01
勒索軟件及網絡勒索
可協助應對勒索軟件事故,包括專家應變支援、談判費用、復原成本及相關開支。

網絡事故可影響營運、收入、客戶信任、監管責任、僱員資料、供應商關係及董事會信心。
勒索軟件、商務電郵詐騙、釣魚攻擊、資料外洩及系統中斷,均可迅速造成財務損失,即使企業並不自視為科技公司亦難倖免。
視乎保單條款,網絡保險可協助支援事故應變、復原成本、法律意見、通知開支、網絡罪案損失、私隱責任及業務中斷。
Trusted Union 協助企業以有系統的方式審視網絡保險。我們會考慮公司的資料風險、系統、收入、行業、客戶合約、網絡保安措施、事故應變計劃及保險公司核保要求,然後協助評估市場上合適的方案。

網絡相關罪行已成為影響財務、營運、客戶資料、供應商關係及管理決策的主要商業風險。
美國聯邦調查局(FBI)2024年互聯網犯罪報告錄得166億美元的互聯網犯罪損失申報數字,較前一年上升33%。商務電郵詐騙、投資騙案、資料勒索及個人資料外洩均屬主要申報威脅範疇。
保險公司及網絡市場研究亦顯示此議題已超越資訊科技範疇。Hiscox 的《網絡準備度報告》發現,59% 受訪企業在過去一年曾遭受某種形式的網絡攻擊,而勒索軟件仍是造成營運中斷的主要來源。
香港亦曾發生備受矚目的網絡相關詐騙,包括廣泛報導的 Arup 深度偽造視像會議騙案——一名香港僱員在騙徒於視像通話中假扮同事後,被誘騙轉帳資金。
對企業領導者而言,問題不僅在於公司能否阻止每一次攻擊,更在於一旦事故發生,機構是否已具備適當的保安措施、應變計劃、保險架構及專業支援。
主要保障範圍
01
可協助應對勒索軟件事故,包括專家應變支援、談判費用、復原成本及相關開支。
02
視乎保單條款及保安措施,可涉及欺詐付款、發票篡改或資金轉帳損失。
03
可支援法律意見、鑑證調查、通知程序、信用監察、公共關係及監管機構溝通。
04
許多網絡保單均提供鑑證專家、法律顧問及危機管理支援。
05
可就受保網絡事故後的特定收入損失或成本增加提供保障。
06
可協助應對第三方就未能保障資料、系統或機密資訊提出的申索。
Trusted Union 審視的範疇
在資料可得的情況下,審視一般會涵蓋以下各項。

Trusted Union 的方法
圍繞真實商業風險、合約及業務持續性而設計的商業保險。
為何重要
網絡安全保險已變得更為技術化,核保亦更為嚴謹。保險公司日益希望了解企業的管控措施,包括多重身份驗證、備份、終端防護、存取管理、事故應變計劃及付款審批程序。
企業往往要到續保時,或當客戶要求提供網絡保障證明時,才發現這些要求。結構化的網絡安全保險審視,不僅協助企業了解市場上可得的保障,更讓企業明白保險公司期望的管控措施,以及網絡保障如何融入更廣泛的業務抗逆能力之中。

網絡事故可影響財務、營運、人力資源、法律、客戶服務及聲譽。
勒索軟件、網絡罪行、資金轉移詐騙、系統故障及業務中斷等條款可有很大差異。
保險公司在提供保障或優惠條款之前,可能要求企業具備特定管控措施。
獲得專業事故應變支援,往往是網絡保險保單中最具價值的部分之一。
企業採購團隊日益要求網絡安全保險,或網絡管控措施的證明。
對科技、顧問及服務業而言,網絡風險可能與專業責任保險有所重疊。
為何選擇 Trusted Union
我們協助企業將網絡安全保險視為營運及財務抗逆能力的一部分。
我們協助客戶準備應對保險公司的核保問題,並了解管控措施為何重要。
我們與本地及國際保險公司合作,協助客戶了解市場上可得的網絡保險選擇。
我們會從客戶合約、資料外洩風險及營運依賴的角度,審視網絡安全保險的保障安排。
我們為創辦人主導的企業、專業事務所、科技公司、區域性業務及較大型企業集團提供支援。
常見問題

網絡安全保險協助企業應對某些網絡事故,例如勒索軟件攻擊、資料外洩、網絡罪行、商務電郵詐騙、私隱責任及系統中斷,惟須受保單條款及除外責任所規限。
不是。任何使用電郵、儲存客戶資料、依賴雲端系統、處理付款或依賴數碼營運的企業,均可能面對網絡風險。
商務電郵詐騙是一種欺詐手法,騙徒利用電郵存取權限、冒充身份或竄改發票,誘使企業匯出款項或更改付款資料。
部分保單可能保障與勒索軟件相關的應變成本、復原開支及相關損失,但實際保障須視乎保單條款、保險公司條件及事故的具體情況而定。
保險公司可能會查詢多重身份驗證、資料備份、端點防護、系統管理員權限、系統更新修補、事故應變計劃、員工培訓及付款審批控制等安排。
不同。網絡安全保險針對網絡事故、資料外洩及數碼風險;專業責任保險則針對專業服務、意見、錯誤或遺漏。部分企業可能需要同時投保兩者。
可以。我們可協助審閱保險公司的提問、識別所需資料、解釋保單選項,並支援市場比較的過程。
