由于遭受损失的严重性显着增加,并且几乎完全由更大的勒索软件事件驱动,网络保险市场目前处于其历史上最具挑战性的时刻。
在2018年之前,勒索软件威胁参与者很少进行受害者分析,并且往往发出名义要求,无论受害者组织的规模如何,这些要求都保持不变。但是在过去的两年中,随着勒索软件变体的日益流行,这种情况已发生了巨大变化,勒索软件变体是针对更具针对性的攻击而开发的,并且根据受害者感知到的支付能力来设定要求。
最终结果是,赎金要求的价值增加了,因为威胁行为者认识到他们能够从受害者那里索取更多的钱,这反过来又导致更多的受害者寻求在其网络保险下报销各种费用政策。现在,六位数和七位数的索赔要求很常见。
这些事件开始推动市场变化。由于索赔环境的变化,网络保险费率多年来首次出现显着增长,同时一些保险公司开始对与勒索软件有关的承保项目适用次级限额和共同保险。
尽管发生了这些变化,但具有该行业规模,规模和经验的网络保险公司似乎可以很好地帮助他们的客户应对日益严峻的威胁环境带来的挑战。
建立时间最长的网络保险公司中,建立大型内部网络安全团队的趋势正在增加,这些团队已成为数千家遭受潜在灾难性网络攻击的组织的第一反应者。
在CFC,我们还看到网络保险公司之间采取了行动,向其客户实时提供主动威胁警报,警告他们网络上的漏洞很可能使他们容易受到攻击。网络保险公司将在这种降低风险的活动中发挥越来越重要的作用。
尽管勒索软件将继续是大多数组织在2021年面临的最大数字威胁,但情况并非总是如此。随着网络市场的不断成熟,网络保险公司不再将他们的角色仅仅视为创建政策措辞并补偿财务损失的存在。更多的人将寻求发挥中心作用,不仅是成为客户的第一道防线,而且还在于确定下一个最大的威胁是什么,并确保在最坏的情况发生之前(不仅是在事后发生)保护他们的客户。
在整个今年,我看到网络保险公司在内部索赔和安全团队方面进行了更多投资,并在技术和基础架构上进行了更多投资,这将使网络保险公司能够快速向其客户传达威胁警报,然后当然可以帮助他们解决这些威胁。
最近的故事