工信部開展網(wǎng)絡(luò)安全保險(xiǎn)服務(wù)試點(diǎn)工作
12月21日,工業(yè)和信息化部印發(fā)《關(guān)于組織開展網(wǎng)絡(luò)安全保險(xiǎn)服務(wù)試點(diǎn)工作的通知》(下稱《通知》),推動(dòng)企業(yè)積極利用網(wǎng)絡(luò)安全保險(xiǎn)防范網(wǎng)絡(luò)安全風(fēng)險(xiǎn),創(chuàng)新一批網(wǎng)絡(luò)安全保險(xiǎn)產(chǎn)品,培育一批優(yōu)質(zhì)網(wǎng)絡(luò)安全保險(xiǎn)機(jī)構(gòu),促進(jìn)網(wǎng)絡(luò)安全產(chǎn)業(yè)高質(zhì)量發(fā)展。
《通知》指出,結(jié)合現(xiàn)階段我國(guó)網(wǎng)絡(luò)安全保險(xiǎn)現(xiàn)有險(xiǎn)種,本次試點(diǎn)險(xiǎn)種主要包括網(wǎng)絡(luò)安全財(cái)產(chǎn)類保險(xiǎn)和網(wǎng)絡(luò)安全責(zé)任類保險(xiǎn)兩大類。
網(wǎng)絡(luò)安全財(cái)產(chǎn)類保險(xiǎn),主要保障因網(wǎng)絡(luò)安全事件造成的第一方直接損失以及因此產(chǎn)生的技術(shù)服務(wù)費(fèi)用,包括直接物理?yè)p失、營(yíng)業(yè)中斷損失、數(shù)據(jù)資產(chǎn)重置費(fèi)用、硬件改善成本、應(yīng)急處置費(fèi)用,以及因網(wǎng)絡(luò)安全事件導(dǎo)致的公關(guān)費(fèi)用、法律費(fèi)用等。
網(wǎng)絡(luò)安全責(zé)任類保險(xiǎn),主要保障因網(wǎng)絡(luò)安全事件引起的對(duì)第三方個(gè)人或機(jī)構(gòu)需要承擔(dān)的賠償責(zé)任,包括數(shù)據(jù)泄露責(zé)任、網(wǎng)絡(luò)安全事件責(zé)任、媒體侵權(quán)責(zé)任、外包商相關(guān)責(zé)任、產(chǎn)品責(zé)任或技術(shù)服務(wù)職業(yè)責(zé)任等。
結(jié)合我國(guó)網(wǎng)絡(luò)安全保險(xiǎn)發(fā)展實(shí)際,試點(diǎn)內(nèi)容包括面向電信和互聯(lián)網(wǎng)、工業(yè)互聯(lián)網(wǎng)、車聯(lián)網(wǎng)等重點(diǎn)行業(yè)的企業(yè)類保險(xiǎn)和網(wǎng)絡(luò)安全產(chǎn)品、信息技術(shù)產(chǎn)品,以及網(wǎng)絡(luò)安全服務(wù)類保險(xiǎn)。
面向電信和互聯(lián)網(wǎng)企業(yè),《通知》指出,針對(duì)服務(wù)器、網(wǎng)站、平臺(tái)等因網(wǎng)絡(luò)攻擊或內(nèi)部人員操作不當(dāng)造成的平臺(tái)服務(wù)中斷、數(shù)據(jù)被惡意篡改利用等風(fēng)險(xiǎn)場(chǎng)景,主要承保營(yíng)業(yè)中斷損失、數(shù)據(jù)資產(chǎn)重置費(fèi)用、第三方索賠損失、應(yīng)急處置費(fèi)用等。
面向聯(lián)網(wǎng)工業(yè)企業(yè)、工業(yè)互聯(lián)網(wǎng)平臺(tái)企業(yè)、標(biāo)識(shí)解析企業(yè)等工業(yè)互聯(lián)網(wǎng)企業(yè),針對(duì)因網(wǎng)絡(luò)攻擊或內(nèi)部人員操作不當(dāng)造成的聯(lián)網(wǎng)工業(yè)設(shè)備或工業(yè)控制系統(tǒng)運(yùn)行故障、自動(dòng)化生產(chǎn)線停止運(yùn)行、重要數(shù)據(jù)被加密鎖定等風(fēng)險(xiǎn)場(chǎng)景,主要承保營(yíng)業(yè)中斷損失、數(shù)據(jù)資產(chǎn)重置費(fèi)用、應(yīng)急處置費(fèi)用等。
面向原材料工業(yè)、裝備工業(yè)、消費(fèi)品工業(yè)和電子信息制造業(yè)等重要行業(yè)企業(yè),針對(duì)因網(wǎng)絡(luò)攻擊或操作不當(dāng)造成的生產(chǎn)制造系統(tǒng)運(yùn)行故障,辦公自動(dòng)化等系統(tǒng)運(yùn)行中斷、管理數(shù)據(jù)損壞等風(fēng)險(xiǎn)場(chǎng)景,主要承保營(yíng)業(yè)中斷損失、數(shù)據(jù)資產(chǎn)重置費(fèi)用、應(yīng)急處置費(fèi)用等。
面向車聯(lián)網(wǎng)企業(yè),針對(duì)因網(wǎng)絡(luò)攻擊、系統(tǒng)設(shè)計(jì)缺陷、操作不當(dāng)?shù)葘?dǎo)致的裝配線等生產(chǎn)制造系統(tǒng)運(yùn)行故障、車輛設(shè)計(jì)敏感數(shù)據(jù)被泄露等風(fēng)險(xiǎn)場(chǎng)景,主要承保車主、車上人員以及第三方的索賠損失、數(shù)據(jù)資產(chǎn)重置費(fèi)用、硬件改善成本、營(yíng)業(yè)中斷損失、應(yīng)急處置費(fèi)用等。
面向醫(yī)療衛(wèi)生、金融、能源等其他行業(yè)企業(yè),結(jié)合行業(yè)網(wǎng)絡(luò)安全風(fēng)險(xiǎn)特征,聚焦因網(wǎng)絡(luò)攻擊、操作不當(dāng)、代碼缺陷等導(dǎo)致的部件異常、系統(tǒng)停用、服務(wù)中斷、數(shù)據(jù)泄露等風(fēng)險(xiǎn)場(chǎng)景,確定可承保的第一方損失和第三方責(zé)任范圍。
同時(shí),《通知》明確,包括網(wǎng)絡(luò)安全產(chǎn)品、信息技術(shù)產(chǎn)品在內(nèi)的,以產(chǎn)品服務(wù)的購(gòu)買方為保障對(duì)象時(shí),主要保障因網(wǎng)絡(luò)安全事件造成的財(cái)產(chǎn)損失或賠償責(zé)任。
對(duì)于網(wǎng)絡(luò)安全產(chǎn)品,《通知》指出,要承保網(wǎng)絡(luò)安全產(chǎn)品在提供或運(yùn)維過(guò)程中可能產(chǎn)生的財(cái)產(chǎn)損失和第三方責(zé)任。主要保障因網(wǎng)絡(luò)安全事件所產(chǎn)生的應(yīng)急處置費(fèi)用、營(yíng)業(yè)中斷等第一方損失或由于數(shù)據(jù)泄露等導(dǎo)致的第三方索賠損失,為網(wǎng)絡(luò)安全產(chǎn)品增信。
對(duì)于網(wǎng)絡(luò)安全服務(wù),主要承保從事網(wǎng)絡(luò)安全服務(wù)的專業(yè)技術(shù)人員相關(guān)職業(yè)責(zé)任。主要保障專業(yè)技術(shù)人員在服務(wù)過(guò)程中出現(xiàn)的疏忽、錯(cuò)誤和失職行為等造成的相關(guān)信息系統(tǒng)癱瘓、失效、崩潰或數(shù)據(jù)被更改、丟失、泄露等引發(fā)的第三方索賠損失。
信息技術(shù)產(chǎn)品方面,主要承保信息技術(shù)產(chǎn)品的網(wǎng)絡(luò)安全責(zé)任。主要保障信息技術(shù)產(chǎn)品由于產(chǎn)品或服務(wù)未達(dá)到顯性標(biāo)準(zhǔn)(如合同約定等)而造成的網(wǎng)絡(luò)安全事件,包括用戶信息系統(tǒng)癱瘓、失效、崩潰或數(shù)據(jù)被更改、丟失、泄露等引發(fā)的第三方索賠損失等。
編輯:遲明緒