登录
注册
个人信息
我的订单
我的报告豆
我的优惠券
我的笔记
我的阅读
我的收藏
我的下载
我的上传
我的订阅
在线客服
退出登录
回到首页
AI
搜索
发现报告
发现数据
发现专题
专题报告
专题百科
研选报告
定制报告
VIP
权益
付费社群
发现一下
行业研究
公司研究
宏观策略
财报
招股书
会议纪要
Token
低空经济
十五五
AIGC
大模型
当前位置:首页
/
行业研究
/
报告详情
勒索软件 : 网络保险的达尔文挑战
信息技术
2021-03-19
guidewire
ZLY
核心观点与关键数据
勒索软件对网络保险业的挑战
:自 Covid-19 以来,勒索软件攻击增加近 150%,索赔成本在 2018-2019 年占保险公司网络账簿的 40%,2019 年支付需求是前一年的三到四倍。美国企业勒索软件支出从 2020 年第二季度的不到 $10K 激增至每场活动超过 $178K,大型企业平均支出超过 100 万美元。
达尔文适应理论的应用
:网络保险业面临灭绝、栖息地追踪(价格溢价)或进化(重新定义价值主张、风险模型)三种潜在结果。当前保费上涨和承保挑剔未能满足市场需求。
分层节奏模型
:该模型将环境分为市场(自然)、政府(治理)、技术、行业(商业)和个别保险公司五个层次,强调不同层次需以不同速度适应变化,以避免系统崩溃或停滞。
当前环境特点
损失率
:勒索软件损失率增加 10%。
攻击向量
:远程桌面协议(RDP)、电子邮件钓鱼和垃圾邮件、未打补丁的漏洞是最常见的攻击来源。
备份恢复
:超过一半的企业没有备份,60% 的备份不完整,导致保险公司倾向于支付赎金而非恢复成本。
风险管理协调
:保险公司需与信息安全专业人士协调,制定安全风险指标,并利用激励措施改善网络安全状况。
控制故障报告
:缺乏对攻击向量和控制失败的记录,导致对勒索软件风险的理解不足。
数据驱动的预测模型
:需结合历史数据和专家知识,以更准确地预测风险,推动更稳健的定价模型和承保指南。
敲诈勒索支付政策改革
:加密货币在勒索软件生态系统中扮演关键角色,政府可能需要介入限制支付。美国财政部和司法部已提出相关建议,但效果有限。
适应措施与激励机制
风险管理指导
:保险公司应提供指导,帮助投保人实施安全控制。
强制性披露规定
:要求企业披露勒索软件事件和漏洞信息。
安全控制失效报告
:建立标准化的 DFIR 报告,记录攻击向量和控制失败。
信息安全预防和缓解控制激励措施
:通过保费减免、拒保等手段激励企业改善安全状况。
数据驱动的风险模型
:结合历史数据和专家知识,预测风险并验证模型准确性。
敲诈勒索支付政策改革
:行业可自行采取政策立场,拒绝支付赎金,除非遇到例外情况。
研究结论
网络保险业需在个体公司、行业和政府层面进行创新和演变,以适应勒索软件风险。
保险公司应积极管理网络安全风险,超越传统的赔偿和风险分散模式。
通过协调风险管理、改进预测模型和改革支付政策,网络保险业才能保持韧性,并最终影响勒索软件风险本身。
你可能感兴趣
2025年勒索软件报告:勒索软件 “战争” 如何威胁第三方网络生态
信息技术
Black Kite×Auxis
2026-05-13
勒索软件、恶意软件和网络威胁
信息技术
splunk
2022-04-20
网络事件分析 : 勒索软件在拉斯维加斯大获全胜
信息技术
美世
2023-09-21
许多人相信他们可以从勒索软件中恢复 - 这是合理的吗 ?
信息技术
Insight
2022-03-13
2021 年加密犯罪报告:关于勒索软件、暗网市场等你需要知道的一切
信息技术
block
2021-02-16
勒索软件的新风险:供应链攻击和加密货币
信息技术
哈佛大学肯尼迪学院
2022-05-01
勒索软件二进制文件的实证比较分析
信息技术
splunk
2022-03-22
网络保险与网络安全挑战
金融
英国皇家联合研究所
2021-06-01
危机管理是勒索软件弹性的关键
信息技术
埃森哲
2022-03-31
基于NIST网络安全框架的勒索软件风险管理内部报告
null
云安全联盟
2022-04-15