2024年CrowdStrike软件更新事件,致使全球数百万的企业运营陷入中断,尤其是运输、零售和医疗保健等行业。其中,达信的500余家客户受到影响,我们收到超过375份理赔申请。
尽管该问题迅速得到了解决,但随着供应链的数字化互联程度越来越高,CrowdStrike事件凸显了技术中断所带来的风险也随之增加。无论贵公司是正在寻找网络安全风险解决方案,还是在评估现有网络安全保险的保障范围,理解网络安全保险如何保护企业免受财务损失对于技术故障或中断风险的复原力至关重要。
网络安全保险能协助企业弥补因网络安全事件导致的营业中断所产生的损失及相关成本。这类事件包括勒索软件攻击、大规模数据泄露,或信息技术中断(如近期的CrowdStrike软件更新事件)。
网络安全保险能为企业提供定制化的保险方案,以应对各类第一方和第三方的损失,从而为企业提供全面保护。
第一方保障包括:
第三方保障包括:
需注意的是,与网络宕机相关的索赔,通常需有4至12小时的等待期后才能对保单提出理赔申请。专业的保险经纪人和风险顾问能就适当的保障金额提供建议,并根据贵公司的需求定制网络安全保单的条款和条件。
在投保网络安全保险时,实施特定网络安全风险控制措施已成为保险公司的最低要求。已实施多因素身份验证(MFA)、电子邮件过滤和网站安全、特权访问管理(PAM)以及端点检测和响应(EDR)等控制措施的组织,在投保网络安全保险时通常会获得保险公司的青睐。
各类规模企业均可利用达信的网络安全自我评估工具评估其网络安全风险的成熟度,并通过与业内同行的基准比较确定其风险控制方面的差距。该工具还能协助企业确定其网络安全控制中需改进之处,以提升其网络安全风险的可保性,并有望降低其网络安全保险费率。评估结果将会获得所有保险公司的认可,可直接用于网络安全保险的市场询价,简化并加速保险投保流程。
在数字化连接日益紧密的环境下,网络安全保险能为不可预见的网络安全事件提供财务损失保障。若您尚未投保网络安全保险,但想要避免技术中断风险可能对企业产生的重大负面影响,请立即与达信网络安全风险专家取得联系。
1 Reuters. (2024). Microsoft says about 8.5 million of its devices affected by CrowdStrike-related outage. https://www.reuters.com/technology/microsoft-says-about-85-million-its-devices-affected-by-crowdstrike-related-2024-07-20/