安永全球 sabelle Santenac等
保險(xiǎn)公司最初采用“試錯(cuò)法”網(wǎng)絡(luò)保險(xiǎn)造成的損失往往要大于其帶來的收入?,F(xiàn)在,保險(xiǎn)公司轉(zhuǎn)而基于不斷變化的威脅和商業(yè)客戶日益增長(zhǎng)的需求,對(duì)網(wǎng)絡(luò)保險(xiǎn)產(chǎn)品進(jìn)行了升級(jí)和強(qiáng)化。
網(wǎng)絡(luò)保險(xiǎn)是保險(xiǎn)公司近幾十年開發(fā)的為數(shù)不多的新產(chǎn)品之一。
毫無疑問,隨著近年來網(wǎng)絡(luò)保險(xiǎn)保費(fèi)收入顯著增加,保險(xiǎn)公司也將網(wǎng)絡(luò)保險(xiǎn)視為一個(gè)重要的增長(zhǎng)機(jī)會(huì)。但是,網(wǎng)絡(luò)保險(xiǎn)也伴隨著大量復(fù)雜風(fēng)險(xiǎn),對(duì)這些風(fēng)險(xiǎn)建模非常困難。事實(shí)上,網(wǎng)絡(luò)風(fēng)險(xiǎn)的可保性一直受到部分業(yè)界資深人士質(zhì)疑。
網(wǎng)絡(luò)保險(xiǎn)最初是為IT基礎(chǔ)設(shè)施提供的基本保障, 經(jīng)過多年演化和拓展,現(xiàn)已涵括多種成熟的功能、預(yù)防性服務(wù)和基于生態(tài)系統(tǒng)的解決方案。保險(xiǎn)公司最初采用的是“試錯(cuò)法”,這種方法導(dǎo)致的損失要大于其帶來的收入?,F(xiàn)在,保險(xiǎn)公司轉(zhuǎn)而基于不斷變化的威脅和商業(yè)客戶日益增長(zhǎng)的需求,對(duì)保險(xiǎn)產(chǎn)品進(jìn)行了升級(jí)與強(qiáng)化。
保險(xiǎn)公司也改變了應(yīng)對(duì)網(wǎng)絡(luò)安全風(fēng)險(xiǎn)的方法,更好地平衡了保障范圍和可負(fù)擔(dān)性。領(lǐng)先的保險(xiǎn)公司直接與商業(yè)客戶溝通,根據(jù)客戶獨(dú)特的業(yè)務(wù)結(jié)構(gòu)、資產(chǎn)基礎(chǔ)和風(fēng)險(xiǎn)特點(diǎn),為其量身定制保險(xiǎn)解決方案。
這種對(duì)話交流也有助于保險(xiǎn)公司根據(jù)各種潛在后果(例如數(shù)據(jù)丟失或受損、 業(yè)務(wù)中斷、硬件損壞等),準(zhǔn)確界定保險(xiǎn)的保障范圍。隨著保險(xiǎn)公司和客戶都更加了解網(wǎng)絡(luò)的風(fēng)險(xiǎn)與漏洞,與客戶的溝通交流也更具戰(zhàn)略意義。例如,如今的客戶經(jīng)常會(huì)詢問,在無法確認(rèn)事件的責(zé)任方或攻擊者的情況下,其能否獲得全額理賠。
除了與客戶直接溝通外,保險(xiǎn)公司還與包括保險(xiǎn)科技企業(yè)在內(nèi)的多方合作伙伴溝通交流,尋找提供網(wǎng)絡(luò)保險(xiǎn)的最佳方法。
未來,保險(xiǎn)公司還可能與云計(jì)算提供商和大型科技平臺(tái)直接合作,在管理良好的環(huán)境下定義保障范圍。得益于對(duì)這種合作關(guān)系的重視,以及與客戶的戰(zhàn)略性對(duì)話,網(wǎng)絡(luò)保險(xiǎn)產(chǎn)品的演化為其他類型解決方案的創(chuàng)新(例如應(yīng)對(duì)氣候風(fēng)險(xiǎn)和保障缺口的解決方案)提供了模板。
但是,網(wǎng)絡(luò)風(fēng)險(xiǎn)仍然極難評(píng)估。由于缺少相關(guān)歷史數(shù)據(jù),建模本就十分困難,再加上網(wǎng)絡(luò)攻擊日益成熟和嚴(yán)峻,建模問題更是難上加難。此外,網(wǎng)絡(luò)攻擊可能造成的潛在后果也極其廣泛,這導(dǎo)致問題更加復(fù)雜。某些類型的攻擊可能導(dǎo)致公司系統(tǒng)癱瘓數(shù)小時(shí),而一旦出現(xiàn)大規(guī)模的數(shù)據(jù)泄漏,公司更有可能面臨監(jiān)管處罰、股價(jià)暴跌和首席執(zhí)行官辭職等。
重新構(gòu)想網(wǎng)絡(luò)產(chǎn)品
隨著技術(shù)的應(yīng)用范圍不斷擴(kuò)大,網(wǎng)絡(luò)接入點(diǎn)和聯(lián)網(wǎng)設(shè)備數(shù)量激增,潛在的網(wǎng)絡(luò)攻擊面十分龐大,其中還牽涉到復(fù)雜的法律問題。保障范圍通常不包括受到國(guó)家支持的攻擊或者有組織犯罪實(shí)施的攻擊,然而私營(yíng)領(lǐng)域幾乎不可能找到網(wǎng)絡(luò)攻擊真正的幕后黑手。
近期發(fā)生的事件表明,如果保障范圍不含勒索軟件攻擊,那么這種保單可能并不值得購(gòu)買。
最根本的一點(diǎn)是,客戶希望保險(xiǎn)公司盡量減少被剔除在保障范圍之外的項(xiàng)目,而要滿足客戶的這種期望,保險(xiǎn)公司只能要求客戶支付不切實(shí)際的高昂保費(fèi)。為了以可負(fù)擔(dān)的價(jià)格提供充分保障,保險(xiǎn)公司可以在管理良好的環(huán)境中(例如大型云計(jì)算平臺(tái)的托管環(huán)境)提供有針對(duì)性的保障。
恢復(fù)成本也是一個(gè)格外復(fù)雜的問題。在交通事故和多數(shù)財(cái)產(chǎn)損失理賠中,維修成本通常是固定的,相反,網(wǎng)絡(luò)攻擊和數(shù)據(jù)泄露的恢復(fù)成本卻會(huì)隨著時(shí)間流逝而不斷提高。
盡管存在以上挑戰(zhàn),保險(xiǎn)和再保險(xiǎn)公司的能力還是在不斷加強(qiáng)的。一個(gè)明顯趨勢(shì)是,保險(xiǎn)公司的重點(diǎn)正在從基本保障,轉(zhuǎn)向以更豐富的數(shù)據(jù)反饋和更具預(yù)測(cè)性的分析為基礎(chǔ)的綜合性服務(wù)解決方案。
網(wǎng)絡(luò)對(duì)客戶的影響
現(xiàn)在,越來越多的保險(xiǎn)業(yè)領(lǐng)導(dǎo)者開始從消費(fèi)者體驗(yàn)的角度看待網(wǎng)絡(luò)安全問題。在安永的最新一期“科技地平線”調(diào)查中,受訪首席信息官認(rèn)為,保險(xiǎn)公司在轉(zhuǎn)型過程中,為加強(qiáng)以客戶為中心,需要做出的最重要舉措是“改善網(wǎng)絡(luò)安全,保護(hù)數(shù)據(jù)”。
保險(xiǎn)公司需要定期與商業(yè)客戶直接溝通,評(píng)估客戶的需求,部署監(jiān)控技術(shù),這樣才能使網(wǎng)絡(luò)保險(xiǎn)產(chǎn)品與不斷演變的客戶需求相匹配。隨著客戶對(duì)自身風(fēng)險(xiǎn)狀況的了解不斷加強(qiáng),保險(xiǎn)公司與客戶這種互動(dòng)的重要性也將越來越高。
保險(xiǎn)公司要想開發(fā)綜合性的解決方案,首選合作伙伴是技術(shù)提供商和安保公司。通過與這些公司合作,保險(xiǎn)公司可以了解風(fēng)險(xiǎn)水平,還可以在網(wǎng)絡(luò)安全的整個(gè)生命周期識(shí)別和推廣先進(jìn)做法。
事實(shí)上,風(fēng)險(xiǎn)防范、檢測(cè)和應(yīng)急服務(wù)與網(wǎng)絡(luò)保險(xiǎn)的關(guān)聯(lián)將會(huì)越來越緊密。保險(xiǎn)公司可以將保障嵌入與大型云計(jì)算提供商的協(xié)議中。再保險(xiǎn)公司也可以參與信息收集與傳播,為特定類型的企業(yè)及不同行業(yè)開發(fā)風(fēng)險(xiǎn)評(píng)級(jí)標(biāo)準(zhǔn)。
小型保險(xiǎn)公司需要獲得恢復(fù)、溝通甚至法律支持方面的人力支持,因此它們的保險(xiǎn)保障比較昂貴。大型商業(yè)保險(xiǎn)公司可以嘗試為客戶提供咨詢服務(wù),以滿足高級(jí)管理層和第三方供應(yīng)商的合作需求。它們的解決方案可能包括提供有關(guān)物理安全實(shí)踐的人員培訓(xùn)和引導(dǎo)。
參數(shù)保險(xiǎn)機(jī)遇
參數(shù)保險(xiǎn)依然受到關(guān)注。2016年-2021年,參數(shù)保險(xiǎn)科技企業(yè)融資增長(zhǎng)了11倍。
保險(xiǎn)公司與保險(xiǎn)科技公司等伙伴積極合作,通過合作獲取更精細(xì)的數(shù)據(jù),監(jiān)控觸發(fā)理賠的狀況與事件。例如,航空險(xiǎn)的保障范圍已經(jīng)關(guān)聯(lián)了記錄航班延誤信息的民航主管部門。壽險(xiǎn)則關(guān)聯(lián)了死亡登記部門,能夠做到自動(dòng)理賠,不必等待悲痛的家人提出理賠,避免了以往那種情緒化、低效率的理賠流程。
隨著傳感器技術(shù)的進(jìn)步,參數(shù)保險(xiǎn)解決方案也將趨向成熟。傳感器技術(shù)是實(shí)時(shí)評(píng)估和管理氣候相關(guān)理賠的關(guān)鍵。復(fù)雜風(fēng)險(xiǎn)疊加逐漸固化的商業(yè)市場(chǎng),將使參數(shù)保險(xiǎn)產(chǎn)品更有吸引力。