本報(bào)駐美國(guó)特約記者 孫衛(wèi)赤 本報(bào)記者 李曉驍
15日是席卷全球的電腦病毒“想哭”設(shè)定的3天期限的到期日。自12日以來(lái),全球150多個(gè)國(guó)家和地區(qū)被這一病毒“勒索”,如果不幸中招必須支付300美元(1美元約合人民幣6.89元)或等值的比特幣。如果3天內(nèi)不支付,贖金可能會(huì)翻倍,7天內(nèi)未付款,被鎖的文件會(huì)被徹底刪除。據(jù)路透社15日?qǐng)?bào)道,歐洲和亞洲的公司因網(wǎng)絡(luò)攻擊造成的損失累計(jì)可能高達(dá)數(shù)十億美元,而缺乏網(wǎng)絡(luò)安全保險(xiǎn),可能使這些損失求償無(wú)門(mén)。
有保險(xiǎn)才有人賠
“想哭”病毒造成國(guó)際知名企業(yè)和機(jī)構(gòu)業(yè)務(wù)中斷,如英國(guó)國(guó)家健康中心、法國(guó)汽車制造商雷諾以及西班牙電信公司Telefonica等。英國(guó)《泰晤士報(bào)》稱,網(wǎng)絡(luò)攻擊者已經(jīng)收到了4.2萬(wàn)美元贖金,但這些贖金并未被黑客取走。而美國(guó)保險(xiǎn)及風(fēng)險(xiǎn)管理公司怡安集團(tuán)(Aon)網(wǎng)絡(luò)風(fēng)險(xiǎn)實(shí)踐全球主管卡林尼奇稱,對(duì)于那些受勒索病毒攻擊的公司來(lái)說(shuō),業(yè)務(wù)中斷帶來(lái)的損失可能會(huì)遠(yuǎn)遠(yuǎn)高于贖金。
西班牙《世界報(bào)》稱,西班牙電信公司Telefonica表示,受病毒感染業(yè)務(wù)中斷造成的損失達(dá)40億美元左右,不過(guò)該公司購(gòu)買了相關(guān)保險(xiǎn),相關(guān)損失與理賠的計(jì)算仍在進(jìn)行中。路透社稱,歐洲和亞洲的公司因?yàn)槿狈ο嚓P(guān)保險(xiǎn)業(yè)務(wù),可能面臨無(wú)法理賠的情況。
美國(guó)網(wǎng)絡(luò)保險(xiǎn)產(chǎn)品經(jīng)紀(jì)公司Marsh的信息安全險(xiǎn)產(chǎn)品負(fù)責(zé)人帕里斯稱,大多數(shù)網(wǎng)絡(luò)保險(xiǎn)公司最高的理賠金額為5000萬(wàn)美元,其中大部分損失與公司的業(yè)務(wù)中斷有關(guān);少數(shù)的網(wǎng)絡(luò)保險(xiǎn)最高的理賠金額甚至可能達(dá)到5億至6億美元。不過(guò),企業(yè)并非付了保險(xiǎn)費(fèi)就了事,必須負(fù)起管理責(zé)任,如果企業(yè)是因?yàn)闆](méi)有及時(shí)下載補(bǔ)丁造成風(fēng)險(xiǎn)導(dǎo)致?lián)p失,保險(xiǎn)公司不予理賠。而如果企業(yè)沒(méi)有通報(bào)保險(xiǎn)公司就付了贖金,各項(xiàng)損失保險(xiǎn)公司也不負(fù)責(zé)。
90%保單在美國(guó)
面對(duì)電腦病毒攻擊造成的損失,美國(guó)公司的情況會(huì)好很多。路透社稱,美國(guó)保險(xiǎn)及風(fēng)險(xiǎn)管理公司怡安集團(tuán)(Aon)網(wǎng)絡(luò)風(fēng)險(xiǎn)實(shí)踐全球主管卡林尼奇稱,目前全球90%的網(wǎng)絡(luò)安全保單美國(guó),年保險(xiǎn)費(fèi)市場(chǎng)在25億到30億美元。
帕里斯稱,美國(guó)過(guò)去10年來(lái)有許多州立法,規(guī)定資料外泄時(shí)企業(yè)必須主動(dòng)通報(bào),公開(kāi)透明的規(guī)范讓公司樂(lè)于為需要上報(bào)的網(wǎng)絡(luò)安全問(wèn)題投保,促使了該保險(xiǎn)業(yè)務(wù)的增加,減少企業(yè)因資料泄露產(chǎn)生的額外成本。
路透社稱,網(wǎng)絡(luò)保險(xiǎn)還涵蓋以下事項(xiàng)產(chǎn)生的費(fèi)用:通知信息被泄漏了的受害人、雇用公關(guān)機(jī)構(gòu)處理公司聲譽(yù)受損問(wèn)題、安排對(duì)受影響人員進(jìn)行信用監(jiān)控和處理潛在的法律訴訟等。網(wǎng)絡(luò)保險(xiǎn)是一個(gè)高利潤(rùn)的行業(yè),如Sciemus保險(xiǎn)公司曾表示,為價(jià)值1000萬(wàn)美元的數(shù)據(jù)投保費(fèi)用約為10萬(wàn)美元,這一保費(fèi)是人身傷害保險(xiǎn)的7倍。
全球保單或大幅增加
路透社稱,面對(duì)大面積的網(wǎng)絡(luò)攻擊,歐盟預(yù)計(jì)將在2018年通過(guò)新的法規(guī),要求發(fā)生資料外泄的企業(yè)主動(dòng)上報(bào),保險(xiǎn)從業(yè)者預(yù)計(jì)信息安全險(xiǎn)種的需求將大幅增加。卡林尼奇認(rèn)為,“想哭”讓保險(xiǎn)公司今后會(huì)更加仔細(xì)地評(píng)估他們會(huì)承擔(dān)的風(fēng)險(xiǎn),擬定保單和免賠事項(xiàng)時(shí)也會(huì)更加審慎。
在中國(guó),網(wǎng)絡(luò)安全相關(guān)保險(xiǎn)還比較陌生。中國(guó)平安財(cái)產(chǎn)保險(xiǎn)股份有限公司總公司團(tuán)體財(cái)產(chǎn)險(xiǎn)部企財(cái)險(xiǎn)負(fù)責(zé)人彭菲菲15日接受《環(huán)球時(shí)報(bào)》記者采訪時(shí)表示,平安已經(jīng)推出了平安網(wǎng)絡(luò)安全綜合保險(xiǎn)等險(xiǎn)種,但是市場(chǎng)的需求有限。
彭菲菲認(rèn)為,美國(guó)相關(guān)保險(xiǎn)業(yè)務(wù)大概有20多年的歷程,而中國(guó)這方面的業(yè)務(wù)才剛剛起步,究其原因在于企業(yè)和個(gè)人的保險(xiǎn)意識(shí)仍有待提高,此次席卷全球的勒索病毒也給企業(yè)和個(gè)人敲響了警鐘,網(wǎng)絡(luò)的風(fēng)險(xiǎn)并不是不存在或者離自身很遙遠(yuǎn),而即將于6月1日生效的《網(wǎng)絡(luò)安全法》,也會(huì)推動(dòng)全社會(huì)網(wǎng)絡(luò)安全風(fēng)險(xiǎn)意識(shí)的提高?!?/p>