本文來自網(wǎng)絡(luò)安全管理局。
近日,工業(yè)和信息化部與國家金融監(jiān)督管理總局聯(lián)合印發(fā)了《關(guān)于促進(jìn)網(wǎng)絡(luò)安全保險(xiǎn)規(guī)范健康發(fā)展的意見》(以下簡(jiǎn)稱《意見》)。現(xiàn)就《意見》有關(guān)內(nèi)容解讀如下:
一、《意見》出臺(tái)的背景和意義是什么?
隨著我國數(shù)字經(jīng)濟(jì)的快速發(fā)展,網(wǎng)絡(luò)安全基礎(chǔ)性、保障性作用增強(qiáng)。網(wǎng)絡(luò)安全保險(xiǎn)作為承保網(wǎng)絡(luò)安全風(fēng)險(xiǎn)的新險(xiǎn)種、網(wǎng)絡(luò)安全服務(wù)的新模式,有利于行業(yè)企業(yè)提升網(wǎng)絡(luò)安全風(fēng)險(xiǎn)應(yīng)對(duì)能力,促進(jìn)中小企業(yè)數(shù)字化轉(zhuǎn)型發(fā)展,推進(jìn)構(gòu)建網(wǎng)絡(luò)安全社會(huì)化服務(wù)體系,促進(jìn)網(wǎng)絡(luò)安全產(chǎn)業(yè)高質(zhì)量發(fā)展,助力制造強(qiáng)國、網(wǎng)絡(luò)強(qiáng)國建設(shè)。
為做好《意見》編制工作,工業(yè)和信息化部會(huì)同國家金融監(jiān)督管理總局系統(tǒng)全面調(diào)研我國網(wǎng)絡(luò)安全保險(xiǎn)發(fā)展現(xiàn)狀和問題,廣泛征集保險(xiǎn)機(jī)構(gòu)、網(wǎng)絡(luò)安全企業(yè)、基礎(chǔ)電信運(yùn)營(yíng)商、互聯(lián)網(wǎng)企業(yè)等產(chǎn)業(yè)各方意見,明確重點(diǎn)任務(wù)。《意見》出臺(tái)后,將有力指引網(wǎng)絡(luò)安全保險(xiǎn)健康有序發(fā)展。
二、《意見》的定位和主要內(nèi)容?
《意見》作為我國網(wǎng)絡(luò)安全保險(xiǎn)領(lǐng)域的首份政策文件,立足我國網(wǎng)絡(luò)安全保險(xiǎn)發(fā)展現(xiàn)狀和亟待解決的問題,以促進(jìn)網(wǎng)絡(luò)安全保險(xiǎn)規(guī)范健康發(fā)展為目標(biāo),圍繞完善政策標(biāo)準(zhǔn)、創(chuàng)新產(chǎn)品服務(wù)、強(qiáng)化技術(shù)支持、促進(jìn)需求釋放、培育產(chǎn)業(yè)生態(tài)等提出5方面10條意見。一是聚焦提升行業(yè)認(rèn)知、完善行業(yè)規(guī)范,健全完善網(wǎng)絡(luò)安全保險(xiǎn)支持政策;二是聚焦豐富網(wǎng)絡(luò)安全保險(xiǎn)產(chǎn)品類型、創(chuàng)新保險(xiǎn)服務(wù)模式,全方位加強(qiáng)網(wǎng)絡(luò)安全保險(xiǎn)產(chǎn)品服務(wù)創(chuàng)新;三是聚焦提升風(fēng)險(xiǎn)量化評(píng)估能力、加強(qiáng)全生命周期風(fēng)險(xiǎn)監(jiān)測(cè),強(qiáng)化網(wǎng)絡(luò)安全技術(shù)賦能保險(xiǎn)發(fā)展;四是聚焦推進(jìn)網(wǎng)絡(luò)安全保險(xiǎn)落地應(yīng)用、促進(jìn)企業(yè)網(wǎng)絡(luò)安全能力提升,撬動(dòng)網(wǎng)絡(luò)安全產(chǎn)業(yè)需求釋放;五是聚焦培育網(wǎng)絡(luò)安全保險(xiǎn)優(yōu)質(zhì)企業(yè)、加強(qiáng)網(wǎng)絡(luò)安全保險(xiǎn)推廣,培育網(wǎng)絡(luò)安全保險(xiǎn)發(fā)展生態(tài)。
三、如何推動(dòng)網(wǎng)絡(luò)安全保險(xiǎn)產(chǎn)品服務(wù)創(chuàng)新?
網(wǎng)絡(luò)安全保險(xiǎn)產(chǎn)品服務(wù)創(chuàng)新是推動(dòng)我國網(wǎng)絡(luò)安全保險(xiǎn)規(guī)模發(fā)展的內(nèi)在動(dòng)力,是促進(jìn)網(wǎng)絡(luò)安全產(chǎn)業(yè)高質(zhì)量發(fā)展的有力舉措?!兑庖姟分笇?dǎo)和鼓勵(lì)各方主體積極推進(jìn)網(wǎng)絡(luò)安全保險(xiǎn)產(chǎn)品和服務(wù)創(chuàng)新。
產(chǎn)品創(chuàng)新方面,鼓勵(lì)保險(xiǎn)機(jī)構(gòu)面向不同行業(yè)場(chǎng)景的差異化網(wǎng)絡(luò)安全風(fēng)險(xiǎn)管理需求,開發(fā)多元化網(wǎng)絡(luò)安全保險(xiǎn)產(chǎn)品。一是面向重點(diǎn)行業(yè)企業(yè)開發(fā)網(wǎng)絡(luò)安全財(cái)產(chǎn)損失險(xiǎn)、責(zé)任險(xiǎn)和綜合險(xiǎn)等,提升企業(yè)網(wǎng)絡(luò)安全風(fēng)險(xiǎn)應(yīng)對(duì)能力。二是面向信息技術(shù)產(chǎn)品開發(fā)產(chǎn)品責(zé)任險(xiǎn),面向網(wǎng)絡(luò)安全產(chǎn)品開發(fā)網(wǎng)絡(luò)安全專門保險(xiǎn),為信息網(wǎng)絡(luò)技術(shù)產(chǎn)品提供保險(xiǎn)保障。三是面向網(wǎng)絡(luò)安全服務(wù)開發(fā)職業(yè)責(zé)任險(xiǎn)等產(chǎn)品,轉(zhuǎn)移專業(yè)技術(shù)人員在安全服務(wù)過程中因人為操作可能引發(fā)的安全風(fēng)險(xiǎn)。
服務(wù)創(chuàng)新方面,鼓勵(lì)網(wǎng)絡(luò)安全保險(xiǎn)服務(wù)機(jī)構(gòu)協(xié)同合作,探索構(gòu)建以網(wǎng)絡(luò)安全保險(xiǎn)為核心的全流程網(wǎng)絡(luò)安全風(fēng)險(xiǎn)管理解決方案。一方面,充分發(fā)揮保險(xiǎn)機(jī)構(gòu)專業(yè)優(yōu)勢(shì),聯(lián)合網(wǎng)絡(luò)安全企業(yè)、基礎(chǔ)電信運(yùn)營(yíng)商等加快保險(xiǎn)與網(wǎng)絡(luò)安全服務(wù)融合創(chuàng)新。另一方面,充分發(fā)揮網(wǎng)絡(luò)安全企業(yè)、專業(yè)網(wǎng)絡(luò)安全測(cè)評(píng)機(jī)構(gòu)技術(shù)優(yōu)勢(shì),聯(lián)合保險(xiǎn)公司提升網(wǎng)絡(luò)安全保險(xiǎn)服務(wù)能力。
四、如何強(qiáng)化網(wǎng)絡(luò)安全技術(shù)對(duì)保險(xiǎn)的賦能作用?
網(wǎng)絡(luò)安全保險(xiǎn)是網(wǎng)絡(luò)安全技術(shù)和保險(xiǎn)服務(wù)的有機(jī)結(jié)合,網(wǎng)絡(luò)安全技術(shù)在網(wǎng)絡(luò)安全保險(xiǎn)業(yè)務(wù)關(guān)鍵環(huán)節(jié)中發(fā)揮著重要作用?!兑庖姟肪劢咕W(wǎng)絡(luò)安全風(fēng)險(xiǎn)量化評(píng)估和網(wǎng)絡(luò)安全風(fēng)險(xiǎn)監(jiān)測(cè)兩方面,強(qiáng)化網(wǎng)絡(luò)安全技術(shù)賦能保險(xiǎn)發(fā)展。
開展網(wǎng)絡(luò)安全風(fēng)險(xiǎn)量化評(píng)估。一是加強(qiáng)電信和互聯(lián)網(wǎng)、工業(yè)互聯(lián)網(wǎng)、車聯(lián)網(wǎng)、物聯(lián)網(wǎng)等網(wǎng)絡(luò)安全風(fēng)險(xiǎn)研究。二是探索建立網(wǎng)絡(luò)安全風(fēng)險(xiǎn)量化評(píng)估模型,加強(qiáng)網(wǎng)絡(luò)安全風(fēng)險(xiǎn)影響規(guī)模預(yù)測(cè)、經(jīng)濟(jì)損失等分析。三是支持研發(fā)網(wǎng)絡(luò)安全風(fēng)險(xiǎn)量化評(píng)估技術(shù),開發(fā)輕量化網(wǎng)絡(luò)安全風(fēng)險(xiǎn)量化評(píng)估工具。四是鼓勵(lì)建立網(wǎng)絡(luò)安全風(fēng)險(xiǎn)理賠數(shù)據(jù)庫,支撐網(wǎng)絡(luò)安全風(fēng)險(xiǎn)精準(zhǔn)定價(jià)。
加強(qiáng)網(wǎng)絡(luò)安全風(fēng)險(xiǎn)監(jiān)測(cè)能力。一是開展網(wǎng)絡(luò)安全保險(xiǎn)全生命周期風(fēng)險(xiǎn)監(jiān)測(cè),覆蓋事前、事中、事后等重要環(huán)節(jié)。二是充分利用網(wǎng)絡(luò)安全風(fēng)險(xiǎn)監(jiān)測(cè)技術(shù)手段,針對(duì)網(wǎng)絡(luò)安全漏洞、惡意網(wǎng)絡(luò)資源、網(wǎng)絡(luò)安全事件等開展網(wǎng)絡(luò)安全威脅實(shí)時(shí)監(jiān)測(cè),及時(shí)發(fā)現(xiàn)網(wǎng)絡(luò)安全風(fēng)險(xiǎn)隱患,提升網(wǎng)絡(luò)安全風(fēng)險(xiǎn)監(jiān)測(cè)預(yù)警、應(yīng)急處置等能力。
五、如何促進(jìn)網(wǎng)絡(luò)安全保險(xiǎn)服務(wù)應(yīng)用?
為加快網(wǎng)絡(luò)安全保險(xiǎn)服務(wù)應(yīng)用推廣,《意見》從以下三方面推動(dòng)網(wǎng)絡(luò)安全產(chǎn)業(yè)需求釋放。
一是推動(dòng)重點(diǎn)行業(yè)領(lǐng)域先行先試。面向電信和互聯(lián)網(wǎng)、能源、金融、醫(yī)療衛(wèi)生等重點(diǎn)行業(yè),以及工業(yè)互聯(lián)網(wǎng)、車聯(lián)網(wǎng)、物聯(lián)網(wǎng)等新興融合領(lǐng)域,開展網(wǎng)絡(luò)安全保險(xiǎn)服務(wù)試點(diǎn)。充分發(fā)揮網(wǎng)絡(luò)安全產(chǎn)業(yè)、網(wǎng)絡(luò)安全保險(xiǎn)相關(guān)聯(lián)盟協(xié)會(huì)等作用,形成可復(fù)制、可推廣的網(wǎng)絡(luò)安全保險(xiǎn)服務(wù)模式。
二是鼓勵(lì)重點(diǎn)行業(yè)完善風(fēng)險(xiǎn)管理機(jī)制。推動(dòng)制造業(yè)、能源、金融、交通、水利、教育等重點(diǎn)行業(yè)企業(yè)積極利用網(wǎng)絡(luò)安全保險(xiǎn)工具,完善網(wǎng)絡(luò)安全風(fēng)險(xiǎn)管理機(jī)制,提升網(wǎng)絡(luò)基礎(chǔ)設(shè)施、重要信息系統(tǒng)和數(shù)據(jù)的安全防護(hù)能力。
三是推動(dòng)中小企業(yè)網(wǎng)絡(luò)安全防護(hù)能力提升。支持中小企業(yè)積極參與網(wǎng)絡(luò)安全保險(xiǎn),有效監(jiān)控網(wǎng)絡(luò)安全風(fēng)險(xiǎn)敞口,建立健全網(wǎng)絡(luò)安全風(fēng)險(xiǎn)管理體系,不斷加強(qiáng)網(wǎng)絡(luò)安全風(fēng)險(xiǎn)應(yīng)對(duì)能力。
六、如何培育網(wǎng)絡(luò)安全保險(xiǎn)發(fā)展生態(tài)?
網(wǎng)絡(luò)安全保險(xiǎn)是網(wǎng)絡(luò)安全和金融服務(wù)的創(chuàng)新融合,涉及主體廣泛,需要多方凝聚共識(shí)、加強(qiáng)協(xié)作?!兑庖姟肪劢箖?yōu)質(zhì)企業(yè)培育和加強(qiáng)宣傳推廣兩方面培育網(wǎng)絡(luò)安全保險(xiǎn)生態(tài)。
一方面,培育優(yōu)質(zhì)網(wǎng)絡(luò)安全保險(xiǎn)企業(yè)。通過網(wǎng)絡(luò)安全保險(xiǎn)優(yōu)秀案例征集、網(wǎng)絡(luò)安全保險(xiǎn)應(yīng)用示范等活動(dòng),培育一批專業(yè)能力突出的保險(xiǎn)機(jī)構(gòu),發(fā)展一批技術(shù)支撐能力領(lǐng)先的網(wǎng)絡(luò)安全企業(yè)、專業(yè)網(wǎng)絡(luò)安全測(cè)評(píng)機(jī)構(gòu)等,建設(shè)一批網(wǎng)絡(luò)安全保險(xiǎn)創(chuàng)新聯(lián)合體。
另一方面,宣傳推廣網(wǎng)絡(luò)安全保險(xiǎn)服務(wù)。充分發(fā)揮相關(guān)行業(yè)聯(lián)盟協(xié)會(huì)、重點(diǎn)企業(yè)帶動(dòng)作用,整合資源優(yōu)勢(shì),促進(jìn)網(wǎng)絡(luò)安全產(chǎn)業(yè)和金融服務(wù)要素流動(dòng)。開展網(wǎng)絡(luò)安全保險(xiǎn)教育培訓(xùn),引導(dǎo)加強(qiáng)從業(yè)人員自律,規(guī)范網(wǎng)絡(luò)安全保險(xiǎn)推廣應(yīng)用。通過網(wǎng)絡(luò)和數(shù)據(jù)安全產(chǎn)業(yè)高峰論壇、網(wǎng)絡(luò)安全技術(shù)應(yīng)用試點(diǎn)示范等活動(dòng),宣傳普及網(wǎng)絡(luò)安全保險(xiǎn)。舉辦網(wǎng)絡(luò)安全保險(xiǎn)主題活動(dòng),加強(qiáng)經(jīng)驗(yàn)總結(jié)和交流推廣,營(yíng)造促進(jìn)網(wǎng)絡(luò)安全保險(xiǎn)規(guī)范健康發(fā)展的濃厚氛圍。
七、下一步如何推進(jìn)《意見》落實(shí)?
為推進(jìn)《意見》落實(shí),下一步將從政策宣貫、標(biāo)準(zhǔn)研制、試點(diǎn)推廣、生態(tài)培育等進(jìn)一步深化工作部署,深入推進(jìn)網(wǎng)絡(luò)安全保險(xiǎn)工作。
一是做好政策宣貫,組織開展系列宣傳活動(dòng),對(duì)網(wǎng)絡(luò)安全保險(xiǎn)企業(yè)做好政策解讀和咨詢培訓(xùn),營(yíng)造網(wǎng)絡(luò)安全保險(xiǎn)良好政策環(huán)境。二是加快標(biāo)準(zhǔn)研制,研究建立網(wǎng)絡(luò)安全保險(xiǎn)標(biāo)準(zhǔn)框架,加快關(guān)鍵亟需標(biāo)準(zhǔn)制定,為網(wǎng)絡(luò)安全保險(xiǎn)健康發(fā)展提供規(guī)范指引。三是開展保險(xiǎn)試點(diǎn),在重點(diǎn)行業(yè)關(guān)鍵領(lǐng)域探索開展網(wǎng)絡(luò)安全保險(xiǎn),積累網(wǎng)絡(luò)安全保險(xiǎn)實(shí)踐經(jīng)驗(yàn),形成一批可復(fù)制、可推廣的網(wǎng)絡(luò)安全保險(xiǎn)解決方案。四是培育發(fā)展生態(tài),充分發(fā)揮產(chǎn)業(yè)聯(lián)盟、協(xié)會(huì)等作用,加大網(wǎng)絡(luò)安全保險(xiǎn)資源協(xié)同和意識(shí)普及,培育網(wǎng)絡(luò)安全保險(xiǎn)發(fā)展良性生態(tài)。