给你的企业买份网络安全保险如何?

简介:

简单地说,每个信息安全计划都涵盖两个方面:保护和响应。成功的网络安全计划应该包括这两者,不过无论就哪个方面来讲,企业需要处理好这五个问题:

1.他们已经控制并完全实施的事情;

2.他们可以处理,但难以解决的事情;

3.他们必须努力应对但仍然无法管理的事情;

4.他们不知道如何处理的事情(在流程、技术或人员方面的投资不会带来差异);

5.他们的程序由人来定义和管理,而人难免犯错。

给你的企业买份网络安全保险如何?

现在的问题是:企业如何应对这些不可避免的现实问题,特别是认识到在损害发生之前企业无法检测所有的攻击,或者无法在不影响业务的情况下缓解每个安全事件。

对于某些企业来说,这些问题的答案就是网络安全保险。

保险经纪公司Lockton公司网络风险业务主管Ben Beeson表示:“首席信息安全官完全会支持网络安全保险,因为这可以稍微减轻他们的负担。”

尽管如此,网络安全保险是每家公司都应该考虑的做法吗?或者说,这只是少部分公司的可行选择?为了回答这些问题,我们需要看看网络安全保险在企业安全计划内发挥的作用,但首先我们需要明确网络安全保险是什么。在2016年RSA大会中,网络安全保险是多个讨论的焦点。在本文中,技术以及金融服务的专家探讨了这个话题以及它如何适用于现代企业安全计划。

网络安全保险市场什么样?

根据金融服务的一些人表示,网络安全保险的概念已经存在12到16年。Optiv Security公司安全培训副总裁Blake Huebner表示,网络安全保险在上世纪90年代就已经出现。

无论它何时出现,网络安全保险的部署最初主要受隐私和数据泄露法规所推动(这与网络安全技术类似),现在实际发生的安全泄露事故也在推动网络安全保险的发展。

Huebner表示:“鉴于Target和Home Depot遭遇的数据泄露事故,这个市场得到很大的推动。医疗保健行业的部署率最高,其次是教育、游戏、公用事业、金融服务和零售业。这是一个快速成熟的市场。”

在网络安全保险领域,现在有很多供应商和经纪公司,这个市场已经开始赚很多钱。

金融服务公司CNA Insurance网络及媒体部门技术负责人Jacob Ingerslev表示:“目前有将近100家保险公司提供网络安全保险,80%到90%的业务集中在10家公司。”

“在2015年,网络安全保险市场的收入在25亿到30亿美元之间,”Beeson在2016年Advisen网络安全会议上说道:“根据PricewaterhouseCoopers统计,这已经是一个有利可图的市场,在未来四年,这个市场将会增长近四倍,到2020年,该市场估值为70亿到80亿美元。”

显然,保险公司正在赚钱,主要来自少量企业。PivotPoint Risk Analytics公司总裁兼首席执行官Julian Waits表示:“在美国只有2%的公司有网络安全保险,最大的问题是量化风险,这不是线性的,精算信息也不成熟,因此保险公司会面临各种问题‘我们如何对这种风险定价?’他们需要购买什么以及购买多少,他们实际得到什么回报。”

网络安全保险并不能取代安全最佳做法,但专家表示这是填补安全计划空白的重要组成部分。风险评估公司DatumSec联合创始人兼首席执行官Jonathan Niednagel表示:“任何安全专业人士都会告诉你,你永远不可能100%防止攻击。如果这是真的,那么最佳做法和尽职调查会给你95%的保护,而网络安全保险会涵盖剩下的5%。但很多专业人士认为他们可以部署松懈的安全措施,因为他们买了保险,得到了保险的保护。”

网络安全保险该如何整合至企业安全计划中?

专家表示,总的来说,网络安全保险意义非常。尽管保险单可能意味着要花费很大的成本,但这会让某些企业觉得在网络安全计划中包含网络安全保险是更安全的做法。

然而,这并不是像打电话给保险公司或经纪人并要求开保单那么简单,其中需要涉及大量分析工作。让事情更复杂的是,企业开始用不同的目光审视风险和网络安全保险。

在Target公司数据泄露事故之前,网络安全保险保单是基于静态方法来评估风险。企业要填写评估表,向承包方进行讲述,可能还需要进行某种形式的对话。在完成评估、开好保单后,保险人将会离开并祈祷未来12个月的安全。

但在Target数据泄露事故发生后的世界,我们看到数据泄露事故总是在发生。对保险公司来讲,这种“希望和祈祷”模式已经不再可行。网络安全和风险管理公司Stroz Friedberg副总裁William Dixon表示:“网络安全保险是相对较新的金融工具,在我看来,此前网络安全保险只是被视为企业网络安全计划的之后的想法。”

Dixon补充说:“企业现在意识到他们永远无法通过人力、流程和技术来确保100%的安全性。所以我们看到很多客户开始选择把网络安全保险加入网络安全计划。这并不是作为提高其技术和流程安全成熟性的补充,而是用于处理数据泄漏事故时的恢复工作,包括修复、数据泄露通知、信用监督和外部法律顾问的支持。”

安永公司全球信息安全负责人Ken Allan解释说,对于有些企业来说,想要获得良好的网络安全保险困难重重。Allan说道:“我们一个大型银行客户通过分析以弄清楚他们可对其网络安全投资做些什么,能否通过花更多钱来保护更多重要资产。结果是,在某些情况下,安全技术非常复杂,采购和维护的成本太高,该银行最后选择使用网络安全保险来涵盖这些风险。”


作者:Sean Martin

来源:51CTO

相关文章
|
4天前
|
安全 虚拟化
在数字化时代,网络项目的重要性日益凸显。本文从前期准备、方案内容和注意事项三个方面,详细解析了如何撰写一个优质高效的网络项目实施方案,帮助企业和用户实现更好的体验和竞争力
在数字化时代,网络项目的重要性日益凸显。本文从前期准备、方案内容和注意事项三个方面,详细解析了如何撰写一个优质高效的网络项目实施方案,帮助企业和用户实现更好的体验和竞争力。通过具体案例,展示了方案的制定和实施过程,强调了目标明确、技术先进、计划周密、风险可控和预算合理的重要性。
18 5
|
26天前
|
机器学习/深度学习 人工智能 运维
企业内训|LLM大模型在服务器和IT网络运维中的应用-某日企IT运维部门
本课程是为某在华日资企业集团的IT运维部门专门定制开发的企业培训课程,本课程旨在深入探讨大型语言模型(LLM)在服务器及IT网络运维中的应用,结合当前技术趋势与行业需求,帮助学员掌握LLM如何为运维工作赋能。通过系统的理论讲解与实践操作,学员将了解LLM的基本知识、模型架构及其在实际运维场景中的应用,如日志分析、故障诊断、网络安全与性能优化等。
56 2
|
24天前
|
运维 供应链 安全
SD-WAN分布式组网:构建高效、灵活的企业网络架构
本文介绍了SD-WAN(软件定义广域网)在企业分布式组网中的应用,强调其智能化流量管理、简化的网络部署、弹性扩展能力和增强的安全性等核心优势,以及在跨国企业、多云环境、零售连锁和制造业中的典型应用场景。通过合理设计网络架构、选择合适的网络连接类型、优化应用流量优先级和定期评估网络性能等最佳实践,SD-WAN助力企业实现高效、稳定的业务连接,加速数字化转型。
SD-WAN分布式组网:构建高效、灵活的企业网络架构
|
9天前
|
机器学习/深度学习 监控 数据可视化
企业上网监控:Kibana 在网络监控数据可视化
在网络监控中,Kibana 作为一款强大的数据可视化工具,与 Elasticsearch 配合使用,可处理大量日志数据,提供丰富的可视化组件,帮助企业高效管理网络活动,保障信息安全。通过索引模式和数据映射,Kibana 能够组织和分类原始数据,支持深入分析和异常检测,助力企业识别潜在安全威胁。
23 5
|
10天前
|
监控 安全 网络安全
企业网络安全:构建高效的信息安全管理体系
企业网络安全:构建高效的信息安全管理体系
37 5
|
18天前
|
编解码 安全 Linux
网络空间安全之一个WH的超前沿全栈技术深入学习之路(10-2):保姆级别教会你如何搭建白帽黑客渗透测试系统环境Kali——Liinux-Debian:就怕你学成黑客啦!)作者——LJS
保姆级别教会你如何搭建白帽黑客渗透测试系统环境Kali以及常见的报错及对应解决方案、常用Kali功能简便化以及详解如何具体实现
|
18天前
|
安全 网络协议 算法
网络空间安全之一个WH的超前沿全栈技术深入学习之路(8-1):主动信息收集之ping、Nmap 就怕你学成黑客啦!
网络空间安全之一个WH的超前沿全栈技术深入学习之路(8-1):主动信息收集之ping、Nmap 就怕你学成黑客啦!
|
18天前
|
网络协议 安全 NoSQL
网络空间安全之一个WH的超前沿全栈技术深入学习之路(8-2):scapy 定制 ARP 协议 、使用 nmap 进行僵尸扫描-实战演练、就怕你学成黑客啦!
scapy 定制 ARP 协议 、使用 nmap 进行僵尸扫描-实战演练等具体操作详解步骤;精典图示举例说明、注意点及常见报错问题所对应的解决方法IKUN和I原们你这要是学不会我直接退出江湖;好吧!!!
网络空间安全之一个WH的超前沿全栈技术深入学习之路(8-2):scapy 定制 ARP 协议 、使用 nmap 进行僵尸扫描-实战演练、就怕你学成黑客啦!
|
18天前
|
网络协议 安全 算法
网络空间安全之一个WH的超前沿全栈技术深入学习之路(9):WireShark 简介和抓包原理及实战过程一条龙全线分析——就怕你学成黑客啦!
实战:WireShark 抓包及快速定位数据包技巧、使用 WireShark 对常用协议抓包并分析原理 、WireShark 抓包解决服务器被黑上不了网等具体操作详解步骤;精典图示举例说明、注意点及常见报错问题所对应的解决方法IKUN和I原们你这要是学不会我直接退出江湖;好吧!!!
网络空间安全之一个WH的超前沿全栈技术深入学习之路(9):WireShark 简介和抓包原理及实战过程一条龙全线分析——就怕你学成黑客啦!
|
24天前
|
SQL 安全 网络安全
网络防线的守护者:深入网络安全与信息安全的世界
【10月更文挑战第20天】在数字时代的海洋中,网络安全和信息安全是保护我们免受信息泄露、数据窃取和隐私侵犯的重要屏障。本文将带领读者探索网络安全漏洞的成因,加密技术如何成为我们的盾牌,以及安全意识在抵御网络攻击中的核心作用。通过深入浅出的解释和生动的案例分析,我们将一起学习如何加强个人和组织的网络防御,确保数字世界的安全。
17 4