6月27日,一种新型网络勒索病毒Petya席卷全球,多家大型公司面临网络瘫痪的威胁。从WannaCry到Petya,近期密集爆发的网络勒索病毒折射出了全球网络安全的严峻形势。怡安集团在论坛上发布的《2017全球风险管理报告》显示,网络安全风险已经成为全球企业和组织共同关注的五大主要风险之一。
怡安集团的另一项调查数据也表明,过去两年间,37%的企业至少遭受了一次“重大破坏性的安全漏洞或数据泄漏事件”,平均经济损失高达210万美元。
随着《中华人民共和国网络安全法》 于6月1日起正式实施,我国的网络安全监管和网络运营环境也步入了新时代。众多中国企业需要重新认识自身义务和法律责任,并迅速开展网络风险评估、制定预案等,以便得到新法提供的安全保障。对此,与会嘉宾一致认为,新法实施将会进一步唤醒国内企业的网络安全意识,从而为国内网络安全保险的市场创造良好的发展契机。
中怡保险经纪公司总经理吴青指出,“网络安全风险一方面不受到地域的限制,另一方面变化速度快,难以控制。在物联网和大数据快速发展的背景下,这未来一风险可能以新的形式进一步扩大。作为面对网络安全攻击的最后堡垒,网络安全保险能够保障企业在系统受到威胁时尽可能减少财务和名誉损失。”
中国是企业网络风险的重灾区。普华永道调查显示,近两年,在中国内地和香港地区企业检测到的信息安全事件平均高达2577起,相较2014年激增八倍。安联的数据则显示,中国每年遭受的网络损失居亚洲第一,预计达到600亿美元。网络安全态势日益严峻,网络安全保险也正因此迅速发展。普华永道预计,2018年全球网络安全保险市场的规模将达到50亿美元
但总体而言,当下中国网络安全险市场发展还比较缓慢,险种比较单一,保障范围有限。相关人士认为有三大原因,“一是市场接受度不足,二是国内相关法律还不健全,三是相关保险公司对此不够积极。”
但对于未来中国企业网络安全保险市场的发展,业内人士也表示比较乐观。
一方面,网络监管更加严格的背景下,企业对于网络风险的意识在逐步提升。本月初开始实施的《网络安全法》促使更多企业重新认识自身法律责任,再次审视网络安全策略以获得法律的保护。同时,随着中国企业逐渐拓展海外业务,它们必须与海外的网络监管法规对接,强化网络风险管理。另一方面,国内保险公司的保费相对较低,为网络安全险业务的拓展提供了良好契机。据悉,目前国内相关保险的保费仅为美国的50%。
怡安集团亚洲区总监Andrew Mahony进一步认为,中国已经进入网络安全保险发展的第二阶段。在第一阶段,由于数据积累较少,保险公司在产品上比较谨慎。随着市场前景渐趋明确,第二阶段保险公司间竞争建辉变得激烈。不过由于数据积累有限,保险公司定价策略尚不成熟,在经历1-2次大型网络攻击的赔付之后,进入第三阶段的保险公司可能将收紧空间,抬升保费。
评论