中国网络安全保险市场的发展机遇与挑战.pdf

返回 相关 举报
中国网络安全保险市场的发展机遇与挑战.pdf_第1页
第1页 / 共27页
中国网络安全保险市场的发展机遇与挑战.pdf_第2页
第2页 / 共27页
中国网络安全保险市场的发展机遇与挑战.pdf_第3页
第3页 / 共27页
中国网络安全保险市场的发展机遇与挑战.pdf_第4页
第4页 / 共27页
中国网络安全保险市场的发展机遇与挑战.pdf_第5页
第5页 / 共27页
亲,该文档总共27页,到这儿已超出免费预览范围,如果喜欢就下载吧!
资源描述
Internal 1 摘要 全球网络 安全 产业概 述 中国网络 安全 保障需求 中国网络 安全 法律环境 中 国 网络 安全 保险市 场 建议 附录 2019 年 7 月 中国网络安全保险市场的发展机遇 与挑战 2 3 7 13 18 24 252 摘要 信息技术革命开启了数字经济 时代新篇章。 在 中 国 大 数 据 战略 和 网 络 强 国 战 略 的 政策指引下,中国网络基础设 施加速完善,中国网络用户人 数迅速壮大,网络普 及程度不断提高。截至 2018 年 6 月,中国网民数量 8.02 亿,为全球首位 ; 互 联网普及率 58% ; 手 机 网 络 用户 人 数 达 8 亿 , 占 网民 总 数 的比 例 达 98% 。 中国 发展数字经济具有后发优势, 在电子商务、网络零售、互联 网金融等领域已处于 全球领先水平。 随着互联网经济的蓬勃发展, 跨企业、跨行业、跨线上线下 、跨业态等多种跨界 合作,基于创新场景和 增 强 消费 体 验 的 新 业 态 、 新 模 式 不 断涌 现 , 日 益 贯 穿 于 衣 食住行的各个层面,逐步打造 成为各类资源相互融合、各种 渠道相互渗透、极为 庞大的综合性经济生态体系。 因此,数字经济发展对网络和 数据安全提出更高要 求。新兴的网络安全风险已不 仅关乎企业数据泄漏和个人隐 私,网络安全事故往 往 会 造成更广泛的经济影响。 与此同时,网络安全风险也在 不断演变,复杂程度 与日俱增。 近年来,各国政府不断提升和 完善网络安全政策和标准体系 ,同时加大在网络安 全领域的投资力度,以提升网 络安全产业的综合实力,为网 络安全产业的有序发 展奠定制度基础。与此同时 , 在监管政策的要求下,网 络 安 全 保 险 市 场 也快速发 展起来。 然而, 当 前 网 络 安 全 保 险 市 场 集 中 度 较 高 , 美 国 占 全 球 网 络 安 全 保 险 市 场份额的 90%以上,欧洲地区 的市场占比约为 6% , 而 亚洲地 区 的 网 络 安 全 保 险 主要集中在新加坡和 日本。 在中国,许多险种已经将部分 网络安全风险涉及的潜在损失 作为附加险纳入保障 范围。 然而, 由于市场对 网 络安 全 保 险 的保障范围、费率设 计等核心条件尚无规 范统一的共识,作为独立 的 险 种 , 中国网络安全保险市场规 模难以准确评估。 在 此背景下, 近期瑞 士 再 保 险 对 中 国 市 场 主要大型保险公司和 保险经纪公司进行了 一项网络安全保险的深 度 调 研 , 调研问题涵盖需求侧和 供 给 侧 两 方 面 , 以 期 对 影 响 行业发展的主要问题、 保 险 公 司 面临的主要挑战进 行 分 析 和 探讨,以解析中国 网络安全保险市场的 发展状况 与 未来发展潜力。 根 据 调 研 反 馈 , 我 们 估 计 2018 年 中 国 网 络 安 全 保 险 的 保费 总 规模约为人民币 7000 万元左右(约 1060 万 美 元 ) 。 在 基准假 设下 , 我 们预 计 中 国 网 络 安 全 保 险市场将在 2025 年达到人民币 5 亿 元 左右, 年 均 复 合 增 长率 在 30%以上 。 随 着中国网络安全市场的发展和 成熟,企业客户也将成为中国 网络安全保险市场的 主要需求方。同 时 ,由 于 中 国人 口 基 数 庞 大 , 网 络银 行 用 户已 达 5.8 亿人;同时 网络金融数字化程度 高,个人 网络安全保险也具有 可观 的 增长 空 间 。 中国现阶段开展网络安全综合 险的保险公司较少,主要以外 资财产保险公司为主, 基本上都具 有较为成熟的保险 产品、风险评估体系、风险管 控体系、专 业 的网络 安全险核保团队 、 以 及 供 应 商服 务 体 系 ,并且已 经 形 成 其 独特 的 价值定位 。 中资 财产保险公司利用其对中国市 场的了解和客户优势,往往通 过与其他机构合作的 模式,为客户提供企业网络安 全保险产品,通常附加网络 安 全 服 务 。 不同于一般 财产保险,网络安全风险需要 更高的科技能力来评估和管控 风险,因此提供网络 安全保险的保险公司 往往也具 备更高的技术能力。 此外, 我们也对市场上目前在 售的保险产品条款进行了 比 较、 归纳和梳理,对共 有 特征以及存在的 主要问题 进行 了 总 结 。 在市场信息极为 有限 的 背 景 下 , 我 们 认 为 本次调研的结果将 有 助 于 了 解 中国网络安全保险市场发展 现状, 为 政策制定、 产品发展方向与保险 行 业 发 展提 供 一些有价值的 信息 。 近 年 来, 中国 数字 经济 发展 迅速 ,在 电 子 商 务、 网络 零售 、互 联网 金融 等领 域 已 处 于全 球领 先水 平。 随 着 数字 经济 的发 展, 网络 安全 风险 也 在 不 断演 变, 复杂 程度 与日 俱增 ,网 络 安 全 保障 缺口 不断 扩大 。 全 球 网络 安全 保险 市场 快速 发展 ,但 仍 主 要 集中 在美 国市 场。 中 国 网络 安全 保险 市场 仍处 于初 期发 展 阶 段 ,市 场信 息极 为有 限。 我 们 估计 2018 年中 国网 络安 全保险 的 保费 总规 模约 为 人 民币 7000 万元, 预 计 2025 年 将达 人民 币 5 亿元 左右 。 中 国 目前 开展 网络 安全 综合 险的 保险 公 司 较 少, 主要 以外 资公 司为 主, 中资 保 险 公 司通 常采 用与 其他 机构 合作 的方 式 提 供 保险 产品 和服 务。 本 报 告也 对当 前在 售保险 产 品进 行了 比 较 和 分析 。3 全球 网 络 安全 产业概述 网 络 安全 风险 保障 缺口 国 际 保 险 行 业 智 库 日 内 瓦 协 会 1 将 网 络 安 全 定 义 为 “ 在 使 用 信 息 通 信 技 术 过 程 中 产生的危及数据和服务机密性 、可用性和完整性的任何风险 ”。对于保险行业而 言,数据和服务的安全问题是 主要关注领域。在实际操作层 面,保险公司会确定 一系列网络安全事件,并及时 更新事件类型和安全风险的场 景。具体而言,网络 安全风险主要包括网络系统受 损、数据或隐私信息安全问题 、以及恶意攻击风险。 随着经济产业的 智能化升级 , 区 块 链 和 物 联 网 的 进 一 步 融 合 , 各 类 信 息 将 高 度 互 联,科技将逐步与城市基础设 施、房地产领域、以及企业和 居民的生产生活紧密 相 联 。 同 时 , 云 计 算 、 人 工 智 能 、 软 件 即 服 务 2 以 及 加 密 等 技 术 的 应 用 将 不 断 加 剧 网络安全事故的潜 在影响 。 新兴的网络安全风险已不仅关 乎企业数据泄漏和个人隐私, 网络安全事故往往 会 造成更广泛的经济影响,包括 :声誉损害,潜在客户流失、 物理损害成本等,还 会延伸至知识产权被盗及商业 机密信息的损失、 网 络 诽 谤 及 在 线 欺 诈 与 金融犯罪 活动造成的损失、 网 络 安 全 成 本 、 由 网 络 攻 击 或 技 术 故 障 所 引 发 的 业 务 中 断 、 以 及由此产生的机 会 成本 损 失 。据 McAfee 估计,2018 年 网络 犯 罪 造 成 的 全 球 经 济 损失高达 6000 亿美元,占全球 GDP 的 0.8%,较 2014 年的预估规模增长了 35% 。 据此估计,当 前 网 络 犯罪 在 中 国 造 成 的 潜在 损失约为 800 至 1200 亿 美 元 。 来 源 : 网络 犯罪 所造 成的 经济 损失 ,McAfee 战 略与 国际 研究 中心 , 瑞再 研究 院整 理 此外,网络安全 风 险 的 形 态 也在 不 断 演 变 , 风 险 复 杂 度 不 断上 升 。 这 种 动 态 性 质 源于三个主要特点:一是 数 字化 转 型 速 度 加 快 , 数 字 化 商 业经 营 模 式 的 复 杂 度 显 著上升,从而扩大了网络安全 风险的潜在影响。其二,物 联 网 的 广泛应用以及全 球加速智慧城市建设, 使 数 字 化 设 备 高 度 互 联 , 进 一 步 推 升 了 薄 弱 环 节 的 影 响 范 围。一些网络安全性较低的设 备一旦受到网络攻击,将会导 致整个互联系统的瘫 痪。第三,云计算的广泛采用 降低了操作透明度,使得网络 安全问题进一步复杂 化。 4 另 一 方 面 , 网 络 犯 罪 行 为 的 形 态 也 在 不 断 发 生 变 化 。 由 于 网 络 攻 击 的 成 本 不断下降,而经济收益却持续 上升,网络黑客人群也在持续 扩大,技术更为先进, 攻击对象也更有针对性。因此 ,网络安全风险的复杂程度也 与日俱增。尤其是在 1 The Geneva Association, The Geneva Association (2016), Ten Key Questions on Cyber Risk and Cyber Risk Insurance, The Geneva Association, Zurich 2 即 : Software-as-a-Service 3 注:网络犯罪, 是 指 行 为 人 运 用 计 算 机 技 术 , 借 助 于 网 络 对 其 系 统 或 信 息 进 行 攻 击 , 破 坏 或 利 用 网 络 进行其他犯罪的总 称。 既 包 括 行 为 人 运 用 其 编 程 , 加 密 , 解 码 技 术 或 工 具 在 网 络 上 实 施 的 犯 罪 , 也 包 括行为人利用软件 指令。 4 高德纳预测到 2020 年 , 企 业 “ 无 云 ” 政 策 将 被 淘 汰 。 参 见 “ 高 德 纳 表 示 , 到 2020 年,企业无 云政策将会像如 今的无互联 网政 策那样罕见”,高 德纳,2016 年 6 月 22 日, 数 据 和 服 务 的 安 全 问 题 是 保 险 业 关 注 的 主 要 风险 领域 。 网 络 安 全 事 故 往 往 会 造 成 更 广 泛 的 经 济 影响。 地区 网络犯罪 3 造成的经济损 失 亿美元 该损失占 GDP 的比例 % 北美洲 1400-1750 0.69-0.87% 欧洲和中 亚 1600-1800 0.79-0.89% 东亚和太平洋地 区 1200-2000 0.53-0.89% 南亚 70-150 0.24-0.52% 拉丁美洲和加勒比地区 150-300 0.28-0.57% 撒哈拉以南的非洲 10-30 0.07-0.20% 中东和北非 20-50 0.06-0.16% 全球 4450-6080 0.59-0.80% 表 1 :网 络安全 事 故导 致的 潜在 经济 损 失 估 计(2018 年) 与 此 同 时 , 网 络 安 全 风 险 也 在 不 断 演 变 , 复 杂 程度 与日 俱增 。45% 30% 15% 0% -15% 北美 西欧 亚太 拉丁美洲 中东和南美 东欧 欧亚 南非 2017占比 2017增速安联 怡安 普华 Advisen ABI 20% 44% 21% 15% 37% 32% (2015-2020) (2015-2020) (2015-2020) (2015-2020) (2015-2020) (2015-2020) 0.0 2.5 5.0 7 .5 10.0 1 2.5 15.0 1 7.5 20.0 2015 2020 20256 怖 主 义 行 为 。 此 外 , 网 络 安全 保 险 很 少 保 障 声 誉 风 险 11 。 保 险 公司 一 般 也 极 少 为 知识产权失窃和工业谍报造成 的损失提供保障。即使提供保 障,有些企业也认为 知识产权保险的保额 过低。 网络安全保险的 成 本 可 能 是 不购 买 网络安全保险的 另 一 个 原因 。 网络安全保险 深 度较低,因此损失数据也不多 ,这使得许多保险公司采 取 了不 变 定 价 结 构 , 即 向 不同企业收取基本近 似的费率 ,无论相关风险大小 12 。 另 外 ,当 问 及 市 场 网 络 安 全 保险定价是否趋同 时,2016 年调查中约有 1/3 的保险经纪公司表示,各保险 公 司 的 网 络 安全保 险 定 价 仍 千 差 万 别 , 该 比 例 仅 略 低 于 上 一 年 的 调 查 13 。 这 可 能 部分反映出保险公司定价工具 不同,并且历史损失数据有限 的情况。网络 安全保 险 合 同 缺 乏 标 准 化 语 言 14 , 使 得 企业 难 以 通 过 多 个 保 险 公司 购 买 自 己 满 意 的 保 险 产品组合,但行业目 前正逐渐 采取行动引入统一标 准。 而且,现有保险保障中对网络 相关损失的范围界定仍模糊不 清。英国审慎监管局 发现,保险公司面临的沉 默 风 险 敞口( 隐含于“所有风险”(all risks) 及其他责任 保险) 也 颇 具 规 模 , 并 可 能 增 长 , 尤 其 是 意 外 险 和 特 种 险 业 务 15 。 由 于 保 险 业 监 管机构敦促保险公司确 认 和 解 决 这 种 潜 在 的 风 险 , 这 可 能 会 促 使 保 险 公 司 进 一 步 将网络相关风险排除 在传统的 财产和责任保险之外 。 简而言之,网络安全保险 市 场正 强 劲 增 长 , 但 相 对 于 可 能 受 网络安全风险事件损 害的有形和无形资产价值来说,保费规模和保单限额依然较小。怡安/ 波 耐 蒙 的 一 项 研 究 表 明 , 仅 有 约 12% 的 信 息 资 产 有 保 险 保 障 , 而 相 比 之 下 , 不 动 产 、 工 厂 和 设 备 的 投 保 率 达 到 51% 16 。 为 了 拓 展 和 深 化 市 场 , 很 可 能 需 要 被 保 险 人 与 保险公司密切合作。从企业方 面来看,网络安全 风 险 转 移 的 需 求 旺 盛 且 不断增长; 但对保险公司来 讲 ,更 好 地 了解 及 量 化 潜 在 的 网 络安 全 损 失依 然 是 个 难 题 。 11 过去,网络安全保 险的购买人曾 抱怨提 供的险种太有限, 因为它们不保 障攻击 对公司的声誉或品 牌 可能造成的损害。 参见“劳合社 首席执 行官敦促英国共享 网络攻击数据 ”, 金融时报,2016 年 11 月 28 日。 12 英国网络安全: 保险在管理和 缓减风 险方面的作用, 英国政府/Marsh ,2015 年 3 月 13 2016 年 网络安全保险 市 场 趋 势 调 查 ,PartnerRe/Advisen ,2016 年 10 月。 14 在分析 427 份网络风险保险单( 包 括 形 式 和 背 书) 后, 发 现 “ 恶 意 代 码 ” 有 140 个定 义及 78 条不同条款。在数 据集包含的 67 家承保机构中,有 20 家 对 “ 恶 意 代 码 ” 使 用 多 个 定 义 。 参 见“利用机器学习 评估保险单” , , 0 15 “沉默风险”是指 保险公司自 身 提 供 的 更 广 泛 保 障 包 含 的 网 络 安全风 险 潜 在 敞 口 , 这 些 风 险 未 明 文 纳入网络安全保险 单 。 参 见 “ 审 慎 监 管 局 担 心 沉 默 网 络 风 险 承 保 ” ,out- ,2016 年 11 月 17 日, about-silent- cyber-risk-underwriting/ 16 2015 年全球网络影响调查 ,怡安/ 波耐蒙研究所,2015 年 4 月。 高 成 本 及 缺 少 标 准 保 障 方 案 也 是 限 制 保 险 参 保率 的主 要原 因 。 即 便 是 传 统 保 单 , 所 提 供 的 网 络 保 障 范 围 也 存在 相当 大的 不确 定性 。 尽管 网 络 安 全 风 险 快 速 增 长 , 网 络 安 全 保险 市场 的规 模依 然较 小。7 中国 网 络 安全 保障需求 中国 数字 经济 的发 展 数十年来,信息技术 领域发展 迅速,推动了全球数 字经济的 发展。从 20 世纪 60 年代第一台通用电子 计算机的 诞生,到 90 年代互联网的出现,信息技术革命开 启了数字经济时代。时 至 今 日, 随 着 基 于 大 数 据 、 云 计 算 、人 工 智 能 、 区 块 链 、 下 一 代 移 动 网 络 技 术 (5G ) 等 科 技 的 日 益 成 熟 和 广 泛 应 用 , 以 数 据 的 深 度 挖 掘 和与产业融合应用为 主要特征 的智能化将成为数字 化经济未 来发展的主要方向。 根据世界货币基金组织的定义 ,一国数字经济的程度具有广 义和狭义之分。狭义 而言,数字经济是指信息通讯 技术产业的发展程度,具体包 括远程通讯、互联网、 信 息 技 术 服 务 、 软 件 和 硬 件 等 行 业 17 。 广 义 而 言 , 数 字 化 经 济 是 指 信 息 产 业 、 以 及传统部门运用信息 技术所产 生的经济价值总量。G20 国 家普 遍 使 用 广 义 概 念 , 并将数字经济定义为“包括使 用数字化信息和知识作为生产 关键因素、使用现代 信息网络作为重要的 活动空间 的广泛经济活动” 18 。 来源: ( 左图 ) CAICT ; (右图 ) 华 为, 世界 货币 基金 ;瑞 再研究 院 中国信息通信研究院研究数据显示 19 ,2018 年,中国数字经济规模达 人 民 币 31.3 万亿元,名义同比增长 20.9%,占 GDP 的比重为 34.8%。这一比例低于 美 国 (59% ) 、 英 国 (55% ) 和 日 本 (46% ) , 但 显 著 高 于 巴 西 、 印 度 、 南 非 等多数新兴市场( 约 20% )。由于业界尚未对数字经济形成共识,各机构采用 不同的指标衡量各国发展水平 ,因此结论也有所差异。例如 ,世界银行“数字技 术 普 及 应 用 指 数 ” 显 示 , 中 国 的 数 字 经 济 发 展 程 度 位 于 世 界 131 个 国 家 中 的 第 50 位。由于统计指标表示一国整体的平均水平,行业与行业之间、不同地域之 间的发展差异易被掩盖 。 近 期 , 阿 里 研 究 院 和 毕 马 威 联 合 发 布 的 2018 年全球 数 字 经 济 发 展 指 数 20 显 示 , 以 数 字 基 础 设 施 、 数 字 消 费 者 、 数 字 产 业 生 态 、 数 字公共服务、数字科研五个维 度衡量的数字经济指数来看, 中国位于全球第二位 , 仅处于美国之后。 2015 年,十八届五中全会通过的十三五规划中首次提出实 施国家大数据战略和 网络强国战略,此后在“互联网+ ”等战略的指引下 21 , 网 络 基 础 设 施 加 速 完 善 , 中国网络用户人数迅速壮大, 网络普及程度不断提高。而居 民传统的支付习惯使 中国移动支付的发展具有后发 优势,同时数字科技领域的激 烈竞争也促进了产业 17 OECD 则使用 狭义定义 来 衡 量 各 成员国 的经济数字化程度 18 来源:G20 Digital Economy Development and Cooperation Initiative. 19 中国信 息 通 信 研 究 院 : 20 21 “互联网+ ” 上升为 国 家 战 略 , 中 国 日 报 网 ,2015 年 3 月, 信 息 技 术 革 命 开 启 了 全 球 的 数 字 经 济 时 代。 图 4/5 : (左图) 数 字 经 济 与 非 数 字 经 济 对 中国 名义 GDP 增 长率 的贡 献;(右 图) 全球 联通 指数 和人 均 国 内生 产总 值 衡 量 数字 经济 有广 义和 狭义 之分 。 近 期 , 更 为 全 面 的 一 份 报 告 显 示 , 中 国 的 数 字经 济发 展指 数为 全球 第二 位。 中 国 在 电 子 商 务 、 网 络 零 售 、 互 联 网 金 融 等 领域 已处 于全 球领 先水 平。 中国 印度 日本 美国 0 20,000 40,000 60,000 80,000 100,000 120,000 30 40 50 60 70 80 全球联通指数 人均国内生产总值(美元 ) 30% 45% 32% 70% 55% 68% 2016 2017 2018 非数字经济 数字经济8 生态的创新,从而使中国在电 子商务、网络零售、互联网金 融等领域的数字化程 度逐步发展为全球领 先水平。 截至 2018 年 6 月,中国网民数量 8.02 亿,为全 球首位; 互联网普及率 58%;手机网络用户人数达 8 亿, 占 网 民 总 数 的 比 例达 98% 22 。2018 年,手机网络支付(移动支付)用户 人数达 5.83 亿,占网民总 人数的 71.4% 23 。 国 家 统 计 局 数 据 显 示 ,2017 年 , 中 国 网 上 零 售 额 达 人 民 币 7.17 万亿元,同比增长 32.2% ,比美国和日本分 别快 16 和 23.2 个百分点;其 中实物商品网上零售 额为 人 民币 5.5 万亿元,同比增长 28%,占社会消费品零 售总额的比重达 15% , 高 于美 国 的 10% 。 此 外 , 中 国 电子 商 务 的 交 易 量 占 全球 的 40%。因此,中国数字经济 在电子商务和金融领 域处于全 球领先水平 。 来 源 :中 国互 联网 络信 息中 心 , 中国 人 民银 行 网络强国战略思想是习近平新 时代中国特色社会主义思想的 重要组成部分,而数 字经济也将是推动中国产业转 型升级、驱动中国经济高质量 增长的主要动力来源。 随着互联网在经济中的持续渗 透与相关科技的蓬勃发展, 数字 经 济 的 发 展 趋 势 正 在由当前的网络化逐渐转变为 智能化,跨企业、跨行业、跨 线上线下、跨业态等 多种跨界合作,基于创新场景 和 增强消费体验的新业态、新 模式不断涌现,日益 贯穿于衣食住行的各个层面, 逐步打造成为各类资源相互融 合、各种渠道相互渗 透、极为庞大的综合 性经济生 态体系。此外,2018 年 5 月 31 日,工业和信息 化部印发工业互联 网发展行 动计划(2018-2020 年 ) , 提 出 到 2020 年年 底 中 国将实现“初步建成工业 互联网基础设施和产业体系” 的发展目标,意味着 工业互联网也将加快 发展步伐 。 同时, 数 字 经 济 发 展对 网 络 和数 据 安 全 提 出 更 高 要求 。 早在 2014 年,中国国家 主席习近平明确指出,“ 网 络安 全 和 信 息 化 是 事 关 国 家 安 全和 国 家 发 展 、 事 关 广 大人民群众工作生活的重大战 略问题。”随着科技的发展与 互联网在经济生活中 的 渗 透 , “ 网 络 安 全 ” 所 涵 盖 的 范 畴 越 来 越 广 , 从 过 去 简 单 的 网 络 连 接 和 传 输 方面的安全问题,逐步扩展到 整个“网络空间”的安全问题 。中华人民共和国 网络安全法中也对网络安全 进行 了 更加明确的定义,“网 络安全是指通过采取 必要措施,防范对网络的攻击 、侵入、干扰、破坏和非法使 用以及意外事故,使 网络处于稳定可靠运行的状态 ,以及保障网络数据的完整性 、保密性、 可 用性的 能力”。在实际应用层面,中 国政策制定部门也是从网络安 全事件类型的角度出 发,制定一系列政策、标准、 条例、指南等对不同的网络安 全问题进行防范、处 置和应对。 近年来,一系列网络 安全管理 的法律法规、标准和 指引相继 出台 。2015 年 7 月 1 日,国家安全法公布施 行,其中首次以法律形式 提出 “维护国家网络空间 主权”,并明确提出 国家建设 网络与信息安全保障 体系。2015 年 7 月 6 日, 中 华 人 民 共 和 国 网络 安 全 法( 草 案 ) 发 布 , 于 2017 年 6 月 1 日正式实施。 过去三年间先后提出或颁布了 多个配套法律法规和规范性文 件 或其草案或征求意 见稿,包括网络空间国际合 作战略、国家网络安全应 急预案、网络产 品和服务安全审查办法、 信 息 安 全 技 术 个 人 信 息 安 全 规 范 、 网 络 安 全 等 级保护条例、 公 共 互 联 网 网 络 安 全 突 发 事 件 应 急 预 案 、 个 人 信 息 和 重 要 22 中 国 移 动 支 付 报 告 23 中国移动支付发 展报告(2019) 图 6/7 :( 左图 )中国 网 民数 量; ( 右 图) 非银 行机 构电 子支 付规 模 图 : 中国 互联 网用 户数 量 打 造 网 络 强 国 意 味 着 互 联 网 在 经 济 和 生 活 中 的 渗 透 程 度 将 持 续 提 升 , 数 字 经 济 将 成 为 关 乎 国 民 生 活 与 国 家 发 展 的 重 要 引擎。 网 络 安 全 风 险 已 成 为 全 球 各 国 面 临 的 最 严 峻 的 风 险 之 一 , 在 中 国 已 被 视 作 事 关 国家安 全 的战 略问 题。 网 络 安全 相关 法律 法规 加速 出台 。 0 500 1000 1500 2000 0 10,000 20,000 30,000 40,000 50,000 60,000 2013 2014 2015 2016 2017 2018 电子支付金额:非银行支 付机构 电子支付规模:非银行支 付机构(右轴) 亿笔 十亿人民币 0 200 400 600 800 1000 互联网: 网民数:城镇 互联网: 网民数:农村 互联网: 网民数: 手 机接入 百万9 数据出境安全评估办法、 关键信息基础设施安全保护条 例等等。这些法律 法规和政策极大地促进了 中 国 网 络 空 间 法 制 体 系 的 建 设 和 完 善 , 在 保 护 网 络 空 间 主权、防范公共互联网风险、 规范企业网络服务和保护个人 数据与隐私方面形成 了良好的指导作用。在此背景 下,中国网络安全产业迅速增 长,2018 年产业规 模预计为人 民币 545.5 亿 元 , 从 事 网 络 安 全 相 关 业务 的 企 业数 量 达 到 2681 家。 然而,鉴于网络安全形势变化 迅速、网络攻防对抗日趋激烈 、数字经济安全保障 要求日益上升,网络 安全形势 复杂严峻。 中 小 企业 网络 安全 需求 中小企业是现代市场化经济的 重要组成部分。 与 世 界 大 部 分国 家 一样,中国采用 定量的标准来界定中小企业。 中小企业的界定标准主要根据 企业所处行业,对企 业 的 雇 员 人 数 、 营 业 收 入 等 指 标 进 行 界 定 24 。 从 经 济 结 构 来 看 ,2018 年 , 中 小 企业数量合计 37 万户, 占中国 全 部 规 模 以 上 企 业户 数 的 97.6% ,而大型企业在 数量总数中占比不 足 2.5% ;其中中型企业 5 万 户, 占 规 模以 上 企业总数的 13% ; 小型企业 32 万户,占比高达 84% 25 。2018 年,中小型企业的主营业务收入 人 民币 58 万亿元,占规模以上 工业企业主营业务收 入总额的 57%,中小企业利润 收入占规模以上企业利润总额的 52% 。 从空间分布上看,中小企业主要集中在 东部地区,占全部中小企业户数的比重接近六成。从产业构成来看,94% 的中 小 企 业 属 于 制 造 业 ,3% 归 属 于 电 力 热 力 燃 气 及 水 生 产 和 供 应 业 ,3% 为 采 矿 业 26 。 来 源 :中 国统 计局 在中国经济系统性下行压力不 断上升、市场需求趋弱、外部 环境不确定性加剧的 背景下,中小企业业务增长 趋缓 。 针 对 中 小 企 业 面 临 的 融 资问 题 , 政 府 陆 续 出 台 了一系列支持性政策,以提振 民营经济。根据中国统计局数 据,2018 年规模以 上中小工业企业总体发展态势 平稳,主要效益指标保持增长 ,但下行压力明显增 加,反映出中小企业 面临着严 峻的挑战。2018 年,中国中小企业较 2017 年末 减少约 6500 户企业,是 2011 年以来首次出现负增长。 同 年,中小企业实现主 营 业 务 收 入 同 比 增 长 8.4% , 较 上 年 回 落 0.9 个 百 分 点 , 比 大 型 工 业 企 业 增 速 (8.7%)低 0.3 个百分点。 来源: 中 国统 计局 24 具体标 准 划 分 请 参 阅 附 录 。 25 来源:2018 年 中 国 中 小 企 业 经 济 运 行 报 告 , 中 国 统 计 局 , 26 关于行业具体构 成 情 况 , 请 参 阅 附 录 。 中 小 企 业 占 中 国 规 模 以 上 工 业 企 业 的 绝 大 部 分 , 主 要 集 中 在 东 部 地 区 , 以 制 造 业 为 主。 图 8/9 :( 左) 不同 类型 企业 占比 ,按 企 业 数量划分 ;( 右) 不 同 类 型 企 业 占 比 , 按 企 业 主营 业务 收入 划分 (2018 年) 近 期 , 中 小 企 业 总 体 发 展 态 势 平 稳 , 但 下 行 压力 显著 增加 。 图 10 : 规模 以上 企业 、中 小企 业与 大 型 企 业 营业 收入 变化 情况( 同比 增速) -5% 0% 5% 10% 15% 2013 2014 2015 2016 2017 2018 规上企业 中小企业 大型企业 3% 13% 84% 大型企业 中型企业 小型企业 43% 23% 34% 大型企业 中型企业 小型企业10 受益于互联网与数字化相关科 技的发展,中小企业普遍正处 于数字化转型 中 ,网 络安全日益成为企业管理者 重 点 关 注 的方面之一。一项基于 对网络安全需求的全 球 性 调 查 显 示 27 , 中 国 的 企 业 管 理 者 普 遍 非 常 关注 网 络 安 全 风 险 , 调 研 样 本 中 33% 的 企 业 信 息 安 全 管 理 者 将 网 络 信 息 安 全 视 为 该 企 业 的 重 中 之 重 。 中 国 经 济 由投资驱动向消费驱动模式转 型、数字化进程的持续深化、 国家积极培育和促进 战略性新兴产业的发展,意味 着微观企业商业模式正在发生 深刻变化。该调研数 据显示,半数以上的企业目前 正处于商业模式转型阶段,多 数受访企业高管表示 将加大其在数字化转型方面的 投资,新增投资主要集中在大 数据分析、数字化创 新(包括数字化市场营销)、 以及人工智能和机器学习领域 。平均而言,中国企 业高管预期 2019 年 投 资 在 信息 安 全 建 设 方 面 的 预算 将 增 长 6.6% , 显著高于 亚 洲地区企业平均增速 (3.5% ) ,意味着中国企业对 网络安全 方面的需求强劲 。 市 场 需求 评估 网络安全保险主要分为针 对 企业 客 户 和 个 人 客 户 的 两大类型 。从国外市场发展趋 势来看,企业客户市场占主导 地位。在美国,网络安全保险 的购买企业主要为服 务业(含教育和医疗)、金融 保险业、政府机构、零售商和 制造业。随着中国网 络安全市场的发展和成熟,我 们认为企业客户也将成为中国 网络安全保险市场的 主要需求方。 因 此 ,瑞 士 再 保险 针 对 企 业 客 户 需 求进 行 了 初步 调 研 。 根据调研反馈,目前中国市场 上购买网络安全保险的企业客 户 以 国际性 企业或者 世界 500 强企业为主 。 这 些 大 型 企 业 客 户 通 常 持 有全球 性 网 络 安 全 险 保 单 。 在 中 国 购 买 的 保 单 也 通 常 需 要 具 有 较 高 的 责 任 保障限 额 和/ 或 定 制 化 保 险 保 障 条款。 其中 , 独立保单的保障 限 额 通常 在 人民币 3 亿 元 以 上 , 甚至 高达人民币数十亿元 及以上。这些大型企业客户倾 向 于 选择外资财产保险公司作 为主承方,然后通过 国际保险经纪人排分 、 数 家 保险 公 司 共 保 、 或 者 以超 赔 的 形式 承 保 。 整体而言,各类企业对网络安全保险的基本需求是保障其企业声誉风险,以及 企 业 财 务 状 况 的 稳 定 。 参 照 成 熟 市 场 的 发 展 经 验 28 , 大 型 企 业 与 中 小 型 企 业 的 需 求 重点略有不同。大型企业通常系统复杂程度较高,业务量大,网络风险的潜在 经 济损失也较高,网络安全意识普遍。因此,大型企业对网络安全保险保障限额 的 需求较高,更倾向于购买独立 的网络安全保险。相比之下, 中小型企业则更有可 能选择含有网络保险保障的一 揽子商业险产品。由于中小企 业在数量上具规模优 势,有助于促进网络安全保险 的市场下沉深度。2018 年 , 美 国 网 络 安 全 保 险 市 场中,独立保单保费 的市场占 比约为 55% 29 。据 Verisk 估算,至 2020 年,美 国网络安全保险市场,大、中、小型企业的市场份额贡献率将分别会达到 34% 、 59% 、7% 30 。 在 日益趋严的 监管要求下 ,国家的核心信息基础设施行业和公共部门 对 于 网 络安 全 的 需求显著高 于 其他领域 。 然而, 这些机构往往具有较为完备的网络安全风 险 管控体系, 因此对网络安全保险的需求取决于网络安全保险产品的具体 特 征 是否 能够 对 当前企业内部的风控体系起到补充作用,或能否对现有的 部分风险管理 功 能起到更有效的替 代作 用 。 27 来源:2019 年 Gartner 首席信息安 全 高 管 调研 ,Garner 。2017 年 4 月 至 2018 年 7 月间, Garner 调研了 全球 89 个国家 各 行 各 业 约 3000 名信息安全管理者, 对网络 安 全 产 业 的 需 求 和 关 注 主 题进行了分析 。 survey-finds-digital-business-top-priority-of0 28 来源: 网 络 安 全 保 险 市 场 盈 利 状 况 良 好 , 但 未来风险令 人 担 忧 AM Best, _Insurance_Report.pdf 29 同上. 30 Sizing the Standalone Commercial Cyber Insurance Market , Verisk, 2018 paper.pdf?_FormGuid=da189bec-79cc-48ba-bd03-4d9913efccf9&_FormLanguage=en- US&_FormSubmissionId=9537448c-ed97-4a09-9d5a-38d117180b4e 中 国 企业 管理 者对 网络 安全 风险 的认 知 程 度 较高 ,需 求强 劲。 企 业 客 户 是 推 动 网 络 安 全 保 险 市 场 发 展 的 核 心需 求方 。 购 买 网络 安全 保险 的客 户主 要为 大型 国 际 企 业, 通常 需要 很高 的责 任限 额。 大 、 中 型 企 业 将 是 促 进 保 费 增 长 的 主 力 , 小 型 企 业 可 从 数 量 上 促 进 网 络 安 全 保 险 市 场 渗透 。 公 共 部 门 或 涉 及 核 心 信息 基 础 设 施 行业 的 网 络 安 全 需 求 较 高 , 但 并 不 意 味 着 相 对较高 的 保险 需求 。 行业 具体领域 政府机关和 公共 事 业 部门 政 府 机关 和能 源、 金融 、交 通、 水利 、 卫生 医疗 、教 育、 社 保 、 环境 保护 、公 用事 业等 领域 大 型 公
展开阅读全文
相关资源
相关搜索
资源标签

copyright@ 2017-2022 报告吧 版权所有
经营许可证编号:宁ICP备17002310号 | 增值电信业务经营许可证编号:宁B2-20200018  | 宁公网安备64010602000642