核心观点
- 损失驱动因素:数据窃取成为主要损失驱动因素,勒索软件攻击从纯粹的勒索型转向双重勒索,包括数据窃取。2025年上半年,涉及数据窃取的损失价值是不涉及数据窃取损失价值的两倍多。
- 关键威胁:零售商成为最受针对的领域,其次是制造业和专业服务。供应链依赖风险日益增加,成为网络索赔的重要驱动因素,并带来业务中断的重大风险。
- 非攻击性损失:技术故障和数据隐私责任等事件造成的损失占比上升,2024年分析的大额索赔中,这一比例创下28%的记录。
- 被保险人韧性提升:网络保险客户夺回控制权并增强对攻击者的势头,索赔频率稳定,重大损失索赔频率下降。但挑战仍然存在,未参保组织和参保组织之间的网络弹性差距正在扩大。
- 人工智能的影响:攻击者利用人工智能自动化和扩大勒索软件攻击,开发复杂的恶意软件,策划更复杂的钓鱼活动。同时,人工智能也帮助网络安全转型,加快并自动化威胁检测与响应。
关键数据
- 2024年全球数据泄露的平均成本达到近500万美元。
- 2025年上半年,零售业是遭受攻击的行业之首,其次是制造业和专业服务。
- 2025年上半年,附约业务中断(CBI)供应链事件占大型网络索赔(>€1mn)价值的15%,而2024年占比为6%。
- 2024年,美国有关违反数据隐私法的集体诉讼达到前所未有的水平,仅去年就提交了大约1500起数据隐私诉讼。
- 到2026年,信息技术技能短缺将影响10个组织中的9个,成本将达到55万亿美元。
研究结论
- 网络安全风险格局正在扩展,非攻击性事件(如数据错误收集和处理以及技术故障)在索赔中占比上升。
- 被保险人通过加强安全性和提高准备程度在大额网络损失方面取得了显著进展,但不断变化的威胁格局和监管压力要求持续的警惕和投资。
- 网络保险仍然是管理这些风险的关键组成部分,它既提供财务保护,也提供专业知识,从而增强整体网络弹性。
- 组织需要投资于网络安全,加强检测和响应能力,并制定健全的网络安全业务连续性计划,以应对不断变化的网络风险环境。