随着近年来数字经济的蓬勃发展,网络安全保障意识的逐步提高,《中华人民共和国网络安全法》《中华人民共和国数据安全法》《中华人民共和国个人信息保护法》等法律文件的相继出台和完善,以及工信部发布《网络安全产业高质量发展三年行动计划(2021-2023年)(征求意见稿)》中明确提出“探索开展网络安全保险”,保险作为实现风险转移重要手段,被越来越多企业纳入网络安全风险管理框架中。
天融信联合保险公司和保险经纪公司,共同推出网络安全保险综合解决方案,为客户提供“风险管理服务+网络安全保险”的主动型风险管理模式,天融信作为技术服务方,协同保险公司为投保客户提供从网络安全风险评估到风险预防管理和安全事件管理的承保前、承保中、出险后的全方位安全保障,帮助客户减少由网络安全事故带来的损失。
天融信具有全面的安全服务资质,包括中国信息安全测评中心风险评估资质证书、中国网络安全审查技术与认证中心风险评估资质认证证书、中国通信企业协会风险评估等资质。
天融信拥有专业的安全服务团队,全国共建立北京、郑州、上海、西安、成都、华南、华南运营商、安全集成八大业务中心,共1000+名专业安全服务人员,结合天融信覆盖全国的90+省市分支机构,依托本地化专业安全服务技术团队和远程技术分析团队。针对投保企业突发的安全事件,以现场、远程、电话等多种服务方式提供7*24小时的服务,包括应急响应、数据恢复、公关法务等服务,还包括理赔、溯源、信息采集等必要操作。
天融信为企业提供全面的风险评估服务,对投保企业信息系统的资产、威胁、脆弱性、已有安全措施进行综合风险识别与分析,帮助客户掌控系统安全风险现状,并提供专业的安全解决方案和建议。
天融信安全服务深入拓展自动化安全检测和分析能力,建立安全规则模型和行为模型,实现自动化安全检测,快速发现安全事件,实现自动化研判,减少人工投入;同时针对安全设备无预警、绕过、内网失陷、主机失陷、违规外联等情况,提供安全检测和预警,弥补安全设备的检测不足和准确性问题。结合快速应急响应平台,自动分析安全事件结果;辅助安全服务工程师快速定位安全事件,缩短安全事件应急处置时间,减少客户损失。
承保前,天融信提供网络安全风险评估,包括漏洞风险评估、资产暴露面分析、安全配置核查、渗透攻击测试;承保中,提供安全风险监测,包括漏洞风险、安全配置核查、网站安全监测、全球安全威胁梳理、渗透攻击测试;企业人员能力提升培训,涉及12种认证培训;专家咨询服务;承保后,提供企业人员能力提升,包括网络安全意识培训服务、政策法规培训服务;安全风险处置,事件深度整改。
大部分企业缺少网络安全风险评估,缺少从合规遵从、组织架构、制度体系、技术措施、人员培训等方面对自身企业网络安全成熟度评估。
客户业务系统故障、运维人员运维失误、遭受拒绝服务攻击、勒索攻击等导致用户业务系统宕机或瘫痪,从而引起业务突然中断。
帮助客户分析风险点并制定相应的防范措施,督促客户加强落实抵御网络风险的措施、推荐更实时有效的网络安全建设方案,提供从事前预防、事中监测,到事发响应及事后处理的全流程服务,力求避免发生网络安全风险,减少客户损失,实现多方共赢。
对于中小微企业客户,网络安全保险服务能够弥补其自身资源和网络安全管理能力的不足;对于大型企业客户,帮助客户准确评估网络安全,查漏补缺建设成效。
通过风险的转移和转嫁,使企业客户将不可控、不可预测的风险,转化成可控、可预测的财务成本,保障稳健经营,从而促进企业发展。
将运维费用转化为保费,保险公司直接整合运维工程师和设备厂商,通过集中采购和去除层层分包的方式,为客户降低运维成本。