91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

網(wǎng)絡(luò)保險:有效承保網(wǎng)絡(luò)風(fēng)險解決方案

虹科網(wǎng)絡(luò)可視化技術(shù) ? 2023-09-23 08:04 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

網(wǎng)絡(luò)風(fēng)險似乎往往很難量化,這使得保險公司很難適當(dāng)?shù)爻斜F渚W(wǎng)絡(luò)風(fēng)險政策。威脅載體的數(shù)量和不斷發(fā)展的威脅,如新型惡意軟件/勒索軟件,導(dǎo)致出現(xiàn)對適當(dāng)定價的困惑。承保網(wǎng)絡(luò)風(fēng)險政策的公司需要衡量指標(biāo),以幫助降低其投資組合中的風(fēng)險。


01

為什么保險公司需要“注意缺口”?

隨著網(wǎng)絡(luò)風(fēng)險的重要性不斷增加,公司現(xiàn)在認(rèn)識到,傳統(tǒng)的商業(yè)一般責(zé)任(CGL)政策缺乏對這些新風(fēng)險的覆蓋。認(rèn)識到這一點(diǎn),保險公司試圖利用專門的網(wǎng)絡(luò)風(fēng)險政策。網(wǎng)絡(luò)風(fēng)險政策充當(dāng)“缺口”保險,在CGL和業(yè)務(wù)連續(xù)性政策中的排除限制投保人恢復(fù)的情況下提供保險。

例如,在最近的一次保險糾紛中,一家保險公司聲稱NotPetya攻擊是網(wǎng)絡(luò)戰(zhàn),從而援引戰(zhàn)爭排除來限制保險。然而,即使包括了網(wǎng)絡(luò)風(fēng)險政策的排除,網(wǎng)絡(luò)風(fēng)險公司也需要知道投保人的控制是否應(yīng)該有效地減少惡意軟件和勒索軟件威脅。

02

為什么公司難以承保網(wǎng)絡(luò)安全政策

網(wǎng)絡(luò)政策承保類似于上世紀(jì)90年代中后期的環(huán)境污染政策問題。正如沒有人能夠預(yù)測化學(xué)品泄漏將在何時以及如何發(fā)生一樣,也沒有人能夠預(yù)測惡意行為者將在何時以及如何試圖侵入公司的系統(tǒng)、網(wǎng)絡(luò)和軟件。然而,同樣類似于環(huán)境覆蓋,組織可以對其業(yè)務(wù)實(shí)踐和控制負(fù)責(zé)。


誰收集數(shù)據(jù)?

許多組織收集數(shù)據(jù),但有時公司從別人那里購買或?yàn)閯e人管理數(shù)據(jù)。如果你的投保人不是收集信息的人,你需要了解是誰在收集信息,并了解他們在傳輸、存儲和收集信息方面的安全程度。

數(shù)據(jù)存儲在哪里?

與了解誰收集數(shù)據(jù)類似,你還需要知道信息存儲和傳輸?shù)奈恢谩S脩粜枰罃?shù)據(jù)是存儲在本地、云端還是數(shù)據(jù)中心。你甚至可能需要知道信息所在的區(qū)域。

如何保護(hù)數(shù)據(jù)?

即使你知道數(shù)據(jù)收集的“人”和“地點(diǎn)”,你仍然需要知道投保人及其供應(yīng)鏈如何保護(hù)數(shù)據(jù)安全。供應(yīng)流中的一個薄弱控制就可能導(dǎo)致數(shù)據(jù)泄露,保險公司必須根據(jù)其網(wǎng)絡(luò)風(fēng)險政策進(jìn)行承保。

03

建立承保網(wǎng)絡(luò)安全保險政策的指標(biāo)

無論你的保險公司希望通過這些信息來確定一家公司是否值得投資,還是你的精算師正在努力評估你的網(wǎng)絡(luò)風(fēng)險產(chǎn)品的財務(wù)風(fēng)險,你都需要了解你的保險客戶如何保護(hù)他們的數(shù)據(jù)。


安全評級幫助保險公司更好地定價其網(wǎng)絡(luò)風(fēng)險政策,以降低其投資組合中的風(fēng)險。安全評級使用公開可用的信息,并評估由控制弱點(diǎn)引起的潛在數(shù)據(jù)泄露風(fēng)險。網(wǎng)絡(luò)安全保險提供商可以使用安全評級來了解您的投保人及其供應(yīng)流合作伙伴保護(hù)數(shù)據(jù)的方式,以便您可以根據(jù)指標(biāo)編寫政策,而不僅僅是猜測。


安全評級提供了清晰的指標(biāo),幫助網(wǎng)絡(luò)風(fēng)險保險公司分析投保人對業(yè)務(wù)的風(fēng)險。就像保險公司在撰寫CGL或汽車政策前審查信用評級或個人駕駛歷史以獲取可操作的情報一樣,安全評級提供了關(guān)于投保人或潛在投保人的安全配置文件的信息。

Web應(yīng)用風(fēng)險

惡意行為者使用基于web的應(yīng)用程序作為獲取未經(jīng)授權(quán)訪問用戶信息的方式。一些最常見的形式包括跨站腳本(XSS)、SQL注入和安全配置錯誤。安全評級平臺持續(xù)監(jiān)控互聯(lián)網(wǎng)的潛在控制弱點(diǎn),增加了惡意行為者使用web應(yīng)用程序訪問系統(tǒng)、網(wǎng)絡(luò)和服務(wù)的風(fēng)險。當(dāng)使用安全評級來降低承保風(fēng)險時,低評級的潛在投保人有一些弱點(diǎn),使他們更有可能遭遇數(shù)據(jù)泄露,并增加您提出索賠的可能性。

網(wǎng)絡(luò)安全風(fēng)險

隨著組織將關(guān)鍵任務(wù)的業(yè)務(wù)操作轉(zhuǎn)移到云端,網(wǎng)絡(luò)安全變得更加重要。一個配置錯誤的云資源可能會對整個供應(yīng)流造成嚴(yán)重破壞。安全評級有助于收集信息,例如使公司面臨數(shù)據(jù)泄露風(fēng)險的令人討厭的錯誤配置S3存儲桶。網(wǎng)絡(luò)安全得分低意味著該公司對您的保險公司是一個增加的責(zé)任。

IP信譽(yù)

惡意軟件和勒索軟件攻擊,如NotPetya攻擊,通過在后臺運(yùn)行,看起來像常規(guī)程序來滲透到組織的基礎(chǔ)設(shè)施中。安全評級可以幫助識別其網(wǎng)絡(luò)被感染的潛在投保人。此外,由于安全評級不斷監(jiān)測這些類型的滲透,保險公司可以實(shí)時了解其投保人和潛在投保人的反惡意軟件和反勒索軟件保護(hù)的工作情況。公司越早發(fā)現(xiàn)潛在的惡意軟件或勒索軟件攻擊,公司經(jīng)歷的資金和停機(jī)時間就越少。知識產(chǎn)權(quán)聲譽(yù)類別的低安全評級意味著投保人面臨更大的風(fēng)險,沒有很好地管理其控制。

補(bǔ)丁速度

許多公司缺乏財務(wù)資源來定期更新其IT資產(chǎn)。無論是舊筆記本電腦還是服務(wù)器,所有IT資產(chǎn)都需要使用最新的安全補(bǔ)丁進(jìn)行更新。惡意攻擊者通過使用常見漏洞(CVE)和攻擊組織缺乏安全補(bǔ)丁更新來滲透到組織中。雖然30天是普遍接受的安全更新時間框架,但并不是所有組織都定期打補(bǔ)丁。如果你希望承保一家安全評級較低的公司來打補(bǔ)丁,你可能會增加保險公司的財務(wù)風(fēng)險。


04

虹科網(wǎng)絡(luò)安全評級

如何幫助網(wǎng)絡(luò)風(fēng)險保險公司

虹科網(wǎng)絡(luò)安全評級持續(xù)監(jiān)控互聯(lián)網(wǎng),攝取公開的信息,為確定一家公司是否值得冒風(fēng)險提供必要的衡量標(biāo)準(zhǔn)。我們的分析和機(jī)器學(xué)習(xí)能力不斷更新,以便保險公司可以監(jiān)控其投資組合中的威脅。


c3a75614-59a4-11ee-9788-92fbcf53809c.png


我們的研究發(fā)現(xiàn),評級為D或F的公司遭遇數(shù)據(jù)泄露的可能性是評級為A-C的公司的五倍。網(wǎng)絡(luò)安全政策承保人可以使用我們的評級來確定投保人或潛在投保人是否保持有效的控制。例如,如果一家評級為A的公司遭遇數(shù)據(jù)泄露,疏忽的可能性很低,這意味著政策可能會彌補(bǔ)他們的損失。然而,安全評級為D或F的投保人可能不會保持持續(xù)有效的控制,這可能表明保險問題。


虹科網(wǎng)絡(luò)安全評級不僅為組織的總體安全狀況提供信息,而且我們的平臺還為我們的十個因素提供個人安全評級。使用虹科網(wǎng)絡(luò)安全評級的網(wǎng)絡(luò)風(fēng)險保險公司可以對個人控制弱點(diǎn)獲得可操作的洞察。例如,雖然一家公司的網(wǎng)絡(luò)安全評級可能是A,但其補(bǔ)丁速度評級可能是D。網(wǎng)絡(luò)風(fēng)險保險公司可以定期審查其投資組合,并使用虹科網(wǎng)絡(luò)安全評級平臺的補(bǔ)救建議向投保人提供可行的反饋。這些詳細(xì)的分析還可以幫助深入了解發(fā)生數(shù)據(jù)泄露索賠時的特定控制弱點(diǎn)。


最后,虹科網(wǎng)絡(luò)安全評級易于閱讀的安全評級使您的保險公司的所有成員都能夠了解承保潛在政策的內(nèi)在風(fēng)險。承銷商可以很容易地看到一家公司的風(fēng)險有多大,以及這些風(fēng)險在哪里,從而實(shí)現(xiàn)更準(zhǔn)確的定價。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • Web
    Web
    +關(guān)注

    關(guān)注

    2

    文章

    1304

    瀏覽量

    74462
  • 網(wǎng)絡(luò)
    +關(guān)注

    關(guān)注

    14

    文章

    8265

    瀏覽量

    94728
  • 網(wǎng)絡(luò)安全
    +關(guān)注

    關(guān)注

    11

    文章

    3489

    瀏覽量

    63411
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點(diǎn)推薦

    探索 RZ/N2L 工業(yè)網(wǎng)絡(luò) SOM 套件:工業(yè)以太網(wǎng)解決方案的理想之選

    的 RZ/N2L 工業(yè)網(wǎng)絡(luò) SOM 套件便是這樣一款值得深入研究的產(chǎn)品,它為工業(yè)以太網(wǎng)解決方案提供了一個優(yōu)秀的參考設(shè)計,能夠顯著縮短產(chǎn)品上市時間,降低開發(fā)風(fēng)險。 文件下載: Renesas
    的頭像 發(fā)表于 12-29 15:15 ?367次閱讀

    網(wǎng)絡(luò)攻擊形態(tài)持續(xù)升級,哪些云安全解決方案更能應(yīng)對 DDoS 等復(fù)雜威脅?

    深刻演變。 在這一背景下,企業(yè)和 AI 平臺都會不斷追問一個問題: 面對不斷升級的攻擊形態(tài),哪些云安全解決方案,才能真正防范 DDoS 以及其他復(fù)雜的網(wǎng)絡(luò)攻擊? 一、網(wǎng)絡(luò)攻擊正在從“集中爆發(fā)”走向“持續(xù)對抗” 早期的
    的頭像 發(fā)表于 12-17 09:53 ?410次閱讀

    發(fā)布新一代Anybus Atlas2 Plus——實(shí)現(xiàn)永久性O(shè)T網(wǎng)絡(luò)監(jiān)控的革新解決方案

    HMS Networks推出具備預(yù)測性診斷、多協(xié)議支持與可視化功能的新型工業(yè)以太網(wǎng)監(jiān)控解決方案,助力OT網(wǎng)絡(luò)工 程師降低停機(jī)風(fēng)險、提升運(yùn)維效率。 ? 隨著工業(yè)網(wǎng)絡(luò)復(fù)雜度不斷提升,面臨多
    的頭像 發(fā)表于 11-25 17:47 ?471次閱讀
    發(fā)布新一代Anybus Atlas2 Plus——實(shí)現(xiàn)永久性O(shè)T<b class='flag-5'>網(wǎng)絡(luò)</b>監(jiān)控的革新<b class='flag-5'>解決方案</b>

    華為發(fā)布全新升級星河AI電力網(wǎng)絡(luò)解決方案

    在華為全聯(lián)接大會2025“數(shù)智賦能,共赴輸變電轉(zhuǎn)型新路徑”輸變電分論壇上,華為數(shù)據(jù)通信產(chǎn)品線能源行業(yè)解決方案總監(jiān)李培新發(fā)表主題為“華為星河AI電力網(wǎng)絡(luò),構(gòu)筑新型電力系統(tǒng)堅實(shí)通信底座”的演講,發(fā)布全新升級的星河AI電力網(wǎng)絡(luò)
    的頭像 發(fā)表于 09-25 10:35 ?1208次閱讀

    華為發(fā)布全新升級星河AI園區(qū)網(wǎng)絡(luò)解決方案

    華為全聯(lián)接大會2025期間,在以“AI時代,星河AI網(wǎng)絡(luò)智聯(lián)新啟航”數(shù)據(jù)通信峰會上,華為面向全球發(fā)布全新升級的星河AI園區(qū)網(wǎng)絡(luò)解決方案。該方案實(shí)現(xiàn)園區(qū)
    的頭像 發(fā)表于 09-25 09:41 ?804次閱讀

    華為發(fā)布全新升級星河AI網(wǎng)絡(luò)安全解決方案

    華為全聯(lián)接大會2025期間,在以“AI時代,星河AI網(wǎng)絡(luò)智聯(lián)新啟航”為主題的數(shù)據(jù)通信峰會上,華為發(fā)布全新升級的星河AI網(wǎng)絡(luò)安全解決方案,該方案以AI為核心驅(qū)動力,構(gòu)建覆蓋企業(yè)分支、園區(qū)
    的頭像 發(fā)表于 09-20 09:43 ?1597次閱讀

    TPS25981x電子保險絲:高性能電路保護(hù)解決方案

    Texas Instruments TPS25981x 2.7V至16V 10A電子保險絲是高度集成的電路保護(hù)和電源管理解決方案,采用小型封裝。這些器件只需很少的外部元件即可提供多種保護(hù)模式,能夠非常有效地抵御過載、短路、電壓浪
    的頭像 發(fā)表于 09-11 15:04 ?1006次閱讀
    TPS25981x電子<b class='flag-5'>保險</b>絲:高性能電路保護(hù)<b class='flag-5'>解決方案</b>

    silex希來科網(wǎng)狀網(wǎng)絡(luò)解決方案

    silex希來科網(wǎng)狀網(wǎng)絡(luò)解決方案
    的頭像 發(fā)表于 08-27 15:11 ?579次閱讀
    silex希來科網(wǎng)狀<b class='flag-5'>網(wǎng)絡(luò)</b><b class='flag-5'>解決方案</b>

    wifi解決方案實(shí)現(xiàn)了網(wǎng)絡(luò)安全

    silex希來科wifi解決方案實(shí)現(xiàn)了網(wǎng)絡(luò)安全
    的頭像 發(fā)表于 08-27 15:01 ?655次閱讀

    華為AI UBB解決方案加速網(wǎng)絡(luò)邁向高階智能

    解決方案,包括AI FAN、AI OTN、AI WAN和ADN四大部分,端到端覆蓋家庭網(wǎng)絡(luò)、承載網(wǎng)絡(luò)和UBB智能管控系統(tǒng)。AI UBB解決方案通過端到端設(shè)備內(nèi)生智能和全面能力提升,為A
    的頭像 發(fā)表于 06-23 15:56 ?1397次閱讀

    網(wǎng)絡(luò)安全從業(yè)者入門指南

    之一是:簡單地評估網(wǎng)絡(luò)風(fēng)險和確定其優(yōu)先級,是首席信息安全官(CISO)及其團(tuán)隊(duì)長期以來管理 IT 環(huán)境中網(wǎng)絡(luò)風(fēng)險的方法。如果要進(jìn)一步降低 CPS 環(huán)境的
    發(fā)表于 06-20 15:56 ?1次下載

    Claroty BMS 網(wǎng)絡(luò)安全解決方案中文資料

    電子發(fā)燒友網(wǎng)站提供《Claroty BMS 網(wǎng)絡(luò)安全解決方案中文資料.pdf》資料免費(fèi)下載
    發(fā)表于 06-17 17:03 ?1次下載

    極簡以太彩光網(wǎng)絡(luò)解決方案4.0正式發(fā)布,“彩光”重構(gòu)園區(qū)網(wǎng)絡(luò)極簡之道

    5月28日下午,銳捷網(wǎng)絡(luò)在京舉辦以“光,本該如此‘簡單’”為主題的發(fā)布會,正式發(fā)布極簡以太彩光網(wǎng)絡(luò)解決方案4.0。作為“彩光”方案的全新進(jìn)化版本,極簡以太彩光4.0從用戶需求出發(fā),聚焦
    的頭像 發(fā)表于 05-30 12:14 ?585次閱讀
    極簡以太彩光<b class='flag-5'>網(wǎng)絡(luò)</b><b class='flag-5'>解決方案</b>4.0正式發(fā)布,“彩光”重構(gòu)園區(qū)<b class='flag-5'>網(wǎng)絡(luò)</b>極簡之道

    淺談華為Green Core系統(tǒng)級智能網(wǎng)絡(luò)云節(jié)能解決方案

    首先祝賀 “Green Core”系統(tǒng)級智能網(wǎng)絡(luò)云節(jié)能解決方案榮獲2024年度中國SDN、NFV、網(wǎng)絡(luò)AI優(yōu)秀案例“最佳應(yīng)用創(chuàng)新獎”。能否簡要介紹這一方案的核心價值?
    的頭像 發(fā)表于 05-12 14:09 ?1391次閱讀

    IOTA實(shí)戰(zhàn):如何精準(zhǔn)識別網(wǎng)絡(luò)風(fēng)險

    本文介紹了物聯(lián)網(wǎng)(IoT)在網(wǎng)絡(luò)威脅識別中的應(yīng)用價值,包括實(shí)時監(jiān)控TCP連接、檢測異常端口和分析SSL/TLS加密強(qiáng)度。Iota能幫助企業(yè)快速識別潛在風(fēng)險來源,并在攻擊發(fā)生前及時響應(yīng)。
    的頭像 發(fā)表于 04-22 11:34 ?602次閱讀
    IOTA實(shí)戰(zhàn):如何精準(zhǔn)識別<b class='flag-5'>網(wǎng)絡(luò)</b><b class='flag-5'>風(fēng)險</b>