案例分析:网络保险如何运作?

我们在本文中讲述一个案例,该案例由GM Consultant 公司提供。以帮助您了解网络安全保险是如何运作的。作为一家咨询公司,GM Consultant公司在网络风险和网络索赔方面拥有非常丰富的经验。该公司的总经理Timothee Grange分享了一家工程咨询公司几周前遭遇网络攻击发生损失的案例。

1. 什么是网络安全保险?

网络安全保险保护企业免受与信息技术基础设施相关的风险。其中一部分包括第一方的损失,包括数据破坏、敲诈、盗窃、黑客攻击等损失的保险。另一部分是第三方的损失,赔偿公司因数据泄露给他人造成的损失。

一旦发生网络攻击,网络安全保险的主要目标是帮助被保险人尽快重启正常的业务。保险公司将赔偿关键费用,如业务中断、取证服务、数据或软件恢复费用。

2. 案例研究

一个总部位于香港的工程咨询公司是使用远程桌面协议作为一个载体进入公司网络的一个勒索软件攻击的受害者。攻击的结果是,生产服务器和备份服务器上的所有文件都被加密。该公司迅速采取行动,拨打了保险公司的热线,并立即得到了预先批准的事故响应专家(GM Consultant)的支持和帮助。

在第一阶段,通用汽车顾问团队提供了关键的缓解措施,以识别和控制勒索软件和尚未被泄露的安全数据。在第二阶段,开始进行技术调查,以评估黑客使用的载体和攻击的范围(受影响的机器数量、数据类型、个人/机密数据泄露的风险)。

事件响应团队随后考虑了几种恢复数据的方法,包括从头开始重建数据、解密备份的虚拟机或与黑客展开讨论以获取解密密钥。

最终,与网络保险公司一起完成的上述步骤,使得数据在3周内完全恢复。

所有事故响应服务、取证调查、数据恢复和业务中断相关的费用(约15万元人民币)都包含在公司的保险单中。

除了所涉及的成本外,还需要注意的是,网络保险的附加价值之一是能够立即获得专业知识和专业的帮助。如果没有这样的保险,工程公司要自己寻求专业公司的帮助,可能会花费几天的时间,可能会让损失扩大。

3. 中小企业为何要购买网络保险?

与中小型企业为保护其有形资产而签订财产保险合同一样,购买网络保险的必要性也是显而易见的。尤其是在客户对网络安全需求更加了解的当今时代。

首先,网络保险将为数据、IT网络和互联网网站提供保护。

第二,网络保险是一个很好的风险管理工具。它包括一些附加值服务,如事件响应计划、风险评估、违规响应服务或培训。

(0)

相关推荐

  • 量化网络风险,Cyence能带领保险公司击败黑客吗?

    保观|专注互联网保险 Cyence是一家致力于量化网络风险的创业公司,他们为保险公司打造了一款数据分析平台,帮助保险公司对网络风险这一新兴险种进行建模和定价.其分析平台和解决方案可以让保险公司更高效地 ...

  • 全球75亿美元的网络安全险,会是保险业下一块金矿吗?

    保观|专注互联网保险 最近几年,保险行业的巨头对网络安全保险市场产生了浓厚的兴趣,纷纷投资或者收购各类网络风险研究分析公司.比如怡安集团(Aon)收购了总部位于纽约的网络安全公司Stroz Fried ...

  • 报告|为什么网络安全险应该成为独立险种?

    保观|专注互联网保险 注:网络安全险应该成为独立的险种吗?本文认为应该将网络安全险作为独立险种进行运营,而非一种财产险业务,可以让保险市场和再保险市场更适应网络风险的冲击. 保险经纪集团怡和立信(Ja ...

  • 美国最大信用机构被黑,网络安全险千亿蓝海市场待开拓

    保观|专注互联网保险 上周,美国最大的信用评级机构Equifax被曝系统受到网络攻击,1.43亿美国居民的个人信息面临被泄露的风险,美国总人口数量为2.23亿,这意味着此次网络黑客事件在美国的覆盖面高 ...

  • 探讨| 网络安全个险产品是否有前景?

    保观|专注互联网保险 网络安全险是近几年国际保险领域的热点话题.移动互联网的发展推动了网络安全市场的持续扩张,而随着人工智能.物联网以及5G技术的崛起,未来的互联网势必将继续渗透到人们生活的每个角落. ...

  • 技术问题仍需技术解决,网络安全险前景如何?

    保观 | 聚焦保险创新 8月18日,在ISC2020金融安全分论坛上,中国人寿财险与360集团战略合作协议签约仪式暨"网安心"网络安全保险产品发布会顺利举办.保险行业巨头+互联网和 ...

  • 为网络安全险定价,保险公司首先要知道这些!

    保观|专注互联网保险 1992年,安德鲁飓风席卷佛罗里达州的南海岸,导致了数十人伤亡的惨剧,并给当地政府造成了高达250亿美元的损失.这次飓风灾难也暴露了财险公司的一个致命弱点--他们未能提前对自然灾 ...

  • 网络安全的10个步骤之事件管理

    提前计划对网络事件的响应. 事件可能对组织的成本.生产力和声誉产生巨大影响.但是,良好的事件管理会在事件发生时减少影响.能够检测并快速响应事件将有助于防止进一步的损害,减少财务和运营影响.在媒体聚光灯 ...

  • 防火墙新国标

    2020年11月1日,由国家市场监督管理总局联合国家标准化管理委员会共同制定的<信息安全技术防火墙安全技术要求和测试评价方法>(以下简称防火墙新国标)正式实施. 新版防火墙国家标准创新性地 ...

  • 跌入冰点,网络安全险崛起路漫漫

    保观|专注互联网保险 保观曾在2017年写过一篇网络安全险的文章,如今一年半过去了,这一新兴险种的发展并没有如我们之前预料的那样一帆风顺. 相关阅读:平安.阳光纷纷入局,网络安全险市场争夺战开启? 打 ...

  • 网络安全险这盘棋该怎么下?

    保观|聚焦保险创新 众所周知,在今天的信息互联网时代,网络安全事故频发,尽管在技术层面,可以通过软硬件系统升级加强风险防护,但鉴于市场的复杂变化,各种网络攻击与意外难以预测,谁都无法做到完全杜绝网络安 ...