2017年03月23日09:05
隨著全球信息化發展,形成與之相適應的網絡安全保障能力,成為國家安全的焦點問題。我國高度關注網絡安全風險防范。習近平總書記在2014年2月的中央網絡安全和信息化領導小組第一次會議上,用“一體之兩翼,驅動之雙輪”概括了網絡安全和信息化發展的辯証關系。2016年4月,在網絡安全和信息化工作座談會上,總書記又系統闡述了網絡安全觀的內涵及重點問題。2016年10月,在第三十六次中共中央政治局集體學習時,總書記提出了六個“加快”的要求,吹響了加快網絡安全建設的沖鋒號。2017年2月,在國家安全工作座談會上,總書記再次從國家安全大局出發,闡述網絡安全的重要性。四次講話,分別從意義、理念、方法、路徑、節奏等入手,形成了系統的網絡安全戰略思想。
2016年12月27日,《國家網絡空間安全戰略》發布,標志著總書記網絡安全戰略思想轉化為戰略頂層設計,進入具體實施階段。如何加快戰略落地,提升網絡安全保障水平?落實總書記關於“要立足防范風險的大前提來統籌”的指示,關鍵在於建立協同推進的網絡安全風險治理體系,難點在於統籌各方形成“戰略引領,責任約束,利益引導,各方面齊抓共管”的格局。網絡安全保險具有風險補償、資金融通、社會管理的綜合功能,應當作為一個“切入點”,發揮“聚合”作用,助力網絡安全風險治理體系建設。
一、建立協同推進的網絡安全風險治理體系是落實總書記網絡安全戰略思想的關鍵
網絡安全風險已成為現代社會最重要的風險因素,直接影響到人民群眾切身利益和社會穩定。網絡安全風險治理比傳統社會風險治理更加復雜。一是單一治理模式難以為繼。網絡攻擊頻繁發生、數量龐大,難以預知和溯源,國家、企業和個人都有可能成為攻擊對象,損失包括公共安全、企業財產、個人隱私等,僅靠政府很難有效應對。二是防范風險的社會成本高。網絡風險隨著信息技術提升而“水漲船高”,提升全社會網絡安全風險防范能力需要長期、大量、不間斷投入。對於中小企業和網民而言,預防和管理風險的成本很高,為社會運轉帶來了巨大負擔。三是需要兼顧多方利益。網絡安全涉及國家利益、公共利益、產業利益、個體利益,既有“公”的成分,又有“私”的內涵﹔既要管理和防范,又要促進發展﹔既有宏觀,又有微觀﹔既有利益的一致性,又存在多種博弈,需要找到參與治理各方利益的“最大公約數”,靈活運用政策、責任、利益綜合引導,保証各方合作共贏。
網絡安全風險治理體系是國家治理體系和治理能力現代化的重要組成部分。習近平總書記指出,“網絡安全為人民,網絡安全靠人民,維護網絡安全是全社會共同責任,需要政府、企業、社會組織、廣大網民共同參與,共筑網絡安全防線”。因此,提高網絡安全保障水平,就要把握好政府和其他網絡安全治理主體的關系,建立多方合作治理機制,打造政府、企業、社會組織、網民有效協同推進的網絡安全風險治理體系,共建網絡安全建設的“利益共同體”和“命運共同體”。
二、網絡安全保險能夠有效聚合各方力量,共同提升網絡安全風險治理水平
保險具有風險補償、資金融通、社會管理三大功能。在國家治理體系和治理能力現代化的大背景下,保險以風險補償和資金融通為基礎,分攤社會風險、維護人民利益、化解社會矛盾、創新公共服務、進行資源配置的社會管理工具作用越來越顯得重要。
以汽車保險為例。汽車作為工業文明的象征,同時也造成大量傷亡和財產損失。經過多年發展,汽車保險成為包括第三者責任保險、車身保險等責任險和財產險並行、兼具公益性和商業性的綜合性保障體系。2016年我國汽車保險保費收入6835億元,佔全國財險業務73%以上,當年累計賠款支出4000多億元。通過整合社會資源,一是保障車主權益,分攤個人風險。二是加強對第三人的救助,提高了社會福利,減少社會糾紛和矛盾,減輕了政府壓力。三是推動汽車維護修理標准化服務,促進整個產業鏈發展。四是提高了全社會對汽車風險的認知和預防水平。可以說,汽車保險同時服務於政府、企業、個人,實現了社會效益和經濟效益的雙贏,為現代汽車工業的蓬勃發展提供了堅實保障。
互聯網時代,面對網絡安全這一全新的風險,以美國為代表的保險發達國家早已開始試水網絡安全保險,並出現兩大趨勢:一是積極探索開發網絡安全領域保險產品。全美約有50家保險公司提供專門的網絡安全保險,目前產品涵蓋了數據泄露、運營中斷、網絡攻擊、聲譽責任等多個領域。根據普華永道預測,到2018 年,全球網絡安全保險市場將增至 50 億美元,到2020 年將增至 75億美元。二是保險公司通過收購網絡安全公司或與其合作等方式,積極參與網絡安全領域,客觀帶動了網絡安全產業的蓬勃發展。與之相比,我國網絡安全保險還處於初步發展階段,目前僅有數家外資保險公司在國內推出了少量產品。
加快發展我國網絡安全保險,是我國保險業面對互聯網時代新形勢新要求,落實保險業供給側結構性改革,整合社會資源,服務於國家網絡安全戰略大局的必然之舉。一是通過險種創新,實現各方共贏。通過網絡安全風險分攤機制,防范和化解風險,為人民群眾提供保障福利,緩解社會矛盾,同時培育新的市場空間,實現各方利益的最大化。二是優化資源配置,支持網絡安全產業鏈發展。保險資金具有長期投資的優勢,以中國保險投資基金為代表的保險投資機構,積極對接國家重大戰略,帶動社會有效投資,在基礎設施、保障房等實體經濟和民生建設領域發揮了重要作用。保險公司可以通過股權、債權、基金等形式,積極投資關鍵信息基礎設施建設,為網絡安全企業發展提供資金支持,實現安全和發展的同步提升。
三、加快我國網絡安全保險發展的四點建議
一是敢於創新。作為擁有7億網民、互聯網普及率達到53.2%的網絡大國,推動網絡安全保險是我國保險業與互聯網深度融合,實現彎道超車的機會。保險業應該把握機遇,認真總結保險發達國家網絡安全保險發展經驗,立足我國實踐,在數據收集、風險量化、運營模式上不斷創新,探索一條適合我國國情的網絡安全保險發展道路。同時要強化大數據、移動互聯網等技術的應用,利用保險業的數據優勢,加強行業間數據共享,推動保險業全面轉型升級。
二是加強頂層設計。保險監管機構應聯合網絡安全主管部門,出台支持保險參與網絡安全風險治理的頂層設計方案,通過財政、稅收等相關政策,引導保險公司和網絡安全企業共同積極推動網絡安全保險發展。同時要加快《網絡安全法》配套法律法規的立法進程,進一步細化和明確具體法律責任和追究制度,探索強制保險和自願保險並行發展的道路,特別重視強制責任保險在落實法律責任方面的價值。
三是重視數據安全。網絡安全保險承保和理賠數據中,包括了海量用戶基礎信息、運營場景、風險環節,既體現用戶深度,又橫跨多個領域,整合起來就是網絡安全風險地圖,具有重要戰略價值,必須採取必要的監管措施,保証數據安全,為我所用。
四是急用先行,讓人民有獲得感。網絡安全保險有一個逐步發展和完善的過程。習近平總書記提出,國家安全工作歸根結底是保障人民利益。因此要圍繞當前網絡安全領域群眾普遍關注的突出問題,在網絡財產保護、網絡安全與隱私保障、網絡犯罪與詐騙防范等與民生利益關聯緊密的領域率先推出一批產品。同時保險企業應聯合政府管理部門、網絡安全企業,運用風險評估手段,加強網絡安全風險管理知識的宣傳和普及,開展防災防損工作,減少風險發生可能,為群眾安全用網提供堅強保障。
(作者:中國網絡空間戰略研究所特邀研究員 張鬆海)
(來源:中國信息安全)
相關專題 |
· 聚焦中國網絡空間戰略 |
微信“掃一掃”添加“學習大國”
微信“掃一掃”添加“人民黨建雲”