業務保障

網絡保險——從業務抗禦力角度審視議題。

Trusted Union 協助企業在勒索軟件、資料外洩、商務電郵詐騙、事故應變及營運持續性的背景下,審視網絡風險及保險方案。

Digital infrastructure and cyber risk

網絡風險已不再只是資訊科技議題。

網絡事故可影響營運、收入、客戶信任、監管責任、僱員資料、供應商關係及董事會信心。

勒索軟件、商務電郵詐騙、釣魚攻擊、資料外洩及系統中斷,均可迅速造成財務損失,即使企業並不自視為科技公司亦難倖免。

視乎保單條款,網絡保險可協助支援事故應變、復原成本、法律意見、通知開支、網絡罪案損失、私隱責任及業務中斷。

Trusted Union 協助企業以有系統的方式審視網絡保險。我們會考慮公司的資料風險、系統、收入、行業、客戶合約、網絡保安措施、事故應變計劃及保險公司核保要求,然後協助評估市場上合適的方案。

Digital infrastructure and cyber risk

網絡風險為何刻不容緩

網絡相關罪行已成為影響財務、營運、客戶資料、供應商關係及管理決策的主要商業風險。

美國聯邦調查局(FBI)2024年互聯網犯罪報告錄得166億美元的互聯網犯罪損失申報數字,較前一年上升33%。商務電郵詐騙、投資騙案、資料勒索及個人資料外洩均屬主要申報威脅範疇。

保險公司及網絡市場研究亦顯示此議題已超越資訊科技範疇。Hiscox 的《網絡準備度報告》發現,59% 受訪企業在過去一年曾遭受某種形式的網絡攻擊,而勒索軟件仍是造成營運中斷的主要來源。

香港亦曾發生備受矚目的網絡相關詐騙,包括廣泛報導的 Arup 深度偽造視像會議騙案——一名香港僱員在騙徒於視像通話中假扮同事後,被誘騙轉帳資金。

對企業領導者而言,問題不僅在於公司能否阻止每一次攻擊,更在於一旦事故發生,機構是否已具備適當的保安措施、應變計劃、保險架構及專業支援。

主要保障範圍

我們如何在此範疇為您提供支援。

01

勒索軟件及網絡勒索

可協助應對勒索軟件事故,包括專家應變支援、談判費用、復原成本及相關開支。

02

商務電郵詐騙

視乎保單條款及保安措施,可涉及欺詐付款、發票篡改或資金轉帳損失。

03

資料外洩應變

可支援法律意見、鑑證調查、通知程序、信用監察、公共關係及監管機構溝通。

04

事故應變

許多網絡保單均提供鑑證專家、法律顧問及危機管理支援。

05

網絡業務中斷

可就受保網絡事故後的特定收入損失或成本增加提供保障。

06

私隱及網絡安全責任

可協助應對第三方就未能保障資料、系統或機密資訊提出的申索。

適用對象

  • 專業事務所
  • 金融服務企業
  • 科技公司
  • 醫療及健康服務提供者
  • 持有客戶資料的公司
  • 使用雲端系統的企業
  • 電子商貿及網上業務
  • 高度依賴電郵開立發票的企業
  • 擁有跨境業務的地區性企業
  • 受客戶網絡保險要求規限的機構
  • 擁有複雜資訊科技及資料風險的大型企業集團

Trusted Union 審視的範疇

逐項進行的結構化審視。

在資料可得的情況下,審視一般會涵蓋以下各項。

  • 業務活動及行業板塊
  • 年度營業額及收入狀況
  • 所持有數據的類型及數量
  • 客戶及僱員數據的暴露程度
  • 雲端系統及第三方平台的使用
  • 地域性風險暴露
  • 商務電郵詐騙風險
  • 付款管控及審批程序
  • 多重身份驗證
  • 備份安排
  • 終端防護
  • 事故應變計劃
  • 過往網絡事故
  • 合約上的網絡安全保險要求
  • 保單限額及自負額
  • 勒索軟件及網絡罪行的條款
  • 業務中斷保障
  • 保險公司核保問題
  • 續保條件
  • 網絡風險與現有保險保障之間的缺口
The Central business district, Hong Kong

Trusted Union 的方法

圍繞真實商業風險、合約及業務持續性而設計的商業保險。

為何重要

為何結構化審視如此重要。

網絡安全保險已變得更為技術化,核保亦更為嚴謹。保險公司日益希望了解企業的管控措施,包括多重身份驗證、備份、終端防護、存取管理、事故應變計劃及付款審批程序。

企業往往要到續保時,或當客戶要求提供網絡保障證明時,才發現這些要求。結構化的網絡安全保險審視,不僅協助企業了解市場上可得的保障,更讓企業明白保險公司期望的管控措施,以及網絡保障如何融入更廣泛的業務抗逆能力之中。

Digital infrastructure and cyber risk

重要考慮因素

網絡風險不只是科技問題

網絡事故可影響財務、營運、人力資源、法律、客戶服務及聲譽。

保單條款各有不同

勒索軟件、網絡罪行、資金轉移詐騙、系統故障及業務中斷等條款可有很大差異。

管控措施至關重要

保險公司在提供保障或優惠條款之前,可能要求企業具備特定管控措施。

事故應變極為關鍵

獲得專業事故應變支援,往往是網絡保險保單中最具價值的部分之一。

合約要求日趨增加

企業採購團隊日益要求網絡安全保險,或網絡管控措施的證明。

網絡保險與專業責任保險應一併考慮

對科技、顧問及服務業而言,網絡風險可能與專業責任保險有所重疊。

為何選擇 Trusted Union

以一致標準提供的專業意見。

以顧問為本的審視

我們協助企業將網絡安全保險視為營運及財務抗逆能力的一部分。

核保準備

我們協助客戶準備應對保險公司的核保問題,並了解管控措施為何重要。

市場渠道

我們與本地及國際保險公司合作,協助客戶了解市場上可得的網絡保險選擇。

合約與風險意識

我們會從客戶合約、資料外洩風險及營運依賴的角度,審視網絡安全保險的保障安排。

支援不同規模的企業

我們為創辦人主導的企業、專業事務所、科技公司、區域性業務及較大型企業集團提供支援。

常見問題

客戶經常向我們查詢的問題。

An adviser talking through business protection questions
甚麼是網絡安全保險?

網絡安全保險協助企業應對某些網絡事故,例如勒索軟件攻擊、資料外洩、網絡罪行、商務電郵詐騙、私隱責任及系統中斷,惟須受保單條款及除外責任所規限。

網絡安全保險是否只適用於科技公司?

不是。任何使用電郵、儲存客戶資料、依賴雲端系統、處理付款或依賴數碼營運的企業,均可能面對網絡風險。

甚麼是商務電郵詐騙?

商務電郵詐騙是一種欺詐手法,騙徒利用電郵存取權限、冒充身份或竄改發票,誘使企業匯出款項或更改付款資料。

網絡安全保險是否保障勒索軟件攻擊?

部分保單可能保障與勒索軟件相關的應變成本、復原開支及相關損失,但實際保障須視乎保單條款、保險公司條件及事故的具體情況而定。

保險公司通常會查詢哪些網絡保安措施?

保險公司可能會查詢多重身份驗證、資料備份、端點防護、系統管理員權限、系統更新修補、事故應變計劃、員工培訓及付款審批控制等安排。

網絡安全保險與專業責任保險是否相同?

不同。網絡安全保險針對網絡事故、資料外洩及數碼風險;專業責任保險則針對專業服務、意見、錯誤或遺漏。部分企業可能需要同時投保兩者。

Trusted Union 能否協助處理網絡安全保險的投保申請?

可以。我們可協助審閱保險公司的提問、識別所需資料、解釋保單選項,並支援市場比較的過程。

The Hong Kong skyline at night

要求保密評估

要求保密評估。

立即展開結構化的對話,探討您希望審視的保險範疇。

要求保密評估