目录
Simon Hughes,Cowbell 副总裁兼总经理
Cowbell 副总裁兼总经理 Simon Hughes 分享了保险经纪人的 4 阶段网络安全框架,以保护中小企业客户免受风险
作为中小企业 (中小企业) 在过去的十年里,我们拥抱了技术和创新,向电子商务的转变是变革性的。 但随着包括不安全的远程设备在内的技术生态系统的不断扩大,泄露的风险也在增加.
网络漏洞的成本和后果可能代价高昂,并使业务瘫痪,导致客户流失、声誉受损,甚至更糟。 然而政府的 网络安全漏洞调查 2023 调查显示,只有 47% 的中型企业制定了正式的事件响应计划,这凸显出比以往任何时候都更需要防止违规行为的发生。 此外,Cowbell 最近的一项调查报告称 3 4家企业不提供培训 关于识别网络事件.
西蒙·休斯, 副总裁兼总经理 考贝尔 相信只有采取积极主动的网络安全方法,中型市场公司才能确保尽早预防或发现任何违规行为,并制定有效的恢复策略.
Hughes 是一位经验丰富的承保人,在保险行业拥有超过 13 年的经验。 他的职业生涯始于劳合社,此后在跨国再保险公司 SOVAG 和英国专业保险公司 CFC Underwriting 获得了宝贵的经验.
他分享了他对支持中小企业的专业见解.
中小企业的网络安全风险状况如何?
数字化格局为中小企业提供了新的机遇,但也带来了固有的风险。 随着黑客认识到经济收益的潜力,中端市场领域的网络攻击呈增长趋势。 根据一个 沃达丰研究, 54% 的英国中小企业在 2022 年经历了某种形式的网络攻击,近五分之一的企业表示,平均一次网络攻击可能会导致其企业损失高达 £4,200.
如果没有大型同行的网络安全资源,中小企业可能面临更大的风险,并面临更大的充分保护自己的压力。 面对日益复杂和持续的网络威胁形势,中小企业需要采取积极主动的策略来保护数字资产并维持客户的信任。 保险经纪人比以往任何时候都更需要跟上不断变化的威胁,以帮助客户最大限度地减少风险并限制风险.
经纪商如何应对网络风险?
经纪商处于倡导积极主动的网络安全作为战略投资的理想位置。 但如果不采取全面且面向未来的方法,他们可能会让客户对网络事件不断变化的成本和后果持开放态度.
许多保险经纪人正在迎接挑战,他们的角色也在不断变化。 通过深入了解客户在外部环境下的个人风险和脆弱性,并持续监控和调整策略以减轻新的威胁,经纪商在这个生态系统中处于进攻地位。 中小企业与其经纪人之间的有效合作对于构建有弹性且安全的商业环境至关重要.
经纪商如何采取主动措施保护客户免受风险?
主动网络安全是支持整个业务的财务保护的关键投资。 在帮助组织充分了解其脆弱性的过程中,经纪商将指导中小企业实施正确的保护措施,以保护其最重要的资产.
经纪人应该使用一个 4 阶段的网络安全框架来确保他们的客户现在和未来都受到保护:
- 个性化风险评估
保险经纪人应首先根据客户的具体需求和弱点进行全面的风险评估。 经纪商应评估业务性质、所处理数据的敏感性以及当前的网络安全措施,以便开发满足客户需求的定制解决方案.
根据风险评估获得的见解,经纪商应与承销商密切合作,制定适合客户规模和行业的保单,提供全面的承保范围。 保单必须涵盖财务和声誉损失,这一点至关重要.
- 360° 网络教育
中小企业必须制定明确的培训策略,以确保其员工和客户了解网络安全最佳实践。 这将确保整个组织的所有个人都充分了解风险并能够识别潜在威胁的迹象。 这应包括如何保证设备安全、实施强大的密码保护、完成定期软件更新以及了解报告可疑或异常行为的流程.
- 事件响应计划
如果发生最坏的情况,经纪人还需要协助客户制定和实施强有力的事件响应计划。 这意味着定义明确的角色和职责,建立沟通协议,并进行演习以测试计划的有效性。 通过与法律和合规团队合作,了解最新的立法和不断发展的数字保护法,他们的客户将为当前的威胁级别做好充分的准备,从而最大限度地减少停机时间并实现更快的恢复.
- 持续监控建立信任
随着网络环境的不断发展,经纪商应建立持续监控客户文件和网络的机制,以阻止威胁的发生。 详细了解威胁还意味着保险单仍然具有相关性和有效性。 定期沟通和定期计划的软件更新有助于中小企业领先于潜在风险,并采取主动措施来减轻风险。 这种持续的响应对于建立信任和发展长期合作伙伴关系至关重要,这对于业务连续性至关重要.