上海率先為網絡安全保險立“規(guī)矩”
《法治周末》記者 馬金順
征求意見近4個半月后,上海的《網絡安全保險服務規(guī)范》(以下簡稱《服務規(guī)范》)終于落地。
9月28日,在上海銀保監(jiān)局和上海市經濟和信息化委員會的指導下,上海市保險同業(yè)公會發(fā)布了國內首個網絡安全保險行業(yè)團體標準《服務規(guī)范》。
《服務規(guī)范》由人保財險上海市分公司、太平洋財險上海分公司、平安財險上海分公司、眾安保險、大地財險營業(yè)部、國壽財險上海市分公司以及中財再保險上海分公司7家保險公司共同起草并承諾執(zhí)行。
從內容上來看,《服務規(guī)范》對保險公司開展網絡安全保險業(yè)務在承保、風控、理賠服務等各個環(huán)節(jié)制定了統(tǒng)一標準要求,特別是針對承保前風險評估服務、承保中風險管控服務、事件發(fā)生后應急處置服務以及保險理賠服務明確了要求。
“《服務規(guī)范》落地后,將有利于網絡安全保險行業(yè)服務的規(guī)范化發(fā)展,對保險機構開展相關業(yè)務形成參考?!眳⑴c起草的單位之一、眾安保險的相關負責人在接受《法治周末》記者采訪時表示。
全國首個網絡安全保險團體標準
隨著我國數(shù)字經濟的不斷發(fā)展,網絡安全保險作為網絡安全領域風險管理的重要手段,成為互聯(lián)網產業(yè)生態(tài)鏈中不可或缺的一環(huán),越來越被廣泛認可。
早在2019年9月,工信部就曾發(fā)布《關于促進網絡安全產業(yè)發(fā)展的指導意見(征求意見稿)》,其中提出了“探索開展網絡安全保險服務”。
2021年7月,工信部發(fā)布的《網絡安全產業(yè)高質量發(fā)展三年行動計劃(2021-2023年)(征求意見稿)》中再次提到:“面向電信和互聯(lián)網、工業(yè)互聯(lián)網、車聯(lián)網等領域,開展網絡安全保險服務試點。加快網絡安全保險政策引導和標準制定,通過網絡安全保險服務監(jiān)控風險敞口,鼓勵企業(yè)構建并完善自身網絡安全風險管理體系,強化網絡安全風險應對能力?!?/p>
雖然目前我國已形成了以網絡安全法、數(shù)據安全法、個人信息保護法三法為核心的網絡法律體系,為網絡安全保險在我國的發(fā)展營造了良好政策環(huán)境。但在眾安保險相關負責人看來,由于風險場景、業(yè)務需求的差異化,網絡安全保險難以制定通用標準類產品,目前市面上網絡安全保險在保單術語方面大多存在差異、針對投保企業(yè)的風險量化評估、索賠依據判斷也缺乏標準參考,這些問題為提升網絡安全保險社會認知、優(yōu)化客戶服務帶來了一定障礙。
因此,針對目前行業(yè)服務規(guī)范標準缺失、對網絡安全保險業(yè)務支撐能力不足等問題,前述7家保險機構共同起草了《服務規(guī)范》,7家公司也成為首批承諾執(zhí)行單位。
此外,據眾安保險相關負責人介紹,網絡安全保險的安全技術服務規(guī)范標準及服務能力評價標準目前正在制定中,這兩大配套標準將指導網絡安全保險定點服務商開展相關安全服務支撐工作,并幫助相關方識別、評價各類網絡安全保險服務供應商的能力,引導網絡安全產業(yè)健康有序發(fā)展。
統(tǒng)一各環(huán)節(jié)標準要求
根據上海市保險同業(yè)公會微信公眾號公布的《服務規(guī)范》編制說明,《服務規(guī)范》從立項到落地持續(xù)了近兩年時間。
談起《服務規(guī)范》亮點,眾安保險相關負責人向記者介紹道,從范圍來看,《服務規(guī)范》規(guī)定了網絡安全服務的服務基本條件、服務提供過程以及服務質量評價和改進,目前文件僅適用于財險公司及其分支機構提供的網絡安全保險服務。
從內容來看,為減少或盡可能消除一義多詞或一詞多義、含義不清等問題,《服務規(guī)范》明確了網絡安全保險相關專業(yè)概念的含義,使專業(yè)術語規(guī)范統(tǒng)一。例如,《服務規(guī)范》對網絡安全風險、網絡安全保險、損余物資處理等相似概念進行了明晰和統(tǒng)一,結合網絡安全風險對具體承保責任相關概念和含義進一步明確。另外,《服務規(guī)范》也對保險公司開展網絡安全保險業(yè)務時的承保、風控、理賠服務等各個環(huán)節(jié)制定了統(tǒng)一標準要求,特別是針對承保前風險評估服務、承保中風險管控服務、事件發(fā)生后應急處置服務以及保險理賠服務明確了要求。
據眾安保險相關負責人介紹,目前在網絡安全保險解決方案設計時,保險公司一般與第三方進行合作,形成優(yōu)勢互補。
此次《服務規(guī)范》中也指出,保險人在選擇合作機構時,應確保其具有相關行業(yè)主管部門規(guī)定的經營資質。其中,網絡安全服務機構選擇標準可參照網絡安全保險服務技術相關標準。
上海市保險同業(yè)公會相關負責人在接受《法治周末》記者采訪時也表示,《服務規(guī)范》以減少或避免風險事件發(fā)生為初衷,為消費者提供事前預防、事中防護、事后補償一體化全方位的風險管理服務,讓保險消費更安心;為保險公司提供承保、風險識別、風險預防、應急處置、理賠等全流程服務立下“規(guī)矩”,讓消費者買得放心。
另外,在該公會相關負責人看來,《服務規(guī)范》作為全國首個網絡安全保險團體標準,承擔先行先試的重要責任,引領網絡安全保險產業(yè)積累經驗、優(yōu)化服務,更好地推動網絡安全保險產業(yè)的創(chuàng)新發(fā)展。
推動服務規(guī)范化管理
目前,《服務規(guī)范》已經發(fā)布,從行業(yè)角度來看,將會帶來哪些影響呢?
上海市保險同業(yè)公會相關負責人認為,《服務規(guī)范》的實施,將促進保險行業(yè)不斷完善網絡安全保險工作機制和保險服務運行機制,推動網絡安全保險服務制度建設,對于保證網絡安全保險服務有序、高效開展、提升網絡安全風險整體保障水平具有重要意義。
同時,該公會相關負責人也指出,《服務規(guī)范》的實施,將幫助保險消費者以及社會各方對網絡安全保險服務質量進行監(jiān)督、評價,推動網絡安全保險服務質量不斷改善與提升,切實保障保險消費者的利益,提升服務體驗,將為保險公司規(guī)范化開展網絡安全保險服務提供指導依據,將推動網絡安全保險服務管理規(guī)范化,提升保險行業(yè)網絡安全保險的整體服務水平。
“從政策層面來看,我國網絡安全保險正在迎來前所未有的戰(zhàn)略機遇期。”前述眾安保險相關負責人說。
同時,該負責人指出,無論是中小企業(yè)還是大企業(yè),網絡安全保險,都不只是一份單純的保單,它都離不開安全技術服務的全流程密切介入。今年,眾安保險開放平臺以“安全+保險+科技”創(chuàng)新模式,推出了基于保險的,包含主動防御、保前診斷、保前加固、保中監(jiān)控、保險補償、出險救援等全流程一站式安全保障解決方案。
編輯:張楚瑤