一区二区三区三上|欧美在线视频五区|国产午夜无码在线观看视频|亚洲国产裸体网站|无码成年人影视|亚洲AV亚洲AV|成人开心激情五月|欧美性爱内射视频|超碰人人干人人上|一区二区无码三区亚洲人区久久精品

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

網(wǎng)絡(luò)保險(xiǎn):有效承保網(wǎng)絡(luò)風(fēng)險(xiǎn)解決方案

虹科網(wǎng)絡(luò)可視化技術(shù) ? 2023-09-23 08:04 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

網(wǎng)絡(luò)風(fēng)險(xiǎn)似乎往往很難量化,這使得保險(xiǎn)公司很難適當(dāng)?shù)爻斜F渚W(wǎng)絡(luò)風(fēng)險(xiǎn)政策。威脅載體的數(shù)量和不斷發(fā)展的威脅,如新型惡意軟件/勒索軟件,導(dǎo)致出現(xiàn)對(duì)適當(dāng)定價(jià)的困惑。承保網(wǎng)絡(luò)風(fēng)險(xiǎn)政策的公司需要衡量指標(biāo),以幫助降低其投資組合中的風(fēng)險(xiǎn)。


01

為什么保險(xiǎn)公司需要“注意缺口”?

隨著網(wǎng)絡(luò)風(fēng)險(xiǎn)的重要性不斷增加,公司現(xiàn)在認(rèn)識(shí)到,傳統(tǒng)的商業(yè)一般責(zé)任(CGL)政策缺乏對(duì)這些新風(fēng)險(xiǎn)的覆蓋。認(rèn)識(shí)到這一點(diǎn),保險(xiǎn)公司試圖利用專(zhuān)門(mén)的網(wǎng)絡(luò)風(fēng)險(xiǎn)政策。網(wǎng)絡(luò)風(fēng)險(xiǎn)政策充當(dāng)“缺口”保險(xiǎn),在CGL和業(yè)務(wù)連續(xù)性政策中的排除限制投保人恢復(fù)的情況下提供保險(xiǎn)。

例如,在最近的一次保險(xiǎn)糾紛中,一家保險(xiǎn)公司聲稱(chēng)NotPetya攻擊是網(wǎng)絡(luò)戰(zhàn),從而援引戰(zhàn)爭(zhēng)排除來(lái)限制保險(xiǎn)。然而,即使包括了網(wǎng)絡(luò)風(fēng)險(xiǎn)政策的排除,網(wǎng)絡(luò)風(fēng)險(xiǎn)公司也需要知道投保人的控制是否應(yīng)該有效地減少惡意軟件和勒索軟件威脅。

02

為什么公司難以承保網(wǎng)絡(luò)安全政策

網(wǎng)絡(luò)政策承保類(lèi)似于上世紀(jì)90年代中后期的環(huán)境污染政策問(wèn)題。正如沒(méi)有人能夠預(yù)測(cè)化學(xué)品泄漏將在何時(shí)以及如何發(fā)生一樣,也沒(méi)有人能夠預(yù)測(cè)惡意行為者將在何時(shí)以及如何試圖侵入公司的系統(tǒng)、網(wǎng)絡(luò)和軟件。然而,同樣類(lèi)似于環(huán)境覆蓋,組織可以對(duì)其業(yè)務(wù)實(shí)踐和控制負(fù)責(zé)。


誰(shuí)收集數(shù)據(jù)?

許多組織收集數(shù)據(jù),但有時(shí)公司從別人那里購(gòu)買(mǎi)或?yàn)閯e人管理數(shù)據(jù)。如果你的投保人不是收集信息的人,你需要了解是誰(shuí)在收集信息,并了解他們?cè)趥鬏?、存?chǔ)和收集信息方面的安全程度。

數(shù)據(jù)存儲(chǔ)在哪里?

與了解誰(shuí)收集數(shù)據(jù)類(lèi)似,你還需要知道信息存儲(chǔ)和傳輸?shù)奈恢谩S脩粜枰罃?shù)據(jù)是存儲(chǔ)在本地、云端還是數(shù)據(jù)中心。你甚至可能需要知道信息所在的區(qū)域。

如何保護(hù)數(shù)據(jù)?

即使你知道數(shù)據(jù)收集的“人”和“地點(diǎn)”,你仍然需要知道投保人及其供應(yīng)鏈如何保護(hù)數(shù)據(jù)安全。供應(yīng)流中的一個(gè)薄弱控制就可能導(dǎo)致數(shù)據(jù)泄露,保險(xiǎn)公司必須根據(jù)其網(wǎng)絡(luò)風(fēng)險(xiǎn)政策進(jìn)行承保。

03

建立承保網(wǎng)絡(luò)安全保險(xiǎn)政策的指標(biāo)

無(wú)論你的保險(xiǎn)公司希望通過(guò)這些信息來(lái)確定一家公司是否值得投資,還是你的精算師正在努力評(píng)估你的網(wǎng)絡(luò)風(fēng)險(xiǎn)產(chǎn)品的財(cái)務(wù)風(fēng)險(xiǎn),你都需要了解你的保險(xiǎn)客戶如何保護(hù)他們的數(shù)據(jù)。


安全評(píng)級(jí)幫助保險(xiǎn)公司更好地定價(jià)其網(wǎng)絡(luò)風(fēng)險(xiǎn)政策,以降低其投資組合中的風(fēng)險(xiǎn)。安全評(píng)級(jí)使用公開(kāi)可用的信息,并評(píng)估由控制弱點(diǎn)引起的潛在數(shù)據(jù)泄露風(fēng)險(xiǎn)。網(wǎng)絡(luò)安全保險(xiǎn)提供商可以使用安全評(píng)級(jí)來(lái)了解您的投保人及其供應(yīng)流合作伙伴保護(hù)數(shù)據(jù)的方式,以便您可以根據(jù)指標(biāo)編寫(xiě)政策,而不僅僅是猜測(cè)。


安全評(píng)級(jí)提供了清晰的指標(biāo),幫助網(wǎng)絡(luò)風(fēng)險(xiǎn)保險(xiǎn)公司分析投保人對(duì)業(yè)務(wù)的風(fēng)險(xiǎn)。就像保險(xiǎn)公司在撰寫(xiě)CGL或汽車(chē)政策前審查信用評(píng)級(jí)或個(gè)人駕駛歷史以獲取可操作的情報(bào)一樣,安全評(píng)級(jí)提供了關(guān)于投保人或潛在投保人的安全配置文件的信息。

Web應(yīng)用風(fēng)險(xiǎn)

惡意行為者使用基于web的應(yīng)用程序作為獲取未經(jīng)授權(quán)訪問(wèn)用戶信息的方式。一些最常見(jiàn)的形式包括跨站腳本(XSS)、SQL注入和安全配置錯(cuò)誤。安全評(píng)級(jí)平臺(tái)持續(xù)監(jiān)控互聯(lián)網(wǎng)的潛在控制弱點(diǎn),增加了惡意行為者使用web應(yīng)用程序訪問(wèn)系統(tǒng)、網(wǎng)絡(luò)和服務(wù)的風(fēng)險(xiǎn)。當(dāng)使用安全評(píng)級(jí)來(lái)降低承保風(fēng)險(xiǎn)時(shí),低評(píng)級(jí)的潛在投保人有一些弱點(diǎn),使他們更有可能遭遇數(shù)據(jù)泄露,并增加您提出索賠的可能性。

網(wǎng)絡(luò)安全風(fēng)險(xiǎn)

隨著組織將關(guān)鍵任務(wù)的業(yè)務(wù)操作轉(zhuǎn)移到云端,網(wǎng)絡(luò)安全變得更加重要。一個(gè)配置錯(cuò)誤的云資源可能會(huì)對(duì)整個(gè)供應(yīng)流造成嚴(yán)重破壞。安全評(píng)級(jí)有助于收集信息,例如使公司面臨數(shù)據(jù)泄露風(fēng)險(xiǎn)的令人討厭的錯(cuò)誤配置S3存儲(chǔ)桶。網(wǎng)絡(luò)安全得分低意味著該公司對(duì)您的保險(xiǎn)公司是一個(gè)增加的責(zé)任。

IP信譽(yù)

惡意軟件和勒索軟件攻擊,如NotPetya攻擊,通過(guò)在后臺(tái)運(yùn)行,看起來(lái)像常規(guī)程序來(lái)滲透到組織的基礎(chǔ)設(shè)施中。安全評(píng)級(jí)可以幫助識(shí)別其網(wǎng)絡(luò)被感染的潛在投保人。此外,由于安全評(píng)級(jí)不斷監(jiān)測(cè)這些類(lèi)型的滲透,保險(xiǎn)公司可以實(shí)時(shí)了解其投保人和潛在投保人的反惡意軟件和反勒索軟件保護(hù)的工作情況。公司越早發(fā)現(xiàn)潛在的惡意軟件或勒索軟件攻擊,公司經(jīng)歷的資金和停機(jī)時(shí)間就越少。知識(shí)產(chǎn)權(quán)聲譽(yù)類(lèi)別的低安全評(píng)級(jí)意味著投保人面臨更大的風(fēng)險(xiǎn),沒(méi)有很好地管理其控制。

補(bǔ)丁速度

許多公司缺乏財(cái)務(wù)資源來(lái)定期更新其IT資產(chǎn)。無(wú)論是舊筆記本電腦還是服務(wù)器,所有IT資產(chǎn)都需要使用最新的安全補(bǔ)丁進(jìn)行更新。惡意攻擊者通過(guò)使用常見(jiàn)漏洞(CVE)和攻擊組織缺乏安全補(bǔ)丁更新來(lái)滲透到組織中。雖然30天是普遍接受的安全更新時(shí)間框架,但并不是所有組織都定期打補(bǔ)丁。如果你希望承保一家安全評(píng)級(jí)較低的公司來(lái)打補(bǔ)丁,你可能會(huì)增加保險(xiǎn)公司的財(cái)務(wù)風(fēng)險(xiǎn)。


04

虹科網(wǎng)絡(luò)安全評(píng)級(jí)

如何幫助網(wǎng)絡(luò)風(fēng)險(xiǎn)保險(xiǎn)公司

虹科網(wǎng)絡(luò)安全評(píng)級(jí)持續(xù)監(jiān)控互聯(lián)網(wǎng),攝取公開(kāi)的信息,為確定一家公司是否值得冒風(fēng)險(xiǎn)提供必要的衡量標(biāo)準(zhǔn)。我們的分析和機(jī)器學(xué)習(xí)能力不斷更新,以便保險(xiǎn)公司可以監(jiān)控其投資組合中的威脅。


c3a75614-59a4-11ee-9788-92fbcf53809c.png


我們的研究發(fā)現(xiàn),評(píng)級(jí)為D或F的公司遭遇數(shù)據(jù)泄露的可能性是評(píng)級(jí)為A-C的公司的五倍。網(wǎng)絡(luò)安全政策承保人可以使用我們的評(píng)級(jí)來(lái)確定投保人或潛在投保人是否保持有效的控制。例如,如果一家評(píng)級(jí)為A的公司遭遇數(shù)據(jù)泄露,疏忽的可能性很低,這意味著政策可能會(huì)彌補(bǔ)他們的損失。然而,安全評(píng)級(jí)為D或F的投保人可能不會(huì)保持持續(xù)有效的控制,這可能表明保險(xiǎn)問(wèn)題。


虹科網(wǎng)絡(luò)安全評(píng)級(jí)不僅為組織的總體安全狀況提供信息,而且我們的平臺(tái)還為我們的十個(gè)因素提供個(gè)人安全評(píng)級(jí)。使用虹科網(wǎng)絡(luò)安全評(píng)級(jí)的網(wǎng)絡(luò)風(fēng)險(xiǎn)保險(xiǎn)公司可以對(duì)個(gè)人控制弱點(diǎn)獲得可操作的洞察。例如,雖然一家公司的網(wǎng)絡(luò)安全評(píng)級(jí)可能是A,但其補(bǔ)丁速度評(píng)級(jí)可能是D。網(wǎng)絡(luò)風(fēng)險(xiǎn)保險(xiǎn)公司可以定期審查其投資組合,并使用虹科網(wǎng)絡(luò)安全評(píng)級(jí)平臺(tái)的補(bǔ)救建議向投保人提供可行的反饋。這些詳細(xì)的分析還可以幫助深入了解發(fā)生數(shù)據(jù)泄露索賠時(shí)的特定控制弱點(diǎn)。


最后,虹科網(wǎng)絡(luò)安全評(píng)級(jí)易于閱讀的安全評(píng)級(jí)使您的保險(xiǎn)公司的所有成員都能夠了解承保潛在政策的內(nèi)在風(fēng)險(xiǎn)。承銷(xiāo)商可以很容易地看到一家公司的風(fēng)險(xiǎn)有多大,以及這些風(fēng)險(xiǎn)在哪里,從而實(shí)現(xiàn)更準(zhǔn)確的定價(jià)。

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • Web
    Web
    +關(guān)注

    關(guān)注

    2

    文章

    1287

    瀏覽量

    71452
  • 網(wǎng)絡(luò)
    +關(guān)注

    關(guān)注

    14

    文章

    7815

    瀏覽量

    90974
  • 網(wǎng)絡(luò)安全
    +關(guān)注

    關(guān)注

    11

    文章

    3343

    瀏覽量

    61486
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    華為AI UBB解決方案加速網(wǎng)絡(luò)邁向高階智能

    解決方案,包括AI FAN、AI OTN、AI WAN和ADN四大部分,端到端覆蓋家庭網(wǎng)絡(luò)、承載網(wǎng)絡(luò)和UBB智能管控系統(tǒng)。AI UBB解決方案通過(guò)端到端設(shè)備內(nèi)生智能和全面能力提升,為A
    的頭像 發(fā)表于 06-23 15:56 ?422次閱讀

    網(wǎng)絡(luò)安全從業(yè)者入門(mén)指南

    之一是:簡(jiǎn)單地評(píng)估網(wǎng)絡(luò)風(fēng)險(xiǎn)和確定其優(yōu)先級(jí),是首席信息安全官(CISO)及其團(tuán)隊(duì)長(zhǎng)期以來(lái)管理 IT 環(huán)境中網(wǎng)絡(luò)風(fēng)險(xiǎn)的方法。如果要進(jìn)一步降低 CPS 環(huán)境的
    發(fā)表于 06-20 15:56 ?1次下載

    Claroty BMS 網(wǎng)絡(luò)安全解決方案中文資料

    電子發(fā)燒友網(wǎng)站提供《Claroty BMS 網(wǎng)絡(luò)安全解決方案中文資料.pdf》資料免費(fèi)下載
    發(fā)表于 06-17 17:03 ?1次下載

    華為發(fā)布以AI為中心的網(wǎng)絡(luò)解決方案

    在MWC25巴塞羅那期間舉辦的產(chǎn)品與解決方案發(fā)布會(huì)上,華為董事、ICT BG CEO楊超斌發(fā)布了以AI為中心的網(wǎng)絡(luò)解決方案(AI-Centric Network)。
    的頭像 發(fā)表于 03-05 10:02 ?526次閱讀

    芯盾時(shí)代中標(biāo)新疆銀行反電信網(wǎng)絡(luò)詐騙風(fēng)險(xiǎn)監(jiān)控系統(tǒng)

    芯盾時(shí)代中標(biāo)新疆銀行,?建設(shè)覆蓋全渠道交易場(chǎng)景的反電信網(wǎng)絡(luò)詐騙風(fēng)險(xiǎn)監(jiān)控系統(tǒng),整合線上線下交易數(shù)據(jù),動(dòng)態(tài)部署監(jiān)測(cè)規(guī)則,通過(guò)規(guī)則引擎實(shí)現(xiàn)風(fēng)險(xiǎn)識(shí)別與處置,提升風(fēng)險(xiǎn)防控能力,滿足監(jiān)管合規(guī)要求等
    的頭像 發(fā)表于 03-04 11:23 ?770次閱讀

    國(guó)產(chǎn)萬(wàn)兆以太網(wǎng)通信芯片提供端到端的車(chē)載網(wǎng)絡(luò)解決方案

    國(guó)產(chǎn)萬(wàn)兆以太網(wǎng)通信芯片提供端到端的車(chē)載網(wǎng)絡(luò)解決方案
    的頭像 發(fā)表于 02-28 10:01 ?459次閱讀
    國(guó)產(chǎn)萬(wàn)兆以太網(wǎng)通信芯片提供端到端的車(chē)載<b class='flag-5'>網(wǎng)絡(luò)</b><b class='flag-5'>解決方案</b>

    IoT PoE 功能網(wǎng)絡(luò)互聯(lián)解決方案哪家好?赫聯(lián)電子怎么樣?

    提供更多的新選項(xiàng)。此次合作可以進(jìn)一步的拓展我們對(duì)于持續(xù)創(chuàng)新而向客戶作出的承諾?!盡olex網(wǎng)絡(luò)互聯(lián)解決方案副總裁Mike Picini表示。   Deco的Vector 2 LED燈具在功能上極具
    發(fā)表于 01-17 11:27

    信而泰網(wǎng)絡(luò)測(cè)試儀校準(zhǔn)解決方案

    、電線連接不良等因素會(huì)導(dǎo)致儀表工作狀態(tài)不穩(wěn)定; 人為因素:儀表在使用過(guò)程中安裝方法不正確、測(cè)試配置錯(cuò)誤、測(cè)試步驟不規(guī)范等因素影響測(cè)試結(jié)果準(zhǔn)確性。 信而泰網(wǎng)絡(luò)測(cè)試儀校準(zhǔn)解決方案 移動(dòng)互聯(lián)網(wǎng)、大數(shù)據(jù)、云計(jì)算
    發(fā)表于 01-13 15:29

    泰雷茲發(fā)布數(shù)據(jù)風(fēng)險(xiǎn)智能解決方案

    開(kāi)創(chuàng)性的解決方案能夠主動(dòng)識(shí)別并應(yīng)對(duì)各類(lèi)數(shù)據(jù)風(fēng)險(xiǎn),無(wú)論數(shù)據(jù)存儲(chǔ)在何處都能得到有效保護(hù)。它結(jié)合了Imperva DSF的風(fēng)險(xiǎn)和威脅識(shí)別能力與泰雷茲CipherTrust數(shù)據(jù)安全平臺(tái)的數(shù)據(jù)保
    的頭像 發(fā)表于 12-27 14:46 ?515次閱讀

    LoRaWAN網(wǎng)絡(luò)在智慧水務(wù)中的創(chuàng)新解決方案

    隨著城市化的不斷發(fā)展,對(duì)水資源的高效管理變得愈發(fā)重要。LoRaWAN(低功耗廣域網(wǎng))網(wǎng)絡(luò)作為一種適用于長(zhǎng)距離、低功耗的通信解決方案,正日益在智慧水務(wù)領(lǐng)域展現(xiàn)其獨(dú)特的創(chuàng)新應(yīng)用。本文將探討LoRaWAN網(wǎng)絡(luò)在智慧水務(wù)中的創(chuàng)新
    的頭像 發(fā)表于 12-20 16:17 ?785次閱讀
    LoRaWAN<b class='flag-5'>網(wǎng)絡(luò)</b>在智慧水務(wù)中的創(chuàng)新<b class='flag-5'>解決方案</b>

    ETAS推出兩種全新網(wǎng)絡(luò)安全解決方案

    日前,作為領(lǐng)先的汽車(chē)軟件解決方案供應(yīng)商,ETAS近日在德國(guó)多特蒙德舉辦的escar歐洲汽車(chē)網(wǎng)絡(luò)安全會(huì)議上宣布推出兩種全新的網(wǎng)絡(luò)安全解決方案。ESCRYPT車(chē)載電腦安全套件和ESCRYP
    的頭像 發(fā)表于 11-26 16:00 ?726次閱讀

    華為榮獲最佳網(wǎng)絡(luò)安全解決方案金獎(jiǎng)

    近日,華為星河AI端網(wǎng)存聯(lián)動(dòng)防勒索解決方案在香港通訊業(yè)聯(lián)會(huì)第十屆非凡年獎(jiǎng)?lì)C獎(jiǎng)典禮上榮獲“最佳網(wǎng)絡(luò)安全解決方案金獎(jiǎng)”。香港特區(qū)政府通訊事務(wù)管理局辦公室通訊事務(wù)總監(jiān)梁仲賢向華為香港ICT市場(chǎng)營(yíng)銷(xiāo)
    的頭像 發(fā)表于 11-25 10:53 ?972次閱讀

    Commvault與Pure Storage聯(lián)合推出網(wǎng)絡(luò)就緒解決方案

    混合云網(wǎng)絡(luò)彈性和數(shù)據(jù)保護(hù)解決方案的領(lǐng)先提供商Commvault(納斯達(dá)克代碼:CVLT)宣布與Pure Storage聯(lián)合推出一項(xiàng)網(wǎng)絡(luò)就緒解決方案。該
    的頭像 發(fā)表于 10-15 09:16 ?869次閱讀

    IP風(fēng)險(xiǎn)畫(huà)像如何維護(hù)網(wǎng)絡(luò)安全

    在當(dāng)今數(shù)字化時(shí)代,互聯(lián)網(wǎng)已成為我們生活、工作不可或缺的一部分。然而,隨著網(wǎng)絡(luò)應(yīng)用的日益廣泛,網(wǎng)絡(luò)安全問(wèn)題也日益凸顯。為了有效應(yīng)對(duì)網(wǎng)絡(luò)安全挑戰(zhàn),IP風(fēng)
    的頭像 發(fā)表于 09-04 14:43 ?599次閱讀

    燧原科技與銳捷網(wǎng)絡(luò)達(dá)成合作,共創(chuàng)智算中心AIGC網(wǎng)絡(luò)解決方案

    2024年7月29日,中國(guó)上海——燧原科技宣布與網(wǎng)絡(luò)廠商銳捷網(wǎng)絡(luò)簽署戰(zhàn)略合作協(xié)議,雙方將聯(lián)合研發(fā)面向人工智能數(shù)據(jù)中心的高性能網(wǎng)絡(luò)互聯(lián)解決方案,應(yīng)對(duì)超大規(guī)模集群的
    的頭像 發(fā)表于 07-29 10:46 ?1321次閱讀