?近期重大勒索軟件攻擊大幅推升再保險(xiǎn)費(fèi)率。
6月29日,倫敦再保險(xiǎn)經(jīng)紀(jì)商Willis Re向路透社透露,因?yàn)樽罱鼛讉€(gè)月幾家大公司遭遇的一系列災(zāi)難性勒索軟件攻擊事件,網(wǎng)絡(luò)再保險(xiǎn)費(fèi)率一路飛漲。
Willis Re International董事長(zhǎng)Jame Vickers稱,7月保單更新季,保險(xiǎn)費(fèi)率大漲40%。
越來(lái)越多的企業(yè)向網(wǎng)絡(luò)保險(xiǎn)和再保險(xiǎn)公司尋求幫助,希望有助于遭遇勒索軟件攻擊后的回復(fù)過(guò)程。從網(wǎng)絡(luò)恢復(fù)到公共關(guān)系和業(yè)務(wù)損失,系統(tǒng)宕機(jī)造成的一切成本,網(wǎng)絡(luò)保險(xiǎn)和再保險(xiǎn)公司都可以處理。
但Colonial Pipeline和JBS等幾百家大企業(yè)持續(xù)遭遇一波又一波的攻擊,網(wǎng)絡(luò)保險(xiǎn)商就難以應(yīng)付了。Colonial Pipeline和JBS遭遇攻擊對(duì)美國(guó)燃?xì)夂腿忸惞粼斐闪藲缧缘南掠斡绊憽?
Vicker稱,“承保網(wǎng)絡(luò)保險(xiǎn)的再保險(xiǎn)商遇到的情況比幾年前糟糕了很多?!?
關(guān)于網(wǎng)絡(luò)保險(xiǎn)對(duì)勒索軟件的效果,業(yè)界一直眾說(shuō)紛紜。就在上周,英國(guó)智庫(kù)皇家聯(lián)合軍種研究所發(fā)布的報(bào)告指出,網(wǎng)絡(luò)保單不僅鼓勵(lì)了網(wǎng)絡(luò)罪犯,對(duì)行業(yè)來(lái)說(shuō)也是不可持續(xù)的。
該報(bào)告稱,網(wǎng)絡(luò)保險(xiǎn)并沒(méi)有幫助企業(yè)改善其網(wǎng)絡(luò)安全狀態(tài),實(shí)際上還促進(jìn)了網(wǎng)絡(luò)罪犯繼續(xù)實(shí)施更多針對(duì)性勒索軟件攻擊。
其他專家向媒體透露,勒索軟件攻擊團(tuán)伙表現(xiàn)出了特意針對(duì)投保了網(wǎng)絡(luò)保險(xiǎn)的公司下手,因?yàn)檫@些公司更有可能支付贖金。
去年9月,網(wǎng)絡(luò)保險(xiǎn)提供商Coalition發(fā)布報(bào)告指出,2020年上半年,勒索軟件事件占據(jù)了所有網(wǎng)絡(luò)保險(xiǎn)索賠的41%。該公司稱,其保險(xiǎn)客戶遭遇勒索軟件攻擊的頻率上升了260%,平均贖金要求上漲了47%,索賠金額在1000美元到200萬(wàn)美元之間。
情況變得如此糟糕,以至于今年早些時(shí)候保險(xiǎn)提供商AXA透露稱,在法國(guó)政府官員要求下,該公司將終止包含勒索軟件贖金賠付條款的保單。
AXA是歐洲幾家大型保險(xiǎn)商之一,也是首家考慮做出這么大動(dòng)作的保險(xiǎn)商。保單仍將覆蓋勒索軟件恢復(fù)支出,但在今年4月巴黎圓桌會(huì)議上法國(guó)政府和法國(guó)參議員公開(kāi)關(guān)切流向網(wǎng)絡(luò)罪犯的大筆贖金后,將不再包含贖金賠付。
諷刺的是,做出不再賠付贖金的聲明后僅僅八天,AXA自身遭遇了勒索軟件攻擊。
Vickers稱,法國(guó)正在考慮強(qiáng)制所有網(wǎng)絡(luò)保險(xiǎn)商停止報(bào)銷贖金支出,切斷網(wǎng)絡(luò)罪犯這一有利可圖的來(lái)錢途徑。
已經(jīng)有多家公司開(kāi)始縮減網(wǎng)絡(luò)保險(xiǎn)覆蓋范圍,行業(yè)消息人士向媒體透露稱,一些再保險(xiǎn)商意識(shí)到自己并沒(méi)有在提供特定保險(xiǎn)范圍前真正了解清楚企業(yè)的網(wǎng)絡(luò)攻擊暴露面。
行業(yè)消息人士稱,保險(xiǎn)公司如今正嘗試縮減其風(fēng)險(xiǎn)敞口,避免大幅增長(zhǎng)保費(fèi)。
BreachQuest首席營(yíng)收官Shawn Melito表示,自己網(wǎng)絡(luò)保險(xiǎn)行業(yè)從業(yè)十來(lái)年了,天天都要跟幾十家經(jīng)紀(jì)商和承保人商談。保費(fèi)上漲和網(wǎng)絡(luò)保險(xiǎn)投保熱情早在預(yù)料之中。
Melito解釋稱:“媒體報(bào)道風(fēng)暴、松懈的數(shù)據(jù)安全、勒索軟件即服務(wù)等方便易用的黑客工具,以及大幅增長(zhǎng)的贖金,所有這一切都讓投保網(wǎng)絡(luò)保險(xiǎn)看起來(lái)如此富有魅力。”
BreachQuest首席執(zhí)行官Shaun Gordon指出,特定行業(yè)再保險(xiǎn)費(fèi)率的涓滴效應(yīng)驅(qū)動(dòng)了客戶保費(fèi)的大幅上漲。
Gordon稱:“制造業(yè)和醫(yī)療保健等行業(yè)的保費(fèi)上漲可達(dá)100%,有時(shí)甚至超過(guò)150%。其中主要驅(qū)動(dòng)力就是勒索軟件,以及很多企業(yè)未能在電子郵件、遠(yuǎn)程訪問(wèn)和特權(quán)賬戶訪問(wèn)等領(lǐng)域?qū)崿F(xiàn)多因子身份驗(yàn)證(MFA)等安全防護(hù)技術(shù)?!?
保險(xiǎn)總代理Cowbell Cyber首席執(zhí)行官Jack Kudale表示,由于近期頻繁發(fā)生的勒索軟件攻擊、網(wǎng)絡(luò)犯罪和其他威脅,投保人應(yīng)預(yù)期在更新保單時(shí)被問(wèn)及更多問(wèn)題。
Kudale稱,網(wǎng)絡(luò)保險(xiǎn)商正采取措施明確其保險(xiǎn)范圍和刪除模糊的保單條款,因?yàn)楠?dú)立網(wǎng)絡(luò)保險(xiǎn)正在興起。
“展望前景,保險(xiǎn)商的職能必須超越響應(yīng)和恢復(fù),還要納入教育和預(yù)防。例如,企業(yè)需要保單里納入對(duì)所有被保險(xiǎn)員工的補(bǔ)充網(wǎng)絡(luò)安全培訓(xùn)。”
這將斬?cái)嗪芏喙舻母驹颍簡(jiǎn)T工點(diǎn)擊了網(wǎng)絡(luò)釣魚(yú)郵件。企業(yè)必須增強(qiáng)員工的網(wǎng)絡(luò)安全意識(shí),讓員工成為防御和識(shí)別惡意活動(dòng)的第一道防線。
聯(lián)系地址:甘肅省蘭州市城關(guān)區(qū)南濱河?xùn)|路58號(hào)
?版權(quán)所有 2011-2020 甘肅安信信息安全技術(shù)有限公司
Copyright ? 2011-2020 Gansu Anxin information Safe Technology Ltd