Page 16 - InsuranceJournal129
P. 16
รอบรู้ประกันภัย
ศูนยวิจัยเศรษฐกิจและธุรกิจ บมจ. ธนาคารไทยพาณิชย์ หรือ EIC ได้ประเมินไว้ในบทวิเคราะห์ Cyber insurance: โอกาสทางธุรกิจ
ี
13
ื
ใหม่ของธุรกิจประกันภัย ว่า ตลาดประกันภัยไซเบอร์ในไทยเป็นท่คาดว่าจะได้รับการตอบรับจากสถาบันการเงินและธุรกิจโทรคมนาคม เน่องจาก
กลุ่มธุรกิจเหล่านี้มีจ�านวนผู้ใช้บริการมากที่สุด และมีความเกี่ยวข้องกับข้อมูลที่มีความอ่อนไหว เช่น ข้อมูลส่วนบุคคล เลขบัตรเครดิต เป็นต้น จึง
มีความเสี่ยงหรือเป็นเป้าโจมตีของผู้ไม่ประสงค์ดี โดย EIC ได้กล่าวเพิ่มอีกว่า เนื่องจากกรมธรรม์ประกันภัยไซเบอร์ยังไม่มีบริษัทประกันภัยไทย
รายใดเข้ามาท�าตลาด จึงเป็นโอกาสของวงการประกันภัยไทยในอนาคตอันใกล้
บทสรุป
เป็นที่เชื่อมั่นว่าการประกันภัยไซเบอร์มีแนวโน้มที่จะได้รับความนิยมมากขึ้นเรื่อย ๆ ในหลาย ๆ ประเทศทั่วโลก เนื่องจากภัยคุกคาม
ด้านไซเบอร์ที่ได้ทวีความรุนแรงและมีความสลับซ้อนจนยากที่จะป้องกัน ดังนั้น เครื่องมือที่จะมีส่วนช่วยให้องค์กรบริหารจัดการความเสี่ยงเหล่า
ี
ื
ี
ี
ี
�
ิ
น้ได้อย่างมีประสิทธิผลจึงเป็นส่งจาเป็นและเป็นท่ต้องการ อย่างไรก็ตาม ธุรกิจประเภทน้ก็เหมือนดังเช่นธุรกิจอ่น ๆ ท่ต้องประสบกับข้อจากัดหรือ
�
ความท้าทายนานับประการ ไม่ว่าจะเป็นเร่องความซับซ้อนในการประเมินผลกระทบทางธุรกิจท่จะเกิดข้นต่อองค์กรจากการโจมตีทางไซเบอร์
ี
ื
ึ
รวมไปถึงข้อมูลที่อาจจะยังไม่มากเพียงพอในการที่จะน�ามาใช้ก�าหนดอัตราเบี้ยประกันภัยได้อย่างเหมาะสม ความท้าทายที่ส�าคัญอีกประการคือ
้
�
้
ี
ี
่
ู
ี
้
้
่
ึ
ี
่
้
์
่
ความเสยงดานไซเบอรเปนความเสียงทมผลกระทบในวงกวาง และอาจนามาซงความเสยหายมลคามหาศาล นอกจากนแลว ความเสยงดานไซเบอร ์
ี
่
ี
็
่
ยังมีลักษณะที่มีความเชื่อมโยงหรือสัมพันธ์กันค่อนข้างสูง ดังนั้น เมื่อระบบหนึ่งขององค์กรถูกโจมตี ก็จะเปิดโอกาสให้ระบบคอมพิวเตอร์อื่น ๆ
ขององค์กรเดียวกันได้รับผลกระทบด้วยเช่นกัน
�
ด้วยความเข้าใจในลักษณะความต้องการท่หลากหลาย และเข้าถึงประเด็นความท้าทายท่ได้กล่าวมาน้ จะทาให้การกาหนดผลิตภัณฑ์
ี
�
ี
ี
ประกันภัยไซเบอร์ได้อย่างเหมาะสม ซึ่งเป็นปัจจัยส�าคัญของการด�าเนินธุรกิจประกันภัย
ภาคผนวก
กรณีตัวอย่าง: ผลิตภัณฑ์ประกันภัยไซเบอร์ของ CNA
บริษัทประกันภัยใหญ่เป็นอันดับ 8 ของประเทศสหรัฐอเมริกาได้จาหน่ายกรมธรรม์ประกันภัยไซเบอร์ให้แก่องค์กรท่คานึงถึง
ี
�
�
ความปลอดภัยของข้อมูล โดยตั้งชื่อกรมธรรม์นี้ว่า CNA NetProtect ซึ่งเป็นกรมธรรม์ที่ให้ความคุ้มครองแก่ทั้งผู้เอาประกันภัย (First-party
14
insurance) และบุคคลภายนอก (Third-party liability insurance) โดยความคุ้มครองหลัก ๆ ครอบคลุมถึง การกรรโชกระบบโครงข่าย
ึ
ี
(Network extortion) ความเสียหายจากธุรกิจหยุดชะงัก ค่าเสียหายท่เกิดข้นกับระบบโครงข่าย ความเสียหายอันเกิดจากข้อมูลสารสนเทศ
ที่เผยแพร่บนสื่อผ่านระบบคอมพิวเตอร์ (Media liability) ความเสียหายอันเกิดจากการละเมิดข้อมูลที่เป็นความลับหรือข้อมูลส่วนตัว (Privacy
liability) ตลอดจนความเสียหายจากการเจาะระบบความปลอดภัยของระบบโครงข่าย
13 www.scbeic.com
14 www.cna.com
16 วารสารประกันภัย ฉบับที่ 129