点击“迈而斯达”
关注我们
多元金融,服务生命科学
在生命科学产业圈投资圈,有很多公众号分享生命科学相关专业问题,我们就不重复占用资源了,迈而斯达分享些不一样的。
在过去的几个月中,慕再(慕尼黑再保险,下同)已观察到网络攻击事件激增的趋势,勒索软件攻击也再次上涨。
根据Chainalysis公司的数据显示,每年的加密货币赎金支付额从2022年的5.67亿美元骤升至2023年的11亿美元。其他代价高昂的攻击路径还包括商业电邮泄露(BEC)和供应链攻击。2021年至2023年期间,商业电邮泄露给全球2.2万受害者共造成了约30亿美元的损失(数据来源:Symantec);仅2023年,商业电邮泄露事件的数量就翻了一倍(数据来源:Verizon)。此外,2023年发生的软件供应链攻击数量约为此前三年间事件总和的两倍。2023年,软件供应链攻击事件共发生约24.5万起,给企业造成约458亿美元损失(数据来源:Juniper Research)。其中,利用数据传输软件中的零日漏洞对MOVEit的攻击,是这一类别中最为突出的攻击事件。数据泄露事件的频发,使得平均损失达到了历史新高,约445万美元,(数据来源:IBM)。
主要网络安全风险因素
慕再专家认为,影响2024年及未来网络风险格局的主要风险和趋势如下:
根据慕再积累的损失数据和行业经验,我们可以清晰地看到网络安全风险及其对网络安全保险的影响,尤其是在勒索软件、商业电邮泄露、商业通讯泄露、数据泄露和供应链漏洞等方面。
在网络安全保险面临的主要风险和损失上,勒索软件仍将是占主导地位的驱动因素。
2023年,全球网络安全保险市场规模达140亿美元。据慕再估计,到2027年,这一数字将增长至290亿美元左右。随着人们越来越意识到网络攻击的复杂性、发生频率和损失程度在不断增加,监管要求也愈发严苛,全球网络安全保险市场还有巨大的发展潜力。所有行业持续的数字化转型和技术进步,以及供应链上业务合作伙伴有待满足的具体要求也将成为助推市场进一步发展的驱动因素。总体趋势表明,网络安全保险作为网络安全风险管理的核心组成部分,将发挥着重要作用。
过去五年,网络安全保险市场的规模几乎增加了两倍。这也归功于再保险公司对这类风险的坚定承诺以及资本市场近期对这一领域表现出的一定兴趣(尽管当前程度较低)。然而,迄今为止,保险的渗透率还很低,特别是中小企业领域。大型公司仍是保险业务盘子的主要来源。
网络安全保险作为一个跨行业融合创新的新险种,不仅需要保险机构提供专业支持,也需要网络安全企业提供相关技术,赋能网络安全风险事前、事中、事后管理的全流程,如风险评估、风险监测、攻防演练、应急响应、事后恢复等。
工信部、国家金融监管总局于2023年7月2日联合印发《关于促进网络安全保险规范健康发展的意见》(以下简称《意见》,工信部联网安 〔2023〕 95号)
《意见》相关解读指出,随着我国数字经济的快速发展,网络安全基础性、保障性作用增强。网络安全保险作为承保网络安全风险的新险种、网络安全服务的新模式,有利于行业企业提升网络安全风险应对能力,促进中小企业数字化转型发展,推进构建网络安全社会化服务体系,促进网络安全产业高质量发展,助力制造强国、网络强国建设。《意见》的出台,将有力指引网络安全保险健康有序发展。
作为我国网络安全保险领域的首份政策文件,《意见》围绕完善政策标准、创新产品服务、强化技术支持、促进需求释放、培育产业生态等提出5方面10条意见,鼓励保险机构面向不同行业场景的差异化网络安全风险管理需求,开发多元化网络安全保险产品。
网络安全保险方兴未艾
网络安全保险是为网络安全风险提供保险保障的新兴险种,日益成为转移、防范网络安全风险的重要工具,在推进网络安全社会化服务体系建设中发挥着重要作用。
“截至目前,我国有37家保险公司(含外资、合资保险公司)提供89款在售网络安全保险产品(含附加险9款),其中企财险达42款、责任保险22款,还有一些为其他类型,如网络安全综合险、应急响应专项险等险种。”国家工业信息安全发展研究中心总工程师黄鹏告诉科技日报记者,据测算,2022年我国网络安全保险保费规模约1.4亿元,较2021年翻一番,保持高速增长。
黄鹏介绍,我国网络安全保险产品服务模式主要有两种。一种是面向行业企业网络安全风险管理需求的“保险服务+安全风控”模式。该模式下,保险公司发挥主导作用,借助网络安全企业、专业网络安全测评机构的网络安全技术能力、场景化评估分析能力和数据整合分析能力,开展产品开发、核保定价、防灾减损等保险服务,为行业企业提供网络安全财产损失险、责任险、综合险等保险产品;另一种模式为面向网络安全产品残余风险转移需求的“安全防护+保险保障”模式。该模式由网络安全企业主导,体现为网络安全企业为行业企业用户提供网络安全防护类产品的同时,附加网络安全专门保险,如在招标文件中明确网络安全服务中包含为服务责任兜底的网络安全保险产品。
END
科技保险相关阅读
知识产权侵权、被侵权,用保险快速、低成本应对!
再谈科技成果转化费用损失保险
重点新材料首批次应用综合保险保什么?怎么买?
首台(套)重大技术装备综合保险保什么?怎么买?
一文读懂:科技保险
临床试验责任险Q&A | 索赔、受试者及投保流程
中试综合保险,为创新药等科技企业提供再来一次的机会!
您的临床试验责任险拒赔过吗?
完善MAH制度,监管部门鼓励通过购买商业保险等形式,保证持有人/注册人具备符合法律要求的责任赔偿能力
生命科学产品责任险,为企业转移潜在的巨额损失风险
知识产权保险,可增信融资,更能对知识产权加强保护
老板们,您知道专利和应收账款也能融资吗?
生命科学保险知多少