MoneyDJ新聞 2016-04-14 17:22:28 記者 徐伯豫 報導
根據2016年全球風險報告,未來全球十大可能性風險中,資料竊取或詐騙的風險排名第八,可見,網路風險將持續是企業和政府所面臨的最大挑戰之一,而蘇黎世產險因應此趨勢,則推出了「安全與隱私保護保險」。
根據蘇黎世保險集團委託Advisen進行的全球調查發現,大多數企業對網路風險管理明顯不足,有80%受訪機構為潛在的資訊洩漏而憂心,17%在過去一年內曾經歷過一次網路攻擊,只有不到一半受訪者認為其公司有充分準備。平均每家受訪公司內部只有五分之二員工受過網路安全訓練,其中四分之三是屬於IT安全人員。
蘇黎世產險強調,中小型企業更需要網路保險,因為一般中小企業對於資訊安全的資源配置相較於大型企業反而較少,面對駭客攻擊或者是網路危機的應對能力沒有像大型企業那麼高,因此更應好好利用保險作為風險控管的工具。
目前企業面臨的網路風險不僅是資料外洩而已,衍生可能擴大的成本包括聲譽受損、業務中斷、供應鏈中斷、經營成本增加和法律訴訟。在台灣,資訊洩漏事件時有所聞,不論是信用卡號、醫療記錄或是銀行帳號密碼等,有愈來愈多的客戶個人資訊遭受外洩威脅。例如知名購物網站金流系統資料外洩、企業洩漏了求職者的資料、團購網站的會員資料外洩、企業的外包廠商未妥善處理個人資訊等。任何企業在處理資料(包括員工、客戶、供應商,及合作夥伴的資料)時,都面臨著資料洩露所可能導致的經營成本和法律訴訟。
蘇黎世產險推出「安全與隱私保護保險」,期望協助客戶解決相關法律責任及其損失方面的顧慮,主要就客戶萬一侵犯隱私或違反相關法規對第三人應負的法定賠償責任,也擴大包括了代表客戶的合法服務提供者、以及獨立承包商的行為對第三人所造成的損害賠償責任。而客戶因應此類事件額外產生的費用也能獲得補償,如聘用會計師、法律顧問、公關顧問等發生的費用。此外,若客戶的銷售網站因受駭客攻擊導致服務中斷所蒙受的營業損失,亦能獲補償。