从2025年1月国外攻击DeepSeek导致系统瘫痪,到近期快手直播频道因黑灰攻击而暂时下架,日益频繁的网络安全事件正在敲响警钟。网络攻击广泛且具有破坏性,许多企业的网络安全和保险保障仍存在差距。网络安全保险作为承保网络安全风险的新型保险和网络安全服务新模式,可以帮助行业企业提高应对网络安全风险的能力,促进企业数字化转型发展。基于对快手应用所经历的攻击行为的推理和分析,绿盟科技集团副总裁曹佳认为,此次攻击是一次将“内容违规”升级为对业务逻辑造成分布式拒绝服务(DDoS)影响的攻击。攻击者使用数十通过数千个备份账号和自动化技术,短时间发起高频流请求,利用海量并发保护平台的审核和响应资源,从而为非法内容的传播赢得时间窗口。这种多点并发的强度远远超过传统的处理能力,导致处理链路在极高的压力下达到负载极限。为了防止事态失控,平台不得不采取全球紧急措施,例如切断直播输入,以避免损失。攻击者可以利用这种饱和对业务逻辑的影响,在短期内产生负面舆论,并扩大品牌声誉损失。这大大增加了平台合规的难度和成本。根据绿盟科技发布的《DDoS攻击威胁报告(2025年版)》显示,DDoS攻击的威胁正日益成为ng 日益复杂和多样化。互联网行业是DDoS攻击的主要目标,占比35.21%。主这是因为他们拥有大量有价值的用户数据,并且高度依赖网络服务。金融业紧随其后,参与度为26.36%。由于这涉及大规模的资金流动和商业活动,攻击者可以通过DDoS攻击直接变现,而金融系统的互联性进一步扩大了攻击风险的范围。尽管网络威胁现状日新月异,但日本网络安全保险市场仍不成熟,增长潜力巨大。瑞士再保险预计,2025年全球网络安全保险保费将达到156亿美元。其中,北美和欧洲市场相对成熟,约占保费份额的87%。从保险费率来看,中小企业与微商保障差距较大全球企业网络安全险保费仅占总保费的30%。造成这种情况的主要原因是,中小企业由于预算有限和缺乏专业人力资源,往往低估或误解其网络安全风险。另一方面,现有网络安全保险产品主要面向大企业,结构复杂、成本较高。当他们瞄准中小型企业时,他们往往只是简单地缩小规模,导致他们购买的保险无法满足他们的需求或预算。为加快网络安全保险新模式落地应用,2025年11月,工业和信息化部、国家金融监管总局组织开展第二轮网络安全保险试点服务,主要针对电信和互联网、工业、金融等领域。工业。该领域建议收集实例,提升需求方企业网络安全保险意识,积极利用网络安全保险服务提升网络安全防护水平,推动金融与网络安全服务融合创新,建立网络安全保险行业互助机制。行业专家表示,网络安全保险通常涉及保险公司与第三方技术公司合作,以尽可能降低企业风险的可能性。建议创新保险产品和服务方式,积极推进综合创新网络安全保险,持续提升服务质量,培育健康发展生态。网络安全保险。
(编辑:关关)
推动推出网络安全保险
2026年1月7日
0 Comments