美監管機構:私人保險公司越來越不願意給重大網絡攻擊承保


美國政府監管機構警告說,私人保險公司越來越不願意給重大網絡攻擊承保。除非能找到另一種保險模式,否則美國企業將面臨“災難性的財務損失”。政府問責辦公室(GAO)的一份新報告概述瞭網絡風險存在日益嚴峻的挑戰,該報告要求政府評估是否需要聯邦網絡保險選項。

該報告利用國傢安全局 (NSA)、國傢情報局局長辦公室 (ODNI)、網絡安全和基礎設施安全局 (CISA) 和司法部的威脅評估來量化網絡攻擊對關鍵基礎設施的風險,確定可能受到攻擊的易受攻擊的技術以及能夠利用它們的一系列威脅行為者。

該報告引用瞭 ODNI 發佈的年度威脅評估,發現與俄羅斯、伊朗和朝鮮有關的黑客組織對美國的基礎設施構成最大的威脅——以及某些非國傢行為者,如有組織的網絡犯罪團夥。鑒於願意以美國實體為目標的行為者范圍廣泛且技能不斷提高,網絡事件的數量正以驚人的速度上升。

報告中寫道:““盡管聯邦機構沒有全面的網絡安全事件清單。幾個關鍵的聯邦和行業消息來源顯示美國大多數類型的網絡攻擊都在增加——包括影響關鍵基礎設施的攻擊,以及網絡攻擊規模擴大且不斷增加的成本”。

2016 年,美國企業和公共機構在四大類(勒索軟件、數據泄露、企業電子郵件泄露和拒絕服務攻擊)中總共遭受瞭 19,060 起事件,總成本為 4.7 億美元,根據 GAO 分析聯邦調查局報告。 2021 年發生瞭 26,074 起事件,總損失接近 26 億美元。

由於不得不承擔如此巨大的損失的可能性,私人保險公司正在退出市場,將一些最高級別的網絡攻擊排除在保險單的覆蓋范圍之外。雖然通常仍涵蓋數據泄露和勒索軟件攻擊,但報告發現“私人保險公司一直在采取措施限制系統性網絡事件造成的潛在損失”,拒絕承擔網絡戰行為或蓄意的基礎設施攻擊所造成的損失。

根據美國財政部的說法,一些保險公司也一直在通過降低保單在網絡攻擊情況下支付的最高金額和/或增加保費來減輕風險,以保護自己免受損失。 GAO 發現,有進一步的證據表明,一些保險公司正在完全退出基礎設施領域的保險,並認為受到攻擊的風險太高。


相關推薦

2024-03-25

保價格偏高等,而這些本不應該讓車主來買單,這也要求監管部門,及時出臺相應標準,規范約束新能源車險市場。

2022-09-12

賠激增,澳大利亞的網絡安全保費出現大幅上漲。據全球保險經紀公司達信保險經紀有限公司說,過去3年來,平均每年用於網絡安全的保費翻一番。另一傢經紀公司霍南集團指出,保費在過去12個月裡上漲80%,而前兩年每年的漲

2024-04-09

暫時中斷"。Targus的母公司B.RileyFinancial在周一向監管機構提交的一份通知中稱,它發現"一名威脅行為者未經授權訪問Targus的某些文件系統",並關閉大部分網絡以隔離事件。聲明說:"事件已得到

2024-02-23

險巨頭聯合健康集團(UnitedHealthGroup)周四在提交給政府監管機構的文件中稱,其子公司ChangeHealthcare很可能受到政府支持的黑客的攻擊。在周四提交的一份文件中,UHG將正在發生的影響ChangeHealthcare的網絡安全事件歸咎於疑似國

2022-09-28

當地時間周二,美國監管機構對包括巴克萊(BCS.US)、美國銀行(BAC.US)、花旗集團(C.US)、瑞士信貸(CS.US)、高盛(GS.US)、摩根士丹利(MS.US)和瑞銀(UBS.US)在內的16傢金融公司處以總計18億美元的罰款,原因是其員工在

2022-09-23

心合作以減輕客戶面臨的任何風險。它還通知警方和主要監管機構。可能泄露的信息包括電話號碼等個人詳細信息,而部分客戶的地址和身份證件號碼也被泄露。該運營商表示,支付細節和賬戶密碼並未泄露,其移動和互聯網服

2023-11-11

線,許多人無法確定何時才能恢復交易。根據最近向美國監管機構提交的年度文件,截至 2022 年底,中國工商銀行美國分行的資產為 235 億美元。據彭博社報道,中國工商銀行周四晚些時候證實,該公司在一天前遭遇勒索軟件攻

2022-09-01

看,這類應用已經在1億多臺設備上安裝近6億次。目前,監管機構“站隊”金融機構,將責任推給消費者。科技公司需要迅速制定相關計劃,防止客戶資金流失。API攻擊應用程序編程接口(API)是應用程序間通信的核心,是現代

2023-11-17

經向美國證券交易委員會(SEC)報告MeridianLink公司沒有向監管機構通報這一事件,他們聲稱這一事件發生在一周前,受害方沒有盡到披露義務。該勒索軟件團夥後來分享一張它發送給美國證券交易委員會的表格照片,並錯誤地聲

2022-06-25

區塊鏈分析公司Elliptic的一份新報告顯示,自2009年以來,美監管機構已針對加密貨幣相關企業開出瞭超過33億美元的罰單。數據顯示,有70%以上的罰款來自美國證券交易委員會(SEC),且2022年初至今就有1.797億美元。Elliptic 新報

2024-05-08

熟悉內情的人士表示,美國商務部正在考慮推動一項新的監管措施,以限制專有或閉源人工智能模型的出口,這些模型的軟件和訓練數據都是保密的。過去兩年來,中國采取一系列措施阻止尖端人工智能芯片出口到中國,以減緩

2024-04-24

據新華社消息,美國波音公司兩名工程師說,他們因飛機技術事項與管理層意見不合,遭到打擊報復。美國聯邦航空局已經開始調查這一投訴。路透社23日援引美國航空航天專業工程雇員協會的消息報道,這兩名波音員工獲得美

2023-03-20

程序,此前該銀行在最近一次拍賣中未能吸引買傢。美國監管機構正在尋求對這傢破產銀行進行分拆。知情人士表示,美國監管機構正在考慮的選項之一是出售矽谷銀行的私人銀行業務,投標定於周三截止。這項私人銀行業務屬

2022-10-14

社交媒體推特(Twitter)再次要求特斯拉CEO埃隆·馬斯克(ElonMusk)提交與監管機構的溝通文件。當地時間10月13日,彭博社報道稱,最新公開的法庭文件顯示,馬斯克正在接受美國監管機構的調查,推特律師於6日致信法官,要求