数位科技快速发展,如何落实资安风险管理已成为企业经营核心课题。金管会提醒,企业除应强化资安风险管理,以精实资安作业韧性外,亦可适时评估投保资安保险,以有效转移潜在资安风险。
目前市场上已有多家产险公司推出不同类型的资安保险商品,提供企业不同资安风险保障,包括资讯系统不法行为保险,主要承保被保险人因第三人不法入侵电脑系统,所致资金或其他财产的损失;资料保护责任保险,保障因个资外泄所生对第三人依法应负之赔偿责任;资讯安全综合保险,保障范围包括被保险人受网路攻击、电脑勒索或管理错误行为等所致财产损失,以及对第三人依法应负之赔偿责任等。
金管会提醒,实务上保险公司核保时,除透过访谈进行风险评估,也会根据客户的产业风险属性、资安控管程度以及过往是否有损失等因子进行综合评估,建议企业投保时可提供第三方稽核报告、持续营运计划及危机通报机制,以争取更优渥的承保条件。
如没特殊注明,文章均来源于互联网,版权归原创作者所有,如有侵权,请联系我们处理!

