近日,英國(guó)勞合社發(fā)布報(bào)告稱,重大全球性網(wǎng)絡(luò)攻擊引發(fā)的經(jīng)濟(jì)損失平均可達(dá)530億美元,與2012年超級(jí)颶風(fēng)桑迪造成的傷害不相上下。
該報(bào)告為勞合社與風(fēng)險(xiǎn)建模公司Cyence合著,調(diào)查了某云服務(wù)提供商假設(shè)性黑客攻擊,以及全球公司企業(yè)計(jì)算機(jī)操作系統(tǒng)遭受網(wǎng)絡(luò)攻擊的潛在經(jīng)濟(jì)損失。
面對(duì)不斷增加的網(wǎng)絡(luò)風(fēng)險(xiǎn)和網(wǎng)絡(luò)保險(xiǎn)需求,保險(xiǎn)公司難以估算網(wǎng)絡(luò)相關(guān)損失的潛在暴露面。缺乏做出假定的基本歷史數(shù)據(jù),是他們的主要難點(diǎn)。
勞合社高管稱:“由于網(wǎng)絡(luò)是虛擬的,理解其在大事件中的發(fā)酵效應(yīng)是很困難的。”
Cyence的估測(cè)中,5月席卷100多個(gè)國(guó)家的WannaCry勒索軟件所造成的80億美元全球損失,尚不及假想的云提供商攻擊所致經(jīng)濟(jì)損失。經(jīng)濟(jì)損失通常包括業(yè)務(wù)中斷和計(jì)算機(jī)修復(fù)。
早前美國(guó)政府就針對(duì)工業(yè)公司,發(fā)布了能源產(chǎn)業(yè)和核工業(yè)可能遭到黑客攻擊的警告,勞合社的報(bào)告緊隨其后出爐。
6月,NotPetya病毒侵?jǐn)_烏克蘭后擴(kuò)散至全球公司企業(yè)。該病毒加密受感染計(jì)算機(jī)上的數(shù)據(jù),致各類文件無法打開,令各港口、律所和工廠停工。Cyence稱,NotPetya造成的經(jīng)濟(jì)損失達(dá)8.5億美元。
在勞合社假想的云服務(wù)攻擊場(chǎng)景中,黑客將惡意代碼植入某云提供商軟件中,在一年后觸發(fā)用戶系統(tǒng)崩潰。1年的潛伏時(shí)間,足夠該惡意軟件在提供商客戶中擴(kuò)散,從金融服務(wù)公司到各大酒店,無一幸免,引發(fā)收入損失和其他連帶開銷。
大型到超級(jí)網(wǎng)絡(luò)安全事件中,此類業(yè)務(wù)中斷引發(fā)的平均經(jīng)濟(jì)損失,從46億美元到530億美元不等。但實(shí)際損失最高可能達(dá)到1210億美元。
保險(xiǎn)價(jià)值過低的公司,只需450億美元就足以超出網(wǎng)絡(luò)保險(xiǎn)條款的賠付額度。涉及操作系統(tǒng)被黑事件的平均損失,在97億美元到287億美元之間。
至今年6月份,勞合社在25億美元網(wǎng)絡(luò)保險(xiǎn)市場(chǎng)約占20%~25%的份額。
分享到微信 ×
打開微信,點(diǎn)擊底部的“發(fā)現(xiàn)”,
使用“掃一掃”即可將網(wǎng)頁分享至朋友圈。