企业面对黑客手法不断创新、天灾人祸、管理疏失的不确定因素,如何确保内部重要数据的安全,已成为国内企业重视的课题,精诚信息特别成立「信息安全处理中心」,让企业可透过「咨询专线」、「防骇通报」随时询问信息安全问题、掌握国内外最新的信息安全讯息,以协助国内信息建立正确的信息安全观念。
精诚信息安全顾问林宗瀛指出,「信息安全险」投保的内容是当企业内信息受到天灾人祸、网页被攻占、客户信用卡数据外流、黑客入侵、病毒伤害等因素,造成营业中断损失、引发客户诉讼费用的理赔,「信息安全险」是一项新兴的保险项目,去年才在美国推出,台湾则受限于保险法规限制,国内业者尚未提供类似的保险。
林宗瀛顾问进一步指出,公正客观的第三者认证也很重要,保险公司通常会与固定稽核的公司合作,负责评估投保企业的信息安全现况,协助保险公司决定是否受理该项保险,而这个角色通常都是由网络安全厂商扮演,以国内来说,代理网络安全产品多年的精诚信息,就已积极朝这个方向准备,只要法令通过,精诚信息就能提供稽核服务。
由于数字数据难以估计,安全也很难做到滴水不漏,至于多少损失应该给予多少赔偿,而什么样的安全防护才符合标准,除了经营内部专业人员的判断外,保险公司也会寻求外力协助,如目前国内正在审核的ISO17799信息安全标准,将是一个判断信息安全与否的工具,只要企业取得这项认证,也等于其安全防护有了背书。