核心观点
英国正面临着日益复杂、频繁且昂贵的网络攻击,而其网络保险市场却发展滞后,导致企业和关键基础设施缺乏足够的保护。这主要归因于英国数据保护法和网络安全法规中缺乏监管压力,以及行业实践不一致,导致网络保险渗透率低,覆盖范围不足。
关键数据
- 2024年,英国国家网络安全中心(NCSC)记录了1957起网络事件,其中430起被归类为严重事件,89起被归类为国家级重大事件。
- 过去五年,英国企业因网络攻击损失了253.1亿英镑。
- 2024年,网络犯罪给英国经济造成了381亿英镑的损失,预计到2025年将达到446亿英镑,到2027年将达到719亿英镑。
- 2025年英国网络安全漏洞调查发现,大约一半的英国企业和近三分之一的慈善机构在2023年经历了网络攻击或数据泄露,其中网络钓鱼是最常见的攻击方式。
- 2024年,英国企业面临超过8.5万次网络攻击尝试,其中近8万次是网络钓鱼尝试,近6万次是系统入侵,平均每次成功攻击造成的财务影响为1025英镑,中大型企业的平均财务影响高达10,830英镑。
研究结论
英国提出的《网络安全和弹性法案》为启动英国落后网络保险市场增长提供了宝贵的机会,这将使企业能够更好地抵御日益频繁和严重的网络攻击。然而,该法案存在一些缺陷,例如模糊的标准和基于规模的执法,这可能会降低其有效性。为了促进网络保险的广泛采用,英国政府应采取以下措施:
- 建立一个机密的网络事件信息交换平台,并要求企业参与,并公开发布匿名化的网络事件数据集。
- 与主要监管机构和保险公司合作,制定网络保险示范文本和承保术语表。
- 为法案涵盖的企业引入更清晰、客观的定义。
- 优先考虑基于风险的分类,而不是基于规模的分类。
- 建立一个国家支持的网络保险再保险池,以覆盖网络攻击造成的灾难性风险。
- 启动一个由监管创新办公室监督的网络保险沙盒,以促进创新。
通过实施这些建议,英国将能够解决其网络保险市场的当前局限性,从而降低承保不确定性,简化保费估算,并避免任意的大面积排除和附加费。