網絡安全保險市場正處于一個從美國本地邁向全球化的轉折點。隨著費率下降,承保保險公司數量和承保能力快速增長,越來越多的中小企業也有機會獲得這種“數字叢林時代”不可或缺的重要保險,這意味著網絡安全保險業務將從美國本土快速向全球市場推廣。
隨著勒索軟件和商業間諜活動肆虐全球,網絡安全威脅日益嚴峻,對于想要獲得網絡安全保險保障,但又預算有限的中小企業來說,當下是一個好時機。根據倫敦保險經紀公司Howden Insurance的最新報告,過去一年來,網絡安全保險的費率穩步下降,使各種規模的組織都能負擔得起此類保險。
網絡安全保險費率下降的主要原因是市場競爭更加激烈。與兩年前相比,如今提供網絡安全險的保險公司數量大幅增加,這些保險涵蓋勒索軟件攻擊和數據泄露等網絡安全事件。報告指出,網絡安全衛生狀況的改善也部分促成了費率下降,越來越多的投保組織加強了網絡安全防范措施。
網絡安全保險費率大幅降低
Howden追蹤到的數據顯示,2023年網絡安全保險的平均費率比前一年大幅下降了15%。此前在2020年12月至2022年12月期間,由于勒索軟件相關索賠的大幅增加,費率曾急劇上升。
Howden公司英國網絡零售負責人Sarah Neild在一份聲明中表示:“盡管攻擊仍在繼續、地緣政治局勢加劇以及人工智能的普及,網絡安全保險的利好態勢一直持續到2024年。目前市場從未出現過如此復雜的環境:威脅形勢加劇,同時保險市場因強健的風控措施而保持穩定。”
Howden認為,未來網絡安全保險市場將有54%的增長來自美國以外的地區,全球網絡安全保險市場正走向成熟。
美國保險經紀公司Aon早些時候發布的報告也支持了Howden的結論。Aon的報告稱,2023年美國網絡安全保險的費率比2022年下降了17%。與Howden一樣,Aon也預計由于“充足的承保能力和競爭激烈的市場環境”,到今年年底之前網絡安全保險的費率將保持穩定。
Aon的分析表明,勒索軟件和其他網絡攻擊的激增(例如MOVEit文件傳輸軟件供應鏈攻擊和Cl0p勒索軟件攻擊等著名事件)提高了企業對網絡安全保險的興趣。此外,許多組織面臨更加嚴格的網絡安全事件監管、合規和報告要求,這也進一步刺激了市場對網絡安全保險的需求增長。
Aon的報告指出:“盡管網絡事件數量不斷增加,隱私監管也更加嚴格,但美國市場仍展示了買方友好的網絡安全保險市場態勢。此外,企業為加強安全所做的努力也促成了更具可持續性的費率水平。”
網絡安全保險聯盟(Coalition Insurance)的保險主管Shawn Ram表示,網絡安全保險費率不僅下降了,而且值得注意的是,即使過去一年網絡安全相關的索賠有所增加,費率目前仍保持下降趨勢。
“2023年,整體索賠發生率同比增長13%,整體索賠嚴重程度同比增長10%,平均損失為10萬美元,”Ram說,“所有收入區間索賠發生率均有所上升,其中收入在2500萬至1億美元的企業索賠發生率增幅最為明顯,同比暴增32%。”
Ram表示,由于企業現在擁有眾多選擇,索賠活動不太可能對網絡安全保險的費率產生重大影響。他補充說,“網絡安全保險的承保能力強勁,導致費率下降。”
中小企業推動網絡安全保險市場快速增長
其他因素也在發揮作用。分析師Andrew Braunberg表示,保險公司在評估網絡風險方面正變得更加老練。
Braunberg說:“保險公司在評估潛在客戶的網絡風險和制定承保方案方面變得更加聰明。”他補充說,在對尋求保險coverage(承保)的組織進行風險評估時,保險公司會更徹底地審查他們評估的對象和原因。“簡單粗暴的調查問卷已經過時,”他指出,“保險公司希望獲得更深入、更動態的風險評估。”Braunberg還表示,許多保險公司現在開始期望(要求)投保企業部署主動安全方案。因此,網絡安全保險的投保要求已成為企業安全支出決策中的關鍵因素。
Howden還預計,來自中小微企業(SME)的網絡安全保險需求將在未來幾年內推動市場增長和價格穩定。
Howden認為,中小企業目前是網絡安全服務覆蓋嚴重不足的群體,為保險公司和經紀商提供了“巨大”的增長機會。該保險公司還預計,隨著保險公司尋求拓展除美國以外的市場(美國目前占全球市場的三分之二),網絡安全保險市場將在未來幾年大幅擴張。
網絡安全保險公司Upfort的聯合創始人兼首席執行官邢鑫(Xing)表示,“由于目前有足夠多的保險公司愿意承保更多網絡安全業務,因此網絡安全保險價格至少在短期內將保持穩定。但他預計,隨著索賠頻率和嚴重程度的上升,最終會對許多保險市場的承保和費率產生影響。”
“例如,一個大范圍的網絡安全問題,如果系統性地觸發大量保單索賠,也可能逆轉目前的趨勢,”邢鑫指出:“如果這種情況發生,并且市場出現供應/承保能力回縮,那么網絡安全保險費率將加速上漲。”
總體而言,網絡安全保險市場正處于一個轉折點。隨著費率下降和承保能力增強,越來越多的企業能夠獲得這種重要的保險。對于小微企業來說,這是一個特別有利的機會,它們現在可以更輕松地為其網絡資產獲得保障。
然而,企業需要注意的是,網絡安全保險并不是靈丹妙藥。它不能替代強有力的網絡安全措施,這些措施可以幫助防止網絡攻擊。企業還應仔細閱讀其保險政策,確保他們了解承保范圍和免賠額。
來源:GoUpSec