头条新闻

周延礼:网络安全保险迎来新发展契机 市场需求大
周延礼:网络安全保险迎来新发展契机 市场需求大

周延礼在会上指出,面对网络空间的高风险,网络安全保险市场需求日益增长。据预测到2018年,全球网络安全保险市场将增至50亿美元,到2020年将增至75亿美元。[详情]

新浪财经|2017年07月05日  10:04
周延礼:有针对性开发长期护理保险产品
周延礼:有针对性开发长期护理保险产品

他在会上指出,长期护理保险制度建设是一项重大民生工程,与日本、韩国等国家相比还有一定的差距。“我们建立这项制度的时间比较晚,会有这样一个消化、理解、认识这样一个过程,但是后发者也有后发者的优势,”周延礼说道。[详情]

新浪财经|2017年07月05日  10:25
胡晓义谈社保商保融合:相互制长期护理险是新尝试
胡晓义谈社保商保融合:相互制长期护理险是新尝试

研究相互保险在长期护理保险当中的地位和作用,推动相互制长期护理保险的试点,探索建立完善多层次长期护理保险体系的路径,是中国社会保险学会、中国保险协会合作的重要内容。[详情]

新浪财经|2017年07月05日  10:41
姚庆海:社会保险和商业保险有巨大合作空间
姚庆海:社会保险和商业保险有巨大合作空间

他表示,各阶层对保险保障提升的期待日益上升,但作为第三支柱的商业保险在养老体系建设、健康保障体系建设中发挥的作用还严重不足。[详情]

新浪财经|2017年07月05日  11:00
孙蔚敏:网络安全面临挑战 信息共享是把双刃剑
孙蔚敏:网络安全面临挑战 信息共享是把双刃剑

她在会上表示,保险行业信息化、网络安全发展成效显著。2016年全年互联网保险实现签单保费2347.97亿元,随着大数据、云计算等等新技术的支撑,互联网保险也在不断创新。[详情]

新浪财经|2017年07月05日  11:19
张加会:社保信息安全至关重要
张加会:社保信息安全至关重要

他指出,社保的信息安全至关重要,而在数据开放过程如何确保数据的安全与隐私,是目前面临的一个非常重要的课题。[详情]

新浪财经|2017年07月05日  11:47
中保学社保学会签合作协议:推动相互制长期护理险试点
中保学社保学会签合作协议:推动相互制长期护理险试点

中国保险学会与中国社会保险学会签署战略合作协议,据介绍,双方将在在长期护理保险及相互保险组织形式、社会保险与商业保险结合、信息安全、企业(职业)年金等领域展开合作。[详情]

新浪财经|2017年07月05日  11:59

最新新闻

中保学与中社保学签合作协议:推动相互制长期护理险试点
中保学与中社保学签合作协议:推动相互制长期护理险试点

   2017年7月5日,由中国保险学会、中国社会保险学会、工信部信息中心共同主办的“网络安全及相互制长期护理保险研讨会暨战略合作签约仪式”在京召开。 中国保险学会与中国社会保险学会签署战略合作协议,据介绍,双方将在在长期护理保险及相互保险组织形式、社会保险与商业保险结合、信息安全、企业(职业)年金等领域展开合作。 中国保监会原副主席周延礼指出,在不断的探索和发展当中,采取了相互制度与长期护理相结合的探索。相互制长期护理保险优势主要体现在三方面:第一,与股份制的保险公司不同,相互制的保险公司有着长远的视角。第二,相互制保险机构运作起来比较灵活,可以自主决定保险收益和保费的水平。第三,相互制保险也可以有效地调动社会成员及其家庭的责任感和参与感,有益地减少成本和改善服务。 中国社会保险学会会长、人社部原副部长胡晓义也在会上表示,研究相互保险在长期护理保险当中的地位和作用,推动相互制长期护理保险的试点,探索建立完善多层次长期护理保险体系的路径,是中国社会保险学会、中国保险协会合作的重要内容。“创新是发展动力,把相互保险和长期护理保险结合起来,是社会保险商业保险相互融合、相互促进融合发展的一次尝试”,他说道。 中国保险学会会长姚庆海在会上指出,建立长期护理保险制度有利于保障失能人员基本生活权益,提升生活质量,增进人民福祉,促进社会公平正义,是完善我国养老体系建设的重大举措。相互制长期护理保险试点工作在我国属于首创,希望试点地区能够总结实践经验,为我国相互制长期护理保险制度的顶层设计提供实践支持。 据了解,中国保险学会与中国社会保险学会今日还正式启动社会保险与商业保险联合创新实验室、相互制长期护理保险实验室,开封市、成都市武侯区成为了社会保险与商业保险联合创新实验室、相互制长期护理保险实验室首批地方试点单位。[详情]

新浪财经 | 2017年07月05日 11:59
张加会:社保信息安全至关重要
张加会:社保信息安全至关重要

  人社部信息中心总工程师张加会 新浪财经讯 7月5日消息,今日上午由中国保险学会主办的“网络安全及相互制长期护理保险研讨会暨战略合作签约仪式”在北京举行,人社部信息中心总工程师张加会出席并发言。 他指出,社保的信息安全至关重要,而在数据开放过程如何确保数据的安全与隐私,是目前面临的一个非常重要的课题。 在张加会看来,下一步,人社部将继续做好三个结合,提升自身的防控能力: 第一,制度保障和技术保障相结合。在制度保障方面,《网络安全法》今年6月1日正式实施;人社部也已出台一些规章制度性的东西,包括《安全管理规范》等。而下一步还需要完善若干个人社领域的信息安全管理制度,比如公共数据资源开放、共享与使用管理制度,数据分类应用分析保护机制、外部机构接入安全审查验证机制、网上服务用户身份认证机制。 第二,分级负责和整体防御相结合。要建立覆盖全人社系统、全网的网络运营体系和信息安全预警监测体系,目前在五个省市进行试点,以后要在全国铺开。还要统一网络安全信任体系,要建设一个全国人社系统的行业预案。 第三,修建内功与借助外力相结合。修建内功,则是自身要加强网络安全能力建设,借助外力,则是借助一些国家队的力量(包括公安部、网信部、工信部等等),希望这些部门能够在外围建立起一个整体的联防策略,也来保障人社系统的网络安全。[详情]

新浪财经 | 2017年07月05日 11:47
孙蔚敏:网络安全面临挑战 信息共享是把双刃剑
孙蔚敏:网络安全面临挑战 信息共享是把双刃剑

  工信部信息中心主任孙蔚敏 新浪财经讯 7月5日消息,今日上午由中国保险学会主办的“网络安全及相互制长期护理保险研讨会暨战略合作签约仪式”在北京举行,工信部信息中心主任孙蔚敏出席并发言。 孙蔚敏指出,当前信息技术迅猛发展,网络安全面临挑战。数据显示,2016年我国的互联网网民已经达到了7.31亿,手机网民已经达到6.95亿万,相当于欧洲的人口总数。而随着信息的发展必然带来网络安全的形势也非常的严峻,据预测,到2019年全球网络安全的市场将超过1550亿美元。 据了解,2016年《中国网民权益保护调查报告》显示,我国网民因为垃圾信息、诈骗信息、个人信息泄漏等遭受经济的损失人均133元,总体经济损失约915亿元;全国有37%的网民会因为收到各类的诈骗信息而遭受经济损失,甚至可能会付出生命的代价。 其次,她在会上表示,保险行业信息化、网络安全发展成效显著。2016年全年互联网保险实现签单保费2347.97亿元,随着大数据、云计算等等新技术的支撑,互联网保险也在不断创新。 此外,在谈到信息共享时,孙蔚敏指出,如果将数据锁在“保险柜”里,就发挥不了它的作用,但如果积极使用,带来的可能就是安全问题。比如车联网,很多保险公司通过装一些设备,在个人车上收集一些信息,给我们车辆保费定价、精准维修都带来非常多的便利,但同时可能也带来了很多安全问题,所以这是一把双刃剑。 孙蔚敏认为,《网络安全法》的出台为保险行业的网络安全和信息化工作的健康发展提供了法律的依据。比如:一是明确了部门、企业、社会组织和个人的权利、义务和责任。根据法律,政府、企业和个人知道自己应该干什么、不应该干什么、干到什么程度,这是一种约束、一种规定。二是规定了这个国家网络安全工作的基本原则、主要的任务和重大的指导思想、理念。三是将成熟的政策规定和措施上升为法律,为网络安全工作提供了法律的依据。[详情]

新浪财经 | 2017年07月05日 11:19
姚庆海:社会保险和商业保险有巨大合作空间
姚庆海:社会保险和商业保险有巨大合作空间

  中国保险学会会长姚庆海 新浪财经讯 7月5日消息,今日上午由中国保险学会主办的“网络安全及相互制长期护理保险研讨会暨战略合作签约仪式”在北京举行,中国保险学会会长姚庆海出席并发言。 姚庆海指出,目前中国的社会保险和商业保险有巨大的合作空间,但基本养老保险也面临着一些挑战,比如:抚养比下降、年轻人养老压力大;替代率低、养老金保障水平有限;养老金空账、国家财政压力巨大;中断弃缴,缴费人员占比有所下降等现状。 他表示,各阶层对保险保障提升的期待日益上升,但作为第三支柱的商业保险在养老体系建设、健康保障体系建设中发挥的作用还严重不足。 据了解,2017年7月4日,国务院办公厅印发《关于加快发展商业养老保险的若干意见》,制定了商业养老保险到2020年的发展目标,明确了商业养老保险在完善养老保障体系、促进养老服务业发展、服务经济提质增效升级中的作用和任务,提出了加快发展商业养老保险的支持政策及地方保障措施。 姚庆海表示,在此现状下,社会保险学会商业保险学会、中国保险学会探讨社会保险和商业保险联合实验室,主要目的是更好的促进社会保险和商业保险协同发力,把政府机制、市场机制共同协调发挥作用,同时发挥政府这种保障公平、市场机制提升效率、促进创新的动力和活力。此外,“相互制长期护理保险实验室”的成立,也可以为相互制长期护理保险的顶层设计提供理论支持、有利于推动我国养老保险体系建设。[详情]

新浪财经 | 2017年07月05日 11:00
胡晓义谈社保商保融合:相互制长期护理险是新尝试
胡晓义谈社保商保融合:相互制长期护理险是新尝试

  中国社会保险学会会长、人社部原副部长胡晓义 新浪财经讯 7月5日消息,今日上午由中国保险学会主办的“网络安全及相互制长期护理保险研讨会暨战略合作签约仪式”在北京举行,中国社会保险学会会长、人社部原副部长胡晓义出席并发言。 他指出,探索建立长期护理保险制度是国家“十三五”规划提出的重要任务之一,也是我们应对人口老龄化高峰期挑战的战略举措。而研究相互保险在长期护理保险当中的地位和作用,推动相互制长期护理保险的试点,探索建立完善多层次长期护理保险体系的路径,是中国社会保险学会、中国保险协会合作的重要内容。 “创新是发展动力,把相互保险和长期护理保险结合起来,是社会保险商业保险相互融合、相互促进融合发展的一次尝试”,胡晓义说道。 以下为发言实录: 胡晓义:尊敬的延礼副主席,尊敬的各位来宾,非常高兴出席今天的会议,首先对我们中国社会保险学会和中国保险学会即将签署战略合作协议表示热烈祝贺。在延礼副主席、庆海会长的积极推动和我们双方的共同努力下,两个协会经过友好协商达成了多项共识,双方一致同意建立更加紧密的战略合作关系,可以说是一次社会保险和商业保险跨界合作的有益的尝试,有利于充分发挥社会保险和商业保险各自的优势,有利于取得1+1大于2的良好结果。 国家对社会保险和商业保险都非常重视,作出了深化改革、促进发展的一系列部署,所以我们两个学会这次的深度合作也是对中央有关决策落实和贯彻。这个会议的时间确实也非常巧,就是昨天国办刚刚发了“59号文件”,业内还是期盼已久,也是一个我们社会保险和商业保险进一步合作的新的领域,所以我们这个会时间也是非常好的。 这次合作内容很广泛,包括了长期护理保险的相互组织形式和长期护理保险标准体系建设、企业年金和职业年金、养老金监管体制、生命周期表、精算方法等等方面,一会儿我们还要举行社会保险和商业保险联合实验室的揭牌仪式以及相互制长期护理保险实验室的揭牌仪式,这些内容都是社会各界目前关注的重点、热点问题,也有一定的难点,具有探索性。相信我们这两个学会将以此次签订合作协议为契机,充分发挥各自的平台资源优势,进行全方位、多层次的合作,并且早日取得成果,为政府相关部门和有关机构提供新的经验。 刚才周副主席对信息网络安全的问题做了一个非常精彩的阐述,中央高度重视这个问题,习总书记深刻指出,没有网络安全就没有国家安全,今年6月1日开始实施的《网络安全法》为数据、信息和网络安全提供了法律保障,会上还有专家专门对这个问题进行了阐述,有关社会报信数据的应用和安全也是我们两会合作研究的内容之一。人社部发布了“互联网+2020年行动计划”,几天前6月22日,在杭州开了一个“互联网+人社推介会”,也是近些年我们在这方面开的最大的一个会议。同时,人社部还委托我们学会,中国社会保险学会来主办“社保数据应用大赛”,从现在开始到9月底组织这么一个大赛,所以我也特别期待各方面的人士包括我们保险界的一些精英能够参加到大赛里边来,这样对人社数据的状况会有一些初步的了解,为今后的进一步加深合作创造一些条件。 探索建立长期护理保险制度是国家“十三五”规划提出的重要任务之一,也是我们应对人口老龄化高峰期挑战的战略举措。研究相互保险在长期护理保险当中的地位和作用,推动相互制长期护理保险的试点,探索建立完善多层次长期护理保险体系的路径,是我们两会合作的重要内容。 创新是发展动力,把相互保险和长期护理保险结合起来,是社会保险商业保险相互融合、相互促进融合发展的一次尝试,应该说在国内是具有首创性的,今天的会议上成都市武侯区将专题介绍他们的想法和思路,希望相互制长期护理保险的试点工作能够取得积极的进展,也欢迎各方面专家有关单位积极参与这项工作,提出建议和意见,为建立完善我们国家长期护理保险制度体系共同做出努力。 刚才周副主席讲到社保数据的交换标准的问题,其实这也是一直困扰我们的问题,社保多年来积累了一些数据,这些数据肯定是有很大的市场和社会应用的潜在价值的,这也就是为什么我们要主办这个“社保应用数据大赛”的一个初衷,虽然这是第一次,可能成功,也可能不太成功,毕竟我们迈出了第一步。这里面关键问题就是制定规则和标准的问题,就是公共数据在市场化的应用当中遵循什么样的规则、执行什么样的标准,这是一个核心问题,没有这个公共部门也不敢迈出这一步,商业保险部门也无法获得这样的资源,所以这是我们合作的一个重点。 最后,预祝这次会议取得圆满成功。谢谢各位![详情]

新浪财经 | 2017年07月05日 10:41
周延礼:有针对性开发长期护理保险产品
周延礼:有针对性开发长期护理保险产品

  中国保监会原副主席周延礼 新浪财经讯 7月5日消息,今日上午由中国保险学会主办的“网络安全及相互制长期护理保险研讨会暨战略合作签约仪式”在北京举行,中国保监会原副主席周延礼出席并发言。 他在会上指出,长期护理保险制度建设是一项重大民生工程,与日本、韩国等国家相比还有一定的差距。“我们建立这项制度的时间比较晚,会有这样一个消化、理解、认识这样一个过程,但是后发者也有后发者的优势,”周延礼说道。 据了解,《“十三五”国家老龄事业发展和养老体系建设规划》预测,到2020年全国60岁以上老年人口将增加到2.55亿人左右,占总人口比重提升到17.8%左右;高龄老年人将增加到2900万人左右,老年抚养比将提高到28%左右。此外,《第四次中国城乡老年人生活状况抽样调查成果》显示,2015年全国城乡失能、半失能老年人口在老年人口中的占比18.3%,总量约为4063万。 周延礼指出,保险机构要在做好保险服务的同时,有针对性的开发一些保险产品。“目前保险产品的开发基本上是针对除了失能、半失能伤残人士的保险产品,下一步我们要有针对性的研究开发、有针对性的来解决失能、半失能甚至伤残人士的保险产品和长期护理方面的一些问题,不仅可以解决政府、地方财政的负担,更主要的是可以解决有失能、半失能、伤残人士家庭的负担”。 据周延礼介绍,在不断的探索和发展当中,采取了相互制度与长期护理相结合的探索。相互制长期护理保险优势主要体现在三方面: 第一,与股份制的保险公司不同,相互制的保险公司有着长远的视角。因为每一个人都是参与者,同时又是一个股东,有发言权。 第二,相互制保险机构运作起来比较灵活,可以自主决定保险收益和保费的水平。因为一段时间以来,机构要进行分析、判断,对保险的收益、保费的水平、支付负担的能力和保障的水平,几个方面要有测算,账务都是公开的。 第三,相互制保险也可以有效地调动社会成员及其家庭的责任感和参与感,有益地减少成本和改善服务。[详情]

新浪财经 | 2017年07月05日 10:25
周延礼:网络安全保险迎来新发展契机 市场需求大
周延礼:网络安全保险迎来新发展契机 市场需求大

  中国保监会原副主席周延礼 新浪财经讯 7月5日消息,今日上午由中国保险学会主办的“网络安全及相互制长期护理保险研讨会暨战略合作签约仪式”在北京举行,中国保监会原副主席周延礼出席并发言。 周延礼表示,网络安全保险迎来新的发展契机。一方面,网络风险形势严峻,《2017全球风险报告》数据显示,电信诈骗和数据失窃、网络攻击都被列入了可能性最高的十大风险中。而前段时间,WannaCry勒索病毒席卷全球,目前至少有150个国家受到网络攻击,造成损失严重。 另一方面,市场需求大。根据中国互联网协会发布的《2016中国网民权益保护调查报告》显示,从2015年下半年到2016年上半年的一年间,我国网民因垃圾信息、诈骗信息、个人信息泄露等遭受的经济损失高达915亿元。 周延礼在会上指出,面对网络空间的高风险,网络安全保险市场需求日益增长。据预测到2018年,全球网络安全保险市场将增至50亿美元,到2020年将增至75亿美元。[详情]

新浪财经 | 2017年07月05日 10:04
黑客横行网络安全险遇热 但销售遇冷前景难改惨淡
黑客横行网络安全险遇热 但销售遇冷前景难改惨淡

  来源:蓝鲸新闻 蓝鲸保险 马羽佳 今年,来自黑客网络的攻击在全球范围内持续不断,5月肆虐全球的WannaCry 阴影还在,新一代勒索病毒Petya6月又一次横扫全球。不仅如此,黑客还将Windows 10内核源代码被泄露到网上,甚至泄露了多部即将播映的电影和美剧。 在此背景下,网络安全保险应运而生,各家险企都在积极探索发展该险种产品,但值得注意的是,就目前情况而言,我国的网络安全保险还处在起步阶段,在相关政策以及人才和技术的发展上都略有欠缺,且消费者大多也对网络安全风险认知较弱,导致该险种目前的销售规模难以扩大。 国务院发展研究中心金融研究所保险研究室副主任朱俊生表示,虽然网络安全险的发展困难,但是有诸多公司正在探索,这是值得鼓励的事情。 经济学家宋清辉则表示,目前国内开展这方面保险计划的保险公司并不多,潜在客户对这类产品的接受度也不高。若黑客现象减少,该险种的发展前景或会很惨淡。 网络病毒事件频发,推动网络安全保险 今年以来,网络病毒的密集爆发,反映出全球网络安全正在面临严峻的考验。从WannaCry到Petya,多家网络公司面临网络瘫痪的威胁,数据显示,仅今年5月爆发的“Wannacry”勒索病毒,就导致了150个国家地区的超过25万台电脑感染。 而在6月的时候,黑客组织更是嚣张地要求韩国7大银行支付其约30万美元的赎金,否则将对银行发起分布式拒绝服务攻击。值得注意的是,这并不是第一起攻击银行的案例,去年3月,网络攻击导致孟加拉国央行8100万美元被窃,成为有史以来最大的网络风险导致的金融业损失案。还有不久前Windows 10内核源代码泄露事件;《加勒比海盗5》、好莱坞的《女子监狱》等热门影视剧遭到提前泄露事件等等。 小到企业机构,大到城市国家,黑客组织的网络袭击行为对我们造成了难以挽回的损失,一项调查数据显示,在过去的两年时间里,37%的企业至少遭受了一次“重大破坏性的安全漏洞或数据泄漏事件”,平均经济损失高达210万美元。 互联网安全保险热现象,销售规模却遇冷 根据怡安集团发布的《2017全球风险管理报告》显示,如今,网络安全风险已经成为全球企业和组织共同关注的五大主要风险之一,而在几年前,这项风险还被人们排在十名之外。在此背景下,针对网络风险的网络安全保险应运而生。 据不完全统计,目前在我国市场上,首批提供网络安全保险的是安联财险和美亚保险。平安产险则在今年初开始提供综合性的网络安全保险。此外,不久前众安保险也推出一款网络信息安全综合保险。 从产品方面来看,美亚保险产品的承保范围包括敏感数据外泄、黑客入侵、计算机病毒、雇员恶意破坏数据或处理数据失当、数据盗窃、网络保安系统失效、计算机系统事故所引发的第三方索赔或导致的业务中断,以及网络勒索相关赎金的保障;安联财险的网络安全险则针对各种原因引起的数据丢失、网络被加插恶意软件、网络盗窃与网络敲诈等风险事件作出理赔,保障范围包括营业中断损失、设备损坏费用、赎金等。 平安产险则在主要针对被保险人因网络安全事故、信息安全事件导致的自身损失、第三方赔偿责任提供保险保障;众安保险的保险内容包括有害程序事件、网络攻击事件、信息破坏事件三大最常见的网络安全事件,且覆盖外网系统、云上业务等范围。 不过,就目前的情况来看,网络安全保险的销售规模并不大。平安产险在此方面表示,由于市场投保意识还处于萌芽阶段,市场及公司的销售规模不大,购买群体主要是机构,投保机构基本为公司。另一方面,由于缺乏开发相关产品必须的数据库,也导致网络安全保险的产品单一,创新不足。美亚财产保险公司市场部人士对此表示,没有数据库就无法核保和定价,有了真实的数据库,才可以根据出险风险高低来提高门槛,避免盲目开发产品引发的亏损。 网络安全保险发展陷困境,亟需相关政策落地 不仅如此,虽然现在我国的网络安全监管和网络运营环境跨入了新时代。但是,就目前而言,网络安全保险在我国的发展还存在许多困境,导致了我国的网络安全市场发展缓慢。 对此,经济学家宋清辉表示,网络安全保险发展缓慢的原因主要有两点,一是网络保险对于市场来说较为“新颖”,客户总体认知度较低,保险公司承受的不确定风险也较大。二是相关法规目前较为模糊,缺乏明确的法律责任和约束等。这也是网络安全保险话题虽然频繁被提及,销售规模却不大的主要原因之一。 国务院发展研究中心金融研究所保险研究室副主任朱俊生表示,网络安全保险的发展有难度,主要因为它的定价基础比较难办,网络安全风险会带来多大损失,波及范围多大,如何确定这个损失,如何估算这个网络安全风险发生概率,如果没有这个数据支持,定价是个问题。 并且,道德风险也是一个难题。朱俊生认为,网络安全会不会发生风险很大程度上和人的管理以及风险意识是有关系的。有没有一个道德风险是疏于管理,使概率更大,或者是因为投保,所以故意使风险发生,毕竟是人为风险,本身是一个人祸,这也是和其他风险不一样的地方,属于技术上的难度。 针对网络安全保险的发展前景,宋清辉还表示,总体而言,网络安全保险在国外已经普遍,但就国内来讲,推进的的非常缓慢,开展这方面保险计划的保险公司并不多,潜在客户对这类产品的接受度也不高。目前黑客攻击现象频发,若该现象减少,该险种的发展前景或会很惨淡。[详情]

新浪综合 | 2017年07月04日 09:35
网络勒索病毒再次入侵 全球网络安全产业升温
网络勒索病毒再次入侵 全球网络安全产业升温

  勒索病毒频发 全球网络安全产业升温 时隔一个月,全球再度遭遇大规模网络勒索病毒攻击,目前已有政府机构、能源、广告、金融公司受害,波及60个国家和地区约30万用户,数家企业被迫中断业务或停止生产。 全球网络安全显露出的脆弱性,再度给世人敲响警钟。多国政府将网络安全升至国家战略,而全球很多企业将之视为重大商机,围绕网络安全的市场竞争将愈演愈烈—— 网络勒索病毒再次入侵 27日,全球遭受新一轮网络勒索病毒攻击,政府机构、大型企业纷纷告急。美国朱尼珀网络公司表示,这一波病毒攻击可能更“凶险”,因为感染会导致系统反应迟钝、无法重启。此外,因非法获利巨大且难捕真凶,业内预计类似病毒有可能在短期内再次出现。 据报道,乌克兰政府机构、中央银行、能源及通信系统、基辅国际机场等,均遭黑客攻击。乌克兰切尔诺贝利核设施辐射监测系统被迫转成人工操作模式。 俄罗斯中央银行也发布警告说,未知的勒索病毒正在攻击俄金融机构信贷系统,一些银行服务器已被侵入。 美国思科公司下属的塔洛斯安全情报研究机构说,该勒索病毒最初可能伪装成一个系统更新文件,进入了乌克兰一个名为Medoc的财会系统。尽管开发这一财会系统的公司予以否认,但多家网络安全机构认同塔洛斯的说法。多家网络安全服务公司表示,这次出现的勒索病毒,是已知病毒Petya的一个变种,Petya病毒多以企业网络用户为主要攻击对象。由于病毒能够利用“管理员共享”功能在内网自动渗透,且一些企业内网修补漏洞要比普通用户慢,因此企业内网用户更容易遭受攻击。 据360首席安全工程师郑文彬介绍,Petya勒索病毒最早出现在2016年初,以前主要利用电子邮件传播。最新爆发的类似Petya的病毒变种则具备了全自动化的攻击能力,即使电脑打齐补丁,也可能被内网其他机器渗透感染,必须开启专业安全软件进行拦截,才能确保电脑不会中毒。 数据显示,此次受波及的用户多集中在乌克兰、俄罗斯等欧洲国家,约60%受攻击的用户在乌克兰。路透社援引安全专家的观点称,这次病毒袭击的主要目标是破坏乌克兰的电脑系统,而不是简简单单的网上勒索,由于这次袭击使用了强大的清除软件,恢复丢失数据是不可能的。 此次勒索病毒可以加密电脑文件,受害者若想解锁,需以比特币形式支付约合300美元的赎金。风险模型企业Cyence表示,这波病毒攻击以及上月“想哭”(WannaCry)病毒造成的经济损失,总计可能达到80亿美元。如此巨大的数字,凸显网络攻击日益猖狂,导致全球企业面临严重损失,而全球重要的电脑网络会因这些攻击陷入瘫痪。 美国国土安全部表示,他们正监控勒索病毒攻击事件,建议受害者不要支付赎金,因为付款后计算机也未必会恢复正常。 储存比特币交易历史的“区块链”网站数据显示,勒索者已收到36笔转账,总金额近9000美元。不过,目前尚不清楚受害者在支付赎金后能否解决问题。 有专家认为,今年5月“想哭”病毒肆虐时,一名22岁的英国网络工程师无意中触发病毒的“自杀开关”,遏制了病毒迅速蔓延,而最新的勒索病毒不太可能存在“自杀开关”,因此可能很难阻止病毒传播。 电脑安全公司Recorded Future认为,由于有利可图,这类攻击很难停止。据这家电脑安全公司透露,韩国一家网络服务企业为找回自己的数据已向黑客支付了100万美元。对网络勒索者来说,这绝对是个极大的激励。 根据趋势科技公布的最新报告,2016年是敲诈勒索软件频发的一年,同比增长752%,由Locky、Goldeneye等勒索病毒造成的损失预计超过10亿美元。报告还指出,勒索病毒还在不断衍变和升级,其中影响最严重的就是近期爆发的“想哭”。报告认为,这种恶意攻击最早在2005年至2006年诞生于俄罗斯,发展到现在已演变成黑客谋求不当得利的商业模型。 全球知名企业纷纷中招 勒索病毒的广泛袭击和传播,已对全球商业活动造成直接伤害,对个人和企业用户,主要网络安全服务商均发出严厉警告。截至目前,全球海运巨头丹麦马士基、全球最大传播服务企业英国WPP集团、美国医药巨头默克公司均在受害者之列。如果从上个月算起,勒索病毒已侵入全球150多个国家几十万台电脑。 据报道,马士基的货物订舱系统被迫停摆,马士基子公司马士基集装箱码头公司营运的全球76个港口中,部分作业因此发生堵塞。马士基28日晚间表示,系统已恢复正常,并通过推特表示,订单确认花费的时间将比往常长一点,“但我们很高兴运送您的货物”。 美国联邦快递(FedEx)说,旗下TNT Express业务受到该病毒攻击,影响严重。 俄罗斯石油公司27日确认,公司服务器遭到病毒攻击,不得不启用备用生产管理系统,该公司及子公司Bashneft的网站瘫痪。俄罗斯石油表示,已经联系执法部门。目前,俄罗斯石油在莫斯科总部的计算机、内联网和WiFi网络不得不停用,但核心业务没有受到影响。 法国建筑集团圣戈班也受到病毒攻击。一名公司发言人说:“作为一项安全措施,为了保护我们的数据,我们已经隔离了本公司的计算机系统。” 此外,据路透社报道,因受勒索病毒侵袭,本田位于东京的工厂停产一天。上个月,雷诺和日产也遭到了勒索病毒的攻击,导致雷诺-日产联盟位于日本、英国、法国、罗马尼亚和印度的工厂出现停产。 各国加紧布局网络安全 面对日益增加的网络袭击,多国已将其上升到国家主权这一层级加以应对,通过资金投入、专设机构、特别立法等手段确保网络安全,保障社会经济活动正常运行。 今年5月11日,美国总统特朗普签署一项行政指令,要求采取一系列措施来增强联邦政府及关键基础设施的网络安全。 随后,负责国土安全和反恐事务的国家安全事务助理波塞特在白宫新闻发布会上称,美国当前在网络空间安全领域走在错误的方向上。美国的敌人甚至盟友,主要是国家行为体也包括非国家行为体,对美国的网络攻击越来越多,这一行政指令将扭转不利趋势,确保美国民众的安全。 这项名为“增强联邦政府网络与关键性基础设施网络安全”的行政指令,按联邦政府、关键基础设施和国家三个领域来规定将采取的增强网络安全的措施。美国国土安全部将负责协调落实该行政命令。2018财年,美国国土安全部网络安全预算为3.19亿美元,联邦政府的网络安全总预算预计将增加15亿美元。 在联邦政府网络安全方面,“指令”认为,已知但未得到处理的漏洞,是行政部门面临的最严重网络风险之一,这些漏洞包括使用开发商不再支持的过时操作系统或硬件,未及时安装安全补丁或落实特定的安全配置。 在关键基础设施网络安全方面,“指令”要求按奥巴马政府时期颁布的第21号总统行政令中规定的关键基础设施名单,对之进行评估,并于180天内提交网络安全风险评估报告,随后每年提交一次评估报告。 2015年2月,美国成立“网络威胁情报整合中心”,白宫首次公布了对网络攻击严重程度的定性指标,共分为基准、低、中、高、严重和紧急6个层次,其中中级及以上被视为“重大网络事件”,可直接触发政府的应对机制。 与美国行政指令不同,日本采取制定网络安全战略的方式,弥补曾遭受2亿次网络攻击的苦恼。 英国政府成立了“网络安全研究所”和“国家网络安全中心”,计划在5年内投入19亿英镑,自主研发自动化网络安全防御系统。该系统旨在提升互联网安全防御能力,强化网络安全力量,保护英国在线网民的安全。 欧盟委员会在今年发布的安全事务进展报告中指出,网络犯罪、网络攻击是欧盟面临的主要安全挑战之一。这份报告主要关注欧盟在信息互通、对恐怖袭击“软目标”的保护、应对网络威胁和个人数据保护等四个关键领域取得的进展。 报告说,欧盟在2013年制订的网络安全战略框架下采取了应对举措。其中,去年7月出台的《欧盟网络与信息系统安全指令》有助于推动欧盟成员国之间的信息交换与合作,以及共同处理特定的网络安全事件。欧盟委员会计划召开成员国会议,讨论这一指令的落实情况。报告还说,欧盟委员会利用欧盟科研经费支持技术创新,推动应对网络威胁新解决方案的产生,例如,在数字化交通方面,提升信息系统抵御网络威胁的能力。 中国也在加紧制定针对网络安全的防范措施。据报道,6月1日起,《中华人民共和国网络安全法》等一系列互联网领域的法律法规正式实施。 迎接下一个投资风口 在网络安全形势日益严峻的背景下,全球相关产业正在进行资源整合,推动产业发展,满足各界对网络安全的巨大需求。 总部位于美国波士顿的网络安全初创企业Cybereason本月21日宣布,获得日本软银集团1亿美元投资。 Cybereason成立于2012年,主要通过数据分析发现网络中潜在的安全威胁。此前在2015年9月,Cybereason就曾获得软银5000万美元的投资。 Cybereason表示,此次软银投资的1亿美元将用于招募更多研发人员,扩充在美国波士顿、以色列特拉维夫、英国伦敦和日本东京的办公室,也将用于新品研发。 资料显示,自成立以来Cybereason累计获得投资1.89亿美元,除软银外,其他投资者还包括查尔斯河风险投资公司、洛克希德·马丁公司、星火资本等。外界认为该公司估值可能已达10亿美元。 微软今年1月表示,未来几年,公司每年在安全研发方面将投入10多亿美元。6月8日,微软又宣布,将收购以色列网络安全技术公司Hexadite,但并未透露具体的交易规模。 Hexadite创建于2014年,其主要业务不是防御网络攻击,而是迅速识别和解决网络攻击。Hexadite的技术,可以连接到当前网络安全检测系统,利用人工智能来自动分析网络威胁。 过去数年,微软收购了以色列多家涉及云安全业务的公司,凸显该公司在网络安全方面的战略思路。2015年,微软收购以色列网络安全公司Secure Islands。今年1月,微软投资了以色列网络安全公司Team8。4月,微软又以约6000万美元收购以色列云端监测初创公司Cloudyn。 另外,广受业界关注的Sophos公司,以1亿美元的现金收购了Invincea,后者业务涉及高级恶意软件威胁检测、网络漏洞防护和漏洞出现前的预防。Invincea拥有多项专利,使用沙盒环境来检测威胁,使软件开发人员可在发布未经测试的代码前进行隔离。 毕马威中国27日发布的最新调查结果显示,多数中国企业首席执行官将在未来三年投资于网络安全、数字基础设施及新兴技术等领域,表明中国企业界对网络安全的迫切需求。 报告显示,大多数中国首席执行官(64%)把专注于创新,包括新产品/服务及经营方式,作为未来3年的首要增长推动计划。关于企业未来3年的投资计划,多数中国首席执行官表示,他们会在网络安全(86%)、数字基础设施(83%)、新兴技术(73%)、员工培训(70%),及包括对产品、服务及运营方式的创新(68%)等领域保持高水平投资。 有业内人士预计,随着互联网应用进一步普及,网络病毒复杂性和传播性日益提高,加强网络安全的需求将令这一产业出现活跃景象,预计大量资本未来几年将向网络安全产业流动。[详情]

经济参考报 | 2017年06月30日 00:41
勒索病毒再现 网络安全成关注焦点
上海证券报 | 2017年06月29日 00:46
中保学与中社保学签合作协议:推动相互制长期护理险试点
中保学与中社保学签合作协议:推动相互制长期护理险试点

   2017年7月5日,由中国保险学会、中国社会保险学会、工信部信息中心共同主办的“网络安全及相互制长期护理保险研讨会暨战略合作签约仪式”在京召开。 中国保险学会与中国社会保险学会签署战略合作协议,据介绍,双方将在在长期护理保险及相互保险组织形式、社会保险与商业保险结合、信息安全、企业(职业)年金等领域展开合作。 中国保监会原副主席周延礼指出,在不断的探索和发展当中,采取了相互制度与长期护理相结合的探索。相互制长期护理保险优势主要体现在三方面:第一,与股份制的保险公司不同,相互制的保险公司有着长远的视角。第二,相互制保险机构运作起来比较灵活,可以自主决定保险收益和保费的水平。第三,相互制保险也可以有效地调动社会成员及其家庭的责任感和参与感,有益地减少成本和改善服务。 中国社会保险学会会长、人社部原副部长胡晓义也在会上表示,研究相互保险在长期护理保险当中的地位和作用,推动相互制长期护理保险的试点,探索建立完善多层次长期护理保险体系的路径,是中国社会保险学会、中国保险协会合作的重要内容。“创新是发展动力,把相互保险和长期护理保险结合起来,是社会保险商业保险相互融合、相互促进融合发展的一次尝试”,他说道。 中国保险学会会长姚庆海在会上指出,建立长期护理保险制度有利于保障失能人员基本生活权益,提升生活质量,增进人民福祉,促进社会公平正义,是完善我国养老体系建设的重大举措。相互制长期护理保险试点工作在我国属于首创,希望试点地区能够总结实践经验,为我国相互制长期护理保险制度的顶层设计提供实践支持。 据了解,中国保险学会与中国社会保险学会今日还正式启动社会保险与商业保险联合创新实验室、相互制长期护理保险实验室,开封市、成都市武侯区成为了社会保险与商业保险联合创新实验室、相互制长期护理保险实验室首批地方试点单位。[详情]

张加会:社保信息安全至关重要
张加会:社保信息安全至关重要

  人社部信息中心总工程师张加会 新浪财经讯 7月5日消息,今日上午由中国保险学会主办的“网络安全及相互制长期护理保险研讨会暨战略合作签约仪式”在北京举行,人社部信息中心总工程师张加会出席并发言。 他指出,社保的信息安全至关重要,而在数据开放过程如何确保数据的安全与隐私,是目前面临的一个非常重要的课题。 在张加会看来,下一步,人社部将继续做好三个结合,提升自身的防控能力: 第一,制度保障和技术保障相结合。在制度保障方面,《网络安全法》今年6月1日正式实施;人社部也已出台一些规章制度性的东西,包括《安全管理规范》等。而下一步还需要完善若干个人社领域的信息安全管理制度,比如公共数据资源开放、共享与使用管理制度,数据分类应用分析保护机制、外部机构接入安全审查验证机制、网上服务用户身份认证机制。 第二,分级负责和整体防御相结合。要建立覆盖全人社系统、全网的网络运营体系和信息安全预警监测体系,目前在五个省市进行试点,以后要在全国铺开。还要统一网络安全信任体系,要建设一个全国人社系统的行业预案。 第三,修建内功与借助外力相结合。修建内功,则是自身要加强网络安全能力建设,借助外力,则是借助一些国家队的力量(包括公安部、网信部、工信部等等),希望这些部门能够在外围建立起一个整体的联防策略,也来保障人社系统的网络安全。[详情]

孙蔚敏:网络安全面临挑战 信息共享是把双刃剑
孙蔚敏:网络安全面临挑战 信息共享是把双刃剑

  工信部信息中心主任孙蔚敏 新浪财经讯 7月5日消息,今日上午由中国保险学会主办的“网络安全及相互制长期护理保险研讨会暨战略合作签约仪式”在北京举行,工信部信息中心主任孙蔚敏出席并发言。 孙蔚敏指出,当前信息技术迅猛发展,网络安全面临挑战。数据显示,2016年我国的互联网网民已经达到了7.31亿,手机网民已经达到6.95亿万,相当于欧洲的人口总数。而随着信息的发展必然带来网络安全的形势也非常的严峻,据预测,到2019年全球网络安全的市场将超过1550亿美元。 据了解,2016年《中国网民权益保护调查报告》显示,我国网民因为垃圾信息、诈骗信息、个人信息泄漏等遭受经济的损失人均133元,总体经济损失约915亿元;全国有37%的网民会因为收到各类的诈骗信息而遭受经济损失,甚至可能会付出生命的代价。 其次,她在会上表示,保险行业信息化、网络安全发展成效显著。2016年全年互联网保险实现签单保费2347.97亿元,随着大数据、云计算等等新技术的支撑,互联网保险也在不断创新。 此外,在谈到信息共享时,孙蔚敏指出,如果将数据锁在“保险柜”里,就发挥不了它的作用,但如果积极使用,带来的可能就是安全问题。比如车联网,很多保险公司通过装一些设备,在个人车上收集一些信息,给我们车辆保费定价、精准维修都带来非常多的便利,但同时可能也带来了很多安全问题,所以这是一把双刃剑。 孙蔚敏认为,《网络安全法》的出台为保险行业的网络安全和信息化工作的健康发展提供了法律的依据。比如:一是明确了部门、企业、社会组织和个人的权利、义务和责任。根据法律,政府、企业和个人知道自己应该干什么、不应该干什么、干到什么程度,这是一种约束、一种规定。二是规定了这个国家网络安全工作的基本原则、主要的任务和重大的指导思想、理念。三是将成熟的政策规定和措施上升为法律,为网络安全工作提供了法律的依据。[详情]

姚庆海:社会保险和商业保险有巨大合作空间
姚庆海:社会保险和商业保险有巨大合作空间

  中国保险学会会长姚庆海 新浪财经讯 7月5日消息,今日上午由中国保险学会主办的“网络安全及相互制长期护理保险研讨会暨战略合作签约仪式”在北京举行,中国保险学会会长姚庆海出席并发言。 姚庆海指出,目前中国的社会保险和商业保险有巨大的合作空间,但基本养老保险也面临着一些挑战,比如:抚养比下降、年轻人养老压力大;替代率低、养老金保障水平有限;养老金空账、国家财政压力巨大;中断弃缴,缴费人员占比有所下降等现状。 他表示,各阶层对保险保障提升的期待日益上升,但作为第三支柱的商业保险在养老体系建设、健康保障体系建设中发挥的作用还严重不足。 据了解,2017年7月4日,国务院办公厅印发《关于加快发展商业养老保险的若干意见》,制定了商业养老保险到2020年的发展目标,明确了商业养老保险在完善养老保障体系、促进养老服务业发展、服务经济提质增效升级中的作用和任务,提出了加快发展商业养老保险的支持政策及地方保障措施。 姚庆海表示,在此现状下,社会保险学会商业保险学会、中国保险学会探讨社会保险和商业保险联合实验室,主要目的是更好的促进社会保险和商业保险协同发力,把政府机制、市场机制共同协调发挥作用,同时发挥政府这种保障公平、市场机制提升效率、促进创新的动力和活力。此外,“相互制长期护理保险实验室”的成立,也可以为相互制长期护理保险的顶层设计提供理论支持、有利于推动我国养老保险体系建设。[详情]

胡晓义谈社保商保融合:相互制长期护理险是新尝试
胡晓义谈社保商保融合:相互制长期护理险是新尝试

  中国社会保险学会会长、人社部原副部长胡晓义 新浪财经讯 7月5日消息,今日上午由中国保险学会主办的“网络安全及相互制长期护理保险研讨会暨战略合作签约仪式”在北京举行,中国社会保险学会会长、人社部原副部长胡晓义出席并发言。 他指出,探索建立长期护理保险制度是国家“十三五”规划提出的重要任务之一,也是我们应对人口老龄化高峰期挑战的战略举措。而研究相互保险在长期护理保险当中的地位和作用,推动相互制长期护理保险的试点,探索建立完善多层次长期护理保险体系的路径,是中国社会保险学会、中国保险协会合作的重要内容。 “创新是发展动力,把相互保险和长期护理保险结合起来,是社会保险商业保险相互融合、相互促进融合发展的一次尝试”,胡晓义说道。 以下为发言实录: 胡晓义:尊敬的延礼副主席,尊敬的各位来宾,非常高兴出席今天的会议,首先对我们中国社会保险学会和中国保险学会即将签署战略合作协议表示热烈祝贺。在延礼副主席、庆海会长的积极推动和我们双方的共同努力下,两个协会经过友好协商达成了多项共识,双方一致同意建立更加紧密的战略合作关系,可以说是一次社会保险和商业保险跨界合作的有益的尝试,有利于充分发挥社会保险和商业保险各自的优势,有利于取得1+1大于2的良好结果。 国家对社会保险和商业保险都非常重视,作出了深化改革、促进发展的一系列部署,所以我们两个学会这次的深度合作也是对中央有关决策落实和贯彻。这个会议的时间确实也非常巧,就是昨天国办刚刚发了“59号文件”,业内还是期盼已久,也是一个我们社会保险和商业保险进一步合作的新的领域,所以我们这个会时间也是非常好的。 这次合作内容很广泛,包括了长期护理保险的相互组织形式和长期护理保险标准体系建设、企业年金和职业年金、养老金监管体制、生命周期表、精算方法等等方面,一会儿我们还要举行社会保险和商业保险联合实验室的揭牌仪式以及相互制长期护理保险实验室的揭牌仪式,这些内容都是社会各界目前关注的重点、热点问题,也有一定的难点,具有探索性。相信我们这两个学会将以此次签订合作协议为契机,充分发挥各自的平台资源优势,进行全方位、多层次的合作,并且早日取得成果,为政府相关部门和有关机构提供新的经验。 刚才周副主席对信息网络安全的问题做了一个非常精彩的阐述,中央高度重视这个问题,习总书记深刻指出,没有网络安全就没有国家安全,今年6月1日开始实施的《网络安全法》为数据、信息和网络安全提供了法律保障,会上还有专家专门对这个问题进行了阐述,有关社会报信数据的应用和安全也是我们两会合作研究的内容之一。人社部发布了“互联网+2020年行动计划”,几天前6月22日,在杭州开了一个“互联网+人社推介会”,也是近些年我们在这方面开的最大的一个会议。同时,人社部还委托我们学会,中国社会保险学会来主办“社保数据应用大赛”,从现在开始到9月底组织这么一个大赛,所以我也特别期待各方面的人士包括我们保险界的一些精英能够参加到大赛里边来,这样对人社数据的状况会有一些初步的了解,为今后的进一步加深合作创造一些条件。 探索建立长期护理保险制度是国家“十三五”规划提出的重要任务之一,也是我们应对人口老龄化高峰期挑战的战略举措。研究相互保险在长期护理保险当中的地位和作用,推动相互制长期护理保险的试点,探索建立完善多层次长期护理保险体系的路径,是我们两会合作的重要内容。 创新是发展动力,把相互保险和长期护理保险结合起来,是社会保险商业保险相互融合、相互促进融合发展的一次尝试,应该说在国内是具有首创性的,今天的会议上成都市武侯区将专题介绍他们的想法和思路,希望相互制长期护理保险的试点工作能够取得积极的进展,也欢迎各方面专家有关单位积极参与这项工作,提出建议和意见,为建立完善我们国家长期护理保险制度体系共同做出努力。 刚才周副主席讲到社保数据的交换标准的问题,其实这也是一直困扰我们的问题,社保多年来积累了一些数据,这些数据肯定是有很大的市场和社会应用的潜在价值的,这也就是为什么我们要主办这个“社保应用数据大赛”的一个初衷,虽然这是第一次,可能成功,也可能不太成功,毕竟我们迈出了第一步。这里面关键问题就是制定规则和标准的问题,就是公共数据在市场化的应用当中遵循什么样的规则、执行什么样的标准,这是一个核心问题,没有这个公共部门也不敢迈出这一步,商业保险部门也无法获得这样的资源,所以这是我们合作的一个重点。 最后,预祝这次会议取得圆满成功。谢谢各位![详情]

周延礼:有针对性开发长期护理保险产品
周延礼:有针对性开发长期护理保险产品

  中国保监会原副主席周延礼 新浪财经讯 7月5日消息,今日上午由中国保险学会主办的“网络安全及相互制长期护理保险研讨会暨战略合作签约仪式”在北京举行,中国保监会原副主席周延礼出席并发言。 他在会上指出,长期护理保险制度建设是一项重大民生工程,与日本、韩国等国家相比还有一定的差距。“我们建立这项制度的时间比较晚,会有这样一个消化、理解、认识这样一个过程,但是后发者也有后发者的优势,”周延礼说道。 据了解,《“十三五”国家老龄事业发展和养老体系建设规划》预测,到2020年全国60岁以上老年人口将增加到2.55亿人左右,占总人口比重提升到17.8%左右;高龄老年人将增加到2900万人左右,老年抚养比将提高到28%左右。此外,《第四次中国城乡老年人生活状况抽样调查成果》显示,2015年全国城乡失能、半失能老年人口在老年人口中的占比18.3%,总量约为4063万。 周延礼指出,保险机构要在做好保险服务的同时,有针对性的开发一些保险产品。“目前保险产品的开发基本上是针对除了失能、半失能伤残人士的保险产品,下一步我们要有针对性的研究开发、有针对性的来解决失能、半失能甚至伤残人士的保险产品和长期护理方面的一些问题,不仅可以解决政府、地方财政的负担,更主要的是可以解决有失能、半失能、伤残人士家庭的负担”。 据周延礼介绍,在不断的探索和发展当中,采取了相互制度与长期护理相结合的探索。相互制长期护理保险优势主要体现在三方面: 第一,与股份制的保险公司不同,相互制的保险公司有着长远的视角。因为每一个人都是参与者,同时又是一个股东,有发言权。 第二,相互制保险机构运作起来比较灵活,可以自主决定保险收益和保费的水平。因为一段时间以来,机构要进行分析、判断,对保险的收益、保费的水平、支付负担的能力和保障的水平,几个方面要有测算,账务都是公开的。 第三,相互制保险也可以有效地调动社会成员及其家庭的责任感和参与感,有益地减少成本和改善服务。[详情]

周延礼:网络安全保险迎来新发展契机 市场需求大
周延礼:网络安全保险迎来新发展契机 市场需求大

  中国保监会原副主席周延礼 新浪财经讯 7月5日消息,今日上午由中国保险学会主办的“网络安全及相互制长期护理保险研讨会暨战略合作签约仪式”在北京举行,中国保监会原副主席周延礼出席并发言。 周延礼表示,网络安全保险迎来新的发展契机。一方面,网络风险形势严峻,《2017全球风险报告》数据显示,电信诈骗和数据失窃、网络攻击都被列入了可能性最高的十大风险中。而前段时间,WannaCry勒索病毒席卷全球,目前至少有150个国家受到网络攻击,造成损失严重。 另一方面,市场需求大。根据中国互联网协会发布的《2016中国网民权益保护调查报告》显示,从2015年下半年到2016年上半年的一年间,我国网民因垃圾信息、诈骗信息、个人信息泄露等遭受的经济损失高达915亿元。 周延礼在会上指出,面对网络空间的高风险,网络安全保险市场需求日益增长。据预测到2018年,全球网络安全保险市场将增至50亿美元,到2020年将增至75亿美元。[详情]

黑客横行网络安全险遇热 但销售遇冷前景难改惨淡
黑客横行网络安全险遇热 但销售遇冷前景难改惨淡

  来源:蓝鲸新闻 蓝鲸保险 马羽佳 今年,来自黑客网络的攻击在全球范围内持续不断,5月肆虐全球的WannaCry 阴影还在,新一代勒索病毒Petya6月又一次横扫全球。不仅如此,黑客还将Windows 10内核源代码被泄露到网上,甚至泄露了多部即将播映的电影和美剧。 在此背景下,网络安全保险应运而生,各家险企都在积极探索发展该险种产品,但值得注意的是,就目前情况而言,我国的网络安全保险还处在起步阶段,在相关政策以及人才和技术的发展上都略有欠缺,且消费者大多也对网络安全风险认知较弱,导致该险种目前的销售规模难以扩大。 国务院发展研究中心金融研究所保险研究室副主任朱俊生表示,虽然网络安全险的发展困难,但是有诸多公司正在探索,这是值得鼓励的事情。 经济学家宋清辉则表示,目前国内开展这方面保险计划的保险公司并不多,潜在客户对这类产品的接受度也不高。若黑客现象减少,该险种的发展前景或会很惨淡。 网络病毒事件频发,推动网络安全保险 今年以来,网络病毒的密集爆发,反映出全球网络安全正在面临严峻的考验。从WannaCry到Petya,多家网络公司面临网络瘫痪的威胁,数据显示,仅今年5月爆发的“Wannacry”勒索病毒,就导致了150个国家地区的超过25万台电脑感染。 而在6月的时候,黑客组织更是嚣张地要求韩国7大银行支付其约30万美元的赎金,否则将对银行发起分布式拒绝服务攻击。值得注意的是,这并不是第一起攻击银行的案例,去年3月,网络攻击导致孟加拉国央行8100万美元被窃,成为有史以来最大的网络风险导致的金融业损失案。还有不久前Windows 10内核源代码泄露事件;《加勒比海盗5》、好莱坞的《女子监狱》等热门影视剧遭到提前泄露事件等等。 小到企业机构,大到城市国家,黑客组织的网络袭击行为对我们造成了难以挽回的损失,一项调查数据显示,在过去的两年时间里,37%的企业至少遭受了一次“重大破坏性的安全漏洞或数据泄漏事件”,平均经济损失高达210万美元。 互联网安全保险热现象,销售规模却遇冷 根据怡安集团发布的《2017全球风险管理报告》显示,如今,网络安全风险已经成为全球企业和组织共同关注的五大主要风险之一,而在几年前,这项风险还被人们排在十名之外。在此背景下,针对网络风险的网络安全保险应运而生。 据不完全统计,目前在我国市场上,首批提供网络安全保险的是安联财险和美亚保险。平安产险则在今年初开始提供综合性的网络安全保险。此外,不久前众安保险也推出一款网络信息安全综合保险。 从产品方面来看,美亚保险产品的承保范围包括敏感数据外泄、黑客入侵、计算机病毒、雇员恶意破坏数据或处理数据失当、数据盗窃、网络保安系统失效、计算机系统事故所引发的第三方索赔或导致的业务中断,以及网络勒索相关赎金的保障;安联财险的网络安全险则针对各种原因引起的数据丢失、网络被加插恶意软件、网络盗窃与网络敲诈等风险事件作出理赔,保障范围包括营业中断损失、设备损坏费用、赎金等。 平安产险则在主要针对被保险人因网络安全事故、信息安全事件导致的自身损失、第三方赔偿责任提供保险保障;众安保险的保险内容包括有害程序事件、网络攻击事件、信息破坏事件三大最常见的网络安全事件,且覆盖外网系统、云上业务等范围。 不过,就目前的情况来看,网络安全保险的销售规模并不大。平安产险在此方面表示,由于市场投保意识还处于萌芽阶段,市场及公司的销售规模不大,购买群体主要是机构,投保机构基本为公司。另一方面,由于缺乏开发相关产品必须的数据库,也导致网络安全保险的产品单一,创新不足。美亚财产保险公司市场部人士对此表示,没有数据库就无法核保和定价,有了真实的数据库,才可以根据出险风险高低来提高门槛,避免盲目开发产品引发的亏损。 网络安全保险发展陷困境,亟需相关政策落地 不仅如此,虽然现在我国的网络安全监管和网络运营环境跨入了新时代。但是,就目前而言,网络安全保险在我国的发展还存在许多困境,导致了我国的网络安全市场发展缓慢。 对此,经济学家宋清辉表示,网络安全保险发展缓慢的原因主要有两点,一是网络保险对于市场来说较为“新颖”,客户总体认知度较低,保险公司承受的不确定风险也较大。二是相关法规目前较为模糊,缺乏明确的法律责任和约束等。这也是网络安全保险话题虽然频繁被提及,销售规模却不大的主要原因之一。 国务院发展研究中心金融研究所保险研究室副主任朱俊生表示,网络安全保险的发展有难度,主要因为它的定价基础比较难办,网络安全风险会带来多大损失,波及范围多大,如何确定这个损失,如何估算这个网络安全风险发生概率,如果没有这个数据支持,定价是个问题。 并且,道德风险也是一个难题。朱俊生认为,网络安全会不会发生风险很大程度上和人的管理以及风险意识是有关系的。有没有一个道德风险是疏于管理,使概率更大,或者是因为投保,所以故意使风险发生,毕竟是人为风险,本身是一个人祸,这也是和其他风险不一样的地方,属于技术上的难度。 针对网络安全保险的发展前景,宋清辉还表示,总体而言,网络安全保险在国外已经普遍,但就国内来讲,推进的的非常缓慢,开展这方面保险计划的保险公司并不多,潜在客户对这类产品的接受度也不高。目前黑客攻击现象频发,若该现象减少,该险种的发展前景或会很惨淡。[详情]

网络勒索病毒再次入侵 全球网络安全产业升温
网络勒索病毒再次入侵 全球网络安全产业升温

  勒索病毒频发 全球网络安全产业升温 时隔一个月,全球再度遭遇大规模网络勒索病毒攻击,目前已有政府机构、能源、广告、金融公司受害,波及60个国家和地区约30万用户,数家企业被迫中断业务或停止生产。 全球网络安全显露出的脆弱性,再度给世人敲响警钟。多国政府将网络安全升至国家战略,而全球很多企业将之视为重大商机,围绕网络安全的市场竞争将愈演愈烈—— 网络勒索病毒再次入侵 27日,全球遭受新一轮网络勒索病毒攻击,政府机构、大型企业纷纷告急。美国朱尼珀网络公司表示,这一波病毒攻击可能更“凶险”,因为感染会导致系统反应迟钝、无法重启。此外,因非法获利巨大且难捕真凶,业内预计类似病毒有可能在短期内再次出现。 据报道,乌克兰政府机构、中央银行、能源及通信系统、基辅国际机场等,均遭黑客攻击。乌克兰切尔诺贝利核设施辐射监测系统被迫转成人工操作模式。 俄罗斯中央银行也发布警告说,未知的勒索病毒正在攻击俄金融机构信贷系统,一些银行服务器已被侵入。 美国思科公司下属的塔洛斯安全情报研究机构说,该勒索病毒最初可能伪装成一个系统更新文件,进入了乌克兰一个名为Medoc的财会系统。尽管开发这一财会系统的公司予以否认,但多家网络安全机构认同塔洛斯的说法。多家网络安全服务公司表示,这次出现的勒索病毒,是已知病毒Petya的一个变种,Petya病毒多以企业网络用户为主要攻击对象。由于病毒能够利用“管理员共享”功能在内网自动渗透,且一些企业内网修补漏洞要比普通用户慢,因此企业内网用户更容易遭受攻击。 据360首席安全工程师郑文彬介绍,Petya勒索病毒最早出现在2016年初,以前主要利用电子邮件传播。最新爆发的类似Petya的病毒变种则具备了全自动化的攻击能力,即使电脑打齐补丁,也可能被内网其他机器渗透感染,必须开启专业安全软件进行拦截,才能确保电脑不会中毒。 数据显示,此次受波及的用户多集中在乌克兰、俄罗斯等欧洲国家,约60%受攻击的用户在乌克兰。路透社援引安全专家的观点称,这次病毒袭击的主要目标是破坏乌克兰的电脑系统,而不是简简单单的网上勒索,由于这次袭击使用了强大的清除软件,恢复丢失数据是不可能的。 此次勒索病毒可以加密电脑文件,受害者若想解锁,需以比特币形式支付约合300美元的赎金。风险模型企业Cyence表示,这波病毒攻击以及上月“想哭”(WannaCry)病毒造成的经济损失,总计可能达到80亿美元。如此巨大的数字,凸显网络攻击日益猖狂,导致全球企业面临严重损失,而全球重要的电脑网络会因这些攻击陷入瘫痪。 美国国土安全部表示,他们正监控勒索病毒攻击事件,建议受害者不要支付赎金,因为付款后计算机也未必会恢复正常。 储存比特币交易历史的“区块链”网站数据显示,勒索者已收到36笔转账,总金额近9000美元。不过,目前尚不清楚受害者在支付赎金后能否解决问题。 有专家认为,今年5月“想哭”病毒肆虐时,一名22岁的英国网络工程师无意中触发病毒的“自杀开关”,遏制了病毒迅速蔓延,而最新的勒索病毒不太可能存在“自杀开关”,因此可能很难阻止病毒传播。 电脑安全公司Recorded Future认为,由于有利可图,这类攻击很难停止。据这家电脑安全公司透露,韩国一家网络服务企业为找回自己的数据已向黑客支付了100万美元。对网络勒索者来说,这绝对是个极大的激励。 根据趋势科技公布的最新报告,2016年是敲诈勒索软件频发的一年,同比增长752%,由Locky、Goldeneye等勒索病毒造成的损失预计超过10亿美元。报告还指出,勒索病毒还在不断衍变和升级,其中影响最严重的就是近期爆发的“想哭”。报告认为,这种恶意攻击最早在2005年至2006年诞生于俄罗斯,发展到现在已演变成黑客谋求不当得利的商业模型。 全球知名企业纷纷中招 勒索病毒的广泛袭击和传播,已对全球商业活动造成直接伤害,对个人和企业用户,主要网络安全服务商均发出严厉警告。截至目前,全球海运巨头丹麦马士基、全球最大传播服务企业英国WPP集团、美国医药巨头默克公司均在受害者之列。如果从上个月算起,勒索病毒已侵入全球150多个国家几十万台电脑。 据报道,马士基的货物订舱系统被迫停摆,马士基子公司马士基集装箱码头公司营运的全球76个港口中,部分作业因此发生堵塞。马士基28日晚间表示,系统已恢复正常,并通过推特表示,订单确认花费的时间将比往常长一点,“但我们很高兴运送您的货物”。 美国联邦快递(FedEx)说,旗下TNT Express业务受到该病毒攻击,影响严重。 俄罗斯石油公司27日确认,公司服务器遭到病毒攻击,不得不启用备用生产管理系统,该公司及子公司Bashneft的网站瘫痪。俄罗斯石油表示,已经联系执法部门。目前,俄罗斯石油在莫斯科总部的计算机、内联网和WiFi网络不得不停用,但核心业务没有受到影响。 法国建筑集团圣戈班也受到病毒攻击。一名公司发言人说:“作为一项安全措施,为了保护我们的数据,我们已经隔离了本公司的计算机系统。” 此外,据路透社报道,因受勒索病毒侵袭,本田位于东京的工厂停产一天。上个月,雷诺和日产也遭到了勒索病毒的攻击,导致雷诺-日产联盟位于日本、英国、法国、罗马尼亚和印度的工厂出现停产。 各国加紧布局网络安全 面对日益增加的网络袭击,多国已将其上升到国家主权这一层级加以应对,通过资金投入、专设机构、特别立法等手段确保网络安全,保障社会经济活动正常运行。 今年5月11日,美国总统特朗普签署一项行政指令,要求采取一系列措施来增强联邦政府及关键基础设施的网络安全。 随后,负责国土安全和反恐事务的国家安全事务助理波塞特在白宫新闻发布会上称,美国当前在网络空间安全领域走在错误的方向上。美国的敌人甚至盟友,主要是国家行为体也包括非国家行为体,对美国的网络攻击越来越多,这一行政指令将扭转不利趋势,确保美国民众的安全。 这项名为“增强联邦政府网络与关键性基础设施网络安全”的行政指令,按联邦政府、关键基础设施和国家三个领域来规定将采取的增强网络安全的措施。美国国土安全部将负责协调落实该行政命令。2018财年,美国国土安全部网络安全预算为3.19亿美元,联邦政府的网络安全总预算预计将增加15亿美元。 在联邦政府网络安全方面,“指令”认为,已知但未得到处理的漏洞,是行政部门面临的最严重网络风险之一,这些漏洞包括使用开发商不再支持的过时操作系统或硬件,未及时安装安全补丁或落实特定的安全配置。 在关键基础设施网络安全方面,“指令”要求按奥巴马政府时期颁布的第21号总统行政令中规定的关键基础设施名单,对之进行评估,并于180天内提交网络安全风险评估报告,随后每年提交一次评估报告。 2015年2月,美国成立“网络威胁情报整合中心”,白宫首次公布了对网络攻击严重程度的定性指标,共分为基准、低、中、高、严重和紧急6个层次,其中中级及以上被视为“重大网络事件”,可直接触发政府的应对机制。 与美国行政指令不同,日本采取制定网络安全战略的方式,弥补曾遭受2亿次网络攻击的苦恼。 英国政府成立了“网络安全研究所”和“国家网络安全中心”,计划在5年内投入19亿英镑,自主研发自动化网络安全防御系统。该系统旨在提升互联网安全防御能力,强化网络安全力量,保护英国在线网民的安全。 欧盟委员会在今年发布的安全事务进展报告中指出,网络犯罪、网络攻击是欧盟面临的主要安全挑战之一。这份报告主要关注欧盟在信息互通、对恐怖袭击“软目标”的保护、应对网络威胁和个人数据保护等四个关键领域取得的进展。 报告说,欧盟在2013年制订的网络安全战略框架下采取了应对举措。其中,去年7月出台的《欧盟网络与信息系统安全指令》有助于推动欧盟成员国之间的信息交换与合作,以及共同处理特定的网络安全事件。欧盟委员会计划召开成员国会议,讨论这一指令的落实情况。报告还说,欧盟委员会利用欧盟科研经费支持技术创新,推动应对网络威胁新解决方案的产生,例如,在数字化交通方面,提升信息系统抵御网络威胁的能力。 中国也在加紧制定针对网络安全的防范措施。据报道,6月1日起,《中华人民共和国网络安全法》等一系列互联网领域的法律法规正式实施。 迎接下一个投资风口 在网络安全形势日益严峻的背景下,全球相关产业正在进行资源整合,推动产业发展,满足各界对网络安全的巨大需求。 总部位于美国波士顿的网络安全初创企业Cybereason本月21日宣布,获得日本软银集团1亿美元投资。 Cybereason成立于2012年,主要通过数据分析发现网络中潜在的安全威胁。此前在2015年9月,Cybereason就曾获得软银5000万美元的投资。 Cybereason表示,此次软银投资的1亿美元将用于招募更多研发人员,扩充在美国波士顿、以色列特拉维夫、英国伦敦和日本东京的办公室,也将用于新品研发。 资料显示,自成立以来Cybereason累计获得投资1.89亿美元,除软银外,其他投资者还包括查尔斯河风险投资公司、洛克希德·马丁公司、星火资本等。外界认为该公司估值可能已达10亿美元。 微软今年1月表示,未来几年,公司每年在安全研发方面将投入10多亿美元。6月8日,微软又宣布,将收购以色列网络安全技术公司Hexadite,但并未透露具体的交易规模。 Hexadite创建于2014年,其主要业务不是防御网络攻击,而是迅速识别和解决网络攻击。Hexadite的技术,可以连接到当前网络安全检测系统,利用人工智能来自动分析网络威胁。 过去数年,微软收购了以色列多家涉及云安全业务的公司,凸显该公司在网络安全方面的战略思路。2015年,微软收购以色列网络安全公司Secure Islands。今年1月,微软投资了以色列网络安全公司Team8。4月,微软又以约6000万美元收购以色列云端监测初创公司Cloudyn。 另外,广受业界关注的Sophos公司,以1亿美元的现金收购了Invincea,后者业务涉及高级恶意软件威胁检测、网络漏洞防护和漏洞出现前的预防。Invincea拥有多项专利,使用沙盒环境来检测威胁,使软件开发人员可在发布未经测试的代码前进行隔离。 毕马威中国27日发布的最新调查结果显示,多数中国企业首席执行官将在未来三年投资于网络安全、数字基础设施及新兴技术等领域,表明中国企业界对网络安全的迫切需求。 报告显示,大多数中国首席执行官(64%)把专注于创新,包括新产品/服务及经营方式,作为未来3年的首要增长推动计划。关于企业未来3年的投资计划,多数中国首席执行官表示,他们会在网络安全(86%)、数字基础设施(83%)、新兴技术(73%)、员工培训(70%),及包括对产品、服务及运营方式的创新(68%)等领域保持高水平投资。 有业内人士预计,随着互联网应用进一步普及,网络病毒复杂性和传播性日益提高,加强网络安全的需求将令这一产业出现活跃景象,预计大量资本未来几年将向网络安全产业流动。[详情]

勒索病毒再现 网络安全成关注焦点
勒索病毒再现 网络安全成关注焦点

  记者 李雁争 编辑 林坚 6月27日晚11时许,勒索病毒“Wanna Cry”的变种“Petrwrap”病毒由乌克兰和俄罗斯开始爆发,逐渐蔓延到欧洲多国。28日,一些跨国公司的中国分公司也受到了影响。 业内人士认为,黑客已经尝到“勒索的甜头”,后续网络安全的形势将更加严峻。企业和机构的安全需求将增加,网络安全行业将迎来景气发展期。 勒索病毒更厉害了 与5月爆发的Wannacry相比,新病毒威力更大。 首先是传播速度更快。在欧洲国家重灾区,新病毒变种的传播速度达到每10分钟感染5000余台电脑,多家运营商、石油公司、零售商、机场、ATM机等企业和公共设施已大量沦陷。 其次,传播能力更强。它具备全自动化的攻击能力,即使你的电脑打齐补丁,也可能被内网其他机器渗透感染。 第三,新病毒会导致电脑无法正常使用。今年5月的wannacry病毒仅会加密用户文件,但是电脑仍可以使用。Petrwrap勒索病毒变种则会感染电脑的磁盘引导区,导致用户系统无法正常启动,并强制在电脑屏幕上显示勒索信息。 勒索病毒会没完没了吗?业内人士普遍认为,很有可能,因为从wannacry开始,黑客已经尝到了“勒索的甜头”。而6月出现的变种病毒,又是一次成功的尝试。根据比特币交易市场的公开数据显示,病毒爆发最初一小时就有10笔赎金付款,其“吸金”速度完全超越了Wannacry。 360公司创始人、董事长兼首席执行官周鸿祎曾表示:“勒索病毒的冲击力和效果将给恐怖分子带来启发,相当于网络恐怖主义的潘多拉盒子被打开了。”潘多拉魔盒一旦打开,没那么容易再把它关回去。 主管部门飞速响应 尽管升级后的勒索病毒更加凶猛,但是在主管部门的重视下,中国的网络安全公司28日经受住了考验。目前国内尚未出现严重的病毒感染现象。 在变种病毒爆发后12个小时内,28日早上,中央网信办召集部分网络安全企业的技术人员,在北京紧急召开安全形势研判会。 上午11:20,北京市网信办、北京市公安局和北京市经济和信息化委员会联合发布防范和遏制新型病毒攻击指南。 指南要求,使用第三方安全厂商产品可与厂家联系并核实升级。指南还发布了部分安全厂家联系方式。被推荐的网络安全公司有:360企业安全集团、北信源、北京安天网络安全技术有限公司、北京安信天行科技有限公司、北京知道创宇信息技术有限公司。 一位网络安全企业的工作人员表示:“主管部门这么快的响应速度前所未有。” 网络安全行业将迎景气发展期 随着后续安全形势和政府重视的双重升级,企业和机构的网络安全投入有望持续增加,行业将迎来景气发展期。 东吴证券分析师表示,目前Windows系统在全球的市场占有率超过90%,在中国国内更是被广泛使用。未来网络安全行业有望迎来全新发展,尤其是数据安全防护领域,将极大受惠于重点党政事业单位的爆发性需求。 在巨大的市场面前,多家上市公司已经主动出击,积极应对即将出现的行业机遇。 作为中国终端安全管理领域的市场领导者,北信源证券事务代表单思齐表示,勒索病毒将是网络安全行业发展的一个重要趋势,基于此,公司已在工控行业、移动互联、人工智能领域做了相应的产业布局和技术储备,积极应对行业发展的大趋势。 绿盟科技则正在践行“智慧安全2.0战略”。绿盟高级副总裁叶晓虎表示,在当前的信息安全形势下,企业不仅仅需要硬件产品支撑安全服务的需求,还需要更加智能、敏捷的企业安全防护生态,以达到健康、高效的运营模式。[详情]

北大副教授陈凯:推进长期护理保险的两个要点
北大副教授陈凯:推进长期护理保险的两个要点

  全国人民乃至世界瞩目的一年一度的中国“两会”分别于3月3日和3月5日在北京隆重开幕。北大经济学院自2014年开始,推出“‘两会’专家学者笔谈”,畅谈改革,分享智慧,引起社会的广泛关注。今年的“专家笔谈”也将在“两会”期间如期与广大读者见面。 陈凯:推进长期护理保险必须强调两个要点 (作者系北京大学经济学院副教授) 2016年6月人力资源和社会保障部发布了《关于开展长期护理保险制度试点的指导意见》,决定在全国部分城市开展长期护理保险(Long Term Care Insurance, LTC Insurance)试点,力争在“十三五”期间能够构建起长期护理保险制度的政策框架。的确,我国人口老龄化问题的加剧和家庭小型化的进程使得人们生活方式和传统家庭养老模式在逐步改变。随之而来的是家庭护理费用的增加,以及护理人员需求的增加。尤其是在我国“未富先老”和社会保障制度不完善的大背景下,如何解决老龄人口的长期护理问题至关重要。 从其他国家的发展经验来看,长期护理是一个普遍存在的问题。各个国家根据自己国情的不同都会采用不同的解决方案,其中长期护理保险是一些国家采用的措施之一。虽然在覆盖群体、筹资标准和待遇水平上有所不同,但不同制度的核心都是利用保险的方式来解决长期护理所产生的费用问题。例如,日本是一个老龄化问题非常严重的国家。从上世纪70年代开始,日本就已经进入了老龄化社会。由于失能老人数量的增加和家庭少子化程度的加剧,使得日本家庭的老年人口独居比例加大,老年人的护理问题日渐严重。日本最初将长期护理费用纳入到了医疗保险体系中,但高额的护理费用和较长的护理时间严重浪费了有限的医疗资源。为了解决护理费用的问题,日本政府在1994年提出建立一个新的独立的社会保险制度——长期护理保险制度。这一制度覆盖了日本所有65岁以上老年人和40岁至64岁参加了医疗保险的人群,其保险待遇支付则是采用为需要长期护理的参保人提供护理服务的形式,绝大部分的护理费用通过保险预算进行支付。这种长期护理保险制度为日本的老年人提供了长期护理服务,并通过一系列的改革得到了大多人的认同。当然日本的国情与我国略有不同,其制度设计经验只能作为参考。 从去年开始,上海、广州、青岛等15个城市被列入了长期护理保险的首批试点范围,其中一些城市已经开始实施了长期护理保险制度,积攒了一定的经验。但目前运行时间尚短,成效很难评估。但个人认为未来我国长期护理保险发展必须强调两个重点: 一、政府需要在长期护理保险中扮演好自己的角色。从国际经验来看,部分国家建立了由国家主导的强制性护理保险制度,而另外一些国家则交由商业保险公司进行市场化运营,这两者各有利弊。通过商业保险公司运营可以利用其较强的专业能力和管理能力,为被保险人提供更专业的经办服务和护理服务。同时,商业保险公司的资金实力较为雄厚,在产品类型设计上也会更丰富,从而可以满足更多样化的护理服务需求。这些都是商业保险公司运营带来的优势,但是也要注意到商业保险公司逐利性的特点。在我国并不完善的社会保障体系下,绝对不能简简单单地依赖商业保险公司来推动长期护理保险的发展。政府一定要在其中找准自己的定位,并发挥重要作用。长期护理保险的核心是要为大多数的人提供社会化和职业化的护理服务,并且需要尽可能的保障社会整体的公平性。这就使得长期护理保险不同于一般的商业保险,甚至一些社会保险。一般的保险中“保险人”和“被保险人”是仅有的两个角色,而长期护理保险中除了这两个角色外,护理服务机构、护理等级评估机构、护理资金管理机构等都扮演了非常重要的角色,不可或缺。没有优秀的护理服务、公正的护理等级评估、良好的资金管理,长期护理保险制度是不可能长期可持续发展的。而政府的作用就应该是建立规则,将长期护理保险制度所涉及的各个方面串联起来,明确自身引导者、协调者、监督者和支持者的定位。在对长期护理保险进行宏观调控的同时,给予一定的政策支持及财政支持,来推动长期护理保险的发展。当然,商业保险公司也需要发挥自己专业性的特点,设计好产品,管理好资金,并提供优质的长期护理服务。 二、要完善我国的长期护理保障制度。这里需要特别强调的是长期护理保险只是一个单一的产品,是解决我国人口老龄化后所产生的一系列问题的手段之一。而更重要的是如何完善我国整体的长期护理保障制度。我国目前大部分地区的社会保险中不覆盖护理保障的项目,一些城市从去年或今年开始试点,但尚未建立一套独立完整的社会护理保障体系。我国目前社区和机构所提供的长期护理服务严重不足,相对于我国庞大的人口基数和日渐提高的老龄人口比例,这一问题显得更加严峻。因此,需要尽快增加我国长期护理服务的数量并提高质量。只有以一套完善的长期护理保障制度作为基础,才能让长期护理保险有用武之地。另外,由于我国的家庭观念根深蒂固,未来我国老年护理趋势将会以家庭养老为主,社区养老辅助,机构养老补充的方式发展。因此,在构建我国的长期护理保障体系时,要鼓励采用家庭护理,将机构护理作为次选,甚至是最后的选择。这样既符合我国的实际国情和居民的养老习惯,也可以减轻机构护理的压力,增加机构护理的效率,避免资源浪费。 总之,我国的长期护理保险制度试点已经迈出了第一步,这是一个好的开始。但这对我国而言毕竟是一个新生事物,加之我国的经济环境和人口环境都比较特殊,不能简单盲从先进国家的发展经验。因此,如何根据我国的国情做好长期护理保险的顶层设计,完善长期保障体系;如何进一步发展长期护理保险制度并保证其可持续性才是关键,这都需要在实践中不断地进行探索。[详情]

官方规划构建多层次养老保险体系 探索长期护理保险
官方规划构建多层次养老保险体系 探索长期护理保险

   中新网北京3月7日电(种卿) 国务院日前印发《“十三五”国家老龄事业发展和养老体系建设规划》(简称“规划”)。规划指出,到2020年,老龄事业发展整体水平明显提升,护理型床位占当地养老床位总数的比例不低于30%,将进一步放宽民间资本和社会力量申请兴办养老机构准入条件。基本养老保险参保率将达90% 推长期护理保险作为发展老龄事业的基础,规划对社会保障体系提出更高要求,到2020年,城镇职工和城乡居民基本养老保险参保率达到90%,基本医疗保险参保率稳定在95%以上。同时,规划要求建立多层次养老保险体系。制定实施完善和改革基本养老保险制度总体方案。完善社会统筹与个人账户相结合的基本养老保险制度,构建包括职业年金、企业年金,以及个人储蓄性养老保险和商业保险的多层次养老保险体系。另一方面,规划要求探索建立长期护理保险制度,鼓励商业保险公司开发适销对路的长期护理保险产品和服务,满足老年人多样化、多层次长期护理保障需求。3月5日,山西长治医学院组织大学生志愿者及“小丑医生”走进当地城区南山田园养老院。范丽芳 摄放宽民间资本兴办养老机构的准入条件在部署养老机构“提质增效”的工作中,规划明确了三点内容:加快公办养老机构改革;支持社会力量兴办养老机构;全面提升养老机构服务质量。“居家为基础、社区为依托、机构为补充、医养相结合的养老服务体系更加健全。”这已成为养老结构改革的基本原则。为此,规划还提出了具体目标:到2020年,政府运营的养老床位数占当地养老床位总数的比例不超过50%,护理型床位占当地养老床位总数的比例不低于30%。规划称,要进一步放宽民间资本和社会力量申请兴办养老机构准入条件,落实好对民办养老机构的投融资、税费、土地、人才等扶持政策;鼓励采取特许经营、政府购买服务、政府和社会资本合作等方式支持社会力量举办养老机构;鼓励整合改造企业厂房、商业设施、存量商品房等用于养老服务。资料图:绘画班一开课就受到老年人欢迎。中新网记者 翟璐 摄 七成65岁以上老年人纳入健康管理谈及对老年人的健康支持和疾病预防,规划提出,要加强对老年人健康生活方式和健身活动指导,提升老年人健康素养水平至10%;65岁以上老年人健康管理率达到70%。规划要求,基层医疗卫生机构为辖区内65周岁以上老年人普遍建立健康档案,开展健康管理服务。加强对老年人心脑血管疾病、糖尿病、恶性肿瘤等常见病、慢性病的健康指导、综合干预。实际操作上,规划给出了具体措施,包括落实老年人医疗服务优待政策,为老年人特别是高龄、重病、残疾、失能老年人就医提供便利服务;加强康复医师、康复治疗师、康复辅助器具配置人才培养;广泛开展偏瘫肢体综合训练、认知知觉功能康复训练等老年康复护理服务。资料图:除夕,巨鹿县居家养老服务中心工作人员王胜晨、陈云彩和失独老人张会群一起包饺子。王丙强 摄县级以上城市至少有一所老年大学在保障基本养老需求的前提下,规划还要求丰富老年人精神文化生活,加强老年教育支持服务,创新老年教育发展机制。到2020年,全国县级以上城市至少应有一所老年大学。规划提出,改善现有老年大学(学校)办学条件。建设一批在本区域发挥示范作用的乡镇(街道)老年人学习场所。改善基层社区老年教育机构设施设备,建设好村、社区老年学习点。探索“养、医、体、文”等场所与老年人学习场所的结合。开展养教结合试点。编辑出版有时代特色、科学内涵、文化品位,适应社会需要的老年教育系列教材。(完) [详情]

长期护理保险受关注 多位委员呼吁统一护理标准
长期护理保险受关注 多位委员呼吁统一护理标准

  长期护理保险受关注 多位委员呼吁统一护理标准中国经济网—《证券日报》 ■本报两会报道组 冷翠华 苏向杲全国两会召开在即,医疗、养老话题再度受到关注,今年,据《证券日报》记者了解,多位保险领域的全国政协委员的提案涉及到长期护理保险。如,全国政协委员、合众人寿董事长戴皓和全国政协委员、对外经济贸易大学保险学院副院长孙洁均提到,我国护理保险发展面临的诸多问题中,护理需求认定标准的缺失是一个重要方面,对此,他们均建议建立统一的长期护理保险受护标准。现状:长期护理保险受护标准不一数据显示,2015年我国60岁及以上人口达到2.22亿,占总人口的16.15%。预计到2020年,老年人口达到2.48亿,老龄化水平达到17.17%,其中80岁以上老年人口将达到3067万人;2025年,六十岁以上人口将达到3亿,成为超老年型国家。数量庞大的老年人口存在的失能风险,对老龄服务特别是老年长期护理保障提出了紧迫要求。长期护理保险主要是为被保险人在丧失日常生活能力、年老患病或身故时,侧重于提供护理保障和经济补偿的制度安排。目前,全球有社会保险和商业保险两种形式。在国内商业护理保险方面,自2006年人保健康推出第一款长期护理保险产品至今,已有10余年的探索与发展,截至2017年1月,有16家保险公司开展了护理保险业务,在售保险产品约170款。据孙洁介绍,我国众多的养老机构中,护理等级划分一直没有统一标准,大部分养老机构目前执行的护理等级是自行制定的,划分依据多为老年人的个人健康状况、经济水平或家属的特殊要求。由于国家尚未明确统一的标准体系,各地对失能程度的认定也不一致,对居家护理等其他护理的护理标准和收费标准更为不足。“由于统一的养老护理服务分级和老年失能等级鉴定标准缺失,导致我国目前民政系统的养老院与卫生系统的护理院之间、公立的养老院与私立的养老院之间、不同地区的养老院之间收费标准差异很大。”孙洁说。戴皓则表示,经调查,各省养老项目中对老年人能力评估标准各不相同,城市与城市、部门与部门、机构与机构之间极不统一。比如上海标准分为正常、照护一到六级共7个等级。而南京标准是正常、半失能、失能等3个等级。各地养老服务机构内部的评估标准更是千差万别。企业根据自己的收费模式设置不同的护理级别,护理级别设置较为简单的仅有3个级别,比较复杂的会有11个级别甚至更多。老人入院评估,由养老机构内部评估小组完成。2013年民政部发布了推荐性行业标准MZ/T039-2013《老年人能力评估》,但该评估标准因构思较早,如何对接长期护理保险考虑不足,并因存在各部门标准不衔接和各地壁垒的问题,未能在全国广泛应用。地方行政主管部门、行业协会、养老机构大多仍在沿用自行制定的标准。隐患:影响给付及老人生活质量孙洁表示,这种不同地区、不同部门主办的不同性质的护理机构在护理标准和收费标准的差异,造成收费制度不透明,行业发展不规范,在一定程度上提高了整体护理费用、加重老人的护理负担。她指出,标准不统一还会导致制度的碎片化和区域间的不公平,发达省份和地区待遇优厚,而落后地区的给付标准可能很低。整体来看,目前我国护理服务分级缺乏、体系分散且呈碎片化,这对于原本统筹层次低的社会保险经办机构来说,无法按照统一的标准进行理赔和费用补偿,更不可能运用保险机制调节养老服务体系格局。这也正是制约我国商业长期护理保险在经历了十年的发展至今仍未实现有效突破的主要障碍之一。戴皓认为,自设评估标准,自评自用,一方面,其结果很难得到老人家属认可,缺乏公信力;另一方面,养老机构内部也会对评估结果产生分歧而影响老人在养老机构的服务体验和生活质量,甚至将直接导致老人不能顺利入住养老机构。此外,评估标准的不同以及相应统计口径的不统一,宏观上将极大地影响相关政策的制定,客观上束缚养老事业的全面发展。比如,国内不同研究机构对于需要长期照护的完全失能失智人数统计在1000万-4500万之间,数据的差异如此巨大就在于评估标准的不统一,那么政府购买服务如何实施、运营补贴如何发放,都是现实面临的重要问题。“整体来看,目前商业护理保险市场规模较小,大多产品运作方式与年金保险大同小异,多采用费用补偿的模式,即投保者出险以后获得保险赔款。”某健康险公司研究人员对《证券日报》记者表示。不过,记者了解到,随着护理保险的发展,目前部分保险公司正在探索新的护理保险模式,即消费者购买护理保险后如果出险,既可以选择费用补偿,也可以选择服务补偿,享受等值的护理服务。“在新的模式下,保险公司需要与护理机构进行合作对接,让护理保险的消费者可以享受到良好的护理服务。这时,标准的重要性也愈加凸显:只有建立了统一的失能失智评估标准和护理服务等级体系,规范护理机构的服务标准和收费体系,才能更好地为消费者提供护理服务。”该研究人员表示。建议:统一评估标准、引入第三方为此,孙洁在提案中指出:“建立统一的失能失智评估标准和护理服务等级体系迫在眉睫。这能够为长期护理待遇核准和护理服务落实提供明确的依据,是长期护理保险制度试点实践的现实需要。”具体来看,首先应尽快制订全国统一的、与不同失能水平相对应的护理服务分级标准;其次,建立借鉴德国、日本和韩国经验,细化护理分级;第三,实行统一的失能评估工具,通过一定的量表测量参保人的失能情况,再利用专门的打分系统区分护理等级;第四,建立护理服务分级与保险给付相衔接的费用补偿机制,提供和护理分级基础上的保险待遇给付。此外,要借鉴国际经验,由社会组织或第三方评估机构担任评估机构,以保证失能评估的客观、公正。戴皓提到,从西方国家实行“第三方评估”的经验看,第三方与被评对象和服务对象都不具有任何行政隶属关系,也不具有任何利益关系,一般由非政府组织(NGO),即一些专业的评估机构或研究机构充当“第三方”。这些非政府组织可以保证作为“第三方”的独立性、专业性、权威性的要求。为规范养老行业的发展,同时为长期护理保险的实施打下坚实的基础,戴皓提出五大建议,并建议由国家人力资源和社会保障部牵头,会同国家民政部、国家卫计委受理。一是建立全国统一的老年生活能力评估标准。建议由国家民政部牵头,组建一个跨部门的评估标准起草班子,由社会福利、医疗康复、医疗保险、财务经济、评估考核等方面的专家组成,经深入调研、资源整合、汲收国外成功经验,广泛征求社会意见,形成一个符合实际、操作简便,统筹部门资源、惠及全体老人,能够对接长期护理保险,促进养老服务事业发展的全国性统一评估体系。二是积极发展养老服务的第三方评估机构。在第三方评估中,“第三方”的“独立性”被认为是保证评估结果公正的起点,而“第三方”的专业性和权威性则是保证评估结果公正的基础。建议在制定全国统一的老人能力评估制度的同时,及早开展对第三方评估队伍的培育,尽快对评估机构的准入、评估人员的资质、评估工作的具体内容与要求,形成社会化评估运行机制完整体系。三是进一步规范老人生活能力评估等级对应的基础服务。有了统一的评估标准后,相关部门还要对不同等级对应的基础养老服务内容做出规范。养老机构可根据评估标准和自身情况,为老人提供“订制式”养老服务,改变市场提供养老服务的盲目性,满真足老人正的需求。四是制定相应等级可享受到的社会福利。老人及其家属可通过全国统一的老人生活能力评估体系,获取相应的基本养老公共服务信息。包括居家养老服务、高龄老人照护服务,以及老年护理机构的服务,而失智失能的老人通过评估也就可以获得更多的帮助。经济困难的老人,还可申请享受政府基本养老公共服务补贴。五是组织养老护理机构的评估与公示。通过对提供养老服务的社区居家医疗护理、机构养护和老年护理医院资源,进行评级公示,一方面减少服务错位,另一方面进行规范管理,实现老年人服务需求与各类服务合理匹配。戴皓表示,统一的评估标准和第三方评估机构的引入,是协调长期照护服务对象、服务机构和保险机构之间关系的重要举措,是进行资源分配及制定照护计划、评价养老机构服务质量的重要依据,将进一步规范并带来养老行业的快速发展。[详情]

微博热议

你还可以输入129
发布

新浪意见反馈留言板 欢迎批评指正

新浪简介 | About Sina | 广告服务 | 联系我们 | 招聘信息 | 网站律师 | SINA English | 通行证注册 | 产品答疑

Copyright © 1996-2017 SINA Corporation, All Rights Reserved

新浪公司 版权所有