97无码人妻福利免费公开在线视频-窝窝影院午夜看片-欧美性猛交内射兽交老熟妇-国产精品亚洲a∨天堂不卡

世界熱文:【新華解讀】推動(dòng)網(wǎng)絡(luò)安全保險(xiǎn)發(fā)展需繼續(xù)加深跨行業(yè)協(xié)作

2022-11-07 21:50:46 來(lái)源:新華財(cái)經(jīng)

工業(yè)和信息化部會(huì)同銀保監(jiān)會(huì)近日起草了《關(guān)于促進(jìn)網(wǎng)絡(luò)安全保險(xiǎn)規(guī)范健康發(fā)展的意見(jiàn)(征求意見(jiàn)稿)》(下稱《意見(jiàn)》),并于7日發(fā)布。專家認(rèn)為,隨著網(wǎng)絡(luò)安全保障需求上升,加快推動(dòng)網(wǎng)絡(luò)安全保險(xiǎn)的發(fā)展已提上日程。下一步,開(kāi)發(fā)更符合產(chǎn)業(yè)需求的網(wǎng)絡(luò)安全保險(xiǎn)產(chǎn)品還需整合網(wǎng)絡(luò)安全企業(yè)、保險(xiǎn)科技公司、第三方風(fēng)險(xiǎn)管理技術(shù)機(jī)構(gòu)和各行業(yè)企業(yè)等資源,深化跨行業(yè)合作。


(相關(guān)資料圖)

網(wǎng)絡(luò)安全事件頻發(fā) 安全保障需求上升

近年來(lái),數(shù)據(jù)泄漏、網(wǎng)絡(luò)攻擊、網(wǎng)絡(luò)安全違規(guī)事件等網(wǎng)絡(luò)安全事件頻發(fā),相關(guān)事故時(shí)常帶來(lái)巨額損失。

“目前的網(wǎng)絡(luò)空間環(huán)境中大型企業(yè)業(yè)務(wù)復(fù)雜導(dǎo)致攻擊接口繁多,同時(shí),一些中小型企業(yè)不具備完善的網(wǎng)絡(luò)安全防護(hù)手段?!逼姘残盘旃?shí)驗(yàn)室安全專家孔憲梓在接受新華財(cái)經(jīng)記者采訪時(shí)表示,近年來(lái)網(wǎng)絡(luò)攻擊事件頻發(fā),境外勢(shì)力的惡意攻擊與網(wǎng)絡(luò)黑產(chǎn)的存在,導(dǎo)致針對(duì)于企業(yè)的勒索攻擊、APT攻擊與信息泄露事件已經(jīng)嚴(yán)重危害企業(yè)與客戶財(cái)產(chǎn)安全。

接受新華財(cái)經(jīng)記者采訪的360數(shù)字安全集團(tuán)安全專家表示,數(shù)據(jù)已經(jīng)成為一種新的生產(chǎn)要素,企業(yè)在開(kāi)展業(yè)務(wù)時(shí),會(huì)與其他的供應(yīng)鏈上的機(jī)構(gòu)產(chǎn)生數(shù)據(jù)交換,而由于企業(yè)內(nèi)所使用的軟硬件產(chǎn)品由于自身存在缺陷,可能導(dǎo)致供應(yīng)鏈風(fēng)險(xiǎn)不斷擴(kuò)大,一旦發(fā)生網(wǎng)絡(luò)安全事故,應(yīng)急處置困難且責(zé)任難以認(rèn)定。

上述專家同時(shí)提出,通過(guò)“產(chǎn)品+服務(wù)+運(yùn)營(yíng)”的傳統(tǒng)網(wǎng)絡(luò)安全風(fēng)險(xiǎn)防范模式,只能降低大部分的網(wǎng)絡(luò)安全風(fēng)險(xiǎn),面對(duì)無(wú)法預(yù)期或處置的剩余網(wǎng)絡(luò)安全風(fēng)險(xiǎn),只能選擇被動(dòng)接受,而往往代價(jià)巨大且難以承受,如高額的勒索贖金、大量的數(shù)據(jù)泄漏索賠、業(yè)務(wù)中斷帶來(lái)的經(jīng)濟(jì)損失、惡意網(wǎng)頁(yè)篡改等。

孔憲梓表示,網(wǎng)絡(luò)安全保險(xiǎn)體系的建設(shè)可減輕網(wǎng)絡(luò)攻擊對(duì)于企業(yè)的損害,有望發(fā)展為網(wǎng)絡(luò)安全基礎(chǔ)設(shè)施,一定程度上可提升國(guó)內(nèi)網(wǎng)絡(luò)安全的整體水平。

《意見(jiàn)》為網(wǎng)絡(luò)安全保險(xiǎn)發(fā)展提供政策支持

事實(shí)上,網(wǎng)絡(luò)安全保險(xiǎn)作為為網(wǎng)絡(luò)安全風(fēng)險(xiǎn)提供保險(xiǎn)保障的新興險(xiǎn)種,已日益成為轉(zhuǎn)移、防范網(wǎng)絡(luò)安全風(fēng)險(xiǎn)的重要工具。目前,人保財(cái)險(xiǎn)、平安產(chǎn)險(xiǎn)、眾安保險(xiǎn)等多家保險(xiǎn)公司已推出網(wǎng)絡(luò)安全保險(xiǎn)產(chǎn)品。

360數(shù)字安全集團(tuán)安全專家表示,網(wǎng)絡(luò)安全險(xiǎn)本質(zhì)上是一種風(fēng)險(xiǎn)轉(zhuǎn)移的處置模式,是傳統(tǒng)風(fēng)險(xiǎn)處置模式的變革。企業(yè)通過(guò)購(gòu)買低成本的保險(xiǎn),一是降低網(wǎng)絡(luò)安全風(fēng)險(xiǎn)處置總成本。當(dāng)發(fā)生網(wǎng)絡(luò)安全事件時(shí),會(huì)有專業(yè)的網(wǎng)絡(luò)安全公司協(xié)助處置網(wǎng)絡(luò)安全事件,并且可以通過(guò)保費(fèi)的賠償降低經(jīng)濟(jì)損失。二是提升企業(yè)的整體網(wǎng)絡(luò)安全防護(hù)能力。企業(yè)在購(gòu)買網(wǎng)絡(luò)安全險(xiǎn)的過(guò)程中,會(huì)有專業(yè)的網(wǎng)絡(luò)安全公司提供全程的技術(shù)支持服務(wù),如承保前的風(fēng)險(xiǎn)評(píng)估及加固建議,承保中的風(fēng)險(xiǎn)監(jiān)測(cè),承保后的應(yīng)急處置,可以給企業(yè)帶來(lái)安全能力的提升。三是減輕關(guān)基單位的連帶網(wǎng)絡(luò)安全責(zé)任,下游中小企業(yè)可以通過(guò)網(wǎng)絡(luò)安全險(xiǎn)中的技術(shù)服務(wù)減少被攻擊成功的風(fēng)險(xiǎn),為關(guān)基單位的防護(hù)創(chuàng)造良好的環(huán)境。四是降低因供應(yīng)鏈軟硬件產(chǎn)品采購(gòu)引入的風(fēng)險(xiǎn)。

在吉林大學(xué)法學(xué)院金融與保險(xiǎn)法制研究中心主任潘紅艷看來(lái),本次《意見(jiàn)》內(nèi)容有四大亮點(diǎn):

一是為網(wǎng)絡(luò)安全保險(xiǎn)發(fā)展提供配套政策支持。《意見(jiàn)》以健全完善財(cái)政政策、減少稅收以及提供保險(xiǎn)購(gòu)買補(bǔ)貼等形式,為網(wǎng)絡(luò)安全保險(xiǎn)發(fā)展提供配套的政策支持。

二是引導(dǎo)開(kāi)發(fā)符合互聯(lián)網(wǎng)產(chǎn)業(yè)需求的網(wǎng)絡(luò)安全保險(xiǎn)產(chǎn)品。發(fā)揮保險(xiǎn)市場(chǎng)的效能,鼓勵(lì)保險(xiǎn)公司結(jié)合互聯(lián)網(wǎng)產(chǎn)業(yè)發(fā)展的實(shí)際,開(kāi)發(fā)網(wǎng)絡(luò)專業(yè)技術(shù)人員責(zé)任保險(xiǎn)等多種形態(tài)的網(wǎng)絡(luò)安全相關(guān)保險(xiǎn)產(chǎn)品。

三是引導(dǎo)提升技術(shù)賦能的網(wǎng)絡(luò)風(fēng)險(xiǎn)防范服務(wù)水平。結(jié)合保險(xiǎn)公司、再保險(xiǎn)公司的專業(yè)服務(wù)優(yōu)勢(shì),引導(dǎo)提升網(wǎng)絡(luò)風(fēng)險(xiǎn)防范服務(wù)水平。以建立網(wǎng)絡(luò)安全風(fēng)險(xiǎn)量化評(píng)估模型、建立網(wǎng)絡(luò)安全預(yù)警等方式,提升網(wǎng)絡(luò)安全保險(xiǎn)的技術(shù)賦能。

四是提升網(wǎng)絡(luò)安全保險(xiǎn)推廣的能動(dòng)性。有點(diǎn)有面地拓展網(wǎng)絡(luò)安全保險(xiǎn)的應(yīng)用行業(yè),提升企業(yè)網(wǎng)絡(luò)安全風(fēng)險(xiǎn)應(yīng)對(duì)能力,培育網(wǎng)絡(luò)安全保險(xiǎn)產(chǎn)品推廣的市場(chǎng),整合行業(yè)資源,構(gòu)建具有能動(dòng)性的網(wǎng)絡(luò)安全保險(xiǎn)推廣體系。

維護(hù)網(wǎng)絡(luò)安全仍需加深跨行業(yè)協(xié)作

但總體而言,我國(guó)網(wǎng)絡(luò)安全保險(xiǎn)發(fā)展仍處于初級(jí)階段,市場(chǎng)規(guī)模較小,保險(xiǎn)產(chǎn)品數(shù)量和種類也較少。

對(duì)于背后的難點(diǎn),360數(shù)字安全集團(tuán)安全專家解釋,一是網(wǎng)絡(luò)安全險(xiǎn)作為一種新的保險(xiǎn)創(chuàng)新模式,缺乏相應(yīng)法規(guī)、標(biāo)準(zhǔn)規(guī)范作指導(dǎo);二是網(wǎng)絡(luò)安全險(xiǎn)涉及企業(yè)的信息資產(chǎn)量化風(fēng)險(xiǎn)評(píng)估,一旦發(fā)生網(wǎng)絡(luò)安全事件,確切的經(jīng)濟(jì)損失難以界定;三是網(wǎng)絡(luò)安全險(xiǎn)所采取的風(fēng)險(xiǎn)監(jiān)測(cè),應(yīng)當(dāng)采取輕量化、低成本的部署模式,而市場(chǎng)上成熟的解決方案較少(SAAS);四是國(guó)內(nèi)市場(chǎng)網(wǎng)絡(luò)安全險(xiǎn)產(chǎn)品不成熟,企業(yè)對(duì)于網(wǎng)絡(luò)安全險(xiǎn)的信任度和認(rèn)同度不高;五是網(wǎng)絡(luò)安全險(xiǎn)是一種跨行業(yè)的整體解決方案,需要保險(xiǎn)機(jī)構(gòu)和網(wǎng)絡(luò)安全企業(yè)共同努力打造生態(tài),單靠任何一方難以推動(dòng)。

孔憲梓也認(rèn)為,網(wǎng)絡(luò)空間安全錯(cuò)綜復(fù)雜,不同的網(wǎng)絡(luò)業(yè)務(wù)場(chǎng)景有著其獨(dú)特的安全風(fēng)險(xiǎn)體系,因此針對(duì)于各個(gè)層面與各個(gè)場(chǎng)景的安全保險(xiǎn)制度與體系需要持續(xù)研究與改進(jìn)。同時(shí),針對(duì)企業(yè)的部分網(wǎng)絡(luò)攻擊較為隱蔽且難以察覺(jué),同時(shí)很多企業(yè)對(duì)于攻擊事件后知后覺(jué),導(dǎo)致在取證層面存在較大難度,評(píng)測(cè)機(jī)構(gòu)需加強(qiáng)網(wǎng)絡(luò)安全取證人才的培養(yǎng),完善評(píng)測(cè)取證體系。

業(yè)內(nèi)人士建議,為推動(dòng)網(wǎng)絡(luò)安全保險(xiǎn)的產(chǎn)業(yè)發(fā)展,未來(lái)需整合各方優(yōu)勢(shì)資源,深化跨行業(yè)合作。比如,保險(xiǎn)科技公司、保險(xiǎn)公司、安全廠商、各行業(yè)企業(yè)等可聯(lián)合起來(lái),建立跨行業(yè)數(shù)據(jù)共享分析機(jī)制。

眾安科技與賽博研究院發(fā)布的《2022網(wǎng)絡(luò)安全保險(xiǎn)科技白皮書(shū)》顯示,在網(wǎng)絡(luò)安全保險(xiǎn)的完整業(yè)態(tài)中,包含網(wǎng)絡(luò)安全企業(yè)、保險(xiǎn)科技公司、第三方風(fēng)險(xiǎn)管理技術(shù)機(jī)構(gòu)三個(gè)角色。網(wǎng)絡(luò)安全企業(yè)采取網(wǎng)絡(luò)安全技術(shù)與服務(wù),協(xié)助保險(xiǎn)公司為客戶方提供全面風(fēng)險(xiǎn)管理方案;保險(xiǎn)科技公司針對(duì)場(chǎng)景化網(wǎng)絡(luò)安全風(fēng)險(xiǎn),協(xié)助保險(xiǎn)公司基于數(shù)據(jù)清洗整合優(yōu)勢(shì),優(yōu)化風(fēng)險(xiǎn)定價(jià)模型、構(gòu)建全流程保險(xiǎn)業(yè)務(wù)體系;第三方風(fēng)險(xiǎn)管理技術(shù)機(jī)構(gòu)則將網(wǎng)絡(luò)安全企業(yè)的安全技術(shù)能力與保險(xiǎn)科技公司的科技能力進(jìn)行有機(jī)整合,逐漸成為保險(xiǎn)生態(tài)中關(guān)鍵一環(huán)。

網(wǎng)絡(luò)安全險(xiǎn)開(kāi)拓了網(wǎng)絡(luò)安全產(chǎn)業(yè)的一個(gè)新賽道。作為專業(yè)的網(wǎng)絡(luò)安全服務(wù)商,360數(shù)字安全集團(tuán)認(rèn)為,未來(lái)應(yīng)該從五方面推動(dòng)網(wǎng)絡(luò)安全保險(xiǎn)發(fā)展:一是加強(qiáng)與監(jiān)管單位的溝通協(xié)同,積極參與網(wǎng)絡(luò)安全險(xiǎn)的標(biāo)準(zhǔn)規(guī)范制定;二是開(kāi)展網(wǎng)絡(luò)安全信息資產(chǎn)量化風(fēng)險(xiǎn)評(píng)估的研究工作;三是以網(wǎng)絡(luò)安全險(xiǎn)為載體,通過(guò)“企業(yè)安全云”等SAAS化網(wǎng)絡(luò)安全產(chǎn)品的部署,實(shí)現(xiàn)全面的風(fēng)險(xiǎn)監(jiān)測(cè),能夠讓企業(yè)特別是中小企業(yè)以較低的成本提升網(wǎng)絡(luò)安全防護(hù)能力;四是加大產(chǎn)品研發(fā)投入力度,同時(shí)通過(guò)ISC、網(wǎng)絡(luò)安全周、網(wǎng)絡(luò)安全產(chǎn)業(yè)高峰論壇、網(wǎng)絡(luò)安全技術(shù)應(yīng)用試點(diǎn)示范等活動(dòng),宣傳普及網(wǎng)絡(luò)安全保險(xiǎn),增加企業(yè)的認(rèn)知度;五是加強(qiáng)與保險(xiǎn)公司的戰(zhàn)略合作,共同打造和開(kāi)拓市場(chǎng)。

關(guān)鍵詞:

熱門推薦