从中美黑客大战到东方科学园区大火,机房设备的损失有火险、电子设备安全险可理赔,但企业存放在磁带柜内中,可能涉及一家公司存亡的数字数据,却苦无保险公司受理,这个现象也促使国内「信息安全险」的需求浮出台面,国内信息安全专家精诚信息新成立的「信息安全处理中心」,特别提出国外保险公司的「信息安全险」,供国内e化企业参考。
东方科学园区的一把火,不但烧出国内高层建物的消防问题、更烧出企业数据异地备援的重要性,但如果企业没有庞大经费建置异地备援,导致无形数据毁损、营业中断、商誉损失时,企业有哪些自保的作法?为协助国内企业解决信息安全问题,精诚信息新成立「信息安全处理中心」的安全顾问林宗瀛指出,国内企业未来可以向保险公司投保「信息安全险」,保障企业数字数据毁损时产生的营业损失。
林宗瀛表示,「信息安全险」投保的内容是当企业内信息受到天灾人祸、网页被攻占、客户信用卡数据外流、黑客入侵、病毒伤害等因素,造成营业中断损失、引发客户诉讼费用的理赔,「信息安全险」是一项新兴的保险项目,去年才在美国推出,台湾则受限于保险法规限制,国内业者尚未提供类似的保险。
由于数字数据难以估计,安全也很难做到滴水不漏,到底什么样的损失应该给予多少赔偿,而什么样的安全防护才符合标准,除了经营内部专业人员的判断外,保险公司也会寻求外力协助,如目前国内正在审核的ISO17799信息安全标准,将是一个判断信息安全与否的工具,只要企业取得这项认证,也等于其安全防护有了背书。
林宗瀛进一步指出,公正客观的第三者认证也很重要,保险公司通常会与固定稽核的公司合作,负责评估投保企业的信息安全现况,协助保险公司决定是否受理该项保险,而这个角色通常都是由网络安全厂商扮演,以国内来说,代理网络安全产品多年的精诚信息,就已积极朝这个方向准备,只要法令通过,精诚信息就能提供稽核服务。
另外,企业面对黑客手法不断创新、天灾人祸、管理疏失的不确定因素,如何确保内部重要数据的安全,已成为国内企业重视的课题,精诚信息有鉴于此,特别成立「信息安全处理中心」,让企业可透过「咨询专线」、「防骇通报」随时询问信息安全问题、掌握国内外最新的信息安全讯息,以协助国内信息建立正确的信息安全观念。