中国信息通信研究院姜鼎:监管机构需加快网络安全保险标准制定

【中国信息通信研究院姜鼎:监管机构需加快网络安全保险标准制定】网络安全保险作为一种新的网络安全风险管理方式得到越来越多的人关注 , 成为网络经济时代的新亮点 。
2020蜀山论剑·网络安全大会金融安全分论坛现场 , 中国信息通信研究院安全研究所数字产业安全研究部副主任姜鼎首先抛出了这样一组数据:根据安联公司对100多个国家和地区的2700多名风险专家的调研结果 , 网络事件首次超过了业务风险 , 被评为全球最重要的业务风险 。 网络事件造成的经济损失在4450-6080亿美元之间 , 约占全球GDP的0.59-0.8% 。
中国信息通信研究院姜鼎:监管机构需加快网络安全保险标准制定
文章图片
中国信息通信研究院安全研究所数字产业安全研究部副主任姜鼎
姜鼎表示 , 早在上世纪九十年代 , 伴随着IT系统和互联网的发展 , 网络安全保险便已产生 , 近年来全球网络安全风险持续加剧 , 造成的损失也越来越严重 , 他认为作为有效转移网络安全风险的工具 , 网络安全保险的发展前景非常值得期待 。
从政策法规方面看 , 去年9月份 , 工信部就发布了《关于促进网络安全产业发展的指导意见(征求意见稿)》 , 其中提到五大主要任务就是积极创新网络安全的服务模式 , 在这里就提到要探索开展网络安全的保险服务 。 基于这样的形势以及相关网络安全主管部门的政策要求、政策指引 , 姜鼎认为网络安全保险的发展前景是比较看好的 。
针对前面的分析 , 姜鼎对网络安全保险市场行业总结了四个问题和四大建议:
“从问题看 , 第一主要是因为网络安全保险是一个创新的服务模式 , 工信部、公安部有一些政策引领 , 但还不够充分 , 也是近年来刚出来 , 而且参与市场的保险公司也比较少 。 ”同时姜鼎指出网络安全保险产品还没有统一的标准 , 这不利于网络安全保险市场的规范化发展 。 第三是产品数量有限 , 主要是因为国内保险公司缺乏网络安全风险的数据积累 , 没有数据积累就难以支撑它设计开发符合市场需求的保险产品 。 第四是客户的认知不足 , 因为客户对网络安全的重要性以及风险的认识还不够 , 从根本上抑制了网络安全保险的市场需求 。
对此姜鼎建议 , 首先是政府部门应该加强政策的引导 , 规范网络安全保险市场的发展 , 促进网络安全产业和保险行业融合创新 , 推动更多保险公司和相关方加入市场 。 第二是保险监管机构和行业协会组织应该组织开展网络安全保险的研究 , 加快制定针对网络安全保险产品的相关标准和操作指引 , 促进网络安全保险市场的有序发展 。
第三是建议保险公司应该积极探索网络安全的保险服务、保险业务 , 加强与专业安全机构进行沟通合作 , 发挥各自的优势 , 共同促进网络风险经济模型的建立和保险产品的研发 。 第四是建议市场各方共同加强网络安全风险的宣传力度 , 使客户充分认识到网络安全保险在风险管理中的重要性 , 提升网络安全意识和对网络安全保险的认识 。
红星新闻采访人员杨程
编辑陈成
(下载红星新闻 , 报料有奖!)


    推荐阅读