網(wǎng)絡(luò)安全正在受到越來越多的關(guān)注。近日,《最高人民法院、最高人民檢察院關(guān)于辦理非法利用信息網(wǎng)絡(luò)、幫助信息網(wǎng)絡(luò)犯罪活動(dòng)等刑事案件適用法律若干問題的解釋》(以下簡(jiǎn)稱《解釋》)正式發(fā)布,其中明確了拒不履行信息網(wǎng)絡(luò)安全管理義務(wù)罪的入罪標(biāo)準(zhǔn)等重要內(nèi)容,引發(fā)社會(huì)高度關(guān)注。
保險(xiǎn)業(yè)內(nèi)人士對(duì)記者表示,這一規(guī)定的出臺(tái)將促使網(wǎng)絡(luò)服務(wù)提供者積極履行法律、行政法規(guī)所規(guī)定的信息網(wǎng)絡(luò)安全管理義務(wù),同時(shí)也為網(wǎng)絡(luò)責(zé)任險(xiǎn)的發(fā)展提供了寶貴機(jī)遇。
國(guó)家互聯(lián)網(wǎng)應(yīng)急中心此前發(fā)布的《2019年上半年我國(guó)互聯(lián)網(wǎng)網(wǎng)絡(luò)安全態(tài)勢(shì)》報(bào)告顯示,我國(guó)網(wǎng)絡(luò)空間仍面臨諸多風(fēng)險(xiǎn)與挑戰(zhàn)。今年初,在我國(guó)境內(nèi)大量使用的兩個(gè)數(shù)據(jù)庫(kù)相繼被曝出存在嚴(yán)重安全漏洞,可能導(dǎo)致數(shù)據(jù)泄露風(fēng)險(xiǎn)。以MongoDB為例,我國(guó)境內(nèi)互聯(lián)網(wǎng)上使用該數(shù)據(jù)庫(kù)服務(wù)的IP地址約2.5萬個(gè),其中存在數(shù)據(jù)泄露風(fēng)險(xiǎn)的IP地址超過3000個(gè),并且涉及一些重要行業(yè)。上述報(bào)告內(nèi)容還顯示,移動(dòng)APP強(qiáng)制授權(quán)、過度索權(quán)、超范圍收集個(gè)人信息的現(xiàn)象大量存在,違法違規(guī)使用個(gè)人信息的問題同樣十分突出。
《金融時(shí)報(bào)》記者從業(yè)內(nèi)了解到,在2018年披露的超過6500起數(shù)據(jù)泄露事件中,有三分之二來自于商業(yè)部門,政府部門占13.9%,醫(yī)療部門占13.4%,教育部門占6.5%。其中值得引起注意的是,有12起數(shù)據(jù)泄露事件涉及超過1億用戶。
對(duì)于企業(yè)和個(gè)人來說,遭受網(wǎng)絡(luò)攻擊和信息泄露的后果都十分嚴(yán)重。從企業(yè)方面來看,網(wǎng)絡(luò)安全事件可能導(dǎo)致營(yíng)業(yè)中斷或是收入顯著下降,并且往往涉及法律責(zé)任、監(jiān)管調(diào)查等。對(duì)于個(gè)人而言,遭受網(wǎng)絡(luò)攻擊或是信息泄露,通常會(huì)帶來無法享受服務(wù)或服務(wù)體驗(yàn)下降、個(gè)人隱私泄露、財(cái)產(chǎn)損失等負(fù)面影響。因此,隨著網(wǎng)絡(luò)在社會(huì)經(jīng)濟(jì)發(fā)展和社會(huì)生活中的地位越發(fā)重要,網(wǎng)絡(luò)風(fēng)險(xiǎn)防范的重要性變得格外突出。
但同發(fā)達(dá)國(guó)家成熟企業(yè)每年網(wǎng)絡(luò)安全系統(tǒng)投入約占整體IT投入的10%相比,我國(guó)企業(yè)在網(wǎng)絡(luò)安全系統(tǒng)上的投入占比尚不足3%。而隨著網(wǎng)絡(luò)風(fēng)險(xiǎn)受到更多關(guān)注,保險(xiǎn)作為分散風(fēng)險(xiǎn)的有效手段也正在得到越來越多的重視。一份海外研究報(bào)告稱,2017年全球網(wǎng)絡(luò)安全保險(xiǎn)市場(chǎng)規(guī)模為41.9億美元,預(yù)計(jì)到2026年將達(dá)到350.7億美元,年復(fù)合增長(zhǎng)率為26.6%。早在2013年,就有外資險(xiǎn)企在我國(guó)國(guó)內(nèi)保險(xiǎn)市場(chǎng)上推出了首個(gè)保障網(wǎng)絡(luò)安全和隱私保護(hù)的保險(xiǎn)產(chǎn)品,近年來也有更多的險(xiǎn)企涉足這一領(lǐng)域。
隨著《解釋》對(duì)個(gè)人責(zé)任以及責(zé)任追究做出了明確規(guī)定,業(yè)內(nèi)人士認(rèn)為,這有望催生一個(gè)巨大的網(wǎng)絡(luò)責(zé)任保險(xiǎn)市場(chǎng)。普通的責(zé)任險(xiǎn)保單并不承保電子數(shù)據(jù)損失、被保險(xiǎn)人或其員工的犯罪或故意行為或索賠前發(fā)生的費(fèi)用,與之不同的是,網(wǎng)絡(luò)責(zé)任保險(xiǎn)可以承保計(jì)算機(jī)因?qū)嶋H或被指稱發(fā)生安全故障而未能阻止攻擊,或減輕計(jì)算機(jī)攻擊所造成的損失等。
在升級(jí)保障以及服務(wù)的同時(shí),對(duì)于有意掘金網(wǎng)絡(luò)責(zé)任保險(xiǎn)市場(chǎng)的險(xiǎn)企來說,還需要加快提升風(fēng)險(xiǎn)管理水平和技術(shù)能力。原保監(jiān)會(huì)副主席魏迎寧指出:“網(wǎng)絡(luò)風(fēng)險(xiǎn)一旦發(fā)生,它帶來的不僅僅是經(jīng)濟(jì)損失,還有企業(yè)的信譽(yù)損失、社會(huì)混亂等等,絕非單從經(jīng)濟(jì)上所能補(bǔ)償。因此保險(xiǎn)公司開展網(wǎng)絡(luò)保險(xiǎn),更要注重防災(zāi)防損,防患于未然。相關(guān)保險(xiǎn)產(chǎn)品和服務(wù)應(yīng)該同網(wǎng)絡(luò)安全技術(shù)措施相結(jié)合,幫助投保客戶提升防范網(wǎng)絡(luò)風(fēng)險(xiǎn)的能力,這也對(duì)保險(xiǎn)公司的技術(shù)能力提出較高要求。”
來源:金融時(shí)報(bào)
及時(shí)掌握網(wǎng)絡(luò)安全態(tài)勢(shì) 盡在傻蛋網(wǎng)絡(luò)安全監(jiān)測(cè)系統(tǒng)
【網(wǎng)絡(luò)安全監(jiān)管部門】免費(fèi)試用
本文來源:
如涉及侵權(quán),請(qǐng)及時(shí)與我們聯(lián)系,我們會(huì)在第一時(shí)間刪除或處理侵權(quán)內(nèi)容。
電話:400-869-9193 負(fù)責(zé)人:張明