收件人姓名: | |
收件人Email: | |
寄件人電話: | |
2016年全球風險報告指出,未來全球十大可能性風險中,資料竊取或詐騙的風險排名第八,可見網路風險將持續是企業和政府所面臨的最大挑戰之一。然而根據蘇黎世保險集團委託Advisen公司進行的全球調查發現,大多數的企業對於網路風險管理明顯不足,有80%的受訪機構為潛在的資訊洩漏而憂心, 17 %在過去一年內曾經歷過一次網路攻擊,只有不到一半的受訪者認為他們的公司具充分準備以抵禦網路攻擊。平均每家受訪公司內部只有五分之二的員工受過網路安全訓練,其中四分之三是屬於IT安全人員。
目前企業面臨的網路風險不僅是資料外洩而已,擴大成本包括聲譽受損、業務中斷、供應鏈中斷、經營成本增加和法律訴訟。在台灣,資訊洩漏事件時有所聞,不論是信用卡號、醫療記錄或是銀行帳號密碼等,有愈來愈多的客戶個人資訊遭受外洩的威脅。例如知名購物網站金流系統資料外洩、企業洩漏了求職者的資料、團購網站的會員資料外洩、企業的外包廠商未妥善處理個人資訊等。任何企業在處理資料(包括員工、客戶、供應商,及合作夥伴的資訊資料)時都面臨著資料洩露可能導致的經營成本和法律訴訟。
蘇黎世保險集團建議企業應採取應變能力,而不是僅以保守的心態面對此類風險,必須制定一套有彈性的風險計劃,才能迅速回應客戶和股東的期望。建議如下:
(一)掌握關鍵數據:知道什麼資料是最重要的、資料在何處(包括:桌上型電腦、遠程設備、備份儲存,實體文件),它是如何受保護的,誰接觸它,它如何運送等。以上風險控制應該包括供應鏈。
(二)加強人員訓練:人是最薄弱的環節,所以要確保所有員工皆了解數據安全的重要性。員工安全意識和培訓計劃是成本最低的安全措施。
(三)制定應變計劃:針對涉及內部和外部的團隊定期進行測試,實地演練以便每個人都知道當事故發生時該怎麼做。
(四)擴展至公司以外:運用保險公司或保險經紀人的風險管理團隊,將外包廠商、合作夥伴納入整體應變風險計劃中。
(五)相關政策之建立:與政府與監管機構討論,以制定全球化的管理策略。
蘇黎世產險強調,尤其是中小型企業更需要網路保險,因為一般中小企業對於資訊安全的資源配置相較於大型企業反而較少,面對駭客攻擊或者是網路危機的應對能力沒有像大型企業那麼高,因此更應好好利用保險作為風險控管的工具。
蘇黎世產險推出「安全與隱私保護保險」,旨在協助客戶解決相關法律責任及其損失方面的顧慮,主要就客戶萬一侵犯隱私或違反相關法規對第三人應負的法定賠償責任,也擴大包括了代表客戶的合法服務提供者、以及獨立承包商的行為對第三人所造成的損害賠償責任。而客戶因應此類事件額外產生的費用也能獲得補償,如聘用會計師、法律顧問、公關顧問等發生的費用。此外,若客戶的銷售網站因受駭客攻擊導致服務中斷所蒙受的營業損失,亦能獲得補償。
因應網際網路發達帶來的潛在挑戰,蘇黎世期許以安全及隱私保護保險,與客戶並肩落實最完善的企業風險管理,並為企業組織帶來全方位的安全與隱私的保障。
【附表】目前國內網路安全保險保障內容
網路安全保險 |
基本型 |
全面型 |
保障範圍 |
個人資訊 |
個人資訊及企業資訊 |
保障內容 |
個資外洩 依據法令應賠償的範圍 |
(1)隱私侵犯費用(會計師或公關公司費用) (2) 數位資產置換費用 (因遭駭客攻擊導致服務中斷而必須修護系統,恢復原狀的費用) (3) 安全與隱私責任(被第三人求償及因相關事件被主管機關調查) (4) 營業收入損失(因服務中斷而蒙受的營業收入損失) (5) 網路勒索威脅和報酬支付款項 |
編輯推薦 | ||
醫療、健康保險 一年2,800人罹食道癌!癌症險怎麼保?59歲藝人方文琳自揭罹患食道癌零期,所幸發現得早,手術治療後已無大礙,無需化療。儘管如此,消息一出仍... | 健康醫療百科 思覺失調症 拉近與糖尿病的距離?每個人的大腦在處理大量資訊,包括同時處理文字、公務及外在人際互動的時候,難免因為腦力不足而出現思考、... | 公、勞、農、健保 農業保單產險推廣員與農民的真心交陪(上)台灣自二○一五年十一月推出首張農作物保險,迄今約三年半,在政府與產險公司的合作下,不僅農產品險種愈來... |