0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

网络保险:有效承保网络风险解决方案

虹科网络可视化技术 2023-09-23 08:04 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

网络风险似乎往往很难量化,这使得保险公司很难适当地承保其网络风险政策。威胁载体的数量和不断发展的威胁,如新型恶意软件/勒索软件,导致出现对适当定价的困惑。承保网络风险政策的公司需要衡量指标,以帮助降低其投资组合中的风险。


01

为什么保险公司需要“注意缺口”?

随着网络风险的重要性不断增加,公司现在认识到,传统的商业一般责任(CGL)政策缺乏对这些新风险的覆盖。认识到这一点,保险公司试图利用专门的网络风险政策。网络风险政策充当“缺口”保险,在CGL和业务连续性政策中的排除限制投保人恢复的情况下提供保险。

例如,在最近的一次保险纠纷中,一家保险公司声称NotPetya攻击是网络战,从而援引战争排除来限制保险。然而,即使包括了网络风险政策的排除,网络风险公司也需要知道投保人的控制是否应该有效地减少恶意软件和勒索软件威胁。

02

为什么公司难以承保网络安全政策

网络政策承保类似于上世纪90年代中后期的环境污染政策问题。正如没有人能够预测化学品泄漏将在何时以及如何发生一样,也没有人能够预测恶意行为者将在何时以及如何试图侵入公司的系统、网络和软件。然而,同样类似于环境覆盖,组织可以对其业务实践和控制负责。


谁收集数据?

许多组织收集数据,但有时公司从别人那里购买或为别人管理数据。如果你的投保人不是收集信息的人,你需要了解是谁在收集信息,并了解他们在传输、存储和收集信息方面的安全程度。

数据存储在哪里?

与了解谁收集数据类似,你还需要知道信息存储和传输的位置。用户需要知道数据是存储在本地、云端还是数据中心。你甚至可能需要知道信息所在的区域。

如何保护数据?

即使你知道数据收集的“人”和“地点”,你仍然需要知道投保人及其供应链如何保护数据安全。供应流中的一个薄弱控制就可能导致数据泄露,保险公司必须根据其网络风险政策进行承保。

03

建立承保网络安全保险政策的指标

无论你的保险公司希望通过这些信息来确定一家公司是否值得投资,还是你的精算师正在努力评估你的网络风险产品的财务风险,你都需要了解你的保险客户如何保护他们的数据。


安全评级帮助保险公司更好地定价其网络风险政策,以降低其投资组合中的风险。安全评级使用公开可用的信息,并评估由控制弱点引起的潜在数据泄露风险。网络安全保险提供商可以使用安全评级来了解您的投保人及其供应流合作伙伴保护数据的方式,以便您可以根据指标编写政策,而不仅仅是猜测。


安全评级提供了清晰的指标,帮助网络风险保险公司分析投保人对业务的风险。就像保险公司在撰写CGL或汽车政策前审查信用评级或个人驾驶历史以获取可操作的情报一样,安全评级提供了关于投保人或潜在投保人的安全配置文件的信息。

Web应用风险

恶意行为者使用基于web的应用程序作为获取未经授权访问用户信息的方式。一些最常见的形式包括跨站脚本(XSS)、SQL注入和安全配置错误。安全评级平台持续监控互联网的潜在控制弱点,增加了恶意行为者使用web应用程序访问系统、网络和服务的风险。当使用安全评级来降低承保风险时,低评级的潜在投保人有一些弱点,使他们更有可能遭遇数据泄露,并增加您提出索赔的可能性。

网络安全风险

随着组织将关键任务的业务操作转移到云端,网络安全变得更加重要。一个配置错误的云资源可能会对整个供应流造成严重破坏。安全评级有助于收集信息,例如使公司面临数据泄露风险的令人讨厌的错误配置S3存储桶。网络安全得分低意味着该公司对您的保险公司是一个增加的责任。

IP信誉

恶意软件和勒索软件攻击,如NotPetya攻击,通过在后台运行,看起来像常规程序来渗透到组织的基础设施中。安全评级可以帮助识别其网络被感染的潜在投保人。此外,由于安全评级不断监测这些类型的渗透,保险公司可以实时了解其投保人和潜在投保人的反恶意软件和反勒索软件保护的工作情况。公司越早发现潜在的恶意软件或勒索软件攻击,公司经历的资金和停机时间就越少。知识产权声誉类别的低安全评级意味着投保人面临更大的风险,没有很好地管理其控制。

补丁速度

许多公司缺乏财务资源来定期更新其IT资产。无论是旧笔记本电脑还是服务器,所有IT资产都需要使用最新的安全补丁进行更新。恶意攻击者通过使用常见漏洞(CVE)和攻击组织缺乏安全补丁更新来渗透到组织中。虽然30天是普遍接受的安全更新时间框架,但并不是所有组织都定期打补丁。如果你希望承保一家安全评级较低的公司来打补丁,你可能会增加保险公司的财务风险。


04

虹科网络安全评级

如何帮助网络风险保险公司

虹科网络安全评级持续监控互联网,摄取公开的信息,为确定一家公司是否值得冒风险提供必要的衡量标准。我们的分析和机器学习能力不断更新,以便保险公司可以监控其投资组合中的威胁。


c3a75614-59a4-11ee-9788-92fbcf53809c.png


我们的研究发现,评级为D或F的公司遭遇数据泄露的可能性是评级为A-C的公司的五倍。网络安全政策承保人可以使用我们的评级来确定投保人或潜在投保人是否保持有效的控制。例如,如果一家评级为A的公司遭遇数据泄露,疏忽的可能性很低,这意味着政策可能会弥补他们的损失。然而,安全评级为D或F的投保人可能不会保持持续有效的控制,这可能表明保险问题。


虹科网络安全评级不仅为组织的总体安全状况提供信息,而且我们的平台还为我们的十个因素提供个人安全评级。使用虹科网络安全评级的网络风险保险公司可以对个人控制弱点获得可操作的洞察。例如,虽然一家公司的网络安全评级可能是A,但其补丁速度评级可能是D。网络风险保险公司可以定期审查其投资组合,并使用虹科网络安全评级平台的补救建议向投保人提供可行的反馈。这些详细的分析还可以帮助深入了解发生数据泄露索赔时的特定控制弱点。


最后,虹科网络安全评级易于阅读的安全评级使您的保险公司的所有成员都能够了解承保潜在政策的内在风险。承销商可以很容易地看到一家公司的风险有多大,以及这些风险在哪里,从而实现更准确的定价。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • Web
    Web
    +关注

    关注

    2

    文章

    1311

    浏览量

    75190
  • 网络
    +关注

    关注

    14

    文章

    8392

    浏览量

    95737
  • 网络安全
    +关注

    关注

    11

    文章

    3542

    浏览量

    63648
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    AGV控制移动场景网络解决方案:Wi-Fi6工业路由+自主漫游算法

    各位工业自动化领域的伙伴们,大家好!本期我们为大家带来一套专为AGV运输车量身打造的工业无线组网方案——基于启明智显Wi-Fi6工业路由器的AGV控制网络解决方案,直击移动场景下的网络
    的头像 发表于 04-16 18:22 203次阅读
    AGV控制移动场景<b class='flag-5'>网络</b><b class='flag-5'>解决方案</b>:Wi-Fi6工业路由+自主漫游算法

    探索 RZ/N2L 工业网络 SOM 套件:工业以太网解决方案的理想之选

    的 RZ/N2L 工业网络 SOM 套件便是这样一款值得深入研究的产品,它为工业以太网解决方案提供了一个优秀的参考设计,能够显著缩短产品上市时间,降低开发风险。 文件下载: Renesas
    的头像 发表于 12-29 15:15 653次阅读

    网络攻击形态持续升级,哪些云安全解决方案更能应对 DDoS 等复杂威胁?

    深刻演变。 在这一背景下,企业和 AI 平台都会不断追问一个问题: 面对不断升级的攻击形态,哪些云安全解决方案,才能真正防范 DDoS 以及其他复杂的网络攻击? 一、网络攻击正在从“集中爆发”走向“持续对抗” 早期的
    的头像 发表于 12-17 09:53 621次阅读

    发布新一代Anybus Atlas2 Plus——实现永久性OT网络监控的革新解决方案

    HMS Networks推出具备预测性诊断、多协议支持与可视化功能的新型工业以太网监控解决方案,助力OT网络工 程师降低停机风险、提升运维效率。   随着工业网络复杂度不断提升,面临多
    的头像 发表于 11-25 17:47 628次阅读
    发布新一代Anybus Atlas2 Plus——实现永久性OT<b class='flag-5'>网络</b>监控的革新<b class='flag-5'>解决方案</b>

    华为AI WAN解决方案推动IP网络产业发展

    第四届中国IPv6创新发展大会在北京顺利举行。华为中国运营商网络Marketing与解决方案销售部部长王崇受邀出席,并发表了“AI WAN,以智赋网、以网兴智”的主题演讲。
    的头像 发表于 11-03 11:18 951次阅读

    华为发布全新升级星河AI电力网络解决方案

    在华为全联接大会2025“数智赋能,共赴输变电转型新路径”输变电分论坛上,华为数据通信产品线能源行业解决方案总监李培新发表主题为“华为星河AI电力网络,构筑新型电力系统坚实通信底座”的演讲,发布全新升级的星河AI电力网络
    的头像 发表于 09-25 10:35 1551次阅读

    华为发布全新升级星河AI园区网络解决方案

    华为全联接大会2025期间,在以“AI时代,星河AI网络智联新启航”数据通信峰会上,华为面向全球发布全新升级的星河AI园区网络解决方案。该方案实现园区
    的头像 发表于 09-25 09:41 1101次阅读

    华为发布全新升级星河AI网络安全解决方案

    华为全联接大会2025期间,在以“AI时代,星河AI网络智联新启航”为主题的数据通信峰会上,华为发布全新升级的星河AI网络安全解决方案,该方案以AI为核心驱动力,构建覆盖企业分支、园区
    的头像 发表于 09-20 09:43 1874次阅读

    TPS25981x电子保险丝:高性能电路保护解决方案

    Texas Instruments TPS25981x 2.7V至16V 10A电子保险丝是高度集成的电路保护和电源管理解决方案,采用小型封装。这些器件只需很少的外部元件即可提供多种保护模式,能够非常有效地抵御过载、短路、电压浪
    的头像 发表于 09-11 15:04 1220次阅读
    TPS25981x电子<b class='flag-5'>保险</b>丝:高性能电路保护<b class='flag-5'>解决方案</b>

    silex希来科网状网络解决方案

    silex希来科网状网络解决方案
    的头像 发表于 08-27 15:11 760次阅读
    silex希来科网状<b class='flag-5'>网络</b><b class='flag-5'>解决方案</b>

    wifi解决方案实现了网络安全

    silex希来科wifi解决方案实现了网络安全
    的头像 发表于 08-27 15:01 870次阅读

    华为AI UBB解决方案加速网络迈向高阶智能

    解决方案,包括AI FAN、AI OTN、AI WAN和ADN四大部分,端到端覆盖家庭网络、承载网络和UBB智能管控系统。AI UBB解决方案通过端到端设备内生智能和全面能力提升,为A
    的头像 发表于 06-23 15:56 1638次阅读

    网络安全从业者入门指南

    之一是:简单地评估网络风险和确定其优先级,是首席信息安全官(CISO)及其团队长期以来管理 IT 环境中网络风险的方法。如果要进一步降低 CPS 环境的
    发表于 06-20 15:56 1次下载

    Claroty BMS 网络安全解决方案中文资料

    电子发烧友网站提供《Claroty BMS 网络安全解决方案中文资料.pdf》资料免费下载
    发表于 06-17 17:03 1次下载

    极简以太彩光网络解决方案4.0正式发布,“彩光”重构园区网络极简之道

    5月28日下午,锐捷网络在京举办以“光,本该如此‘简单’”为主题的发布会,正式发布极简以太彩光网络解决方案4.0。作为“彩光”方案的全新进化版本,极简以太彩光4.0从用户需求出发,聚焦
    的头像 发表于 05-30 12:14 781次阅读
    极简以太彩光<b class='flag-5'>网络</b><b class='flag-5'>解决方案</b>4.0正式发布,“彩光”重构园区<b class='flag-5'>网络</b>极简之道