發布時間:2023-07-18 16:47:05 工信部網站

近日,工業(ye) 和信息化部與(yu) 國家金融監督管理總局聯合印發了《關(guan) 於(yu) 促進網絡安全保險規範健康發展的意見》(以下簡稱《意見》)。現就《意見》有關(guan) 內(nei) 容解讀如下:
一、《意見》出台的背景和意義(yi) 是什麽(me) ?
隨著我國數字經濟的快速發展,網絡安全基礎性、保障性作用增強。網絡安全保險作為(wei) 承保網絡安全風險的新險種、網絡安全服務的新模式,有利於(yu) 行業(ye) 企業(ye) 提升網絡安全風險應對能力,促進中小企業(ye) 數字化轉型發展,推進構建網絡安全社會(hui) 化服務體(ti) 係,促進網絡安全產(chan) 業(ye) 高質量發展,助力製造強國、網絡強國建設。
為(wei) 做好《意見》編製工作,工業(ye) 和信息化部會(hui) 同國家金融監督管理總局係統全麵調研我國網絡安全保險發展現狀和問題,廣泛征集保險機構、網絡安全企業(ye) 、基礎電信運營商、互聯網企業(ye) 等產(chan) 業(ye) 各方意見,明確重點任務。《意見》出台後,將有力指引網絡安全保險健康有序發展。
二、《意見》的定位和主要內(nei) 容?
《意見》作為(wei) 我國網絡安全保險領域的首份政策文件,立足我國網絡安全保險發展現狀和亟待解決(jue) 的問題,以促進網絡安全保險規範健康發展為(wei) 目標,圍繞完善政策標準、創新產(chan) 品服務、強化技術支持、促進需求釋放、培育產(chan) 業(ye) 生態等提出5方麵10條意見。一是聚焦提升行業(ye) 認知、完善行業(ye) 規範,健全完善網絡安全保險支持政策;二是聚焦豐(feng) 富網絡安全保險產(chan) 品類型、創新保險服務模式,全方位加強網絡安全保險產(chan) 品服務創新;三是聚焦提升風險量化評估能力、加強全生命周期風險監測,強化網絡安全技術賦能保險發展;四是聚焦推進網絡安全保險落地應用、促進企業(ye) 網絡安全能力提升,撬動網絡安全產(chan) 業(ye) 需求釋放;五是聚焦培育網絡安全保險優(you) 質企業(ye) 、加強網絡安全保險推廣,培育網絡安全保險發展生態。
三、如何推動網絡安全保險產(chan) 品服務創新?
網絡安全保險產(chan) 品服務創新是推動我國網絡安全保險規模發展的內(nei) 在動力,是促進網絡安全產(chan) 業(ye) 高質量發展的有力舉(ju) 措。《意見》指導和鼓勵各方主體(ti) 積極推進網絡安全保險產(chan) 品和服務創新。
產(chan) 品創新方麵,鼓勵保險機構麵向不同行業(ye) 場景的差異化網絡安全風險管理需求,開發多元化網絡安全保險產(chan) 品。一是麵向重點行業(ye) 企業(ye) 開發網絡安全財產(chan) 損失險、責任險和綜合險等,提升企業(ye) 網絡安全風險應對能力。二是麵向信息技術產(chan) 品開發產(chan) 品責任險,麵向網絡安全產(chan) 品開發網絡安全專(zhuan) 門保險,為(wei) 信息網絡技術產(chan) 品提供保險保障。三是麵向網絡安全服務開發職業(ye) 責任險等產(chan) 品,轉移專(zhuan) 業(ye) 技術人員在安全服務過程中因人為(wei) 操作可能引發的安全風險。
服務創新方麵,鼓勵網絡安全保險服務機構協同合作,探索構建以網絡安全保險為(wei) 核心的全流程網絡安全風險管理解決(jue) 方案。一方麵,充分發揮保險機構專(zhuan) 業(ye) 優(you) 勢,聯合網絡安全企業(ye) 、基礎電信運營商等加快保險與(yu) 網絡安全服務融合創新。另一方麵,充分發揮網絡安全企業(ye) 、專(zhuan) 業(ye) 網絡安全測評機構技術優(you) 勢,聯合保險公司提升網絡安全保險服務能力。
四、如何強化網絡安全技術對保險的賦能作用?
網絡安全保險是網絡安全技術和保險服務的有機結合,網絡安全技術在網絡安全保險業(ye) 務關(guan) 鍵環節中發揮著重要作用。《意見》聚焦網絡安全風險量化評估和網絡安全風險監測兩(liang) 方麵,強化網絡安全技術賦能保險發展。
開展網絡安全風險量化評估。一是加強電信和互聯網、工業(ye) 互聯網、車聯網、物聯網等網絡安全風險研究。二是探索建立網絡安全風險量化評估模型,加強網絡安全風險影響規模預測、經濟損失等分析。三是支持研發網絡安全風險量化評估技術,開發輕量化網絡安全風險量化評估工具。四是鼓勵建立網絡安全風險理賠數據庫,支撐網絡安全風險精準定價(jia) 。
加強網絡安全風險監測能力。一是開展網絡安全保險全生命周期風險監測,覆蓋事前、事中、事後等重要環節。二是充分利用網絡安全風險監測技術手段,針對網絡安全漏洞、惡意網絡資源、網絡安全事件等開展網絡安全威脅實時監測,及時發現網絡安全風險隱患,提升網絡安全風險監測預警、應急處置等能力。
五、如何促進網絡安全保險服務應用?
為(wei) 加快網絡安全保險服務應用推廣,《意見》從(cong) 以下三方麵推動網絡安全產(chan) 業(ye) 需求釋放。
一是推動重點行業(ye) 領域先行先試。麵向電信和互聯網、能源、金融、醫療衛生等重點行業(ye) ,以及工業(ye) 互聯網、車聯網、物聯網等新興(xing) 融合領域,開展網絡安全保險服務試點。充分發揮網絡安全產(chan) 業(ye) 、網絡安全保險相關(guan) 聯盟協會(hui) 等作用,形成可複製、可推廣的網絡安全保險服務模式。
二是鼓勵重點行業(ye) 完善風險管理機製。推動製造業(ye) 、能源、金融、交通、水利、教育等重點行業(ye) 企業(ye) 積極利用網絡安全保險工具,完善網絡安全風險管理機製,提升網絡基礎設施、重要信息係統和數據的安全防護能力。
三是推動中小企業(ye) 網絡安全防護能力提升。支持中小企業(ye) 積極參與(yu) 網絡安全保險,有效監控網絡安全風險敞口,建立健全網絡安全風險管理體(ti) 係,不斷加強網絡安全風險應對能力。
六、如何培育網絡安全保險發展生態?
網絡安全保險是網絡安全和金融服務的創新融合,涉及主體(ti) 廣泛,需要多方凝聚共識、加強協作。《意見》聚焦優(you) 質企業(ye) 培育和加強宣傳(chuan) 推廣兩(liang) 方麵培育網絡安全保險生態。
一方麵,培育優(you) 質網絡安全保險企業(ye) 。通過網絡安全保險優(you) 秀案例征集、網絡安全保險應用示範等活動,培育一批專(zhuan) 業(ye) 能力突出的保險機構,發展一批技術支撐能力領先的網絡安全企業(ye) 、專(zhuan) 業(ye) 網絡安全測評機構等,建設一批網絡安全保險創新聯合體(ti) 。
另一方麵,宣傳(chuan) 推廣網絡安全保險服務。充分發揮相關(guan) 行業(ye) 聯盟協會(hui) 、重點企業(ye) 帶動作用,整合資源優(you) 勢,促進網絡安全產(chan) 業(ye) 和金融服務要素流動。開展網絡安全保險教育培訓,引導加強從(cong) 業(ye) 人員自律,規範網絡安全保險推廣應用。通過網絡和數據安全產(chan) 業(ye) 高峰論壇、網絡安全技術應用試點示範等活動,宣傳(chuan) 普及網絡安全保險。舉(ju) 辦網絡安全保險主題活動,加強經驗總結和交流推廣,營造促進網絡安全保險規範健康發展的濃厚氛圍。
七、下一步如何推進《意見》落實?
為(wei) 推進《意見》落實,下一步將從(cong) 政策宣貫、標準研製、試點推廣、生態培育等進一步深化工作部署,深入推進網絡安全保險工作。
一是做好政策宣貫,組織開展係列宣傳(chuan) 活動,對網絡安全保險企業(ye) 做好政策解讀和谘詢培訓,營造網絡安全保險良好政策環境。二是加快標準研製,研究建立網絡安全保險標準框架,加快關(guan) 鍵亟需標準製定,為(wei) 網絡安全保險健康發展提供規範指引。三是開展保險試點,在重點行業(ye) 關(guan) 鍵領域探索開展網絡安全保險,積累網絡安全保險實踐經驗,形成一批可複製、可推廣的網絡安全保險解決(jue) 方案。四是培育發展生態,充分發揮產(chan) 業(ye) 聯盟、協會(hui) 等作用,加大網絡安全保險資源協同和意識普及,培育網絡安全保險發展良性生態。
每日 推薦
熱門 專(zhuan) 題