给你的企业买份网络安全保险如何?

简介:

简单地说,每个信息安全计划都涵盖两个方面:保护和响应。成功的网络安全计划应该包括这两者,不过无论就哪个方面来讲,企业需要处理好这五个问题:

1.他们已经控制并完全实施的事情;

2.他们可以处理,但难以解决的事情;

3.他们必须努力应对但仍然无法管理的事情;

4.他们不知道如何处理的事情(在流程、技术或人员方面的投资不会带来差异);

5.他们的程序由人来定义和管理,而人难免犯错。

给你的企业买份网络安全保险如何?

现在的问题是:企业如何应对这些不可避免的现实问题,特别是认识到在损害发生之前企业无法检测所有的攻击,或者无法在不影响业务的情况下缓解每个安全事件。

对于某些企业来说,这些问题的答案就是网络安全保险。

保险经纪公司Lockton公司网络风险业务主管Ben Beeson表示:“首席信息安全官完全会支持网络安全保险,因为这可以稍微减轻他们的负担。”

尽管如此,网络安全保险是每家公司都应该考虑的做法吗?或者说,这只是少部分公司的可行选择?为了回答这些问题,我们需要看看网络安全保险在企业安全计划内发挥的作用,但首先我们需要明确网络安全保险是什么。在2016年RSA大会中,网络安全保险是多个讨论的焦点。在本文中,技术以及金融服务的专家探讨了这个话题以及它如何适用于现代企业安全计划。

网络安全保险市场什么样?

根据金融服务的一些人表示,网络安全保险的概念已经存在12到16年。Optiv Security公司安全培训副总裁Blake Huebner表示,网络安全保险在上世纪90年代就已经出现。

无论它何时出现,网络安全保险的部署最初主要受隐私和数据泄露法规所推动(这与网络安全技术类似),现在实际发生的安全泄露事故也在推动网络安全保险的发展。

Huebner表示:“鉴于Target和Home Depot遭遇的数据泄露事故,这个市场得到很大的推动。医疗保健行业的部署率最高,其次是教育、游戏、公用事业、金融服务和零售业。这是一个快速成熟的市场。”

在网络安全保险领域,现在有很多供应商和经纪公司,这个市场已经开始赚很多钱。

金融服务公司CNA Insurance网络及媒体部门技术负责人Jacob Ingerslev表示:“目前有将近100家保险公司提供网络安全保险,80%到90%的业务集中在10家公司。”

“在2015年,网络安全保险市场的收入在25亿到30亿美元之间,”Beeson在2016年Advisen网络安全会议上说道:“根据PricewaterhouseCoopers统计,这已经是一个有利可图的市场,在未来四年,这个市场将会增长近四倍,到2020年,该市场估值为70亿到80亿美元。”

显然,保险公司正在赚钱,主要来自少量企业。PivotPoint Risk Analytics公司总裁兼首席执行官Julian Waits表示:“在美国只有2%的公司有网络安全保险,最大的问题是量化风险,这不是线性的,精算信息也不成熟,因此保险公司会面临各种问题‘我们如何对这种风险定价?’他们需要购买什么以及购买多少,他们实际得到什么回报。”

网络安全保险并不能取代安全最佳做法,但专家表示这是填补安全计划空白的重要组成部分。风险评估公司DatumSec联合创始人兼首席执行官Jonathan Niednagel表示:“任何安全专业人士都会告诉你,你永远不可能100%防止攻击。如果这是真的,那么最佳做法和尽职调查会给你95%的保护,而网络安全保险会涵盖剩下的5%。但很多专业人士认为他们可以部署松懈的安全措施,因为他们买了保险,得到了保险的保护。”

网络安全保险该如何整合至企业安全计划中?

专家表示,总的来说,网络安全保险意义非常。尽管保险单可能意味着要花费很大的成本,但这会让某些企业觉得在网络安全计划中包含网络安全保险是更安全的做法。

然而,这并不是像打电话给保险公司或经纪人并要求开保单那么简单,其中需要涉及大量分析工作。让事情更复杂的是,企业开始用不同的目光审视风险和网络安全保险。

在Target公司数据泄露事故之前,网络安全保险保单是基于静态方法来评估风险。企业要填写评估表,向承包方进行讲述,可能还需要进行某种形式的对话。在完成评估、开好保单后,保险人将会离开并祈祷未来12个月的安全。

但在Target数据泄露事故发生后的世界,我们看到数据泄露事故总是在发生。对保险公司来讲,这种“希望和祈祷”模式已经不再可行。网络安全和风险管理公司Stroz Friedberg副总裁William Dixon表示:“网络安全保险是相对较新的金融工具,在我看来,此前网络安全保险只是被视为企业网络安全计划的之后的想法。”

Dixon补充说:“企业现在意识到他们永远无法通过人力、流程和技术来确保100%的安全性。所以我们看到很多客户开始选择把网络安全保险加入网络安全计划。这并不是作为提高其技术和流程安全成熟性的补充,而是用于处理数据泄漏事故时的恢复工作,包括修复、数据泄露通知、信用监督和外部法律顾问的支持。”

安永公司全球信息安全负责人Ken Allan解释说,对于有些企业来说,想要获得良好的网络安全保险困难重重。Allan说道:“我们一个大型银行客户通过分析以弄清楚他们可对其网络安全投资做些什么,能否通过花更多钱来保护更多重要资产。结果是,在某些情况下,安全技术非常复杂,采购和维护的成本太高,该银行最后选择使用网络安全保险来涵盖这些风险。”


作者:Sean Martin

来源:51CTO

相关文章
|
10天前
|
域名解析 安全 网络协议
WebKit的网络模块支持的最新网络协议和安全标准
WebKit的网络模块支持的最新网络协议和安全标准
|
17天前
|
算法 安全 Shell
SSH:加密安全访问网络的革命性协议
SSH:加密安全访问网络的革命性协议
49 9
|
5天前
|
安全 网络安全 数据安全/隐私保护
网络安全与信息安全:保护你的数据,确保你的安全
【5月更文挑战第27天】在数字化时代,网络安全和信息安全已经成为我们生活和工作中不可或缺的一部分。本文将深入探讨网络安全漏洞、加密技术以及安全意识等方面的问题,以期帮助读者更好地理解和应对网络安全威胁,保护他们的数据和隐私。
|
5天前
|
监控 安全 网络安全
构筑安全堡垒:云计算环境下的网络安全策略与实践
【5月更文挑战第27天】 随着企业数字化转型加速,云计算服务成为支撑业务发展的关键基础设施。然而,云服务的广泛采用也带来了新的安全挑战。本文将探讨在复杂多变的云计算环境中,如何构建有效的网络安全防御体系,确保数据完整性、保密性与可用性。我们将重点分析云服务模型中的安全风险,并提出相应的安全策略和最佳实践,以帮助企业在享受云计算带来的便利的同时,有效防范潜在的网络威胁。
|
5天前
|
监控 安全 网络安全
云端守护:云计算环境下的网络安全与保障策略
【5月更文挑战第27天】在数字化浪潮推动下,云计算以其灵活性、成本效益和可扩展性成为企业信息技术战略的核心。然而,数据存储和服务交付的远程化也带来了新的安全挑战。本文将探讨云计算环境中面临的主要网络安全问题,分析潜在的安全威胁,并提出一系列切实可行的保护措施和技术,以增强云服务的安全性。我们将重点讨论包括身份验证、数据加密、访问控制以及持续监控在内的策略,并强调综合安全框架的必要性,以实现对云资源的全面保护。
14 2
|
9天前
|
监控 安全 网络安全
云端守护者:融合云计算与先进网络安全策略
【5月更文挑战第22天】 在数字化进程加速的今天,云计算以其灵活性、可扩展性和成本效益成为企业IT架构的核心。随之而来的是对网络安全的严峻挑战,特别是在多租户环境中数据隔离、访问控制和威胁防护等方面。本文将探讨当前云服务平台中存在的安全挑战,分析网络攻击者的常见手段,并重点介绍如何通过融合传统与现代的安全技术,包括身份验证、加密技术和智能监控等,来构建一个既灵活又安全的云计算环境。
|
11天前
|
监控 安全 网络安全
构筑安全堡垒:云计算环境下的网络安全策略与实践
【5月更文挑战第21天】 随着企业数字化转型的深入,云计算已成为支撑现代业务架构的关键平台。然而,云服务的广泛采用也带来了前所未有的网络威胁和安全挑战。本文将探讨在动态且复杂的云计算环境中,如何通过一系列创新的策略和技术手段来强化网络安全防线。我们将分析云计算服务模型与网络安全的关系,评估当前面临的主要安全威胁,并提出一套综合性的安全框架,旨在为组织提供指导,以确保其云基础设施和数据的安全性和完整性。
|
11天前
|
存储 安全 网络安全
构筑安全之盾:云计算环境中的网络安全与信息保护策略
【5月更文挑战第21天】 随着企业逐渐将数据和服务迁移到云端,云计算的安全性成为不容忽视的核心议题。本文深入探讨了在动态且复杂的云计算环境中,如何通过一系列创新和实用的技术和管理措施来增强网络安全和信息安全。文章首先概述了云计算服务模型及其固有的安全挑战,然后分析了当前面临的主要网络威胁以及它们对信息系统的潜在影响。接着,文中详细介绍了一系列防御机制,包括加密技术、身份认证、访问控制、入侵检测系统和安全事件管理等,并讨论了如何在确保云服务灵活性和可扩展性的同时,维护数据的机密性、完整性和可用性。最后,文章强调了制定综合网络安全策略的重要性,并提出了未来发展趋势的一些预测。
|
12天前
|
存储 安全 网络安全
构筑安全堡垒:云计算环境下的网络安全策略与实践
【5月更文挑战第20天】 随着云计算技术的蓬勃发展,企业逐渐将核心业务迁移至云端,享受其带来的灵活性、可扩展性及成本效益。然而,云服务的广泛采用也带来了前所未有的网络威胁和安全挑战。本文深入探讨了在复杂多变的云环境中如何实施有效的网络安全策略,以及保障信息安全的关键措施。通过分析当前云服务面临的主要安全风险,提出了一系列创新的安全框架和防护机制,旨在为云服务提供商和使用者提供全面的安全保障。
|
15天前
|
前端开发 网络安全
【XSS平台】使用,网络安全开发必学
【XSS平台】使用,网络安全开发必学