利用人工智能实施的攻击蔓延……网络保险能保障多少黑客攻击损失?
一次网络攻击波及多家企业
从客户接触点遭袭到云服务瘫痪
网络保险警惕“多家企业同时受损”
随着网络攻击日益复杂、损失向多家企业扩散的可能性不断增加,保险公司判断损失规模和保障范围也变得更加困难。海外已出现将人工智能相关网络风险明确纳入保险保障范围的案例,同时,人们也越来越担忧,针对云服务等公共基础设施的攻击可能造成多家企业蒙受损失。韩国国内网络保险市场也在发展,但目前可用于核保等工作的损失数据仍不充分,因此有观点指出,必须提升评估并承保新型风险的能力。
据保险业8日消息,近期,全球专业保险公司CFC在面向金融机构的保险产品中新增条款,明确承保与人工智能相关的网络风险。此举旨在通过在保险条款中明确标示是否承保相关网络风险,减少保险适用方面的不确定性。该产品还承保勒索软件攻击、金融诈骗、业务中断等传统网络风险。
此外,CFC还列举了人工智能相关保障可能适用的虚拟案例:金融机构的人工智能客户咨询系统遭到攻击,导致客户信息泄露。CFC表示,如果攻击者操纵人工智能系统,将客户敏感信息暴露给第三方,且该事件属于承保范围内的网络事故,保险公司可提供专业支持等应对服务。
尤其值得注意的是,网络风险可能超出单家企业的损失范围,进一步波及多家企业。多家企业共同使用的云服务或数据中心一旦遭到攻击,可能导致其他企业业务中断。全球财产保险公司FM与《经济学人》企业部上月公布的一项调查显示,在来自全球21个国家、与数据中心相关行业的1800名高级管理人员中,88%认为网络攻击可能影响整个数字基础设施。一位业内人士表示:“有必要了解有多少企业在使用同一基础设施。仅考察单家企业的安全水平,很难估算一次事故波及多家企业时可能造成的最大损失规模。”
韩国国内网络保险市场正在扩大。2025年,企业网络保险合同数量为7683份,较2024年的5406份增加42%。原保险保费也从2021年的478亿韩元增至2025年的801亿韩元,增长68%。不过,对于利用人工智能实施的新型攻击、大规模基础设施故障等缺乏充分事故经验和统计数据的风险,保费和保障限额难以确定。对此,有观点指出,保险业需要提升风险评估和承保能力。
一位金融业人士表示:“企业遭到黑客攻击后,当务之急是恢复系统、使业务恢复正常,但有时却很难明确哪些费用可以通过保险获得赔偿。在事故数据不足的情况下,如果云服务等公共基础设施瘫痪,多家企业可能会同时提出保险金索赔,因此,对于此类重大风险,必须审慎设定保障范围和免责标准。”他还补充说:“在事故发生后、损失进一步扩大之前,网络保险提供初期调查、系统恢复和法律应对等支持,将变得越来越重要。”
版权所有 © 阿视亚经济。未经许可不得转载,禁止用于AI训练及使用。