湘工信提案函〔2024〕281号
胡玉鹏委员:
您提出的关于加快实施网络安全保险,优化数字经济发展环境的提案收悉。经研究,现将办理情况答复如下:
随着数字经济的蓬勃发展,各领域的网络化、智能化转型持续推进,网络空间安全威胁和风险日益突出。网络安全保险是组织实现风险转移的一种有效手段,其在优化资源配置、保障组织财务稳定性和业务连续性等方面发挥着重要作用。当前,我厅按照工信部网络安全保险服务试点工作部署,有序推进我省试点工作。正如您提案中提出的,当前网络安全保险试点工作面临的一些问题和不足,我们将充分吸收您的意见和建议,加强部门协同配合,建立健全网络安全保险流程机制,促进网络安全保险规范健康发展,为数字经济高质量发展和网络强省建设提供重要支撑。
一、所做的工作
(一)强化政策引领。成立网络安全保险服务试点工作专班,结合我省实际,对网络安全保险试点工作的对象、目标、要求进行深入研讨。建立健全网络安全保险流程机制,推进形成可落地的“服务+技术”试行方案并报送工信部。联合省通管局发布《关于组织申报网络安全保险服务试点单位的通知》(湘工信信软〔2024〕17号),召开湖南省网络安全技术与保险服务对接会,组织省内保险机构、安全企业、基础运营商开展政策宣贯,介绍及解读网络安全与网络安全保险相关政策、网络安全保险服务试点方案。加快网络安全保险与中小企业数字化转型政策对接,在长沙市生物医药行业中小企业数字化转型供需对接会作网安保险服务方案专题推介。
(二)规范服务流程。目前我省已有部分保险公司开发了网络安全相关保险产品,保险责任涵盖第一方损失(营业中断、网络勒索等)、第三方损失(网络安全责任、保密责任等)和其他费用(数据修复费用、硬件改善费用、事故响应费用等),企业可根据自身需求选择相应保险保障。我们将根据工信部和国家金融监督管理总局统一部署,督促保险机构探索制定网络安全保险行业示范性条款,优化保障内容,规范服务流程。
(三)强化创新驱动。省内已有部分保险公司与专业测评机构、网络安全机构、电信运营商和科技公司等主体进行对接,结合省内电信和互联网、工业互联网、车联网、医疗、金融等行业特点,共同探索为参保企业在安全监测、事故处置等方面提供全生命周期的网络安全保险服务。通过加强保险的前置化、专业化、实时性、动态性的风险减量服务,提升企业防范网络安全风险的综合能力。
(四)搭建服务平台。省工信厅指导建设“网络安全保险服务超市”,按照合规性、普惠性、可扩展性要求,汇聚保险公司、网络安全企业,引入本地化落地的网络安全保险服务产品、网络安全产品和技术方案、网络安全保险典型案例等,保障企业自主自愿选择保险合作。
二、下一步打算
下一步,我们将加强部门协同,共同推动网络安全保险规范健康发展。
一是针对企业网络安全风险千企千面的特点,督促指导各财产保险公司加快产品、服务创新,差异化满足不同客户的精准风险保障需求,提升企业投保意愿。围绕企业营业中断损失、网络勒索损失、系统修复费用损失等,重点推荐“分档限额+据实核损+快速理赔+安全服务”为特色的网络安全保险产品,建立以结果为导向的快速赔偿制度。
二是充分发挥专班力量,加大业内专业机构的合作力度,推进数据共建,夯实风险量化评估基础,破解定价难、定损难的困境。加强对保险机构的指导监管,对承保机构开展考核评估以及投保企业满意度调查。
三是按照合规性、普惠性、可扩展性要求,指导网络安全保险各方使用“网络安全保险服务超市”,研究制定网络安全防护产品标准、网络安全保险赔偿标准,引入培育具有社会公信力的鉴定单位对争议问题进行处置,形成网络安全生态的标准化服务。
四是积累实践经验,形成可复制可推广的网络安全保险解决方案,研究制定科学可行的配套政策,加快推进网络安全保险产业健康发展。
湖南省工业和信息化厅
2024年6月18日