Skip to main content

网络安全保险额度:您的企业需要多少?

据佳达(Guy Carpenter)估计,CrowdStrike技术故障导致全球企业的保险损失在3亿至10亿美元之间。在事件发生后,许多公司都提出了这个价值数百万美元的问题:“我的网络安全保险保单是否足以保障类似事件造成的损失、和解费用及损害赔偿?”

近年来,亚洲经历了快速的数字化转型,这也使得企业面临更多网络故障和威胁。2024年第二季度1,该地区每个组织平均每周遭受的网络攻击数量同比增长23%。虽然网络安全保险可以帮助企业减轻因业务中断、数据泄露应对成本、勒索软件攻击等造成的损失,但您的企业究竟需要多少保额的网络安全保险才合适呢?

确定适合企业的网络安全保险保额

在确定满足企业特定需求的最佳网络安全保险保额时,您可以考虑两种方法:

方法一:将您的风险状况与行业同行进行对标

通过将您的网络风险状况与行业同行进行对比,可以大致了解应该购买多少网络安全保险。诸如达信(Marsh)的Blue[i]网络安全风险分析等数字工具,能为您提供针对网络威胁的定制化洞察,帮助您在网络安全投资方面做出决策:

  • 评估特定于您所在组织的网络威胁、业务影响和网络安全控制措施,涵盖800多项安全控制和110种独特的网络事件场景。
  • 根据员工数量、收入和过往事件等标准指标,计算网络事件可能造成的损失。

方法二:量化您的网络风险敞口

对网络风险缺乏量化评估可能会导致保险不足,并影响网络安全保险保单的成本和条款,一旦发生网络事件,就会出现保障缺口。量化网络风险敞口需要专业技能,达信亚洲的网络风险量化服务可以为您提供以下支持:

  • 采用由顾问主导的六步定性和定量分析方法,分析您现有的网络安全保险保障范围和缺口,同时评估您的网络安全保险计划的总风险成本。
  • 通过基于您企业的数字足迹和网络攻击场景识别漏洞,对威胁进行全面分析
  • 提供专家咨询服务, 以界定损失并确定最佳保险架构。
  • 根据您所在组织的漏洞以及网络事件可能造成的最大潜在财务影响,并结合您当前的网络安全风险状况,定制可预见的损失金额

如何选择最佳方法

网络风险行业对标和网络风险量化都是切实可行的方法,能帮助您在网络安全保额方面做出明智决策。

如果您所在的企业处于网络安全建设的初期阶段,网络风险行业对标会很有帮助,它能快速直接地大致量化网络风险敞口。

另一方面,如果您所在的企业规模较大且已购买网络安全保险,并且希望增强和优化保险保障范围,那么网络风险量化更适合您。它也适用于那些寻求对自身网络安全状况有定制化、深入洞察,以及对风险进行量化测量以进一步改进的企业。

案例研究:为一家大型跨国企业首次购买网络安全保险量化风险

亚洲一家大型制造商首次寻求购买网络安全保险,在充满挑战的保险市场环境下,它需要帮助来了解自身的网络风险敞口,并确定合适的保额。

达信亚洲的网络风险量化团队提供了以下支持:

  • 量化勒索软件攻击、业务中断和数据泄露等网络事件造成的财务风险敞口。
  • 通过将客户与行业及同行组织进行对标,评估现有网络控制措施的有效性。

达信亚洲还协助向保险市场展示该企业的网络风险状况,最终帮助该公司通过为已识别的关键损失场景获得保险保障,提高了网络风险抵御能力。

案例研究:对运营技术(OT)和信息技术(IT)系统的网络风险进行战略评估,以验证保险保障范围

亚洲一家全球汽车公司为不同的零售商和供应商提供多种服务,它希望量化可能导致业务中断和/或敏感数据丢失的重大网络攻击所带来的风险敞口,同时也想验证其现有保险保障范围是否足够。

对该公司复杂的生态系统(既包括制造工厂等物理运营环节,也包括云环境等数字系统)进行风险量化颇具挑战。不过,达信亚洲成功做到了:

  • 界定假设的网络风险场景对客户关键的运营技术和信息技术应用程序的影响。
  • 告知管理层潜在的风险缺口和风险场景,并对这些风险敞口进行量化。
  • 验证客户为降低风险而选择的任何保险的保障范围是否足够。

达信亚洲提供的洞察使该公司能够从战略层面评估风险,并验证其现有保险保障范围的有效性。

您是否清楚您的网络安全保险计划涵盖哪些网络事件,以及您的保额是否足够?

联系达信亚洲的专家,了解我们定制化的网络风险量化服务如何帮助您的组织做出明智决策,优化网络安全投资。

1 Check Point(2024年),Check Point研究报告显示,过去两年全球网络攻击增幅达到最高——2024年第二季度全球网络攻击增加30%。 https://blog.checkpoint.com/research/check-point-research-reports-highest-increase-of-global-cyber-attacks-seen-in-last-two-years-a-30-increase-in-q2-2024-global-cyber-attacks