“維護(hù)金融安全,促進(jìn)經(jīng)濟(jì)高質(zhì)量發(fā)展”研討會(huì)
2021年6月8日,由上海金融與發(fā)展實(shí)驗(yàn)室與中科金審(北京)科技有限公司聯(lián)合主辦的“維護(hù)金融安全,促進(jìn)經(jīng)濟(jì)高質(zhì)量發(fā)展”主題研討會(huì)在上海成功召開,來自國家級智庫、科研院校以及實(shí)踐領(lǐng)域的多位專家學(xué)者圍繞經(jīng)濟(jì)開放與國家金融安全,金融安全與城市數(shù)字化轉(zhuǎn)型,以及金融科技在金融安全領(lǐng)域中的應(yīng)用等主題展開了深入研習(xí)與交流。上海金融與發(fā)展實(shí)驗(yàn)室將陸續(xù)推出各位嘉賓演講實(shí)錄。
魏晨陽
清華大學(xué)金融科技研究院副院長
尊敬的李揚(yáng)老師,周老師,非常有幸參加上海金融與發(fā)展實(shí)驗(yàn)室金融安全研究中心成立揭牌儀式,向中心成立表示熱烈的祝賀。剛才兩位老師的講話非常有啟發(fā),李揚(yáng)老師講的是整體系統(tǒng)在理論架構(gòu)上的核心概念,非常有啟發(fā)。周老師的研究聚焦銀行業(yè),屬于金融科技范疇,非常有意義。
我這次主要結(jié)合清華大學(xué)金融科技研究院的研究方向和我負(fù)責(zé)的保險(xiǎn)和養(yǎng)老金研究中心做的一些工作,從網(wǎng)絡(luò)安全保險(xiǎn)、相應(yīng)市場機(jī)制的設(shè)立和監(jiān)管政策方面跟大家做一些匯報(bào),與各位專家探討,也請大家指正。
目前金融安全已經(jīng)是一個(gè)全球熱點(diǎn)議題,主要是由于兩個(gè)方面的因素。一方面,全球面臨金融資產(chǎn)重新定價(jià)風(fēng)險(xiǎn),這一點(diǎn)在2008年金融危機(jī)之后就開始了。全球經(jīng)濟(jì)經(jīng)歷了從2009年開始一直到2020年的最長的恢復(fù)增長周期,2020年疫情發(fā)生以后又導(dǎo)致了一系列非常規(guī)的貨幣政策、財(cái)政政策和經(jīng)濟(jì)增長政策的推出,使得全球金融市場波動(dòng)加大、不確定性上升。國際金融市場的頻繁波動(dòng),伴隨實(shí)體經(jīng)濟(jì)復(fù)蘇的市場通脹預(yù)期和發(fā)達(dá)國家貨幣政策轉(zhuǎn)向的預(yù)期升溫,都大大增加了金融市場的不確定性和脆弱性。另一方面,疫情本身造成了全球數(shù)字化進(jìn)程極大加速,數(shù)字經(jīng)濟(jì)表現(xiàn)出非常強(qiáng)勁的韌性,促進(jìn)了金融業(yè)和科技的加速融合。我國數(shù)字經(jīng)濟(jì)的發(fā)展是一個(gè)亮點(diǎn),從全球數(shù)字經(jīng)濟(jì)總量看,我國數(shù)字經(jīng)濟(jì)總量排名第二位,數(shù)字經(jīng)濟(jì)在國民經(jīng)濟(jì)中占比已達(dá)36%以上。我國金融業(yè)在科技驅(qū)動(dòng)下正向移動(dòng)化、網(wǎng)絡(luò)化、場景化和智能化的更高階段發(fā)展,為金融產(chǎn)品和服務(wù)設(shè)計(jì)帶來前所未有的發(fā)展契機(jī)。與此同時(shí),技術(shù)加速融入,互聯(lián)網(wǎng)化指數(shù)級增長,實(shí)際上會(huì)帶來很多新型的安全風(fēng)險(xiǎn),對監(jiān)管提出了嚴(yán)峻考驗(yàn),從風(fēng)險(xiǎn)角度對智能監(jiān)管的思路和執(zhí)行都提出了非常強(qiáng)的要求。不僅有事前金融風(fēng)險(xiǎn)預(yù)測,還有事后網(wǎng)絡(luò)安全保險(xiǎn)機(jī)制,這種市場機(jī)制的保障與補(bǔ)償都顯得格外重要。在這些新的風(fēng)險(xiǎn)中,全球日益關(guān)注的是網(wǎng)絡(luò)安全。而由于金融業(yè)務(wù)比較復(fù)雜,涉及金額高,向來是被黑客攻擊的重點(diǎn),那么金融領(lǐng)域是發(fā)生網(wǎng)絡(luò)安全問題的一個(gè)非常重要的風(fēng)險(xiǎn)區(qū)。所以今天分享以下幾個(gè)方面內(nèi)容,國際網(wǎng)絡(luò)安全發(fā)展經(jīng)驗(yàn);我國網(wǎng)絡(luò)安全的嚴(yán)峻形勢;我國網(wǎng)絡(luò)安全保險(xiǎn)發(fā)展現(xiàn)狀;未來我國網(wǎng)絡(luò)安全保險(xiǎn)發(fā)展展望。
一、國際網(wǎng)絡(luò)安全發(fā)展經(jīng)驗(yàn)
全球網(wǎng)絡(luò)安全保險(xiǎn)的發(fā)展趨勢主要有以下幾個(gè)方面,一是風(fēng)險(xiǎn)頻出推高網(wǎng)絡(luò)安全保險(xiǎn)市場需求。在世界經(jīng)濟(jì)論壇發(fā)布的區(qū)域商業(yè)風(fēng)險(xiǎn)報(bào)告中,歐洲、北美、亞太三大主要經(jīng)濟(jì)區(qū)域的企業(yè)客戶均把網(wǎng)絡(luò)攻擊列為排名第一的最大風(fēng)險(xiǎn)。波耐蒙2019年研究顯示,目前單次數(shù)字泄露事件造成的平均經(jīng)濟(jì)損失是392萬美元,還不包括銀行和金融機(jī)構(gòu)因?yàn)樵斐傻膿p失在客戶那失掉的信譽(yù)等無形資產(chǎn),這是非常大的潛在風(fēng)險(xiǎn)。雖然不同公司做出的預(yù)測不一樣,但是總體來都認(rèn)為網(wǎng)絡(luò)安全保險(xiǎn)市場有巨大增長潛力。
二是網(wǎng)絡(luò)安全保險(xiǎn)市場發(fā)展不是很均衡,主要集中在美國。美國占全球網(wǎng)絡(luò)安全保險(xiǎn)市場份額90%以上,而且其中三家保險(xiǎn)公司(美國國際集團(tuán)AIG、丘博Chubb、信利XL集團(tuán))約占45%的美國份額。歐洲地區(qū)市場占比約為6%,亞洲地區(qū)的網(wǎng)絡(luò)安全保險(xiǎn)主要集中在新加坡和日本。
三是重大網(wǎng)絡(luò)安全風(fēng)險(xiǎn)仍存在保障缺口,從保障范圍來看,即使是最成熟的國際化保險(xiǎn)公司提出的網(wǎng)絡(luò)安全保險(xiǎn)范圍很多也是不全面的;從投保率上看,與不動(dòng)產(chǎn)、工廠、設(shè)備等有形資產(chǎn)和傳統(tǒng)資產(chǎn)相比,對于網(wǎng)絡(luò)安全的投保率很低,很多公司僅有12的%數(shù)據(jù)信息資產(chǎn)是有保險(xiǎn)保障的,相比之下,不動(dòng)產(chǎn)、工廠和設(shè)備投保率達(dá)到50%以上,保障缺口的存在和不平衡性非常明顯。
四是后疫情時(shí)代,網(wǎng)絡(luò)安全保險(xiǎn)賠付率激增。2019年美國網(wǎng)絡(luò)安全保險(xiǎn)同比增長11%,達(dá)到創(chuàng)記錄的22.6億美元,前十大保險(xiǎn)公司占比69%。值得注意的是,不僅保費(fèi)快速增長,勒索軟件的攻擊也在快速增長,2019年全球前十大保險(xiǎn)公司的網(wǎng)絡(luò)安全賠付率由40%以下增加到45%。后疫情時(shí)代對于保險(xiǎn)公司的壓力,在網(wǎng)絡(luò)安全保險(xiǎn)方面也是激增。
從全球網(wǎng)絡(luò)安全險(xiǎn)發(fā)展歷程看,網(wǎng)絡(luò)安全險(xiǎn)的時(shí)間不長,不到40年。最早是在20世紀(jì)70年代,第一代黑客出現(xiàn)在了美國,造成了對這類保險(xiǎn)的需求。隨后AIG推出了歷史上首份網(wǎng)絡(luò)安全險(xiǎn)。2000年互聯(lián)網(wǎng)大潮興起,在整個(gè)線上互聯(lián)這樣的趨勢下,大家發(fā)現(xiàn)網(wǎng)絡(luò)安全變得越來越嚴(yán)峻,非常重要的里程碑是加州政府在2003年頒布了第一部有關(guān)安全漏洞的法令,一方面法令做了很多的界定,例如要求企業(yè)在用戶個(gè)人信息被泄露時(shí)要及時(shí)披露和通知用戶,另一方面對企業(yè)購買這種保險(xiǎn)給予更多激勵(lì),這些極大地推動(dòng)了網(wǎng)絡(luò)安全保險(xiǎn)的發(fā)展。2019年,美國已經(jīng)有超過500家保險(xiǎn)公司提供網(wǎng)絡(luò)安全險(xiǎn)產(chǎn)品,保費(fèi)規(guī)模達(dá)30億美金以上。據(jù)Finaria.it預(yù)測,到2025年全球網(wǎng)絡(luò)保險(xiǎn)規(guī)模預(yù)計(jì)將達(dá)到200億美金以上,市場增長非常迅猛。這里很重要的一點(diǎn)是美國和歐洲的監(jiān)管和政策制定相對來說走在前面。美國50個(gè)州以及哥倫比亞特區(qū)、波多黎各和美屬維爾京群島陸續(xù)頒布《數(shù)據(jù)安全泄露通知法案》,歐盟2012年頒布《通用數(shù)據(jù)保護(hù)條例》等。建立健全法律法規(guī),鼓勵(lì)了網(wǎng)絡(luò)安全保險(xiǎn)的發(fā)展,鼓勵(lì)企業(yè)重視網(wǎng)絡(luò)安全風(fēng)險(xiǎn),為網(wǎng)絡(luò)安全保險(xiǎn)的發(fā)展帶來契機(jī)。
最近一些案例已經(jīng)顯示出網(wǎng)絡(luò)安全保險(xiǎn)變得越來越重要,也顯示出對實(shí)體經(jīng)濟(jì)非常重要的保護(hù)作用。美國石油運(yùn)輸公司Colonial遭遇黑客攻擊勒索,在一個(gè)星期里面被迫關(guān)閉大量油管,美國17個(gè)州和華盛頓特區(qū)都進(jìn)入了緊急狀態(tài),在這種情況下被迫給付黑客500萬美金后才恢復(fù)正常。因?yàn)镃olonial購買了網(wǎng)絡(luò)攻擊保險(xiǎn),據(jù)稱保險(xiǎn)金額至少為1500萬美金,雖然沒有消息說最后保險(xiǎn)公司賠付了多少,但是總的保額是足夠大的。這個(gè)案例凸顯了突如其來極端網(wǎng)絡(luò)安全事件下保險(xiǎn)會(huì)起非常重要的作用。
后疫情時(shí)代,隨著非接觸式生活方式以及線上辦公的普及,網(wǎng)絡(luò)安全風(fēng)險(xiǎn)解決方案成為企業(yè)重點(diǎn)關(guān)注內(nèi)容,2021年上半年,網(wǎng)絡(luò)安全保險(xiǎn)初創(chuàng)投融資活躍,非常多初創(chuàng)公司受到了資本青睞,千萬級和上億級融資規(guī)模流向了網(wǎng)絡(luò)保險(xiǎn)技術(shù)這樣的初創(chuàng)公司。這是新晉的獨(dú)角獸公司Coalition案例。Coalition成立于2017年3月,總部位于舊金山,它通過提供網(wǎng)絡(luò)安全和事件響應(yīng)服務(wù),為美國各地的中小企業(yè)提供高達(dá)1500萬美元的全面網(wǎng)絡(luò)安全保險(xiǎn)。它的創(chuàng)始團(tuán)隊(duì)兩個(gè)人都是網(wǎng)絡(luò)安全方面的專家。2020年Coalition登上了福布斯全美未來獨(dú)角獸企業(yè)榜單。Coalition從2018年到現(xiàn)在融了3億美金,可以看到資本對這樣的公司是非常重視和支持的。Coalition提供的保險(xiǎn)產(chǎn)品全面,整個(gè)投保的流程簡潔快速。Coalition推出的首個(gè)網(wǎng)絡(luò)保險(xiǎn)產(chǎn)品不僅補(bǔ)償公司在使用業(yè)務(wù)服務(wù)時(shí)因遇到詐騙而造成的直接經(jīng)濟(jì)損失,還避免了非法訪問導(dǎo)致的一些間接風(fēng)險(xiǎn)出現(xiàn)。第二個(gè)案例是面向中小企業(yè)網(wǎng)絡(luò)風(fēng)險(xiǎn)提供解決方案的Zeguro。Zeguro于2016年在舊金山成立。我們可以看到一些好的受到關(guān)注的網(wǎng)絡(luò)安全公司大多都是成立四、五年不長時(shí)間,是一個(gè)非常新興的行業(yè)。這種資金充足,并且工程師數(shù)量較多的公司,在硅谷有一個(gè)稱呼“白客公司”,是指這里很多人是從黑客背景華麗轉(zhuǎn)身變成了白客。這些公司接到委托業(yè)務(wù)后,會(huì)圍繞委托公司的IT和業(yè)務(wù)進(jìn)行攻擊,攻擊之后做出評估并提供改進(jìn)方案,很多公司認(rèn)可這種“先黑后白”的模式,因?yàn)椴唤?jīng)過專業(yè)人士打磨,實(shí)際上也知道漏洞在什么地方。
二、我國網(wǎng)絡(luò)安全形勢嚴(yán)峻
我們國家的網(wǎng)絡(luò)安全形勢很嚴(yán)峻。先不說我們國家的網(wǎng)絡(luò)安全險(xiǎn),其實(shí)我們國家的網(wǎng)絡(luò)安全本身就面臨很大挑戰(zhàn),這主要是我國數(shù)字經(jīng)濟(jì)發(fā)展速度快,網(wǎng)絡(luò)基礎(chǔ)設(shè)施加速度完善,網(wǎng)民數(shù)量和網(wǎng)絡(luò)普及程度顯著提高。目前在電子商務(wù)、網(wǎng)絡(luò)零售、移動(dòng)支付等金融領(lǐng)域的數(shù)字化程度正逐步邁向世界領(lǐng)先水平。2020年我國數(shù)字經(jīng)濟(jì)規(guī)模數(shù)達(dá)到39.2萬億元,占GDP比重為38.6%,在新興市場居首位。我國現(xiàn)在移動(dòng)支付用戶已超8億,2020年全國網(wǎng)上零售額117601億元,都是天文級的數(shù)字。
我國網(wǎng)絡(luò)安全風(fēng)險(xiǎn)具有動(dòng)態(tài)性,復(fù)雜度不斷上升,這主要有三類原因,一是數(shù)字化商業(yè)模式轉(zhuǎn)型加速,迭代速度變化快,風(fēng)險(xiǎn)復(fù)雜度上升;二是數(shù)字化設(shè)備高度互聯(lián),推升了薄弱環(huán)節(jié)的影響范圍,這是互聯(lián)網(wǎng)的兩面性;三是云計(jì)算的廣泛采用降低了操作透明度,一旦出現(xiàn)攻擊詐騙行為不容易被發(fā)現(xiàn),使得網(wǎng)絡(luò)安全問題進(jìn)一步復(fù)雜化。這三類問題疊加使得我國特別是在金融領(lǐng)域,網(wǎng)絡(luò)安全風(fēng)險(xiǎn)復(fù)雜度不斷上升。
我國網(wǎng)絡(luò)安全風(fēng)險(xiǎn)種類基本上有四類,計(jì)算機(jī)硬件本身技術(shù)問題;病毒攻擊;數(shù)據(jù)“竊聽”攔截,在網(wǎng)絡(luò)中傳輸數(shù)據(jù)時(shí)一些核心敏感數(shù)據(jù)被攔截,攔截之后用于詐騙或用于其他非法行為;拒絕服務(wù)攻擊,即是攻擊者想辦法讓目標(biāo)機(jī)器停止提供服務(wù),是黑客常用的攻擊手段之一。
我們國家對網(wǎng)絡(luò)安全很重視,采取了網(wǎng)絡(luò)安全風(fēng)險(xiǎn)治理舉措。2017年開始一系列相關(guān)法規(guī)出臺,雖然還不能完全跟上實(shí)際需求,但國家高度重視這個(gè)問題,2019年、2020年大量關(guān)于網(wǎng)絡(luò)安全的有關(guān)法規(guī)出臺。
三、我國網(wǎng)絡(luò)安全險(xiǎn)發(fā)展現(xiàn)狀
從我國網(wǎng)絡(luò)安全險(xiǎn)的發(fā)展現(xiàn)狀看,我國保險(xiǎn)的風(fēng)險(xiǎn)敞口大,據(jù)美國著名防毒軟件McAfee公司報(bào)告估計(jì),2017年我們國家網(wǎng)絡(luò)犯罪事件造成的潛在經(jīng)濟(jì)損失是800-1200億美金,而與此同時(shí)據(jù)瑞士再保險(xiǎn)2019年發(fā)布報(bào)告顯示,我們國家網(wǎng)絡(luò)安全保險(xiǎn)保費(fèi)規(guī)模只有1000萬美金,潛在1200億美元損失對應(yīng)只有1000萬美元保費(fèi),1000萬美元保費(fèi)占美國網(wǎng)絡(luò)保險(xiǎn)市場規(guī)模只有0.5%,還有很大差距。如果看中國安全市場占整個(gè)IT市場的比例,我們國家是1.84,美國是4.8,全球平均是3.7,所以這幾個(gè)數(shù)字都反映出來,在我們國家網(wǎng)絡(luò)安全不管從技術(shù)還是保險(xiǎn)市場體量來看都有很大發(fā)展空間?,F(xiàn)在估計(jì)認(rèn)為我們國家網(wǎng)絡(luò)安全市場規(guī)模有望從2018年的400多億,增長至2025年的2000億元以上,7年的復(fù)合增速20%以上,從保險(xiǎn)市場發(fā)展角度來說這個(gè)市場不容忽視。
目前我國網(wǎng)絡(luò)安全險(xiǎn)市場產(chǎn)品種類主要以個(gè)人為主,基本上是一些防止銀行卡盜刷等的。但是從金融安全角度和系統(tǒng)角度來說,是真正希望企業(yè)和行業(yè)注重網(wǎng)絡(luò)安全險(xiǎn)的問題,這方面我們國家還是處于初級階段。
我國網(wǎng)絡(luò)安全保險(xiǎn)保障缺口分析主要有以下幾個(gè)方面:首先,是需求和供給兩維度分析。需求方是保險(xiǎn)意識不夠,市場有效需求比較低,尤其是中小企業(yè)。中小企業(yè)可能對其他商業(yè)保險(xiǎn)還沒有考慮,對網(wǎng)絡(luò)安全險(xiǎn)認(rèn)識更滯后一些。另外供給方的供給產(chǎn)品單一,產(chǎn)品保障范圍不足,創(chuàng)新能力較低。供給方需要足夠數(shù)據(jù),去定價(jià),去做風(fēng)險(xiǎn)評估,這個(gè)問題在美國市場都沒有很好地解決題,我們國家很多保司在提供產(chǎn)品的時(shí)候,就很難有信心把定價(jià)的事情做好。其次,是數(shù)據(jù)問題,網(wǎng)絡(luò)安全保險(xiǎn)缺乏充分定價(jià)數(shù)據(jù)支持,現(xiàn)在我國整個(gè)行業(yè)還沒有一個(gè)系統(tǒng)有這樣一個(gè)數(shù)據(jù)庫,能夠讓保司和監(jiān)管根據(jù)數(shù)據(jù)庫系統(tǒng)地分析問題,數(shù)據(jù)庫的建設(shè)是基礎(chǔ)建設(shè),也是我們合作研究方面最核心的內(nèi)容。再有,數(shù)據(jù)缺乏就很難做出安全風(fēng)險(xiǎn)模型,缺乏網(wǎng)絡(luò)安全風(fēng)險(xiǎn)模型,風(fēng)控能力有待進(jìn)一步提升。最后,是缺乏對網(wǎng)絡(luò)安全有效的法律支持與政策推動(dòng)。這幾個(gè)方面既是我們國家網(wǎng)絡(luò)安全保險(xiǎn)保障的缺口,同時(shí)也是發(fā)展空間。
四、未來我國網(wǎng)絡(luò)安全保險(xiǎn)發(fā)展展望
從未來我國網(wǎng)絡(luò)安全發(fā)展的展望角度向大家匯報(bào)一下。首先,進(jìn)一步加強(qiáng)政策引導(dǎo)以及完善法律體系和監(jiān)管制度,對這個(gè)問題需要從行業(yè)層面持續(xù)關(guān)注,這是核心。其次,加強(qiáng)網(wǎng)絡(luò)安全數(shù)據(jù)支持,加強(qiáng)網(wǎng)絡(luò)安全風(fēng)險(xiǎn)經(jīng)濟(jì)模型的建立。最后,在數(shù)據(jù)支持下,鼓勵(lì)多元化網(wǎng)絡(luò)安全生態(tài)體系,制定保障充分的保險(xiǎn)產(chǎn)品,這個(gè)是保險(xiǎn)行業(yè)保司層面做的事情。
今天成立金融安全中心是特別重要的,希望將來有機(jī)會(huì)能夠跟曾主任和周老師,在金融科技研究院平臺上,一起做一些探索,也希望將來有機(jī)會(huì)與李揚(yáng)老師和建軍老師合作研究和修改政策,希望多多探討,今天跟大家先匯報(bào)到這里,謝謝大家。
