0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

网络保险:有效承保网络风险解决方案

虹科网络可视化技术 2023-09-23 08:04 次阅读

网络风险似乎往往很难量化,这使得保险公司很难适当地承保其网络风险政策。威胁载体的数量和不断发展的威胁,如新型恶意软件/勒索软件,导致出现对适当定价的困惑。承保网络风险政策的公司需要衡量指标,以帮助降低其投资组合中的风险。


01

为什么保险公司需要“注意缺口”?

随着网络风险的重要性不断增加,公司现在认识到,传统的商业一般责任(CGL)政策缺乏对这些新风险的覆盖。认识到这一点,保险公司试图利用专门的网络风险政策。网络风险政策充当“缺口”保险,在CGL和业务连续性政策中的排除限制投保人恢复的情况下提供保险。

例如,在最近的一次保险纠纷中,一家保险公司声称NotPetya攻击是网络战,从而援引战争排除来限制保险。然而,即使包括了网络风险政策的排除,网络风险公司也需要知道投保人的控制是否应该有效地减少恶意软件和勒索软件威胁。

02

为什么公司难以承保网络安全政策

网络政策承保类似于上世纪90年代中后期的环境污染政策问题。正如没有人能够预测化学品泄漏将在何时以及如何发生一样,也没有人能够预测恶意行为者将在何时以及如何试图侵入公司的系统、网络和软件。然而,同样类似于环境覆盖,组织可以对其业务实践和控制负责。


谁收集数据?

许多组织收集数据,但有时公司从别人那里购买或为别人管理数据。如果你的投保人不是收集信息的人,你需要了解是谁在收集信息,并了解他们在传输、存储和收集信息方面的安全程度。

数据存储在哪里?

与了解谁收集数据类似,你还需要知道信息存储和传输的位置。用户需要知道数据是存储在本地、云端还是数据中心。你甚至可能需要知道信息所在的区域。

如何保护数据?

即使你知道数据收集的“人”和“地点”,你仍然需要知道投保人及其供应链如何保护数据安全。供应流中的一个薄弱控制就可能导致数据泄露,保险公司必须根据其网络风险政策进行承保。

03

建立承保网络安全保险政策的指标

无论你的保险公司希望通过这些信息来确定一家公司是否值得投资,还是你的精算师正在努力评估你的网络风险产品的财务风险,你都需要了解你的保险客户如何保护他们的数据。


安全评级帮助保险公司更好地定价其网络风险政策,以降低其投资组合中的风险。安全评级使用公开可用的信息,并评估由控制弱点引起的潜在数据泄露风险。网络安全保险提供商可以使用安全评级来了解您的投保人及其供应流合作伙伴保护数据的方式,以便您可以根据指标编写政策,而不仅仅是猜测。


安全评级提供了清晰的指标,帮助网络风险保险公司分析投保人对业务的风险。就像保险公司在撰写CGL或汽车政策前审查信用评级或个人驾驶历史以获取可操作的情报一样,安全评级提供了关于投保人或潜在投保人的安全配置文件的信息。

Web应用风险

恶意行为者使用基于web的应用程序作为获取未经授权访问用户信息的方式。一些最常见的形式包括跨站脚本(XSS)、SQL注入和安全配置错误。安全评级平台持续监控互联网的潜在控制弱点,增加了恶意行为者使用web应用程序访问系统、网络和服务的风险。当使用安全评级来降低承保风险时,低评级的潜在投保人有一些弱点,使他们更有可能遭遇数据泄露,并增加您提出索赔的可能性。

网络安全风险

随着组织将关键任务的业务操作转移到云端,网络安全变得更加重要。一个配置错误的云资源可能会对整个供应流造成严重破坏。安全评级有助于收集信息,例如使公司面临数据泄露风险的令人讨厌的错误配置S3存储桶。网络安全得分低意味着该公司对您的保险公司是一个增加的责任。

IP信誉

恶意软件和勒索软件攻击,如NotPetya攻击,通过在后台运行,看起来像常规程序来渗透到组织的基础设施中。安全评级可以帮助识别其网络被感染的潜在投保人。此外,由于安全评级不断监测这些类型的渗透,保险公司可以实时了解其投保人和潜在投保人的反恶意软件和反勒索软件保护的工作情况。公司越早发现潜在的恶意软件或勒索软件攻击,公司经历的资金和停机时间就越少。知识产权声誉类别的低安全评级意味着投保人面临更大的风险,没有很好地管理其控制。

补丁速度

许多公司缺乏财务资源来定期更新其IT资产。无论是旧笔记本电脑还是服务器,所有IT资产都需要使用最新的安全补丁进行更新。恶意攻击者通过使用常见漏洞(CVE)和攻击组织缺乏安全补丁更新来渗透到组织中。虽然30天是普遍接受的安全更新时间框架,但并不是所有组织都定期打补丁。如果你希望承保一家安全评级较低的公司来打补丁,你可能会增加保险公司的财务风险。


04

虹科网络安全评级

如何帮助网络风险保险公司

虹科网络安全评级持续监控互联网,摄取公开的信息,为确定一家公司是否值得冒风险提供必要的衡量标准。我们的分析和机器学习能力不断更新,以便保险公司可以监控其投资组合中的威胁。


c3a75614-59a4-11ee-9788-92fbcf53809c.png


我们的研究发现,评级为D或F的公司遭遇数据泄露的可能性是评级为A-C的公司的五倍。网络安全政策承保人可以使用我们的评级来确定投保人或潜在投保人是否保持有效的控制。例如,如果一家评级为A的公司遭遇数据泄露,疏忽的可能性很低,这意味着政策可能会弥补他们的损失。然而,安全评级为D或F的投保人可能不会保持持续有效的控制,这可能表明保险问题。


虹科网络安全评级不仅为组织的总体安全状况提供信息,而且我们的平台还为我们的十个因素提供个人安全评级。使用虹科网络安全评级的网络风险保险公司可以对个人控制弱点获得可操作的洞察。例如,虽然一家公司的网络安全评级可能是A,但其补丁速度评级可能是D。网络风险保险公司可以定期审查其投资组合,并使用虹科网络安全评级平台的补救建议向投保人提供可行的反馈。这些详细的分析还可以帮助深入了解发生数据泄露索赔时的特定控制弱点。


最后,虹科网络安全评级易于阅读的安全评级使您的保险公司的所有成员都能够了解承保潜在政策的内在风险。承销商可以很容易地看到一家公司的风险有多大,以及这些风险在哪里,从而实现更准确的定价。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • Web
    Web
    +关注

    关注

    2

    文章

    1184

    浏览量

    67968
  • 网络
    +关注

    关注

    14

    文章

    7003

    浏览量

    86840
  • 网络安全
    +关注

    关注

    9

    文章

    2708

    浏览量

    58153
收藏 人收藏

    评论

    相关推荐

    最佳的网络打印解决方案

    网络打印解决方案发现最佳的网络打印面对hp丰富多样的网络打印解决方案,哪种是最佳的网络打印解决方案呢?如果您愿意,请借给我们几分钟时间,跟随我们来发现最符合您实际需求的方案吧!首先,了解一下您
    发表于 11-13 21:19

    网络管理解决方案

    网络管理解决方案为什么需要网络管理现代的网络已变得越来越复杂,各种不同厂家的不同网络设备分布在整个企业的各个部门,有时这种分布会在一个城市或在全国的某些城市中,地域范围随着企业的业务的扩展变得
    发表于 11-13 22:16

    杰士安校园网络视频监控解决方案

    方案办公大楼模拟视频监控解决方案  办公大楼网络视频监控解决方案  连锁机构网络视频监控解决方案  大型楼宇
    发表于 12-08 18:23

    10G光网络模块互连方案

    方案一产品如果出现问题,替换掉也还可以继续使用。易天光通信(ETU-LINK)提供数据中心互连的高速直接连接的解决方案,特别是10G万兆SFP+转SFP+高速线缆的解决方案,不仅降低了功耗,而且增加了网络的可扩
    发表于 07-27 17:53

    Wi-Fi网状网络解决方案扩展连接边界

    网络还具有如下特点: 通过自愈功能实现无缝连接通过流经的路由流量卸载接入点即使没有接入点仍可建立网络连接易于网络管理的多跳能力 TI的Wi-Fi网状网络解决方案采用我们的WiLink™ 8
    发表于 08-30 14:33

    ADI无线传感器网络(WSN)解决方案

    网络(WSN) 解决方案.rar453.1 KB
    发表于 10-17 15:25

    什么是基于Intel芯片I210的千兆网络解决方案

    网络芯片解决方案,用来替代老产品82547;i210目前已经广泛应用在各个行业,主要以工控行业为主,应用场景需要保证稳定的网络传输效果,Intel 推出的 I210
    发表于 09-16 10:36

    无线传感器网络的挑战和解决方案

    网络的挑战和
    发表于 09-17 06:53

    采用ADI解决方案的地震信号检测网络系统设计

    解决方案。有源元器件和转换器的最新技术使这些传感器能够达到现代仪器标准。ADI公司为地震传感器网络应用提供简单但可靠的仪器设计解决方案
    发表于 12-01 06:36

    求一种可网络化管理和配置机顶盒的网络解决方案

    网络化管理和配置机顶盒的
    发表于 05-25 07:10

    分享一款不错的WSN无线测量网络解决方案

    网络
    发表于 05-27 06:31

    WYSE智能网络终端解决方案

    网络终端
    发表于 07-30 16:05 15次下载

    工业网络解决方案

    网络解决方案 ,对于做TCPIP的很有用
    发表于 01-06 15:04 11次下载

    网络应用光纤解决方案

    网络应用光纤
    发表于 06-01 17:48 12次下载

    华为智能业务分析网络解决方案实时保障业务的极致体验

    网络解决方案,为数据中心网络提供网络风险提前预测,业务流量一键诊断,网络故障自动定位三大能力,实时保障业务的极致体验。
    发表于 10-20 10:46 318次阅读