总部位于伦敦的再保险经纪商威利斯再保险公司(Willis Re)周四对路透社表示,由于近几个月来大公司遭到一连串破坏性的勒索软件攻击,网络再保险费率正在飙升。
据詹姆斯•维克斯(James Vickers)称,在7月份的续保季,费率已经上涨了40%,威利斯再保险国际公司董事长。
在勒索软件攻击后,企业越来越多地向网络保险和再保险公司寻求帮助,以帮助恢复过程。网络保险和再保险公司处理从网络恢复到公共关系成本以及系统停机导致的业务损失的所有事情。
但网络保险公司一直在努力应对这一波攻击,这些攻击继续损害着Colonial Pipeline和JBS等数百家大公司。这两起袭击都因其对美国天然气和肉类供应的破坏性下游影响而成为头条新闻。
维克斯告诉路透社记者,那些“一直在写网络报告的再保险公司看到的结果比几年前要糟糕得多。”
关于网络保险对勒索软件的影响一直存在相当大的争论,ZDNet本周报道称,智囊团皇家联合服务研究所(Royal United Services Institute)的一份研究报告发现,网络保险政策既鼓励网络犯罪分子,也已变得不可持续。
该报说,网络保险并没有帮助组织改善其网络安全,实际上是“通过促进有针对性的勒索软件操作的增长,为网络犯罪分子的行为提供便利”。
接受ZDNet采访的其他专家说,有迹象表明,勒索软件集团已经明确针对他们认识的公司有网络保险,因为他们更有可能支付赎金。
网络保险提供商联盟(cyber insurance provider Coalition)9月份的一份报告指出,在2020年上半年提交的所有网络保险索赔中,勒索软件事件占41%。该公司表示,其投保人中勒索软件攻击的频率增加了260%,他们发现平均勒索需求增加了47%。索赔金额从1000美元到200万美元不等。
这个问题已经变得非常严重,今年早些时候,保险公司AXA透露,应法国政府官员的要求,这将结束法国的网络保险政策,即向网络犯罪分子支付赎金,向受害者支付赎金。
安盛保险是欧洲最大的保险公司之一,被认为是第一家采取如此激进举措的保险公司。这些计划仍将涵盖勒索软件的回收成本,但将不再包括勒索,因为法国政府内的网络安全领导人和法国参议员在4月巴黎的一次圆桌会议上表达了对网络犯罪分子获得巨额赔偿的担忧。
勒索宣布8天后,安盛本身也遭到勒索软件攻击。
维克斯周四告诉路透社记者,法国正考虑迫使所有网络保险公司停止偿还赎金,因为它们对网络犯罪分子来说是多么有利可图。
已经有多家公司降低了他们提供的网络保险覆盖范围,业内人士告诉ZDNet,一些再保险公司意识到,在提供某些保险之前,他们没有正确了解公司遭受网络攻击的风险。
业内人士称,保险公司目前正试图降低风险敞口,这正推动保费大幅增加。
breakhquest首席营收官肖恩•梅利托(Shawn Melito)表示,他涉足网络保险行业已有10多年,每天都会与数十家经纪公司和保险公司交谈。加息和对网络保险的兴趣早就在预料之中了,他说,“你有完美的媒体报道风暴,宽松的数据安全,易于使用的黑客工具,如勒索软件作为一项服务和大量增加的勒索,这使得这一点如此有吸引力,”梅利托解释说,我们注意到,对于某些行业,再保险费率提高的涓流效应正在推动客户保费的大幅增长。
戈登说:“在制造业和医疗保健等行业,我们听说保费增长可能高达100%,有时甚至超过150%。”造成这种情况的一个关键驱动因素是勒索软件,以及许多组织未能在电子邮件、远程访问和特权帐户访问等领域实施MFA等技术的事实。”
保险管理总代理Cowbell Cyber的首席执行官Jack Kudale,他说,由于最近出现了一波勒索软件攻击、网络犯罪和其他威胁,投保人在续保时应该会被问到更多问题。
Kudale告诉ZDNet,由于独立网络保险的兴起,网络保险公司正在采取措施澄清其保险范围,并删除含糊不清的保单条款。
“今后,保险公司的作用必须超越应对和恢复,包括教育和预防。例如,企业需要网络保险,并为所有参保员工提供补充性的网络安全培训。
“这将消除许多攻击的根本原因之一:员工点击网络钓鱼邮件。组织必须提高员工的网络安全意识,这样他们才能成为第一道防线,识别恶意活动。”
泄露的基础设施代码、凭据和密钥每年平均使组织损失120万美元:1密码,专家质疑CSISA是否应该在东协
< P> SAP合作伙伴与哥伦比亚大学在网络安全分集倡议< < P > > P >美国支付处理系统新数据安全规则 < P>注册后,您同意使用条款并承认数据实践中所概述的隐私政策。您还将免费订阅ZDNet的今日技术更新和ZDNet公告时事通讯。您可以随时取消订阅这些时事通讯。
您同意接收CBS系列公司的更新、提醒和促销活动,包括ZDNet的今日技术更新和ZDNet公告时事通讯。您可以随时取消订阅