随着网络保险费率持续下行,保险公司为维持盈利而收紧承保与理赔流程,持有网络保险单的企业正面临越来越严格的审查。这一趋势对投保人与保险人双方均构成重大影响。

全球保险公司日益担忧其业务对美国大型投保人的过度依赖——这些客户占据了全球市场份额的近三分之二。业内普遍担心,一旦发生大规模供应链事件或系统中断,损失可能迅速升级,最终拖垮整个网络保险行业。

市场压力正推动网络保险业务模式转型:保险公司纷纷开发精密的风险模型,以应对可能同时波及大量投保人的大规模攻击。与此同时,保险人也在向投保人施压,要求其完善治理与安全控制措施,并对第三方技术合作伙伴可能带来的风险做好缓解准备。

“如今保险公司普遍对网络风险量化有了更深入的理解,并更加重视安全控制、技术依赖关系以及系统性网络事件的敞口。”CyberCube(一家专注于网络风险建模的公司)首席网络巨灾风险产品顾问Anjali Nagrani表示,“网络卫生状况不佳的企业可能面临更严格的审查和承保限制,而准备充分的企业则能获得更广泛的保障和更优的条款。”

“如今保险公司普遍对网络风险量化有了更深入的理解,并更加重视安全控制、技术依赖关系以及系统性网络事件的敞口。”

——Anjali Nagrani,CyberCube首席网络巨灾风险产品顾问

勒索软件及其他网络入侵可能带来数百万美元的恢复成本,若攻击迫使企业暂停接单、生产或运输,损失可能更高。

Marsh McLennan与网络安全公司Dragos联合发布的2025年报告指出,OT网络事件可能导致3290亿美元的直接财务损失。该报告基于对10年保险理赔数据的回顾,显示年均全球风险达127亿美元,其中包含业务中断的影响。

此外,怡安(Aon)3月发布的报告显示,全球勒索软件理赔的平均成本在2025年几乎翻倍,达到71.3万美元,而2024年约为37.4万美元。

缺失的“中间市场”

目前,全球网络保险市场的大部分份额由拥有成熟风险管理体系的大型企业主导。然而,慕尼黑再保险(Munich Re)高级网络风险经理Martin Kreuzer指出,网络保险覆盖存在“巨大的保障缺口”——在所有行业中,规模较小的组织大多未投保。

数据足以说明问题:中小企业的投保率相对较低,部分估计显示,仅有约20%的中小企业购买了网络保险。小企业通常不投保,因为它们不认为自己是网络威胁行为者的有价值目标,同时也往往缺乏识别自身网络风险的资源。Lockton美国网络技术负责人Michelle Faylo认为,这源于对财务风险缺乏理解。

“当我们审视中间市场和小企业领域缺失的买家数量时,”Faylo说,“原因在于他们不了解风险。”

关键数据
38%
2025年美国网络与科技E&O事件报告数量较2024年增长38%
$713,000
全球勒索软件理赔平均成本

承保收紧,审查加剧

过去一年,网络保险公司面临财务压力,因此对理赔的审查更加严格,并迫使客户的安全团队证明其安全控制措施得到妥善维护。结果,投保人从数据泄露总成本中收回的比例有所下降,普华永道(PwC)网络、数据与技术风险合伙人Gavin Mead表示。保险公司与投保人之间的争议往往集中在安全实践——尤其是多因素认证——是否在事件发生时得到切实执行。

数据泄露成本中很大一部分来自受害组织应对网络攻击的开支,包括取证调查、泄露通知、信用监控服务和法律顾问费用。然而,企业面临的更大风险往往是法律后果,例如客户提起的集体诉讼。

“这一尾部风险在财务上可能不亚于事件本身。”Mead告诉Cybersecurity Dive。他指出,在某些情况下,企业努力确保识别每一位受影响的客户,从而延长了事件响应的时间和成本。他还提到,部分企业要么过度通知客户,要么未能联系到可能受影响的客户或其他相关方。

投保人的部分挫败感源于其强大的安全控制未能获得相应回报。Acrisure网络解决方案执行副总裁Adam Abresch表示,拥有托管检测与响应或端点检测与响应能力的投保人可以获得保障,但在定价、免赔额或保障范围上并不总能受益。

“安全态势与承保认可之间仍存在脱节,这仍是投保人感到沮丧的一点。”

——Adam Abresch,Acrisure执行副总裁

“安全态势与承保认可之间仍存在脱节,这仍是投保人感到沮丧的一点。”Abresch告诉Cybersecurity Dive。

业务韧性成为焦点

专家表示,近期几起网络攻击(如玩具制造商孩之宝遭遇的事件)的理赔恢复过程,将成为投保组织在当前压缩且成熟的网络保险环境中可预期结果的试金石。

孩之宝是美国最大的玩具和娱乐公司之一,在3月下旬遭受网络攻击后,其订单和发货出现临时延迟。在上个月的财报电话会议上,该公司表示将承担与攻击补救相关的2000万美元运营费用。公司还预计,第二季度至下半年期间,将有4000万至6000万美元的消费产品收入被延迟。

“鉴于网络事件,我们预计今年现金流会出现一些波动。”孩之宝首席财务官兼首席运营官Gina Goetter在电话会议上表示。目前尚不清楚孩之宝将通过其网络保险单收回多少成本。根据提交给美国证券交易委员会的文件,该公司计划就其网络保险提供商提出“某些成本、费用和损失”的赔偿要求,但表示仍在整理理赔材料,尚未有关于理赔或任何赔偿“收到时间或金额”的具体细节。

地缘政治不稳定

网络保险公司也在密切关注全球地缘政治紧张局势。俄罗斯与乌克兰的持续战争以及美国与伊朗的冲突已成为保险业的主要引爆点。与伊朗有关联的行为者的威胁活动近几个月有所增加,包括针对美国关键基础设施提供商的恶意攻击。目前尚不明确的是,这些攻击在网络保险理赔过程中将如何处理。

地缘政治网络压力将导致大型企业向网络保险公司提出更多赔偿要求。传统上,战争除外条款对网络攻击保险覆盖施加了重大限制,尤其是在涉及国家支持的行为者时。但2023年新泽西州上诉法院的一项裁决开启了转变,该裁决支持制药巨头默克(Merck)的保险索赔,默克就2017年由国家支持的NotPetya网络攻击寻求14亿美元的赔偿。

默克案受到密切关注,部分原因在于乌克兰战争相关的恶意网络攻击。随后,劳合社(Lloyd's)于2024年发布指导意见,AM Best行业研究与分析高级总监Sridhar Manyem指出,该指导意见要求,若保险单覆盖国家支持的网络事件,则必须以“可控且可衡量的方式”提供保障。

这可能对能源公司、水务设施等近几个月遭受伊朗关联网络攻击的行业产生广泛的覆盖影响。法律专家表示,受害组织的安全团队需要仔细审查其各自网络保险单中的具体措辞,以确定具体覆盖范围,并确保在攻击发生时已落实适当的控制措施。

“全球冲突的激增以及‘战争’现在可以相对容易地进行——包括通过无人驾驶飞机、网络攻击或其他方式——可能导致保险公司持续增加排除此类损失的尝试。”Much Law律师事务所律师Jason Rosenthal告诉Cybersecurity Dive。这将导致“试图为这类事件购买特定保险的投保人保费上升”,他补充道。

网络事件响应

保险公司在指导投保公司如何管理事件响应流程方面变得越来越主动。“保险公司正日益将自己定位为积极的风险合作伙伴,而不仅仅是财务后盾,他们确实希望提供出色的理赔体验,并支持客户度过这一公认复杂且压力巨大的过程。”网络安全公司Arctic Wolf保险联盟与解决方案高级总监Kevin Kiser表示。

据Kiser介绍,大多数保险公司将投保人引导至“明确的事件响应生态系统”。该流程可能包括一组预先批准的顾问,其中包括一名“违约教练”,通常担任受害组织的法律顾问。网络保险公司通常还要求预先批准的安全供应商在响应阶段与受害者合作,Kiser说。

AI增长缺乏网络护栏

人工智能的快速采用和武器化也引发了保险业的警觉。威胁行为者正利用AI开发零日漏洞,例如谷歌威胁情报集团5月报告中引用的案例。与此同时,企业正在推出代理式AI及其他将AI融入系统的项目,以期提高生产力和效率。但许多AI实施缺乏适当的治理和安全护栏。

“现实案例表明,AI提升了网络钓鱼、欺诈和大规模利用的效率,同时压缩了攻击时间线,使得恢复能力而非检测能力成为损失严重程度的主要驱动因素。”CyberCube网络威胁情报服务总监William Altman表示。

劳合社市场绩效主管Rachel Turk在上个月的第二季度市场演示中呼应了网络保险公司对AI的担忧。她警告称,AI将提高劳合社客户面临未管理风险的可能性,且目前尚无基线情景来恰当评估该风险。

“网络风险向量持续演变,AI增加了新的维度和未来的不确定性。”Turk表示,“它既被威胁行为者利用,也引发了潜在覆盖范围的问题。”

为网络保险影响做好准备

在这一新的网络保险风险环境下,CISO及其他领导者的核心关切在于:评估承受网络攻击的能力、保护系统完整性并最小化停机时间。健康信息共享与分析中心首席安全官Errol Weiss表示:“组织真正在思考的是,如果主要IT系统因任何原因——无论是恶意攻击还是错误更新——开始宕机,我们需要采取哪些措施来确保关键系统能够持续运行。”