工業和信息化部7月17日消息,近日,工業和信息化部與國家金融監督管理總局聯合印發《關于促進網絡安全保險規范健康發展的意見》。作為我國網絡安全保險領域的首份政策文件,《意見》明確,指導和鼓勵各方主體積極推進網絡安全保險產品和服務創新,推動重點行業領域先行先試。
促進規范健康發展
隨著我國數字經濟的快速發展,網絡安全基礎性、保障性作用增強。網絡安全保險作為承保網絡安全風險的新險種、網絡安全服務的新模式,有利于行業企業提升網絡安全風險應對能力,促進中小企業數字化轉型發展,推進構建網絡安全社會化服務體系,促進網絡安全產業高質量發展,助力制造強國、網絡強國建設。
《意見》立足我國網絡安全保險發展現狀和亟待解決的問題,以促進網絡安全保險規范健康發展為目標,圍繞完善政策標準、創新產品服務、強化技術支持、促進需求釋放、培育產業生態等提出5方面10條意見。
一是聚焦提升行業認知、完善行業規范,健全完善網絡安全保險支持政策;二是聚焦豐富網絡安全保險產品類型、創新保險服務模式,全方位加強網絡安全保險產品服務創新;三是聚焦提升風險量化評估能力、加強全生命周期風險監測,強化網絡安全技術賦能保險發展;四是聚焦推進網絡安全保險落地應用、促進企業網絡安全能力提升,撬動網絡安全產業需求釋放;五是聚焦培育網絡安全保險優質企業、加強網絡安全保險推廣,培育網絡安全保險發展生態。
構建全流程解決方案
《意見》指導和鼓勵各方主體積極推進網絡安全保險產品和服務創新。
產品創新方面,《意見》鼓勵保險機構面向不同行業場景的差異化網絡安全風險管理需求,開發多元化網絡安全保險產品:一是面向重點行業企業開發網絡安全財產損失險、責任險和綜合險等,提升企業網絡安全風險應對能力。二是面向信息技術產品開發產品責任險,面向網絡安全產品開發網絡安全專門保險,為信息網絡技術產品提供保險保障。三是面向網絡安全服務開發職業責任險等產品,轉移專業技術人員在安全服務過程中因人為操作可能引發的安全風險。
服務創新方面,《意見》鼓勵網絡安全保險服務機構協同合作,探索構建以網絡安全保險為核心的全流程網絡安全風險管理解決方案。一方面,充分發揮保險機構專業優勢,聯合網絡安全企業、基礎電信運營商等加快保險與網絡安全服務融合創新。另一方面,充分發揮網絡安全企業、專業網絡安全測評機構技術優勢,聯合保險公司提升網絡安全保險服務能力。
網絡安全技術在網絡安全保險業務關鍵環節中發揮著重要作用。為此,《意見》聚焦網絡安全風險量化評估和網絡安全風險監測兩方面,強化網絡安全技術賦能保險發展。其中,要求開展網絡安全風險量化評估,加強網絡安全風險監測能力等。
研究建立標準框架
為加快網絡安全保險服務應用推廣,《意見》要求,推動重點行業領域先行先試,鼓勵重點行業完善風險管理機制,推動中小企業網絡安全防護能力提升。
《意見》明確,面向電信和互聯網、能源、金融、醫療衛生等重點行業,以及工業互聯網、車聯網、物聯網等新興融合領域,開展網絡安全保險服務試點。充分發揮網絡安全產業、網絡安全保險相關聯盟協會等作用,形成可復制、可推廣的網絡安全保險服務模式。同時,推動制造業、能源、金融、交通、水利、教育等重點行業企業積極利用網絡安全保險工具,完善網絡安全風險管理機制,提升網絡基礎設施、重要信息系統和數據的安全防護能力。
網絡安全保險涉及主體廣泛?!兑庖姟肪劢箖炠|企業培育和加強宣傳推廣兩方面,培育網絡安全保險生態。一方面,培育優質網絡安全保險企業;另一方面,宣傳推廣網絡安全保險服務。
為推進《意見》落實,有關部門表示,下一步將從政策宣貫、標準研制、試點推廣、生態培育等進一步深化工作部署,深入推進網絡安全保險工作。包括研究建立網絡安全保險標準框架、在重點行業關鍵領域探索開展網絡安全保險等。