亞信安全劉東紅:加速網(wǎng)安保險(xiǎn)健康發(fā)展,實(shí)現(xiàn)網(wǎng)安風(fēng)險(xiǎn)閉環(huán)管理
當(dāng)前,隨著5G和工業(yè)互聯(lián)網(wǎng)技術(shù)的興起,我國(guó)已成為全球數(shù)字經(jīng)濟(jì)與網(wǎng)絡(luò)經(jīng)濟(jì)最為發(fā)達(dá)的國(guó)家之一,數(shù)字中國(guó)的建設(shè)已經(jīng)進(jìn)入了全新階段。與此同時(shí)網(wǎng)絡(luò)安全帶來的損失也呈指數(shù)級(jí)上升態(tài)勢(shì),網(wǎng)絡(luò)安全風(fēng)險(xiǎn)轉(zhuǎn)移需求愈發(fā)強(qiáng)烈,各大保險(xiǎn)公司和網(wǎng)絡(luò)安全服務(wù)商為應(yīng)對(duì)這一需求,積極創(chuàng)新推出了多種網(wǎng)絡(luò)安全保險(xiǎn)創(chuàng)新業(yè)務(wù)為企業(yè)排憂解難,網(wǎng)絡(luò)安全保險(xiǎn)市場(chǎng)呈現(xiàn)百花齊放的狀態(tài)。
為積極貫徹落實(shí)黨的二十大精神,全面推進(jìn)網(wǎng)絡(luò)安全社會(huì)化服務(wù)體系建設(shè),充分釋放保險(xiǎn)在網(wǎng)絡(luò)安全風(fēng)險(xiǎn)減量管理方面的價(jià)值,2023年7月17日,工業(yè)和信息化部、國(guó)家金融監(jiān)督管理總局聯(lián)合發(fā)布了《關(guān)于促進(jìn)網(wǎng)絡(luò)安全保險(xiǎn)規(guī)范健康發(fā)展的意見》(以下簡(jiǎn)稱《意見》),對(duì)當(dāng)前網(wǎng)絡(luò)安全保險(xiǎn)業(yè)務(wù)發(fā)展的重點(diǎn)工作進(jìn)行了全面梳理,為網(wǎng)絡(luò)安全保險(xiǎn)行業(yè)的健康發(fā)展指明了方向,對(duì)于企業(yè)加強(qiáng)網(wǎng)絡(luò)安全風(fēng)險(xiǎn)管理,推動(dòng)網(wǎng)絡(luò)安全產(chǎn)業(yè)高質(zhì)量發(fā)展有重大的指導(dǎo)意義。
一、理清發(fā)展脈絡(luò)和重點(diǎn)工作,促進(jìn)網(wǎng)絡(luò)安全保險(xiǎn)快速健康有序發(fā)展
《網(wǎng)絡(luò)安全法》規(guī)定,政府對(duì)網(wǎng)絡(luò)運(yùn)營(yíng)者的網(wǎng)絡(luò)安全保護(hù)具有監(jiān)督職責(zé)。網(wǎng)絡(luò)安全需采取共同治理原則,網(wǎng)絡(luò)空間安全僅僅依靠政府是無法實(shí)現(xiàn)的,需要在政府的組織下,充分激發(fā)企業(yè)、社會(huì)組織、技術(shù)社群和公民等網(wǎng)絡(luò)利益相關(guān)者共同參與。這就要求政府需要積極組織社會(huì)力量,建立完善的、具備風(fēng)險(xiǎn)管理閉環(huán)的網(wǎng)絡(luò)安全社會(huì)共治體系。本次《意見》從政策標(biāo)準(zhǔn)、供給側(cè)、技術(shù)支撐、需求側(cè)、生態(tài)建設(shè)五個(gè)方向的重點(diǎn)工作進(jìn)行全面的闡述。
●完善政策制度:從政策引導(dǎo)和政府補(bǔ)貼兩個(gè)方面推進(jìn)網(wǎng)絡(luò)安全保險(xiǎn)業(yè)務(wù)的快速發(fā)展,充分利用地方首臺(tái)(套)、首版(次)等現(xiàn)有政策;同時(shí)建立配套的標(biāo)準(zhǔn)規(guī)范,從核保、承保、理賠等主要環(huán)節(jié)建立全生命周期的標(biāo)準(zhǔn)體系,促進(jìn)健康發(fā)展,避免無序競(jìng)爭(zhēng)。
●鼓勵(lì)融合創(chuàng)新:網(wǎng)絡(luò)安全保險(xiǎn)和傳統(tǒng)的保險(xiǎn)業(yè)務(wù)相比有其自身的特點(diǎn),面對(duì)企業(yè)多元化的場(chǎng)景和差異化的需求,業(yè)務(wù)模式和場(chǎng)景上都存在巨大的創(chuàng)新空間,保險(xiǎn)公司可通過和網(wǎng)絡(luò)安全企業(yè)的深度合作,在標(biāo)準(zhǔn)規(guī)范內(nèi)先行先試,為企業(yè)提供豐富的網(wǎng)絡(luò)安全保險(xiǎn)產(chǎn)品和服務(wù)。
●強(qiáng)調(diào)技術(shù)賦能:網(wǎng)絡(luò)安全保險(xiǎn)只是風(fēng)險(xiǎn)減量的關(guān)鍵措施之一,企業(yè)應(yīng)從自身持續(xù)加強(qiáng)事前、事中、事后風(fēng)險(xiǎn)監(jiān)測(cè)技術(shù)能力的建設(shè),建立全生命周期的網(wǎng)絡(luò)安全風(fēng)險(xiǎn)監(jiān)測(cè)、預(yù)警和應(yīng)急處置能力;同時(shí)在過程中逐步建立針對(duì)網(wǎng)絡(luò)安全風(fēng)險(xiǎn)的量化評(píng)估技術(shù)和體系,逐步實(shí)現(xiàn)網(wǎng)絡(luò)安全風(fēng)險(xiǎn)的精準(zhǔn)定價(jià)和理賠。
●加速需求釋放:需求側(cè)鼓勵(lì)在電信和互聯(lián)網(wǎng)、能源、金融、醫(yī)療衛(wèi)生等重點(diǎn)行業(yè)先行先試,建立可復(fù)制推廣的服務(wù)模式,同時(shí)以此為基礎(chǔ),持續(xù)完善重點(diǎn)行業(yè)網(wǎng)絡(luò)安全風(fēng)險(xiǎn)管理機(jī)制,健全中小企業(yè)網(wǎng)絡(luò)安全風(fēng)險(xiǎn)管理體系。
●培育發(fā)展生態(tài):鼓勵(lì)網(wǎng)絡(luò)安全企業(yè)、保險(xiǎn)公司、測(cè)評(píng)機(jī)構(gòu)等企業(yè)積極參與,通過案例示范、創(chuàng)新聯(lián)合體等形式建立良性生態(tài),同時(shí)通過行業(yè)聯(lián)盟、協(xié)會(huì)、標(biāo)桿企業(yè)的宣傳和推廣,為網(wǎng)絡(luò)安全保險(xiǎn)業(yè)務(wù)發(fā)展?fàn)I造良好氛圍。
二、為企業(yè)樹立正確網(wǎng)絡(luò)安全風(fēng)險(xiǎn)管理意識(shí),推動(dòng)網(wǎng)絡(luò)安全產(chǎn)業(yè)的高質(zhì)量發(fā)展
企業(yè)網(wǎng)絡(luò)安全風(fēng)險(xiǎn)管理不僅僅是為了解決安全問題,也是成本收益問題,其本質(zhì)是以合適的成本投入規(guī)避網(wǎng)絡(luò)風(fēng)險(xiǎn)帶來的更大潛在損失。
●當(dāng)前企業(yè)的網(wǎng)絡(luò)安全風(fēng)險(xiǎn)管理更多以合規(guī)、被動(dòng)和事后追責(zé)為主,以網(wǎng)絡(luò)安全保險(xiǎn)為核心設(shè)計(jì)并實(shí)現(xiàn)的全流程網(wǎng)絡(luò)安全風(fēng)險(xiǎn)管理解決方案,可以讓企業(yè)從被動(dòng)的風(fēng)險(xiǎn)應(yīng)對(duì)轉(zhuǎn)化為主動(dòng)的風(fēng)險(xiǎn)管理,在同等投資下大幅降低企業(yè)網(wǎng)絡(luò)安全風(fēng)險(xiǎn)發(fā)生的概率,同時(shí)降低風(fēng)險(xiǎn)發(fā)生后的損失。
●網(wǎng)絡(luò)安全保險(xiǎn)的本質(zhì)是一種網(wǎng)絡(luò)安全風(fēng)險(xiǎn)減量的產(chǎn)品,網(wǎng)絡(luò)安全風(fēng)險(xiǎn)減量的產(chǎn)品或服務(wù)通常有以下幾種:第一種是專業(yè)的網(wǎng)絡(luò)安全硬件設(shè)備或軟件,這個(gè)是網(wǎng)絡(luò)安全風(fēng)險(xiǎn)減量的硬功夫;第二種是網(wǎng)絡(luò)安全運(yùn)營(yíng)團(tuán)隊(duì)和服務(wù)體系,通過專業(yè)化團(tuán)隊(duì)持續(xù)提升本企業(yè)體系化安全風(fēng)險(xiǎn)防范能力,這是網(wǎng)絡(luò)安全風(fēng)險(xiǎn)減量的軟功夫;由于網(wǎng)絡(luò)安全風(fēng)險(xiǎn)的動(dòng)態(tài)變化性和不確定性,當(dāng)軟硬功夫不足以防御時(shí),就需要網(wǎng)絡(luò)安全保險(xiǎn)來實(shí)現(xiàn)對(duì)網(wǎng)絡(luò)安全風(fēng)險(xiǎn)的最終兜底。
●當(dāng)企業(yè)網(wǎng)絡(luò)安全風(fēng)險(xiǎn)管理的軟硬功夫建設(shè)達(dá)到較高水準(zhǔn)時(shí),面對(duì)殘余性風(fēng)險(xiǎn)如繼續(xù)加大網(wǎng)絡(luò)安全投入,雖然仍有一定效果,但從收益性價(jià)比而言已經(jīng)低于基準(zhǔn)。因此網(wǎng)絡(luò)安全保險(xiǎn)不僅僅解決的是風(fēng)險(xiǎn)轉(zhuǎn)移問題,更多的是包含成本收益的考量,當(dāng)網(wǎng)絡(luò)安全投入不足以抵消風(fēng)險(xiǎn)減量的效果時(shí),網(wǎng)絡(luò)安全保險(xiǎn)就成為了企業(yè)最合適的選擇。
企業(yè)網(wǎng)絡(luò)安全保險(xiǎn)機(jī)制的引入對(duì)網(wǎng)絡(luò)安全風(fēng)險(xiǎn)減量軟硬功夫的成熟度有基礎(chǔ)門檻要求,企業(yè)只有完成基本的網(wǎng)絡(luò)安全防護(hù)能力建設(shè)之后,才能應(yīng)用網(wǎng)絡(luò)安全保險(xiǎn)機(jī)制實(shí)現(xiàn)損失的第一時(shí)間處置和賠付,可最大化成本收益比,同時(shí)形成風(fēng)險(xiǎn)管理閉環(huán),有效落實(shí)國(guó)家對(duì)網(wǎng)絡(luò)安全社會(huì)共治的政策要求,護(hù)航產(chǎn)業(yè)安全發(fā)展。因此以網(wǎng)絡(luò)安全保險(xiǎn)為核心的全流程網(wǎng)絡(luò)安全風(fēng)險(xiǎn)管理解決方案的推廣應(yīng)用將極大促進(jìn)現(xiàn)有的網(wǎng)絡(luò)安全產(chǎn)業(yè)的高質(zhì)量發(fā)展。
三、以“數(shù)字安全保障險(xiǎn)”為起點(diǎn),亞信安全將持續(xù)創(chuàng)新業(yè)務(wù)模式
2023年6月29日,亞信安全科技股份有限公司攜手中國(guó)人民財(cái)產(chǎn)保險(xiǎn)股份有限公司、中國(guó)太平洋財(cái)產(chǎn)保險(xiǎn)股份有限公司和國(guó)家工業(yè)信息安全發(fā)展研究中心共同推出“數(shù)字安全保障險(xiǎn)”,全力打造“情報(bào)+運(yùn)營(yíng)+保險(xiǎn)”的全流程網(wǎng)絡(luò)安全風(fēng)險(xiǎn)解決方案,建立數(shù)字經(jīng)濟(jì)網(wǎng)絡(luò)安全風(fēng)險(xiǎn)保障平臺(tái),對(duì)于有效促進(jìn)我國(guó)保險(xiǎn)行業(yè)和網(wǎng)絡(luò)安全產(chǎn)業(yè)融合發(fā)展,提升用戶網(wǎng)絡(luò)安全風(fēng)險(xiǎn)應(yīng)對(duì)能力,加速網(wǎng)絡(luò)安全保險(xiǎn)服務(wù)模式的創(chuàng)新具有積極的意義。未來,以《意見》的發(fā)布為新的契機(jī),亞信安全將攜手更多的生態(tài)合作伙伴,從企業(yè)的實(shí)際場(chǎng)景和需求出發(fā),打造更加多元化的網(wǎng)絡(luò)安全保險(xiǎn)應(yīng)用場(chǎng)景,為數(shù)字中國(guó)可信可控的數(shù)字安全屏障能力體系建設(shè)添磚加瓦。