Coalition:防範未然的網路保險

更新於 發佈於 閱讀時間約 9 分鐘
raw-image

網路犯罪跟資安議題日漸重要,遠距工作跟全球局勢變動使網路犯罪更加猖狂,營利企業跟組織在此趨勢也不得不重新審視自身公司的防範措施。網路損失每年讓全球經濟損失超過1.5兆美元,但大多數的商業都處在保險不足、準備不足的處境,無法處理日漸數位化的風險。

美國的保險和安全服務商Coalition 看見網路安全的需求,主打網路保險與主動防範,深受許多企業信任,並且在今年七月的F輪融資中獲得2.5 億美元的成績。Coalition 跟其他保險業不同的點是什麼?為何能讓他成為網路保險業的代表呢?


公司介紹

在地球上平均每一分鐘有208,000人在視訊軟體Zoom、上傳約500,000小時的影片到Youtube、1,000,000筆電子交易、跟發送208,000,000則電信。Coalition 以數據呈現現代人們大量使用網路的現狀,卻也點出在全球高速數位化的同時也替數位風險建造了史無前例的溫床。

Coalition 於2017年創立,總部在美國加州舊金山,是領先的網路保險和安全提供商,藉由提供免費的網路安全軟體,主打「預防風險」的保險單,旨在以三大核心─主動風險評估、主動保護、主動響應保護網路安全的功能,幫助組織抵禦網路攻擊。

主動風險評估以每月掃描45億個IP地址主動發現漏洞;主動保護代表所有投保人都可以獲得免費的監控和警報,幫助在問題發生前預防;主動響應則是發生安全事件,快速動員負責索賠跟修復的內部團隊,協助更快恢復。

根據官方統計,保單持有人所經歷的索不到整個市場的三分之一,目前服務超過42,000個客戶,範圍包含中小型企業到全球500大企業。期望以自身服務補強客戶的保險領域,讓公司能專注在事業,協助企業穩定發展。

公司產品

(一) 主動網路保險 (Active Cyber Insurance)
Coalition 涵蓋多方面風險,包含討回被盜資金、承擔因安全事件導致的業務收入損失、違規響應成本、面對網路勒索的費用、更換受病毒和惡意軟體影響的電腦等面向,投保人免費處理的事務達46%,並在2021年可能追回資金的情況下達到75%追回率。

(二) 主動錯誤或疏漏責任保險(Active Tech E&O)
當發生操作或技術錯導致軟體平台無法運作、洩漏敏感客戶資訊、組織技術導致產品失敗等人為疏失時,Coalition 會派出共同私人代理人出面、以IT 取證調查、並對受影響客戶一一通知,並負擔一些辯護費,協助降低投保企業的損失。

(三) 董監事及高級管理人員責任保險 (D&O)
D&O 保險目的是在保障公司的重要職員如果因決策使公司虧損或股價下跌,被第三人提出賠償請求而引發個人法律責任時,可以以此保單賠償投保人調查費用、辯護費、和解金以及判決金額的損失。Coalition 調查1000多名小企業高管在營運公司時面臨的風險,得到小型企業D&O 的平均索賠額高達12萬美元以上。也因此Coalition 提供投保人&O熱線服務,並在控制權變更、法律變動等事件發生時發送通知,讓保單持有人可在索賠發生之前做好應對。

獲利模式

Coalition 提供保險項目給投保人,在簽約保單後從保費當中抽取固定費用作為收入。根據Coalition 2019年推出的新保險政策,所需保費最低50美元/年,如果想要獲得最高1,000萬美元的賠償,每年需支付10萬美元保費。賠償金額在100萬美元到200萬美元之間的普通保單每年保費在4,000美元左右。另外一層收入則是每年根據投保人的平均損失率(總損失除以保費),從其他運營商得到額外付款。

優勢/產品特色

  1. 免費掃描潛在攻擊和網路安全建議
    透過產品 Coalition Control,可以免費掃描從外到內的攻擊,並保持監控。若偵測到漏洞,Coalition 會發出警報並提供解決方法給企業,同時提供企業多達五個合作夥伴的擴展掃描。
  2. 綜合風險分析與排名
    Coalition 從4萬多名客戶/公司當中發展專有的風險模型,並從公司內部營運中下載風險評估數據,協助了解組織如何與同行競爭。
  3. 網路安全合作
    Coalition 與其他受信任的網路安全公司合作,如AWS、Cloudflare等,顧及從郵件安全、端點檢測和響應(EDR)、到遠程連接控制、針對惡意軟體的破解方案等,一同確保組織網路安全。
  4. 透明保險合約
    可以隨時於軟體中查看所有跟Coalition 簽訂的保險單,或直接和Coalition 的線上人員聯繫網路安全教育相關訊息,並讓技術安全團隊一同查看交流後的建議。

成功案例

  1. 詐欺轉帳 ─ 恢復被盜資金
    隨著網路發展詐欺轉帳不只停留在ATM操作,現在透過網路釣魚、商業店子郵件洩漏、有毒連結、冒充高層主管等方式,皆能引導組織裡的員工將匯款帳戶重新訂到指定帳戶而非原先目標收件人。

    Coalition 曾接到一個客戶求救電話,表示一名駭客冒充公司首席財務官向組織成員發送一封詐騙店子郵件,因此損失了20萬美元,公司束手無策轉向Coalition。

    Coalition 首先跟金融機構以及執法部門討論,由於Coalition 的地位穩固與事件緊迫,在接到電話24小時內回收15萬美元退還給客戶,回復營業。接著之前簽訂的保單涵蓋剩餘損失資金,Coalition 團隊也為客戶公司實施雙因素身分驗證,已確保之後公司重要電匯轉帳經手人會有第二個人確認。

    Coalition 與傳統保險業的不同在於主打網路安全,並且有足夠人脈跟專業知識回收資金,這也使美國許多企業都選擇將部分保單簽約給Caolition。
  2. 勒索軟體 ─ 一鍵式加密
    目前常見的勒索軟體攻擊的觸發條件很簡單─只要點到一條駭客傳遞的連結,便會對企業造成損失,包含計算機系統中斷、數據消失、名譽受損等。而這次事件的受害公司是一家經營25年、員工數落在25~50人內的IT 服務公司,企業主管一覺醒來發現公司的內部與客戶數據以及公司備份資訊全被勒索軟體加密,必須支付約20萬美元的贖金才有可能拿回資料。公司也在走投無路下打電話給Coalition 回報此事。

    接到通知後Coalition 出動安全響應團隊SIRT 與索賠團隊,SIRT 先診斷損害情況與審查公司選項,與索賠團隊合作,並依公司要求協助解密公司數據,同時取證。從最初妥協到解決問題總時間48小時。

    Coalition 的保單涵蓋業務中斷損失、取證與數據恢復成本、還有網路勒索本身。客戶在事件後更是加購了技術錯誤和遺漏保險,加強後續防範。Coalition 提供緊急響應服務,快速協助組織恢復營運,並且不增加保費

近期更新

由於疫情使工作模式改為遠距工作還有烏克戰爭導致大量增加的網路攻擊,使網路安全的市場日漸龐大,吸引數十億美元的投資,Coalition 在今年七月初表示籌集2.5 億美元的F輪融資,主要投資者包含Allianz X、Valor Equity Partners、Kinetic Partners,讓公司籌集的資金總額達到7.55億美元。這也使他們的估值達50 億美元。

根據Coalition 的聲明,這家成立五年的公司協助超過160,000個組織降低網路風險,由於其產品主打網路安全,對應需求使今年收入增長幾乎是去年的兩倍。成立五年多的公司如今已成為美國網路保險商的龍頭。

馬克碎念

過去台灣一般大型企業投保資安險的投保率相當低,主要是因為投保過程繁瑣,保費成本高。但在疫情之後,由於企業紛紛加速數位轉型與採用遠距工作模式,勒索軟體攻擊與各式資安事件的嚴重程度和頻率快速增加,也因此台灣幾家電子大廠都積極投保資安險,來避免企業受到相關的攻擊或損失。

相對過去幾年台灣資安保險的保費成本已有顯著上漲,但相對的加值服務並沒有很顯著的提升,如果保險公司能提供更完善與即時的服務,相信可以大大的降低資安的風險。不過話說回來要降低資安風險或是減少資安事件,最根本還是要政府提高對資安的重視與資安產業的培植,再來是企業也要重視與引入相關概念,才能從根本去進行防治。


留言
avatar-img
留言分享你的想法!
avatar-img
馬克解讀金融科技的沙龍
29會員
103內容數
2023/11/04
各位馬克的讀者大家好: 非常感謝大家在vocus 平台上對馬克文章的支持,有注意到的朋友會發現馬克在2022年的暑假已經開啟了自己的官方網站,同時該網站也提供電子報的訂閱機制。為了能讓大家更方便地找到馬克,也帶來更好的閱讀體驗,決定暫停在vocus 平台上的更新,統一移往官方網站來進行內容的發佈。
Thumbnail
2023/11/04
各位馬克的讀者大家好: 非常感謝大家在vocus 平台上對馬克文章的支持,有注意到的朋友會發現馬克在2022年的暑假已經開啟了自己的官方網站,同時該網站也提供電子報的訂閱機制。為了能讓大家更方便地找到馬克,也帶來更好的閱讀體驗,決定暫停在vocus 平台上的更新,統一移往官方網站來進行內容的發佈。
Thumbnail
2023/11/03
COVID-19 進一步加速全球對電子商務、數位產品的需求,跨境商品和服務貿易也從金融危機後的下滑中反彈。截至 2022 年,出口額將佔全球 GDP 的近 25%,高於 2019 年的 23% 和受新冠疫情影響的 2020 年的 21%。而隨著跨國數據和智慧財產權流動的增加,貿易結構也在發生變化。
Thumbnail
2023/11/03
COVID-19 進一步加速全球對電子商務、數位產品的需求,跨境商品和服務貿易也從金融危機後的下滑中反彈。截至 2022 年,出口額將佔全球 GDP 的近 25%,高於 2019 年的 23% 和受新冠疫情影響的 2020 年的 21%。而隨著跨國數據和智慧財產權流動的增加,貿易結構也在發生變化。
Thumbnail
2023/10/27
當今的金融世界,投資早已不再只是大戶的遊戲,透過金融機構,我們可以輕鬆地進入股票、債券和現金的交易市場,並享受低進入門檻。金融浪潮的最前沿,iCapital Network 為我們揭開另類投資的神秘面紗,最低僅需 $25,000 美元(約 75 萬台幣)的門檻,即可造訪全球另類投資的金融商品。
Thumbnail
2023/10/27
當今的金融世界,投資早已不再只是大戶的遊戲,透過金融機構,我們可以輕鬆地進入股票、債券和現金的交易市場,並享受低進入門檻。金融浪潮的最前沿,iCapital Network 為我們揭開另類投資的神秘面紗,最低僅需 $25,000 美元(約 75 萬台幣)的門檻,即可造訪全球另類投資的金融商品。
Thumbnail
看更多
你可能也想看
Thumbnail
常常被朋友問「哪裡買的?」嗎?透過蝦皮分潤計畫,把日常購物的分享多加一個步驟,就能轉換成現金回饋。門檻低、申請簡單,特別適合學生與上班族,讓零碎時間也能創造小確幸。
Thumbnail
常常被朋友問「哪裡買的?」嗎?透過蝦皮分潤計畫,把日常購物的分享多加一個步驟,就能轉換成現金回饋。門檻低、申請簡單,特別適合學生與上班族,讓零碎時間也能創造小確幸。
Thumbnail
嗨!歡迎來到 vocus vocus 方格子是台灣最大的內容創作與知識變現平台,並且計畫持續拓展東南亞等等國際市場。我們致力於打造讓創作者能夠自由發表、累積影響力並獲得實質收益的創作生態圈!「創作至上」是我們的核心價值,我們致力於透過平台功能與服務,賦予創作者更多的可能。 vocus 平台匯聚了
Thumbnail
嗨!歡迎來到 vocus vocus 方格子是台灣最大的內容創作與知識變現平台,並且計畫持續拓展東南亞等等國際市場。我們致力於打造讓創作者能夠自由發表、累積影響力並獲得實質收益的創作生態圈!「創作至上」是我們的核心價值,我們致力於透過平台功能與服務,賦予創作者更多的可能。 vocus 平台匯聚了
Thumbnail
數位信任必須透過完整的驗證,無論企業從事什麼活動,其最終目標必須回答這一個問題,而將答案落實到行動上的企業,將在未來取得競爭優勢,例如獲取市佔率、強化獲利能力,以及提升員工敬業度與客戶滿意度。 數位轉型下,隨之而來的資安問題、網路風險該如何防範?數位信任的架構如何被制定與運用?
Thumbnail
數位信任必須透過完整的驗證,無論企業從事什麼活動,其最終目標必須回答這一個問題,而將答案落實到行動上的企業,將在未來取得競爭優勢,例如獲取市佔率、強化獲利能力,以及提升員工敬業度與客戶滿意度。 數位轉型下,隨之而來的資安問題、網路風險該如何防範?數位信任的架構如何被制定與運用?
Thumbnail
網路犯罪跟資安議題日漸重要,遠距工作跟全球局勢變動使網路犯罪更加猖狂,營利企業跟組織在此趨勢也不得不重新審視自身公司的防範措施。美國的保險和安全服務商Coalition 看見網路安全的需求,主打網路保險與主動防範,深受許多企業信任,並且在今年七月的F輪融資中獲得2.5 億美元的成績。
Thumbnail
網路犯罪跟資安議題日漸重要,遠距工作跟全球局勢變動使網路犯罪更加猖狂,營利企業跟組織在此趨勢也不得不重新審視自身公司的防範措施。美國的保險和安全服務商Coalition 看見網路安全的需求,主打網路保險與主動防範,深受許多企業信任,並且在今年七月的F輪融資中獲得2.5 億美元的成績。
Thumbnail
面對與日俱增的網絡安全,因此企業須具備有效而穩定的網絡安全解決方案(Cybersecurity solutions)。 而言各地區或國家都有一定的標準和指引,中國也不例外。為確保企業在內地市場符合法規地擴張和發展,因此推出《中國網路安全法》網絡安全等級保護 2.0。
Thumbnail
面對與日俱增的網絡安全,因此企業須具備有效而穩定的網絡安全解決方案(Cybersecurity solutions)。 而言各地區或國家都有一定的標準和指引,中國也不例外。為確保企業在內地市場符合法規地擴張和發展,因此推出《中國網路安全法》網絡安全等級保護 2.0。
Thumbnail
面對與日俱增的網絡攻擊,企業的防火牆成為網絡保安的第一道防線,用於供防禦功能,以抵擋惡意的訪問和攻擊。隨着科技革新,防火牆的性能也因而提高,但其有效性取決於防火牆的管理者。為了充分發揮防火牆的效能,必須對其進行適當的管理,以降低針對業務的威脅。 託管防火牆(Managed firewall)
Thumbnail
面對與日俱增的網絡攻擊,企業的防火牆成為網絡保安的第一道防線,用於供防禦功能,以抵擋惡意的訪問和攻擊。隨着科技革新,防火牆的性能也因而提高,但其有效性取決於防火牆的管理者。為了充分發揮防火牆的效能,必須對其進行適當的管理,以降低針對業務的威脅。 託管防火牆(Managed firewall)
Thumbnail
許多人對駭客一詞有著負面的印象。但駭客一詞,原本並不具有負面的意思,而是指對事物內部運作原理深入研究、追求技術卓越的人。不論置身於哪個地方、從事何種產業,深入探索系統原理、追求技術卓越的駭客,都是值得尊敬的。
Thumbnail
許多人對駭客一詞有著負面的印象。但駭客一詞,原本並不具有負面的意思,而是指對事物內部運作原理深入研究、追求技術卓越的人。不論置身於哪個地方、從事何種產業,深入探索系統原理、追求技術卓越的駭客,都是值得尊敬的。
Thumbnail
所屬產業? CrowdStrike 身處網路安全產業,為雲端資訊安全服務提供商。
Thumbnail
所屬產業? CrowdStrike 身處網路安全產業,為雲端資訊安全服務提供商。
Thumbnail
今時今日,人類離不開電子器材已經成為事實。但當人們越來越依賴網上服務時,人們對相對的網絡保安和資訊安全的關注度就遠遠不及電子新玩意了。情況令人憂慮。請大家不要忘了加強及保護企業資訊安全的重要性,不要輕易忽視。
Thumbnail
今時今日,人類離不開電子器材已經成為事實。但當人們越來越依賴網上服務時,人們對相對的網絡保安和資訊安全的關注度就遠遠不及電子新玩意了。情況令人憂慮。請大家不要忘了加強及保護企業資訊安全的重要性,不要輕易忽視。
Thumbnail
  【寫在前面的三言二語】   台灣雖然有科技之島的美稱,但是還是遇到了人心不古,詐騙的事情可以說是花樣層出不窮,伴隨著科技進步,個人的數位資料均已經電子化和雲端化,倘若沒有做好有效的防護機制來加以保護,那真的就如同沒裝門鎖一樣門戶洞開,倘若一旦被有心人掌握,後果真的是不堪設想,有鑑於此,在自己及家
Thumbnail
  【寫在前面的三言二語】   台灣雖然有科技之島的美稱,但是還是遇到了人心不古,詐騙的事情可以說是花樣層出不窮,伴隨著科技進步,個人的數位資料均已經電子化和雲端化,倘若沒有做好有效的防護機制來加以保護,那真的就如同沒裝門鎖一樣門戶洞開,倘若一旦被有心人掌握,後果真的是不堪設想,有鑑於此,在自己及家
Thumbnail
   【寫在前面的三言二語】   身處於日新月異的數位化資訊社會,每天免不了一定要接觸數位資訊,無論是上網、工作、生活都免不了透過電腦或智慧型行動裝置來進行,但是面對層出不窮且千變萬化的各種網路陷阱及釣魚詐騙網站、惡意網址、勒索病毒、挖礦病毒、干擾廣告,即使是大人也都防不勝防,更何況是家中的小朋友或
Thumbnail
   【寫在前面的三言二語】   身處於日新月異的數位化資訊社會,每天免不了一定要接觸數位資訊,無論是上網、工作、生活都免不了透過電腦或智慧型行動裝置來進行,但是面對層出不窮且千變萬化的各種網路陷阱及釣魚詐騙網站、惡意網址、勒索病毒、挖礦病毒、干擾廣告,即使是大人也都防不勝防,更何況是家中的小朋友或
Thumbnail
駭客已經是一個產業。駭客不只是組織運作,已發展成有上下游的產業鏈運作的大型產業。在我們日常網路世界的「另一面」,有一個暗網在運作著,駭客工業在其中蓬勃的發展,每天用各種方式攻擊著我們的網路世界。 平均每39秒會有一個攻擊事件,一個沒有保護好的網站一放到網路上,18分鐘就會被攻破入侵。
Thumbnail
駭客已經是一個產業。駭客不只是組織運作,已發展成有上下游的產業鏈運作的大型產業。在我們日常網路世界的「另一面」,有一個暗網在運作著,駭客工業在其中蓬勃的發展,每天用各種方式攻擊著我們的網路世界。 平均每39秒會有一個攻擊事件,一個沒有保護好的網站一放到網路上,18分鐘就會被攻破入侵。
追蹤感興趣的內容從 Google News 追蹤更多 vocus 的最新精選內容追蹤 Google News