제퍼넷 로고

사이버 보안 보험에는 위험이 없습니다

시간

사이버 보안 보험은 빠르게 성장하는 시장으로, 13년 약 2022억 달러에서 84년 약 2030억 달러(CAGR 26%)로 증가하지만 보험사는 이러한 유형의 보험 제공에 따른 잠재적 위험을 정량화하는 데 어려움을 겪고 있습니다.
전통적인 보험 계리 모델은 동기가 높고 창의적이며 지능적인 공격자가 보험에 가입할 수 없는 사건을 일으키는 행동을 동적으로 추구하는 환경에는 잘 적용되지 않습니다. 정확한 손실 추정은 고객 보험료를 결정하는 데 중요합니다. 하지만 0.5년이 지난 후에도 보험사 간 손해율은 매우 다양합니다(-130.6%~XNUMX%). 인수 프로세스는 손실을 적절하게 추정하고 합리적인 보험료를 정확하게 책정할 만큼 강력하지 않습니다.

보험업계가 왜 이런 어려움을 겪는가?

문제는 위협의 성격에 있습니다. 사이버 공격자는 빠르게 확대되고 적응하여 보험 회사가 의존하는 과거 기반 모델을 약화시킵니다. 공격자들은 피해자를 식별하고, 손실을 늘리며, 영향을 받을 수 있는 새로운 영역으로 빠르게 이동하는 전략을 지속적으로 바꾸고 있습니다.
서비스 거부 공격은 한때 인기가 있었지만 데이터 유출로 대체되어 훨씬 더 많은 피해를 입혔습니다. 최근 공격자들은 보험 손실을 더욱 높이는 랜섬웨어 스타일 공격을 포함하도록 레퍼토리를 확장했습니다.
보험계리사 모델러의 초석 지표인 연간 손실 예상 및 연간 발생률을 높은 정확도로 예측하는 것은 현재 보험사의 역량을 넘어서는 것입니다. 업계에서는 현재 신규 고객의 사이버 보안 상태를 이해하여 보험 가입 여부, 정책에 포함/제외 대상을 결정하고 보험료를 계산하기 위한 평가를 실시하고 있습니다. 현재 프로세스는 모범 사례 또는 동료와 비교하여 제어 수단을 비교하여 보험 계약자의 보안 상태를 추정하는 것입니다.
그러나 이러한 기초적인 관행으로는 필요한 수준의 예측 정확도가 제공되지 않습니다.
보험 회사의 손해율은 분석이 잘못되면 재앙이 될 수 있는 세상에서 변동성이 심했습니다. 차이와 예측 불가능성은 보험사를 불안하게 만듭니다. 그들은 지불금과 비용을 충당하기 위해 최대 70%의 손해율을 원하며, 2021년 사이버 보험 시장에 대한 전국 보험 감독관 협회 보고서에 따르면 상위 20개 보험사 중 거의 절반이 시장의 83%를 차지합니다. 원하는 손실률을 달성하지 못했습니다.
보험사들은 보험금 예측 실패에 대응하여 위험 격차를 메우기 위해 보험료를 인상해 왔습니다. 4년 2021분기 보험료 갱신은 무려 34% 증가했습니다. 4년 2022분기에도 보험료는 15% 추가로 계속 인상되었습니다.
많은 고객이 시장과 보험 업계에서 밀려나 위험을 전가할 수단이 없게 될 것이라는 우려가 있습니다. 보험사에는 손해를 끼칠 수 있지만, 회사는 상품을 너무 비싸게 만들어 엄청난 시장 성장 기회를 훼손할 수 있습니다. 또한, 보험 상한선과 다양한 예외 조항이 제정되어 고객에 대한 전반적인 가치 제안이 감소됩니다.

차세대 사이버 보험

사이버 공격을 예측하고 손실을 추정하기 위한 더 나은 도구가 필요합니다. 현재의 보험 계리사 군대는 아직 성과를 내지 못했지만 희망은 있습니다. 이는 손실을 피하고 최소화하여 이러한 모호하고 혼란스러운 위험을 관리하려는 사이버 위험 커뮤니티에서 비롯됩니다.
이러한 사이버 보안 전문가는 공격을 예방하거나 신속하게 약화시키기 위해 제한된 리소스를 최적화하는 데 동기를 부여받습니다. 지속적인 연습의 일환으로 보험 모델에 모범 사례를 적용하여 방어 태세(기술, 행동 및 프로세스)를 포함하는 가장 관련성이 높은 측면을 식별하고 관련 위협 행위자(대상, 역량 및 방법)를 이해할 수 있는 기회가 있습니다. 잔여 위험을 결정합니다.
목표는 사이버 환경의 급속한 변화에 적응할 수 있는 사이버 보험 자격에 대한 통합 표준을 개발하는 것입니다. 보다 정확한 방법론은 평가를 개선하여 보험사의 모호함을 줄여 보험사의 상품 가격을 경쟁력 있게 책정할 수 있게 해줍니다.
미래에는 이러한 계산이 지속적으로 이루어질 것이며 변화하는 위협에 맞춰 보안을 적절하게 관리함으로써 회사가 어떤 이점을 얻을 수 있는지 보여줄 것입니다. 이로 인해 전반적인 보험료 비용이 절감됩니다.
차세대 사이버 보험은 보다 정확하고 보험 업계가 제공하는 상호 이익을 유지하기 위한 새로운 위험 분석 방법론을 기반으로 발전할 것입니다.
spot_img

최신 인텔리전스

spot_img