内部线人等原因造成的。所以说,网络安全公司和网络安全保险公司对于技术都太过执着,这个行业目前真正的问题是主观上的人为因素。资金和经济模型应该着力于解决人为因素所带来的问题。

网络安全保险路在何方?

我认为数据泄露是网络安全保险发展的一个方向。这个市场需求旺盛,随着互联网渗透到人们生活的各个方面,未来的网络安全方面的需求会越来越大。网络安全为人类社会的贡献也会越来越大。

这一趋势为保险的发展提供了机会。因为世界上大多数人都没有资源和技术来保证自己网络方面的安全,少数拥有这些资源和技术的人,恐怕也无法百分百保证安全。

对于保险公司来说,他们应该开始对网络风险的管理、削减、防范和转移等环节进行布局,尽早推出成熟的网络保险业务。

本文转自d1net(转载)

全球75亿美元的网络安全险 会是保险业下一块金矿吗?相关推荐

  1. 全球最大保险公司之一Ace推出一亿美元网络安全险

    越来越多的企业发现在数据泄露事件发生之后,很难获得与损失相匹配的保险赔偿.安达保险(Ace)--这家全球最大保险公司之一,计划提供金额高达一亿美元的网络安全保险,以满足日益增长的市场需求. 保险与安全 ...

  2. 谷歌以54亿美元收购网络安全公司、数百万惠普设备存在高危漏洞|3月10日全球网络安全热点

    安全资讯报告 美国国家安全局(NSA)为保护IT基础设施提出最新建议 这份来自NSA网络安全局的文件鼓励采用"零信任"网络.该报告涵盖网络设计.设备密码和密码管理.远程日志记录和管 ...

  3. 所需依赖_包揽全球75%进口!中国为何进口天量铁矿石?如何减少对澳依赖

    没有钢铁的现代生活是无法想象的.生活中我们习以为常的东西,从房子.桥梁.汽车.飞机到家电,不是由钢铁制成的,就是借助钢铁生产出来的.而铁矿石又是炼钢的核心原材料,生产1吨生铁大约需要 1.6 吨铁矿石 ...

  4. 微软75亿美元收购ZeniMax及其旗下工作室;KPS同意21亿美元收购Garrett全部资产 | 美通企业日报...

    今日看点 微软斥资75亿美元收购ZeniMax Media及其旗下工作室.微软(Nasdaq:MSFT)计划以75亿美元现金收购可储存视像游戏发行商Bethesda母公司ZeniMax Media.Z ...

  5. 全球关键信息基础设施网络安全分析报告

    声明 本文是学习360 全球关键信息基础设施网络安全分析报告. 而整理的学习笔记,分享出来希望更多人受益,如果存在侵权请及时联系我们 第三章 针对关键信息基础设施的 APT 攻击 关键信息基础设施历来 ...

  6. 思科将以6.35亿美元收购网络安全公司OpenDNS

    网络巨头思科(Cisco)今天宣布同意以6.35亿美元收购网络安全公司.免费域名服务提供商OpenDNS,后者将并入思科的安全业务部门,预计交易将于2016年一季度完成. 关于OpenDNS 成立于2 ...

  7. 远程办公18年,把一个开源工具变成了价值 75亿美元的跨国企业

    把自己的兴趣做成了一份事业,把一个开源工具发展成为一家价值75亿美元的跨国企业,而且还是那种员工做梦都想进入的公司,真正实现了功成名就,这或许是所有程序员的梦想吧. 先来看看这家公司的福利: 员工拥有 ...

  8. 西门子医疗投资超10亿元加码深圳基地;赛莱默75亿美元完成收购懿华水处理;希尔顿集团在华引入两个新品牌 | 美通企业周刊...

    美通企业周刊 This Week on PR Newswire   - 带您回顾过去一周最受关注的美通社中文企业资讯. 投资 西门子(深圳)磁共振有限公司与深圳市南山区人民政府正式签署了战略合作框架协 ...

  9. 1.75亿美元!吴恩达第三锤:宣布成立AI基金AIFund

    作者 | 谷磊 吴恩达的第三个创业项目正式公布了--AIFund ,顾名思义,是一只专注AI领域的投资基金. 自离职百度后,吴恩达宣布要做的三个AI 项目已经一一亮相. 现在我们简单回顾一下这三个项目 ...

最新文章

  1. cocos2dx 3.x(动态改变精灵的背景图片)
  2. mysql多实例实现以及主从同步
  3. 简单python画圣诞树图片-python圣诞树编写实例详解
  4. Display Skin
  5. 第十八章 12判断string类型字符串是否为空
  6. WAMP下解决localhost可以访问但IP地址无法访问的问题
  7. .net分页控件webdiyer:AspNetPager
  8. 【高等数学】连续可导可微(定义+证明+记忆方法)
  9. 【小技巧积累】用Style实现必填提示“*”根据选项的不同而显示或隐藏
  10. 自动生成相机标定轨迹
  11. 新风系统风速推荐表_谈实验室通风系统设计
  12. Ghost命令使用方法
  13. rs232无线串口服务器,低成本WIFI串口服务器
  14. vs2017结合qt开发,vs报错找不到库(解决方案)
  15. lync前段服务器证书安装,Lync Server 2013企业版部署测试六:前端服务器安装Lync Server系统...
  16. 正负数据如何归一化_数据标准化period;归一化处理
  17. 【ARM】Kylin V10/ARM平台上源码安装gcc 11.2
  18. iOS 9以上系统 信任的企业级开发者证书
  19. 什么蓝绿部署(BlueGreenDeployment) ?
  20. 北京圣思园 张龙老师 全部视频 下载 地址

热门文章

  1. GraphQL 进阶: 基于Websocket的实时Web应用开发
  2. vc++修改软件程序菜单实例
  3. VB随笔 -基本语句之循环语句
  4. POJ 1170 Shoping Offers(IOI 95)
  5. PV(page view)
  6. 配置Exchange 2007边缘同步
  7. flutter字体不跟随系统_flutter和native共用字体
  8. TCP快速重传为什么是三次冗余ack,这个三次是怎么定下来的?
  9. Linux Kernel TCP/IP Stack — Socket Layer
  10. FD.io/VPP — 流量追踪