领会 | 加强网络安全防范 护航企业数字化转型
□王正文
数字经济是我国把握新一轮科技革命和产业变革新机遇的战略选择,是助力实现中华民族伟大复兴、推进中国式现代化的重要议题。党的二十届三中全会强调,高质量发展是全面建设社会主义现代化国家的首要任务。健全促进实体经济和数字经济深度融合制度,加快构建促进数字经济发展体制机制,完善促进数字产业化和产业数字化政策体系。加快新一代信息技术全方位全链条普及应用,发展工业互联网,打造具有国际竞争力的数字产业集群。促进平台经济创新发展,健全平台经济常态化监管制度。这些措施旨在推动中国数字化转型,促进经济高质量发展,同时也为全球数字化发展提供了中国方案和中国智慧。通过这些改革举措,中国将进一步释放数字经济的潜力,探求新质生产力的发展方向,为实现全面建设社会主义现代化国家的目标提供有力支撑。
企业数字化转型是发展新质生产力的行动方案
推动企业数字化转型建设是中国共产党的战略抉择和现代化治理的核心内容,也是新质生产力发展的关键动力。新质生产力根基在实体经济,关键在科技创新,方向是产业升级。而发展以数据资源为关键要素,以现代信息网络为主要载体,以信息通信技术融合应用与全要素数字化转型为重要推动力,具有新时代性的数字经济,是加快新质生产力建设的必要举措之一。通过整合先进技术如物联网、大数据和人工智能,数字化转型企业能够重塑业务流程和服务交付模式,提高操作效率、降低运营成本,快速响应市场变化,从而使企业数字化转型更为深入,实现从低端制造到符合第四次工业革命需求的高技术高附加值的产业转型升级,推动企业创新与变革,实现以技术驱动革新的新质生产力发展。
在当前激烈的市场竞争和宏观经济增长放缓的大背景下,以信息技术为核心的新一轮科技革命正在孕育兴起,互联网日益成为创新驱动发展的先导力量,企业数字化转型是当前企业发展的大势所趋,是推动数字经济蓬勃发展,持续开展“数字中国”建设的必然选择,是发展新质生产力的行动方案。
网络安全风险是企业数字化转型中亟待解决的问题
习近平总书记指出,网络安全和信息化是事关国家安全和国家发展、事关广大人民群众工作生活的重大战略问题,要从国际国内大势出发,总体布局,统筹各方,创新发展,努力把我国建设成为网络强国。我国网络安全风险现状复杂多变,面临如境外网络入侵、勒索软件攻击、网络科技打压、数据安全威胁、网络信息驳杂治理困难不规范和关键信息基础设施不完善等多方面的挑战,对企业数字化转型产生负面影响。
在当今数字经济高速发展的背景下,网络安全风险不断攀升,网络安全危害企业利益的事件频发,企业和个人对数据保护、网络攻击防范等方面的需求不断增长。在数字化时代,企业存储了大量的客户数据,数据泄露等数据安全风险问题的发生将导致个人和企业的利益受损,同时企业可能面临法律责任等严重后果。而网络安全保险作为网络安全风险管理的重要组成部分,帮助企业在实现风险转移,进行网络安全事故发生后损失补偿,提升企业的网络安全意识,构建网络安全风险管理体系,提升应对网络安全风险能力,促进数字化转型发展等方面具有重要作用。因此,以网络安全保险产品为锚点,提高网络安全防护措施的有效性,已成为当前经济社会发展的重要一环。
在全球企业加速数字化转型背景下,全球网络安全保险规模较大,其中中国数字化转型企业也对网络安全保险存在巨量需求,由于我国企业网络安全风险较高、内部网络安全风险管理机制不健全等原因,企业更倾向于借助保险工具转移部分网络安全风险。同时我国网络安全保险具有起步晚且险种少的时代特性,行业发展缓慢,当前险种存在无法准确衡量网络风险、系统性风险考虑不足等问题。因此,推动网络安全保险产品创新是推动企业数字化发展的必然选择。推动网络安全保险产品创新能够更好实施国家网络安全战略,保护人民群众利益,同时也是推动保险业高质量发展的重要举措,为促进企业数字化的健康发展,实现网络强国目标提供有力支撑。
实现网络安全保险产品创新的必要举措
实现网络安全保险产品创新的首要举措是将风险减量措施与保险产品开发紧密结合。习近平总书记强调,发挥保险业的经济减震器和社会稳定器功能,推进金融强国建设。而风险减量管理是一种先进的风险控制策略,通过实施一系列预防性和缓解性措施,降低风险事件发生的概率以及发生后导致的损失程度。风险减量管理涵盖从风险识别、评估到风险管理和实施的全过程,在风险控制的生命周期内优化资源配置,以实现对潜在损失的有效控制。因此,需将风险减量措施与保险产品开发相结合,开发具有风险评估、教育培训、隐患排查、监测预警等服务的保险产品,针对数字化转型企业面临的信息泄露、网络诈骗、病毒攻击等网络安全风险的不确定性,构建网络安全风险防范的服务体系,帮助企业识别和分析在数字化转型过程中可能遇到的网络安全风险。提供网络安全培训服务,增强企业员工安全意识和技能,明晰网络安全威胁,掌握防护措施、应急响应等。利用先进的监测技术,为企业提供实时的网络安全监测和预警服务,定期排查网络安全漏洞,检测系统漏洞、配置缺陷、网络异常行为等,帮助企业发现并修复响应安全问题。通过保险机制,在网络安全事故发生前对企业网络安全风险进行有效的管理和降低,以减少风险事故的发生,维护数字化转型企业的利益。
建立覆盖企业数字化转型全领域、全流程的网络安全保险产品开发体系,对企业数字化转型过程中的多种不同网络安全风险进行综合承保。习近平总书记强调,应形成覆盖面稳步扩大、保障日益全面、服务持续改善、资产配置稳健均衡、偿付能力充足、治理和内控健全有效的保险业高质量发展框架。因此,保险公司需利用先进的风险评估工具和技术,坚持以企业需求为核心,深入分析不同行业、不同企业面临的复杂化网络安全风险,准确识别风险点,预测风险发生的可能性,开发将多种网络安全保险产品整合的综合性保险产品,提升网络安全风险应对能力。向企业提供从网络安全保险投保咨询、风险管理、保单保全到事故处理、理赔等关键环节的服务,以解决企业在网络安全保险保单存续期间可能面临的各种风险问题,用一张保单为企业提供多种保险产品的服务,进行全面的网络安全风险管理和保险保障。根据企业的行业特点、业务模式和风险状况等提供个性化的风险管理建议和解决方案,确保保险覆盖范围与客户的实际风险相匹配,使企业更好地应对复杂多变的网络安全风险环境,推动企业转型升级。
建立全国统一的网络安全风险数据库,协助保险行业开展网络安全保险产品定价工作,消除数据孤岛效应。习近平总书记强调,持续健全保险市场体系,健全产品定价机制,强化精算技术运用,强化保险业基础数据治理和标准化建设,推动与相关行业数据共享。因此,全国性的网络安全风险数据库应开展跨部门、跨行业的合作,收集和分析来自不同行业、不同规模企业的网络安全事件数据,对数据的格式、分类、存储和传输方式制定统一的数据标准和规范,运用大数据、人工智能、“互联网+”等先进技术对收集数据进行分析,强化精算技术在定价中的重要作用,为保险公司提供更准确的风险评估依据,从而更精确地评估特定企业或行业的网络安全风险,提供更合理的保险费率。同时,通过统一的网络安全数据平台和共享机制,消除数据孤岛,促进数据共享,帮助保险公司和企业掌握网络安全风险的分布和趋势,提高整个行业的网络安全管理水平。持续推进进行网络安全风险数据库的建设和维护,定期更新数据、优化算法、调整模型,以适应不断变化的网络安全环境,为企业提供具有时代性的产品与服务,推动企业数字化转型升级。
(作者系武汉大学经济与管理学院副教授)
编辑:申久燕