安恒信息牵头制定的网络安全保险风险评估标准公开征求意见
2021年12月24日,中国网络安全产业联盟发布通知,由CA88信息技术股份有限公司牵头制定的《网络安全保险 安全风险评估实施指南》联盟标准已完成征求意见稿,进入为期一个月的征求意见阶段。
目前,网络安全服务提供方与保险机构合作开展网络安全保险业务时,对潜在投保用户的信息系统缺乏有效的网络安全风险评估过程、指标和方法,极大制约了网络安全保险在国内的推广和应用。为规范网络安全保险保前风险评估,安恒信息在中国网络安全产业联盟(以下简称CCIA)指导下,经联盟批准立项开展《网络安全保险安全风险评估实施指南》联盟标准的研制工作。
经过前期在联盟内公开征集参编单位,安恒信息与近40家网络安全企业和相关机构一起开展了标准起草工作。经过多次研讨修订,通过了专家审查,形成了目前的征求意见稿。
网络安全保险作为风险转移的重要手段,已成为完善安全产业生态链的重要一环。本标准试图通过建立一套风险评估指标、流程、内容,规范对潜在投保的信息系统的风险评估,得出风险等级、风险分值,定量化呈现其网络安全风险状况。本标准将通用场景下的风险计算和典型场景下的风险计算相结合,重点对数据安全场景、网络勒索场景和业务连续性中断场景的风险计算进行了规范,加强了对具体保险业务,重点险种的关联性,增强了标准可用性。
本标准适用于指导网络安全服务提供商在网络安全保险投保阶段开展网络安全风险评估活动。可为保险公司、再保险公司开展网络安全保险业务前的风险评估与风险定价等提供方法,为网络安全保险投保人或被保险人开展网络安全风险自评估提供参考。
下一步,安恒信息将继续配合网络安全主管部门,与各方合作共同研究通过保险机制来预防和转移网络安全风险,积极参与网络安全保险相关标准的研究工作,为加快网络安全保险在国内的发展贡献力量。
相关推荐
- 限量领取|安恒信息推出“挖矿处置宝典” 精准打击挖矿行为
- 直播推荐|2022等保合规线上研讨会
- 划重点!这份等保基础错题库,请收藏!(内附详细条款)
- 您有一份来自明鉴迷网系统的Log4j2漏洞“大礼包”,请查收!
- 安恒信息11月“安全威胁情报月报”来啦
- 安恒信息进入《CCSIP 2021中国网络安全产业全景图》31个细分领域
- 数万人一起围观的产品开箱
- 习近平:把握数字经济发展趋势和规律 推动我国数字经济健康发展
- 2021乌镇行 7大看点早知道
- 专家解读|从《关键信息基础设施安全保护条例》看我国关基安全保护体系
- 一图看懂安恒信息(688023)2021年半年报
- 《个人信息保护法》解读 看这一篇就够了
- 深度解读|数据安全法
- 安恒信息登陆《天天向上》 为新时代守护者点赞
- 西湖论剑大咖们的“城池营垒”