網絡攻擊離你有幾遠?
好多中小企老闆覺得網絡攻擊只會發生喺大公司身上。事實上,根據香港電腦保安事故協調中心(HKCERT)嘅數據,中小企係網絡攻擊嘅主要目標,因為佢哋通常缺乏完善嘅網絡保安措施。
一次數據洩漏嘅成本包括:通知受影響客戶嘅費用、信用監察服務費用、法律費用、監管機構罰款、業務中斷損失、聲譽損害。一次數據洩漏嘅總成本,往往遠高過老闆最初估計嘅金額。
網絡保險保啲咩?
第一方損失:你自己公司嘅直接損失,包括數據恢復費用、業務中斷損失、勒索軟件贖金(如適用)、法證調查費用。
第三方責任:因數據洩漏對客戶或合作夥伴造成嘅損失,包括法律抗辯費用、賠償金額、監管調查費用。
危機管理:專業嘅公關同危機管理顧問費用,幫你減低聲譽損害。
邊啲公司需要?
任何儲存客戶個人資料嘅公司都應該考慮。特別係:網上零售、金融服務、醫療機構、教育機構、專業服務公司。根據香港《個人資料(私隱)條例》(PDPO),公司有責任保護客戶嘅個人資料。一旦發生數據洩漏,可能面臨私隱專員公署嘅調查同制裁。
網絡保單 vs 一般商業保單一覽
風險 | 網絡保單 | 辦公室 / 商業套裝 |
|---|---|---|
數據洩漏應變(法證、通知) | 承保 | 不保 |
網絡事件引致營業中斷 | 承保 | 通常只保實質損毀引致 |
勒索軟件 / 網絡勒索 | 承保 | 除外 |
數據及系統復原 | 承保 | 數據通常除外 |
客戶資料被洩漏嘅責任 | 承保 | 一般除外 |
監管調查開支 | 承保 | 不保 |
常見問題(FAQ)
Q: 我嘅辦公室或商業套裝保險係咪已經保網絡攻擊?
A: 幾乎都唔保。一般保單除外數據,以及佔網絡索賠大部分嘅應變開支 , 法證、通知、系統復原及責任。網絡保險係獨立、專為此而設嘅險種。
Q: 網絡保險保唔保勒索軟件(ransomware)?
A: 保 , 保障包括回應網絡勒索或勒索軟件事件嘅開支,以及在可承保情況下嘅勒索款項本身,連同數據復原及收入損失。通常需要離線備份及應變計劃。
Q: 喺香港 PDPO 之下,網絡保險有冇關係?
A: 有。若你持有個人資料,洩漏可引發通知、調查及補救開支與潛在責任。網絡保障資助應變並抗辯隨之而來嘅索償。
Q: 我哋係小企業,真係需要網絡保險?
A: 較小企業正是最常見嘅目標,因為防禦較弱。入門保障嘅年度保費相對一次洩漏嘅成本微不足道,實際保費以保險公司報價為準。
Q: 「第一者」同「第三者」網絡保障有咩分別?
A: 第一者保你自己嘅損失(應變、營業中斷、復原);第三者保你對他人嘅責任(客戶資料被洩漏、監管行動)。大部分索賠兩者都涉及。
總結
網絡保險係現代企業嘅基本保障。WhatsApp 我哋,了解適合你公司嘅網絡保險方案。

Felix Kong
CEO
繼續閱讀





