工信部開展網絡安全保險服務試點工作
12月21日,工業(yè)和信息化部印發(fā)《關于組織開展網絡安全保險服務試點工作的通知》(下稱《通知》),推動企業(yè)積極利用網絡安全保險防范網絡安全風險,創(chuàng)新一批網絡安全保險產品,培育一批優(yōu)質網絡安全保險機構,促進網絡安全產業(yè)高質量發(fā)展。
《通知》指出,結合現(xiàn)階段我國網絡安全保險現(xiàn)有險種,本次試點險種主要包括網絡安全財產類保險和網絡安全責任類保險兩大類。
網絡安全財產類保險,主要保障因網絡安全事件造成的第一方直接損失以及因此產生的技術服務費用,包括直接物理損失、營業(yè)中斷損失、數據資產重置費用、硬件改善成本、應急處置費用,以及因網絡安全事件導致的公關費用、法律費用等。
網絡安全責任類保險,主要保障因網絡安全事件引起的對第三方個人或機構需要承擔的賠償責任,包括數據泄露責任、網絡安全事件責任、媒體侵權責任、外包商相關責任、產品責任或技術服務職業(yè)責任等。
結合我國網絡安全保險發(fā)展實際,試點內容包括面向電信和互聯(lián)網、工業(yè)互聯(lián)網、車聯(lián)網等重點行業(yè)的企業(yè)類保險和網絡安全產品、信息技術產品,以及網絡安全服務類保險。
面向電信和互聯(lián)網企業(yè),《通知》指出,針對服務器、網站、平臺等因網絡攻擊或內部人員操作不當造成的平臺服務中斷、數據被惡意篡改利用等風險場景,主要承保營業(yè)中斷損失、數據資產重置費用、第三方索賠損失、應急處置費用等。
面向聯(lián)網工業(yè)企業(yè)、工業(yè)互聯(lián)網平臺企業(yè)、標識解析企業(yè)等工業(yè)互聯(lián)網企業(yè),針對因網絡攻擊或內部人員操作不當造成的聯(lián)網工業(yè)設備或工業(yè)控制系統(tǒng)運行故障、自動化生產線停止運行、重要數據被加密鎖定等風險場景,主要承保營業(yè)中斷損失、數據資產重置費用、應急處置費用等。
面向原材料工業(yè)、裝備工業(yè)、消費品工業(yè)和電子信息制造業(yè)等重要行業(yè)企業(yè),針對因網絡攻擊或操作不當造成的生產制造系統(tǒng)運行故障,辦公自動化等系統(tǒng)運行中斷、管理數據損壞等風險場景,主要承保營業(yè)中斷損失、數據資產重置費用、應急處置費用等。
面向車聯(lián)網企業(yè),針對因網絡攻擊、系統(tǒng)設計缺陷、操作不當等導致的裝配線等生產制造系統(tǒng)運行故障、車輛設計敏感數據被泄露等風險場景,主要承保車主、車上人員以及第三方的索賠損失、數據資產重置費用、硬件改善成本、營業(yè)中斷損失、應急處置費用等。
面向醫(yī)療衛(wèi)生、金融、能源等其他行業(yè)企業(yè),結合行業(yè)網絡安全風險特征,聚焦因網絡攻擊、操作不當、代碼缺陷等導致的部件異常、系統(tǒng)停用、服務中斷、數據泄露等風險場景,確定可承保的第一方損失和第三方責任范圍。
同時,《通知》明確,包括網絡安全產品、信息技術產品在內的,以產品服務的購買方為保障對象時,主要保障因網絡安全事件造成的財產損失或賠償責任。
對于網絡安全產品,《通知》指出,要承保網絡安全產品在提供或運維過程中可能產生的財產損失和第三方責任。主要保障因網絡安全事件所產生的應急處置費用、營業(yè)中斷等第一方損失或由于數據泄露等導致的第三方索賠損失,為網絡安全產品增信。
對于網絡安全服務,主要承保從事網絡安全服務的專業(yè)技術人員相關職業(yè)責任。主要保障專業(yè)技術人員在服務過程中出現(xiàn)的疏忽、錯誤和失職行為等造成的相關信息系統(tǒng)癱瘓、失效、崩潰或數據被更改、丟失、泄露等引發(fā)的第三方索賠損失。
信息技術產品方面,主要承保信息技術產品的網絡安全責任。主要保障信息技術產品由于產品或服務未達到顯性標準(如合同約定等)而造成的網絡安全事件,包括用戶信息系統(tǒng)癱瘓、失效、崩潰或數據被更改、丟失、泄露等引發(fā)的第三方索賠損失等。
編輯:遲明緒