所有版权归中国经济网所有。
中国经济网新媒体矩阵
网络广播视听节目许可证(0107190)(京ICP040090)
近日,工业和信息化部办公厅、国家金融监管局办公厅联合发布《关于组织实施网络安全保险服务第二阶段测试工作的通知》(以下简称《通知》),启动网络安全保险服务第二阶段测试工作。此次试点将进一步丰富网络安全保险产品场景化,促进网络安全与金融服务融合创新,支撑网络安全产业高质量发展。网络安全保险帮助企业进行数字化转型。随着数字化、网络化、智能化的迅猛发展,网络化从关键基础设施到日常运营和管理,营销和数据处理活动已经无处不在。然而,在数据流动的背后,信息泄露、网络攻击等风险却在不断增加。奇安信发布的《2024年中国政府和商业机构数据安全风险调查报告》显示,2024年全球公布的大规模数据泄露事件总共导致至少471.6亿起数据泄露事件,比2023年的103.8亿起增长354.3%。IBM的2024年数据泄露成本报告显示了数据的平均成本。全球企业泄密事件预计将增长10%,从2023年的445万美元增至2024年的488万美元。这种严峻的形势凸显了传统单一技术防护的局限性,而网络安全保险已成为转移和防范网络安全风险的重要工具,对推动网络安全建设发挥着重要作用。网络安全社会化服务体系。网络安全保险是指对企业或个人因网络安全事件造成的经济损失和相应法律责任进行赔偿的财产保险。覆盖范围涵盖勒索软件攻击、数据泄露、业务中断等。它涵盖了广泛的网络安全事件及其造成的不同类型的损失。中山大学岭南学院教授曾岩表示,网络安全保险可以帮助企业加速数字化转型,提高风险规避能力。另一方面,随着企业越来越依赖信息系统和网络技术进行生产、经营和管理,网络攻击、数据泄露、业务中断等风险成为限制数字化进程的重要因素。网络安全保险为企业带来新的安全意识,让推动数字化转型、智能化升级,更好平衡发展与安全的关系。另一方面,网络安全保险将传统的事后赔偿模式延伸为“预防+事后干预+事后补偿”的全链条风险降低模式,让企业在事件发生前识别并消除潜在风险,在攻击发生时快速响应,从而有效减少损失,提高风险降低能力。第二批试点主要针对中小企业。为加快网络安全保险服务应用推广,有关部门采取了先行先试、精心推广的策略。 2023年7月,工业和信息化部、国家金融监管局联合发布《关于促进金融业规范健康发展的意见》试行期间,工业和信息化部印发了《网络安全保险服务典型方案目录》,评选推广了49个具有实践经验和应用潜力的典型服务方案。共有来自13个地方政府的68家组织、34家网络安全保险服务机构和21家工业企业积极参与,形成了网络安全保险服务试点示范项目。首批试点工作已于今年6月顺利完成,试点期间共签订企业网络安全保险保单1500余份,保费总额超过1.5亿元,保额总额近115亿元。系列数据是根据市场需求得出的。不仅证明了它确实存在,也为第二批扩大试点打下了坚实的基础。记者了解到,新试点更多针对的是工业行业,主要是通信和互联网、工业、金融等相关行业的企业保险。据人保财险相关负责人介绍,主要为基础电信运营商和用户保障电信公司的网络和数据安全,降低电信网络诈骗风险和损失。对于汽车制造企业、汽车互联网服务平台运营商等汽车互联网相关企业,主要保障汽车互联网服务平台安全、汽车互联网数据安全等。《通知》还指出,试点的主要对象为中小企业。企业。结合各地分步培育优质中小企业和中小企业数字化转型试点城市建设实际,通过为专精特新等中小企业提供优质网络安全保险服务,提升全流程网络安全风险管理能力。针对规模大、覆盖面广的中小企业,我们通过全面的网络安全保险,提高中小企业网络安全的防御水平。多措并举推动行业标准制定。业内人士表示,虽然第一轮网络安全保险试点取得了令人瞩目的成绩,但网络安全保险在中国发展较晚,市场仍处于发展初期,面临许多障碍需要克服。例如,cib 风险评估传统保单没有充分支持保险服务所需的风险水平计算和风险量化评估,也缺乏足够的风险数据来支持保险费率和价格的确定。网络安全保险涉及机构广泛,各方尚未建立高效、协调的服务交付模式。共享资源和交换信息并不容易。网络安全保险服务关键环节的标准规范不够全面,缺乏对实际业务操作的一致指导。对此,如何推动我国网络安全保险市场规范健康发展?国家工业信息安全研究发展中心主任张岩表示,多措并举,提升网络安全保险公共服务水平。他提出了四种具体路径。一是加强公众监督提高网络安全意识水平。依托试点案例,加强政策宣传和教育培训,同时进一步推动中小企业和个人用户网络安全综合保险全面覆盖,不断提高社会整体网络安全保险意识。二是加快标准制定,推动行业标准化发展。完善承保、承保、理赔等关键环节的流程标准和技术服务要求,推动急需的关键标准制定。三是创新驱动机制,提升科技服务创新水平。建立网络安全保险服务机构推荐名录和行业协作机制,促进资源整合和协同创新。四、推动平台建设,加快网络安全保险技术支撑平台和公共服务平台建设。汇聚保险内部急需的保前风险分析、威胁监测等技术服务能力,强化网络安全保险服务供需耦合、教育培训等服务支撑。在实践层面,《通知》提出,基于网络安全产品的应用,对于DDoS攻击防护、RANS攻击防护、端点防护、安全云托管服务等常规网络安全产品,应当采用网络安全保险服务,对提供、运维过程中可能发生的财产损失和责任进行保险,提高网络安全产品的可信度。 “激发创新的科技、金融和人民生活”通过综合厚积薄发保中国、数字金融强链条、生态共建团结,网络安全保险为中国式现代化提供坚实保障。 ”太保财险副总经理李超认为,未来,网络安全保险将超越传统的风险转移功能,成为数字经济的安全基础。保险公司将不再是简单的“风险保障者”,而是“风险缓释服务商”,将与政府、企业、科技厂商合作,建立“预防-抵御-恢复”的全周期安全生态圈,为建设数字中国提供强劲动力。 (记者王潇)
(编辑:马鑫)
中国经济网指出:股市信息由合作媒体和机构提供。这是作者的个人观点。这是给投资者的仅供参考,不构成投资建议。投资者采取相应行动,风险自担。