网络风险保险:离成熟尚有很长一段路要走

安全应该出现在风险管理表中。网络风险和责任保险带来了很多问题,但我们仍然没有看到这个市场的发展。

根据NetDiligence公司总裁Mark Geisiger表示,在1000家商业财产和伤亡保险公司中,只有30家提供“良好的”网络保险。

同时,网络保险部署率也保持稳定,根据很多研究表明,大约有三分之一的受访风险管理人员表示其企业有网络保险政策。而非常高比例的企业表示对网络风险和责任保险产品感兴趣,特别是在安全事故后。然而,在保险决策方面,安全人员并没有多少参与。



 

“从部署的角度来看,我们还没有看到巨大的变化,”Gartner公司安全和风险管理研究主管John Wheeler表示,“或者说,没有看到保险公司开发的产品的任何成熟度。”

根据Wheeler表示,这主要是因为数据泄漏丢失信息很难获取,并且保险公司只有有限的精算数据来支持承保决定。企业保险申请中的安全和风险信息通常用来制定自定义政策。根据Gartner研究公司表示,正在考虑网络保险的企业应该看看在该领域至少有三年经验的保险公司的产品,例如Ace、AIG、Chartis和Beasley等。

“企业对这些产品有着极大的兴趣,我们接到了很多客户的电话,”Wheeler表示,“但我们一直告诫他们仔细看清楚他们填写的申请以及所要求的信息,因为这些保险公司会根据这些信息来编写政策,”如果预保险调查中提供的信息不是可控制的(即说明企业的网络监控、访问控制、物理安全、管理和政策及安全做法的信息),有些企业可能会在不经意间缩小或限制其政策覆盖范围,直到在理赔过程中提到该信息才发现他们的错误。Gartner表示,企业还应该避免更便宜的保险政策中描述网络风险的低于平均标准的条款。

考虑到上述事情后,我们很难相信安全人员在关于覆盖范围的网络保险决策中几乎没有话语权。虽然很多技术人员更喜欢在数据中心的生活,但网络风险和责任需要安全人员的专业知识,以帮助公司量化自己的风险,并避免未经签署而认可昂贵的网络保险政策。

(责任编辑:安博涛)

分享到:

更多
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
  • 微笑/wx
  • 撇嘴/pz
  • 抓狂/zk
  • 流汗/lh
  • 大兵/db
  • 奋斗/fd
  • 疑问/yw
  • 晕/y
  • 偷笑/wx
  • 可爱/ka
  • 傲慢/am
  • 惊恐/jk
用户名: 验证码:点击我更换图片
资料下载专区
图文资讯

2016年软件即服务发展的五大主题

2016年软件即服务发展的五大主题

对于2016年软件即服务(SaaS)我并没有什么伟大的预言,也没有深邃的远见或是史诗般的猜...[详细]

从生产安全体系视角看数据安全

从生产安全体系视角看数据安全

互联网的发展一日千里,安全技术随着互联网的发展,出现的新场景、新技术、新名称都越...[详细]

RSA 2019大会最值得关注的10个网络安全趋势

RSA 2019大会最值得关注的10个网络安全趋势

RSA2019大会本周开幕,来自八家知名网络安全厂商的高官们谈到了他们期待在今年大会上...[详细]

Gartner:政府部门2019年将重点投资「数据

Gartner:政府部门2019年将重点投资「数据分析与网络安全」的技术

数字化转型时一场长期竞赛,2018年数字化转移面临的主要挑战是缺少用于支持数字化转型...[详细]

区块链正在应用于正在兴起的网络安全运动

区块链正在应用于正在兴起的网络安全运动

尽管有关加密货币和交易所的黑客和欺骗的新闻铺天盖地,但事实仍然是,真正的区块链在...[详细]

返回首页 返回顶部