新闻 news
您现在所在的位置首页 > 新闻 > 工信部:鼓励重点行业企业完善网络安全风险管理机制

新闻

装修小白抄作业!2025瓷砖胶十大品牌谁是贴砖界的 “六边形战士”? 装修小白抄作业!2025瓷砖胶十大品牌谁是贴砖界的 ...

新房装修,防水工程无疑是重中之重。面对琳琅满目的瓷砖胶市场,不少业主陷入了选择困难症,尤其是“瓷砖胶...

  • 赛力斯2024年研发投入70.53亿元 同比增长58.9%

    3月31日,赛力斯披露2024年年度报告。报告显示,2024年赛力斯实现营业收入1451.76亿元,同比增长305.04%,创历史新高;归属于上市公司股东的净利润达59.46亿元;新能源汽车毛利率提升至26.21%;2024年公司经营活...

  • 百人会论坛2025|赛力斯段伟:重塑增程技术新标杆...

    3月28日-30日,中国电动汽车百人会论坛(2025)在京召开,重庆赛力斯凤凰智创科技有限公司副总裁段伟发表题为《新能源动力系统的技术创新与实践——赛力斯超级增程系统》的主题演讲,系统阐释了增程技术的市场价值...

  • 中汽研C-NCAP、中保研C-IASI双认证历史第一,问界M...

    在3月20日公布的中国保险汽车安全指数(以下简称“C-IASI”)评测结果中,问界M9凭借其卓越的安全性能,荣获G+/G+/G+/G超安全评级,成为历史参评车型中唯一获得G+/G+/G+/G最高等级的车型。 问界M9的安全性能...

  • 长和港口将由意大利家族营运并非美国公司

      资料来源:大湾区青年报 “狂人”特朗普重返白宫不久,便翻“祖宗”旧帐,批评当年卡特总统将美国人出钱兴建的运河交回给巴拿马是一个“愚蠢”的行为,同时频频提到中国对巴拿马运河的控制,甚至狂言要求...

  • 长和港口将由意大利亿万富翁家族Aponte接手而非美...

    资料来源:香港经济导报 撰文:全宇毅 在2025年的政府工作报告中,国家明确提出支持香港深化国际交往合作的重大战略部署。作为国际金融、贸易和航运中心,香港在深化国际交往合作中一直扮演著举足轻重的角...

财经

意大利亿万富豪家族才是长和港口业务未来营运者 意大利亿万富豪家族才是长和港口业务未来营运者

来源:信报 长和(00001)天价出售港口业务,备受全球关注,坊间不断议论长和这次出售旗下80%港口业务予...

工信部:鼓励重点行业企业完善网络安全风险管理机制

发布时间:2022/11/09 新闻 浏览:139

据工业和信息化部11月7日消息,工业和信息化部会同银保监会起草了《关于促进网络安全保险规范健康发展的意见(征求意见稿)》(以下简称《征求意见稿》)。

《征求意见稿》明确,要完善网络安全保险政策制度。加强网络安全产业政策对网络安全保险的支持,推动网络安全技术服务赋能网络安全保险发展,引导关键信息基础设施保护、新兴融合领域网络安全保障等充分运用网络安全保险。加强保险业政策对网络安全保险的支持,指导网络安全保险创新发展,引导开发符合网络安全特点规律的保险产品。推动健全完善财政政策,鼓励提供保险减税、保险购买补贴等政策。

以下为《征求意见稿》原文:

关于促进网络安全保险规范健康发展的意见

(征求意见稿)

网络安全保险是为网络安全风险提供保险保障的新兴险种,已日益成为转移、防范网络安全风险的重要工具,在推进网络安全社会化服务体系建设中发挥着重要作用。为深入贯彻《中华人民共和国网络安全法》《中华人民共和国数据安全法》等相关法律法规,加快推动网络安全产业和金融服务融合发展,培育网络安全保险新业态,促进企业加强网络安全风险管理,推动网络安全产业高质量发展,现提出如下意见。

一、建立健全网络安全保险政策标准体系

(一)完善网络安全保险政策制度。加强网络安全产业政策对网络安全保险的支持,推动网络安全技术服务赋能网络安全保险发展,引导关键信息基础设施保护、新兴融合领域网络安全保障等充分运用网络安全保险。加强保险业政策对网络安全保险的支持,指导网络安全保险创新发展,引导开发符合网络安全特点规律的保险产品。推动健全完善财政政策,鼓励提供保险减税、保险购买补贴等政策。

(二)健全网络安全保险标准规范。支持网络安全产业和保险业加强合作,建立覆盖网络安全保险服务全生命周期的标准体系,明确承保、核保、理赔等主要环节基本流程和通用要求。研究制定承保前重点行业领域网络安全风险量化评估相关标准,规范安全风险评估要求;承保中网络安全监测管理服务相关标准,规范监测预警方法;承保后理赔服务实施要求相关标准,规范网络安全保险售后服务。

二、加强网络安全保险产品服务创新

(三)丰富网络安全保险产品。鼓励保险公司面向不同行业场景的差异化网络安全风险管理需求,开发多元化网络安全保险产品。面向重点行业企业开发网络安全财产损失险、责任险和综合险等,提升企业网络安全风险应对能力。面向信息技术产品开发产品责任险,面向网络安全产品开发网络安全专门保险,为信息网络技术产品提供保险保障。面向网络安全服务开发职业责任险等产品,降低专业技术人员在安全服务过程中因人为操作可能引发的安全风险。

(四)创新发展网络安全保险服务。鼓励网络安全保险服务机构协同合作,探索构建以网络安全保险为核心的全流程网络安全风险管理解决方案。充分发挥保险公司、再保险公司等保险机构专业优势,联合网络安全企业等加快保险与网络安全服务融合创新。充分发挥网络安全企业、专业网络安全测评机构技术优势,联合保险公司提升网络安全保险服务能力。

三、强化网络安全技术赋能保险发展

(五)开展网络安全风险量化评估。围绕电信和互联网行业典型事件,以及工业互联网、车联网、物联网等新兴场景开展网络安全风险研究。探索建立网络安全风险量化评估模型,加强网络安全风险影响规模预测、经济损失等分析。支持网络安全企业、专业网络安全测评机构等研发网络安全风险量化评估技术,开发轻量化网络安全风险量化评估工具,鼓励保险公司、再保险公司建立网络安全风险理赔数据库,支撑网络安全风险精准定价。

(六)加强网络安全风险监测能力。开展网络安全保险全生命周期风险监测,覆盖事前、事中、事后等重要环节。鼓励网络安全企业、专业网络安全测评机构等充分发挥网络安全风险监测技术优势,充分利用安全技术手段,针对网络安全漏洞、恶意网络资源、网络安全事件等开展网络安全威胁实时监测,及时发现网络安全风险隐患,提升网络安全风险监测预警、应急处置能力。

四、促进网络安全产业需求释放

(七)推广网络安全保险服务应用。面向电信和互联网、能源、金融、医疗卫生等重点行业,以及工业互联网、车联网等新兴融合领域,围绕网络安全与信息技术产品服务供给侧和需求侧两类主体,充分发挥网络安全产业、网络安全保险相关联盟协会等作用,开展网络安全保险服务试点,形成可复制、可推广的网络安全保险服务模式,促进网络安全保险推广应用。

(八)推动企业网络安全风险应对能力提升。鼓励重点行业企业完善网络安全风险管理机制,推动电信、能源、金融、交通、水利、教育等重点行业企业积极利用网络安全保险工具,有效转移、防范网络安全风险,提升网络基础设施、重要信息系统和数据的安全防护能力。支持中小企业通过网络安全保险监控风险敞口,建立健全网络安全风险管理体系,不断加强中小企业网络安全防护能力。

五、培育网络安全保险发展生态

(九)培育优质网络安全保险企业。鼓励网络安全企业、保险公司积极参与网络安全保险生态建设,开展网络安全保险优秀案例征集、网络安全保险应用示范等活动,培育一批专业能力突出的保险公司、再保险公司,发展一批技术支撑能力领先的网络安全企业、专业测评机构等,建设一批网络安全保险创新联合体,培育网络安全保险发展良性生态。

(十)宣传推广网络安全保险服务。充分发挥相关行业联盟协会、重点企业带动作用,整合资源优势,促进网络安全产业和金融服务要素流动,强化网络安全保险推广应用。用好网络安全产业高峰论坛、网络安全技术应用试点示范等活动,宣传普及网络安全保险,举办网络安全保险主题活动,加强经验总结和交流推广,营造促进网络安全保险规范健康发展的浓厚氛围。