本報駐美國特約記者 孫衛(wèi)赤 本報記者 李曉驍
15日是席卷全球的電腦病毒“想哭”設(shè)定的3天期限的到期日。自12日以來,全球150多個國家和地區(qū)被這一病毒“勒索”,如果不幸中招必須支付300美元(1美元約合人民幣6.89元)或等值的比特幣。如果3天內(nèi)不支付,贖金可能會翻倍,7天內(nèi)未付款,被鎖的文件會被徹底刪除。據(jù)路透社15日報道,歐洲和亞洲的公司因網(wǎng)絡(luò)攻擊造成的損失累計可能高達(dá)數(shù)十億美元,而缺乏網(wǎng)絡(luò)安全保險,可能使這些損失求償無門。
有保險才有人賠
“想哭”病毒造成國際知名企業(yè)和機(jī)構(gòu)業(yè)務(wù)中斷,如英國國家健康中心、法國汽車制造商雷諾以及西班牙電信公司Telefonica等。英國《泰晤士報》稱,網(wǎng)絡(luò)攻擊者已經(jīng)收到了4.2萬美元贖金,但這些贖金并未被黑客取走。而美國保險及風(fēng)險管理公司怡安集團(tuán)(Aon)網(wǎng)絡(luò)風(fēng)險實(shí)踐全球主管卡林尼奇稱,對于那些受勒索病毒攻擊的公司來說,業(yè)務(wù)中斷帶來的損失可能會遠(yuǎn)遠(yuǎn)高于贖金。
西班牙《世界報》稱,西班牙電信公司Telefonica表示,受病毒感染業(yè)務(wù)中斷造成的損失達(dá)40億美元左右,不過該公司購買了相關(guān)保險,相關(guān)損失與理賠的計算仍在進(jìn)行中。路透社稱,歐洲和亞洲的公司因?yàn)槿狈ο嚓P(guān)保險業(yè)務(wù),可能面臨無法理賠的情況。
美國網(wǎng)絡(luò)保險產(chǎn)品經(jīng)紀(jì)公司Marsh的信息安全險產(chǎn)品負(fù)責(zé)人帕里斯稱,大多數(shù)網(wǎng)絡(luò)保險公司最高的理賠金額為5000萬美元,其中大部分損失與公司的業(yè)務(wù)中斷有關(guān);少數(shù)的網(wǎng)絡(luò)保險最高的理賠金額甚至可能達(dá)到5億至6億美元。不過,企業(yè)并非付了保險費(fèi)就了事,必須負(fù)起管理責(zé)任,如果企業(yè)是因?yàn)闆]有及時下載補(bǔ)丁造成風(fēng)險導(dǎo)致?lián)p失,保險公司不予理賠。而如果企業(yè)沒有通報保險公司就付了贖金,各項損失保險公司也不負(fù)責(zé)。
90%保單在美國
面對電腦病毒攻擊造成的損失,美國公司的情況會好很多。路透社稱,美國保險及風(fēng)險管理公司怡安集團(tuán)(Aon)網(wǎng)絡(luò)風(fēng)險實(shí)踐全球主管卡林尼奇稱,目前全球90%的網(wǎng)絡(luò)安全保單美國,年保險費(fèi)市場在25億到30億美元。
帕里斯稱,美國過去10年來有許多州立法,規(guī)定資料外泄時企業(yè)必須主動通報,公開透明的規(guī)范讓公司樂于為需要上報的網(wǎng)絡(luò)安全問題投保,促使了該保險業(yè)務(wù)的增加,減少企業(yè)因資料泄露產(chǎn)生的額外成本。
路透社稱,網(wǎng)絡(luò)保險還涵蓋以下事項產(chǎn)生的費(fèi)用:通知信息被泄漏了的受害人、雇用公關(guān)機(jī)構(gòu)處理公司聲譽(yù)受損問題、安排對受影響人員進(jìn)行信用監(jiān)控和處理潛在的法律訴訟等。網(wǎng)絡(luò)保險是一個高利潤的行業(yè),如Sciemus保險公司曾表示,為價值1000萬美元的數(shù)據(jù)投保費(fèi)用約為10萬美元,這一保費(fèi)是人身傷害保險的7倍。
全球保單或大幅增加
路透社稱,面對大面積的網(wǎng)絡(luò)攻擊,歐盟預(yù)計將在2018年通過新的法規(guī),要求發(fā)生資料外泄的企業(yè)主動上報,保險從業(yè)者預(yù)計信息安全險種的需求將大幅增加。卡林尼奇認(rèn)為,“想哭”讓保險公司今后會更加仔細(xì)地評估他們會承擔(dān)的風(fēng)險,擬定保單和免賠事項時也會更加審慎。
在中國,網(wǎng)絡(luò)安全相關(guān)保險還比較陌生。中國平安財產(chǎn)保險股份有限公司總公司團(tuán)體財產(chǎn)險部企財險負(fù)責(zé)人彭菲菲15日接受《環(huán)球時報》記者采訪時表示,平安已經(jīng)推出了平安網(wǎng)絡(luò)安全綜合保險等險種,但是市場的需求有限。
彭菲菲認(rèn)為,美國相關(guān)保險業(yè)務(wù)大概有20多年的歷程,而中國這方面的業(yè)務(wù)才剛剛起步,究其原因在于企業(yè)和個人的保險意識仍有待提高,此次席卷全球的勒索病毒也給企業(yè)和個人敲響了警鐘,網(wǎng)絡(luò)的風(fēng)險并不是不存在或者離自身很遙遠(yuǎn),而即將于6月1日生效的《網(wǎng)絡(luò)安全法》,也會推動全社會網(wǎng)絡(luò)安全風(fēng)險意識的提高?!?/p>