0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

網(wǎng)絡(luò)保險:有效承保網(wǎng)絡(luò)風險解決方案

虹科網(wǎng)絡(luò)可視化技術(shù) ? 2023-09-23 08:04 ? 次閱讀

網(wǎng)絡(luò)風險似乎往往很難量化,這使得保險公司很難適當?shù)爻斜F渚W(wǎng)絡(luò)風險政策。威脅載體的數(shù)量和不斷發(fā)展的威脅,如新型惡意軟件/勒索軟件,導致出現(xiàn)對適當定價的困惑。承保網(wǎng)絡(luò)風險政策的公司需要衡量指標,以幫助降低其投資組合中的風險。


01

為什么保險公司需要“注意缺口”?

隨著網(wǎng)絡(luò)風險的重要性不斷增加,公司現(xiàn)在認識到,傳統(tǒng)的商業(yè)一般責任(CGL)政策缺乏對這些新風險的覆蓋。認識到這一點,保險公司試圖利用專門的網(wǎng)絡(luò)風險政策。網(wǎng)絡(luò)風險政策充當“缺口”保險,在CGL和業(yè)務(wù)連續(xù)性政策中的排除限制投保人恢復的情況下提供保險。

例如,在最近的一次保險糾紛中,一家保險公司聲稱NotPetya攻擊是網(wǎng)絡(luò)戰(zhàn),從而援引戰(zhàn)爭排除來限制保險。然而,即使包括了網(wǎng)絡(luò)風險政策的排除,網(wǎng)絡(luò)風險公司也需要知道投保人的控制是否應(yīng)該有效地減少惡意軟件和勒索軟件威脅。

02

為什么公司難以承保網(wǎng)絡(luò)安全政策

網(wǎng)絡(luò)政策承保類似于上世紀90年代中后期的環(huán)境污染政策問題。正如沒有人能夠預測化學品泄漏將在何時以及如何發(fā)生一樣,也沒有人能夠預測惡意行為者將在何時以及如何試圖侵入公司的系統(tǒng)、網(wǎng)絡(luò)和軟件。然而,同樣類似于環(huán)境覆蓋,組織可以對其業(yè)務(wù)實踐和控制負責。


誰收集數(shù)據(jù)?

許多組織收集數(shù)據(jù),但有時公司從別人那里購買或為別人管理數(shù)據(jù)。如果你的投保人不是收集信息的人,你需要了解是誰在收集信息,并了解他們在傳輸、存儲和收集信息方面的安全程度。

數(shù)據(jù)存儲在哪里?

與了解誰收集數(shù)據(jù)類似,你還需要知道信息存儲和傳輸?shù)奈恢?。用戶需要知道?shù)據(jù)是存儲在本地、云端還是數(shù)據(jù)中心。你甚至可能需要知道信息所在的區(qū)域。

如何保護數(shù)據(jù)?

即使你知道數(shù)據(jù)收集的“人”和“地點”,你仍然需要知道投保人及其供應(yīng)鏈如何保護數(shù)據(jù)安全。供應(yīng)流中的一個薄弱控制就可能導致數(shù)據(jù)泄露,保險公司必須根據(jù)其網(wǎng)絡(luò)風險政策進行承保。

03

建立承保網(wǎng)絡(luò)安全保險政策的指標

無論你的保險公司希望通過這些信息來確定一家公司是否值得投資,還是你的精算師正在努力評估你的網(wǎng)絡(luò)風險產(chǎn)品的財務(wù)風險,你都需要了解你的保險客戶如何保護他們的數(shù)據(jù)。


安全評級幫助保險公司更好地定價其網(wǎng)絡(luò)風險政策,以降低其投資組合中的風險。安全評級使用公開可用的信息,并評估由控制弱點引起的潛在數(shù)據(jù)泄露風險。網(wǎng)絡(luò)安全保險提供商可以使用安全評級來了解您的投保人及其供應(yīng)流合作伙伴保護數(shù)據(jù)的方式,以便您可以根據(jù)指標編寫政策,而不僅僅是猜測。


安全評級提供了清晰的指標,幫助網(wǎng)絡(luò)風險保險公司分析投保人對業(yè)務(wù)的風險。就像保險公司在撰寫CGL或汽車政策前審查信用評級或個人駕駛歷史以獲取可操作的情報一樣,安全評級提供了關(guān)于投保人或潛在投保人的安全配置文件的信息。

Web應(yīng)用風險

惡意行為者使用基于web的應(yīng)用程序作為獲取未經(jīng)授權(quán)訪問用戶信息的方式。一些最常見的形式包括跨站腳本(XSS)、SQL注入和安全配置錯誤。安全評級平臺持續(xù)監(jiān)控互聯(lián)網(wǎng)的潛在控制弱點,增加了惡意行為者使用web應(yīng)用程序訪問系統(tǒng)、網(wǎng)絡(luò)和服務(wù)的風險。當使用安全評級來降低承保風險時,低評級的潛在投保人有一些弱點,使他們更有可能遭遇數(shù)據(jù)泄露,并增加您提出索賠的可能性。

網(wǎng)絡(luò)安全風險

隨著組織將關(guān)鍵任務(wù)的業(yè)務(wù)操作轉(zhuǎn)移到云端,網(wǎng)絡(luò)安全變得更加重要。一個配置錯誤的云資源可能會對整個供應(yīng)流造成嚴重破壞。安全評級有助于收集信息,例如使公司面臨數(shù)據(jù)泄露風險的令人討厭的錯誤配置S3存儲桶。網(wǎng)絡(luò)安全得分低意味著該公司對您的保險公司是一個增加的責任。

IP信譽

惡意軟件和勒索軟件攻擊,如NotPetya攻擊,通過在后臺運行,看起來像常規(guī)程序來滲透到組織的基礎(chǔ)設(shè)施中。安全評級可以幫助識別其網(wǎng)絡(luò)被感染的潛在投保人。此外,由于安全評級不斷監(jiān)測這些類型的滲透,保險公司可以實時了解其投保人和潛在投保人的反惡意軟件和反勒索軟件保護的工作情況。公司越早發(fā)現(xiàn)潛在的惡意軟件或勒索軟件攻擊,公司經(jīng)歷的資金和停機時間就越少。知識產(chǎn)權(quán)聲譽類別的低安全評級意味著投保人面臨更大的風險,沒有很好地管理其控制。

補丁速度

許多公司缺乏財務(wù)資源來定期更新其IT資產(chǎn)。無論是舊筆記本電腦還是服務(wù)器,所有IT資產(chǎn)都需要使用最新的安全補丁進行更新。惡意攻擊者通過使用常見漏洞(CVE)和攻擊組織缺乏安全補丁更新來滲透到組織中。雖然30天是普遍接受的安全更新時間框架,但并不是所有組織都定期打補丁。如果你希望承保一家安全評級較低的公司來打補丁,你可能會增加保險公司的財務(wù)風險。


04

虹科網(wǎng)絡(luò)安全評級

如何幫助網(wǎng)絡(luò)風險保險公司

虹科網(wǎng)絡(luò)安全評級持續(xù)監(jiān)控互聯(lián)網(wǎng),攝取公開的信息,為確定一家公司是否值得冒風險提供必要的衡量標準。我們的分析和機器學習能力不斷更新,以便保險公司可以監(jiān)控其投資組合中的威脅。


c3a75614-59a4-11ee-9788-92fbcf53809c.png


我們的研究發(fā)現(xiàn),評級為D或F的公司遭遇數(shù)據(jù)泄露的可能性是評級為A-C的公司的五倍。網(wǎng)絡(luò)安全政策承保人可以使用我們的評級來確定投保人或潛在投保人是否保持有效的控制。例如,如果一家評級為A的公司遭遇數(shù)據(jù)泄露,疏忽的可能性很低,這意味著政策可能會彌補他們的損失。然而,安全評級為D或F的投保人可能不會保持持續(xù)有效的控制,這可能表明保險問題。


虹科網(wǎng)絡(luò)安全評級不僅為組織的總體安全狀況提供信息,而且我們的平臺還為我們的十個因素提供個人安全評級。使用虹科網(wǎng)絡(luò)安全評級的網(wǎng)絡(luò)風險保險公司可以對個人控制弱點獲得可操作的洞察。例如,雖然一家公司的網(wǎng)絡(luò)安全評級可能是A,但其補丁速度評級可能是D。網(wǎng)絡(luò)風險保險公司可以定期審查其投資組合,并使用虹科網(wǎng)絡(luò)安全評級平臺的補救建議向投保人提供可行的反饋。這些詳細的分析還可以幫助深入了解發(fā)生數(shù)據(jù)泄露索賠時的特定控制弱點。


最后,虹科網(wǎng)絡(luò)安全評級易于閱讀的安全評級使您的保險公司的所有成員都能夠了解承保潛在政策的內(nèi)在風險。承銷商可以很容易地看到一家公司的風險有多大,以及這些風險在哪里,從而實現(xiàn)更準確的定價。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • Web
    Web
    +關(guān)注

    關(guān)注

    2

    文章

    1263

    瀏覽量

    69515
  • 網(wǎng)絡(luò)
    +關(guān)注

    關(guān)注

    14

    文章

    7571

    瀏覽量

    88880
  • 網(wǎng)絡(luò)安全
    +關(guān)注

    關(guān)注

    10

    文章

    3172

    瀏覽量

    59855
收藏 人收藏

    評論

    相關(guān)推薦

    泰雷茲發(fā)布數(shù)據(jù)風險智能解決方案

    開創(chuàng)性的解決方案能夠主動識別并應(yīng)對各類數(shù)據(jù)風險,無論數(shù)據(jù)存儲在何處都能得到有效保護。它結(jié)合了Imperva DSF的風險和威脅識別能力與泰雷茲CipherTrust數(shù)據(jù)安全平臺的數(shù)據(jù)保
    的頭像 發(fā)表于 12-27 14:46 ?195次閱讀

    LoRaWAN網(wǎng)絡(luò)在智慧水務(wù)中的創(chuàng)新解決方案

    隨著城市化的不斷發(fā)展,對水資源的高效管理變得愈發(fā)重要。LoRaWAN(低功耗廣域網(wǎng))網(wǎng)絡(luò)作為一種適用于長距離、低功耗的通信解決方案,正日益在智慧水務(wù)領(lǐng)域展現(xiàn)其獨特的創(chuàng)新應(yīng)用。本文將探討LoRaWAN網(wǎng)絡(luò)在智慧水務(wù)中的創(chuàng)新
    的頭像 發(fā)表于 12-20 16:17 ?191次閱讀
    LoRaWAN<b class='flag-5'>網(wǎng)絡(luò)</b>在智慧水務(wù)中的創(chuàng)新<b class='flag-5'>解決方案</b>

    ETAS推出兩種全新網(wǎng)絡(luò)安全解決方案

    日前,作為領(lǐng)先的汽車軟件解決方案供應(yīng)商,ETAS近日在德國多特蒙德舉辦的escar歐洲汽車網(wǎng)絡(luò)安全會議上宣布推出兩種全新的網(wǎng)絡(luò)安全解決方案。ESCRYPT車載電腦安全套件和ESCRYP
    的頭像 發(fā)表于 11-26 16:00 ?244次閱讀

    Commvault與Pure Storage聯(lián)合推出網(wǎng)絡(luò)就緒解決方案

    混合云網(wǎng)絡(luò)彈性和數(shù)據(jù)保護解決方案的領(lǐng)先提供商Commvault(納斯達克代碼:CVLT)宣布與Pure Storage聯(lián)合推出一項網(wǎng)絡(luò)就緒解決方案。該
    的頭像 發(fā)表于 10-15 09:16 ?484次閱讀

    IP風險畫像如何維護網(wǎng)絡(luò)安全

    在當今數(shù)字化時代,互聯(lián)網(wǎng)已成為我們生活、工作不可或缺的一部分。然而,隨著網(wǎng)絡(luò)應(yīng)用的日益廣泛,網(wǎng)絡(luò)安全問題也日益凸顯。為了有效應(yīng)對網(wǎng)絡(luò)安全挑戰(zhàn),IP
    的頭像 發(fā)表于 09-04 14:43 ?313次閱讀

    燧原科技與銳捷網(wǎng)絡(luò)達成合作,共創(chuàng)智算中心AIGC網(wǎng)絡(luò)解決方案

    2024年7月29日,中國上?!菰萍夹寂c網(wǎng)絡(luò)廠商銳捷網(wǎng)絡(luò)簽署戰(zhàn)略合作協(xié)議,雙方將聯(lián)合研發(fā)面向人工智能數(shù)據(jù)中心的高性能網(wǎng)絡(luò)互聯(lián)解決方案,應(yīng)對超大規(guī)模集群的
    的頭像 發(fā)表于 07-29 10:46 ?754次閱讀

    Molex推出IoT PoE 功能網(wǎng)絡(luò)互聯(lián)解決方案產(chǎn)品介紹-赫聯(lián)電子

    提供更多的新選項。此次合作可以進一步的拓展我們對于持續(xù)創(chuàng)新而向客戶作出的承諾?!盡olex網(wǎng)絡(luò)互聯(lián)解決方案副總裁Mike Picini表示。   Deco的Vector 2 LED燈具在功能上極具
    發(fā)表于 04-22 17:32

    艾體寶觀察 | 2024,如何開展網(wǎng)絡(luò)安全風險分析

    2024年的網(wǎng)絡(luò)安全風險分析是一系列系統(tǒng)性的步驟,旨在識別、評估并減輕可能對企業(yè)產(chǎn)生負面影響的現(xiàn)有或潛在的網(wǎng)絡(luò)安全風險。對所有系統(tǒng)和資源進行清點、識別潛在的弱點和威脅、確定
    的頭像 發(fā)表于 04-22 14:15 ?343次閱讀

    企業(yè)網(wǎng)絡(luò)安全的全方位解決方案

    病毒、挖礦木馬等高危風險頻繁發(fā)生,不僅影響業(yè)務(wù)的正常運行,還會導致企業(yè)遭受巨大的經(jīng)濟損失。因此,如何全面預防、及時發(fā)現(xiàn)并快速處置安全風險,已經(jīng)成為企業(yè)的重點關(guān)注問題。 一、面臨挑戰(zhàn) 當前企業(yè)網(wǎng)絡(luò)安全面臨的挑戰(zhàn)是
    的頭像 發(fā)表于 04-19 13:57 ?699次閱讀

    危機四伏,2024如何開展網(wǎng)絡(luò)安全風險分析

    更可能挑戰(zhàn)企業(yè)的網(wǎng)絡(luò)安全。隨著數(shù)字化轉(zhuǎn)型的加速,企業(yè)應(yīng)當怎樣進行全面的網(wǎng)絡(luò)安全風險分析,才能有效避免這些風險?文章速覽:什么是
    的頭像 發(fā)表于 04-19 08:04 ?980次閱讀
    危機四伏,2024如何開展<b class='flag-5'>網(wǎng)絡(luò)</b>安全<b class='flag-5'>風險</b>分析

    穩(wěn)定可靠的網(wǎng)絡(luò)連接解決方案

    工業(yè)路由器是專為工業(yè)應(yīng)用設(shè)計的網(wǎng)絡(luò)設(shè)備,具備高速數(shù)據(jù)傳輸、智能管理等特點,廣泛應(yīng)用于制造業(yè)、能源、物流等領(lǐng)域。其高穩(wěn)定性、高效數(shù)據(jù)傳輸、智能管理、兼容性強和易于維護等優(yōu)勢使其成為穩(wěn)定可靠的網(wǎng)絡(luò)連接解決方案,推動工業(yè)數(shù)字化轉(zhuǎn)型。
    的頭像 發(fā)表于 04-07 18:20 ?1133次閱讀

    SDWAN技術(shù)是否會增加網(wǎng)絡(luò)安全風險?SD-WAN如何確保網(wǎng)絡(luò)通信的安全性?

    網(wǎng)絡(luò)通信的安全性之前,我們需要理解SDWAN的基本原理以及它可能引起的安全問題。 SD-WAN(軟件定義廣域網(wǎng))技術(shù)是一種基于軟件的網(wǎng)絡(luò)解決方案,它使用虛擬化技術(shù)來集中管理和監(jiān)控多個廣域網(wǎng)連接,包括互聯(lián)網(wǎng)、私有線路和移動
    的頭像 發(fā)表于 03-27 16:57 ?916次閱讀

    知語云全景監(jiān)測技術(shù):現(xiàn)代安全防護的全面解決方案

    隨著信息技術(shù)的飛速發(fā)展,網(wǎng)絡(luò)安全問題日益突出,企業(yè)和個人對安全防護的需求也越來越迫切。在這個背景下,知語云全景監(jiān)測技術(shù)應(yīng)運而生,為現(xiàn)代安全防護提供了一個全面而高效的解決方案。 知語云全景監(jiān)測技術(shù)
    發(fā)表于 02-23 16:40

    Molex的IoT PoE 功能網(wǎng)絡(luò)互聯(lián)解決方案,赫聯(lián)電子怎么樣?

    提供更多的新選項。此次合作可以進一步的拓展我們對于持續(xù)創(chuàng)新而向客戶作出的承諾?!盡olex網(wǎng)絡(luò)互聯(lián)解決方案副總裁Mike Picini表示。   Deco的Vector 2 LED燈具在功能上極具
    發(fā)表于 01-23 17:49

    2024年網(wǎng)絡(luò)安全趨勢及企業(yè)有效對策

    年的到來,網(wǎng)絡(luò)安全領(lǐng)域?qū)⒂瓉硇碌陌l(fā)展趨勢。 數(shù)字風險管理的重要性增強 隨著企業(yè)數(shù)字化程度的提升,數(shù)字風險管理變得尤為關(guān)鍵。企業(yè)應(yīng)該在數(shù)字基礎(chǔ)設(shè)施中整合網(wǎng)絡(luò)安全措施,制定
    的頭像 發(fā)表于 01-23 15:46 ?652次閱讀