首頁 最新消息 保險新聞 保險新聞
1666年的倫敦大火幫助催生出產物保險市場,而近來一連串的知名網路攻擊事件,也正帶動資安保險市場快速進化。如今,保險公司不僅提供財務理賠,還會提供緊急支援服務,擁有自己的「數位消防隊」。
英國金融時報(FT)報導,網攻事件去年開始增加,但近兩個月來的多起大型勒贖軟體攻擊事件,撼動了保險市場。愛爾蘭的健保系統、美東重要燃料管線營運商和大型肉品供應商JBS,都因網路攻擊而短暫停擺,麥當勞和福斯等多家跨國企業也傳出客戶資料遭竊。西方國家官員已點名犯罪集團的總部可能位在俄羅斯。
接著,在法國保險巨頭安盛集團(AXA)5月也成了受「駭」者之後,保險業被迫更加認清威脅已近在眼前。駭客聲稱已竊取安盛3兆位元組(TB)的個資和醫療紀錄等數據後,安盛趕忙清查受害範圍,但並未表示是否已支付贖金。
全球最大保險仲介商達信(Marsh)國際部門網路主管史蒂芬司表示,近來攻擊事件暴增的原因,包括勒贖軟體種類激增,以及這些攻擊背後的產業發展日益猖獗,「隨著勒贖軟體即服務發展猖狂,勒贖軟體(攻擊)事件的複雜度、頻繁度及嚴重度都大幅提高」,而這些RaaS服務還包括宣傳攻擊的支援熱線和網站。
網路攻擊事件的嚴重程度和頻繁度提高,也帶動資安險的成本暴增。保險仲介公司怡安集團(Aon)最新數據顯示,從4月初至5月中,資安險保費比去年同期躍漲27%。
除了調漲保費,保險業者也更嚴格評估購買資安險企業的資安控管措施。例如美國保險集團(AIG)今年在承保資安險時,還會額外詳細詢問客戶25個資安措施的相關問題。
AIG資安保險全球主管葛蕾拉說,若客戶的資安控管水準非常低,AIG可能根本不會承保,但在多數情況下,該公司傾向縮減承保範圍,因此若客戶資安控管未達期待水準,將把勒贖軟體攻擊事件的理賠上限減半,採用所謂的「共同保險」。