核心观点
- 网络风险日益严峻:全球网络攻击数量在 2022 年同比增长 38%,勒索软件攻击持续肆虐,国家支持的攻击行为也愈发普遍和具有破坏性。这些因素导致网络风险累积成为保险业面临的重大挑战。
- 巨大的保护缺口:网络犯罪的年度成本估计在 1 万亿至 8 万亿美元之间,而全球网络保险市场规模仅为 120 亿至 140 亿美元,这意味着大部分网络相关损失无法得到保险覆盖。
- 网络风险量化难题:由于缺乏历史损失数据、网络风险的动态性、人为因素、复杂相互依赖性以及“沉默式网络”风险,传统的精算方法难以有效量化网络风险。
- 损失累积的关键途径:关键基础设施故障、供应链中断、零日漏洞和开源软件漏洞、大规模责任索赔是网络损失累积的主要途径。
- 风险累积评估的最新进展:数据捕捉和分析技术的创新、概率模型、确定性场景分析等最新方法有助于更好地理解和量化网络风险,但网络模型的成熟度仍然有限,其结果可能存在波动和不一致。
- 优化风险分担的途径:扩大再保险市场的参与、资本市场参与、与关键基础设施提供者和政府安全机构合作、政府担保以及加强 IT 行业责任,都是优化网络风险分担的重要途径。
- 政府担保的必要性:由于极端网络损失的规模和不确定性,可能需要政府提供担保来限制私营部门再保险公司和投资者的下行风险,从而鼓励再保险公司扩大承保范围。
- 加强 IT 行业责任:立法者和监管机构应创建更严格的责任制度,以激励 IT 硬件和软件制造商以及相关服务提供商开发更安全的硬件和软件,并将外部性成本由造成者承担。
关键数据
- 全球网络攻击数量在 2022 年同比增长 38%。
- 勒索软件攻击在 2022 年第一季度同比增长近 50%,比 2019 年同期高出 473%。
- 2022 年全球网络保险市场规模达到 120 亿至 140 亿美元。
- 估计每年网络犯罪的经济成本在 1 万亿至 8 万亿美元之间。
- 预计到 2027 年,网络犯罪的年度成本将增加到 3 万亿美元,而全球网络保险保费预计将增长到 330 亿美元。
研究结论
网络风险累积对保险业构成了重大挑战,需要通过改进风险模型、加强信息共享、扩大资本市场参与、与政府和技术公司合作以及加强 IT 行业责任等措施来优化风险分担。政府担保可能是必要的,以确保再保险市场能够应对未来网络风险保护需求。