網絡安全保險商聯盟推出模擬最壞網絡攻擊的模型 - 彭博社
Lucy Papachristou
攝影師:Nicolas Asfouri/AFP/Getty ImagesCoalition Inc.,一家試圖遏制數字風險的網絡保險提供商,設計了一種模擬大規模攻擊的技術,幫助保險公司識別其投保組合中潛在的弱點,並防止大範圍損失。
總部位於舊金山的這家公司的模型衡量了在發生災難性損失的情況下的網絡風險,比如如果全球所有計算機同時關閉。該公司計劃在週二宣佈的“主動網絡風險模型”將為保險公司提供其潛在損失的概述,以更好地定位其保單銷售。
“保險業在思考網絡風險聚合的方式上過於簡單化了,”Coalition的首席執行官Joshua Motta説。“我們的技術提供了思考風險的框架,以及實際評估和衡量風險的技術。”
Coalition成立於2017年,由Motta和John Hering創立,為其網絡保單擁有約17.5萬客户,包括上市公司、政府和美國國家橄欖球聯盟球隊。這家非上市的保險提供商去年在美國以外擴張,其收入同比增長近200%,該公司表示。Motta表示,Coalition目前估值為50億美元。
公司提供所謂的“主動保險”,指的是一種持續監控客户數字基礎設施以檢測惡意軟件並檢查易受攻擊軟件的工具。
舉例來説,基於Coalition公司組合公司數據構建的主動網絡風險模型模擬瞭如果5000家美國公司遭受災難性網絡攻擊會發生什麼情況。Coalition確定這樣的事件可能會在整個美國經濟中造成約298億美元的損失。
“我們相信這是可以投保的損失水平,”莫塔説。“我們正試圖為行業開闢一條道路,試圖為這些系統性網絡事件提供保險。”
主動網絡風險模型背後的框架將在Coalition的網站上公開供其他保險公司使用,而公司用於檢測網絡風險的掃描技術是專有的。
在疫情時代勒索軟件攻擊激增後,對更強大的網絡彈性的需求變得更加突出,這些攻擊針對工業供應鏈、醫院系統和軟件公司。
“今天人們更加意識到網絡可能是系統性風險,”數據安全和隱私分析師Heidi Shey在Forrester,一家研究機構表示。“提供保單的保險公司必須謹慎行事,他們不想被摧毀。”