骇客猖獗 台企资安险不可小看

就保发中心资料显示,在这四项资安险中,今年上半年签单保费以「资料保护险」件数236件、保费近4,850万相对较高,损失率已近85%;另「资讯及网路错误或疏漏责任险保费」也有3千万元左右、「资讯系统不法行为险」上半年签单是2,270万元。尽管2021年上半年资安险(含个人家庭资讯安全防护险、资料保护险、资讯及网路错误或疏漏责任险、资讯系统不法行为险及资讯服务业专业责任险)等签单保费已突破亿元,但总投保件数只有291件。

产险业者表示,国内的资安险可分为资料保护保险、资料及网路错误或疏漏责任保险、资讯系统不法行为保险和资讯服务业专业责任保险四类,其中,第三类限制金融机构投保,第四类则是针对企业(机构)资讯人员因作业疏失,而遭他人提出损失赔偿时,保险公司可以弥补相关损失的险种。

怡安风险集团联合邓白氏、风险管理协会在2020年时曾作过台湾首次300大企业风险调查,其结果显示,「资安险」并未被台湾企业列入前十大风险之中。而且在该份报告中也发现有56%的受访企业不打算买网路保险,调查结果也反应在2021年上半年企业投保资安险仍不踊跃情况。

怡安风险集团表示,这虽意味着台湾企业对自己防卫能力有充分的把握,但台湾企业可能高估了自己的防卫能力,因为只有少于20%的台湾企业有量化的风险科学评估方法,这是台湾各产业一个警讯。

新安东京海上产险发言人吕文泉表示,近来骇客攻击事件频传,不仅多家上市柜公司传出严重资安威胁事件,就连慈善机构也无法阻绝来自网路的攻击,且根据IBM统计,每分外泄个资的处理成本高达150美元,不难看出数位攻击已成为机构组织日常运作的潜在危机及风险。