保险行业资源门户网站

  1. 首页
  2. 专栏
  3. 保契
  4. 正文

当你的车联网后,数据量“井喷”下网络安全如何保证?

  • 2022年06月06日
  • 17:40
  • 来源:
  • 作者:保契

全球数字经济正呈现智能化、量子化、跨界融合、深度渗透、变革速度指数化等新特征。在万物皆可联网的时代,汽车行业对使用联网汽车数据的态度已经大幅改观。




麦肯锡预测到2030年,在全球售出的新车中,联网汽车的占比将从现在的50%上升到95%,其中约45%将具备中高级互联功能。




如果说动力电池是汽车的心脏,中央计算平台是汽车的大脑,EE架构是汽车的神经网络,那么流淌在汽车每一个角落的数据就是汽车的血液。有资料显示,当汽车真正实现全自动驾驶时,其每小时产生的数据量将高达500G。




数据对于智能网联汽车的重要性不言而喻。有数据的地方就有遭遇黑客的风险,一旦智能网联汽车的系统被黑客入侵,对行驶安全、财产安全、数据安全及其他网络安全都会造成巨大威胁。




然而,这一新产业带来的新风险,却有着巨大的保障缺口,我国针对汽车网络安全的专属保险解决方案仍在探索中。






01 智能网联车的网络安全风险敞口巨大




麦肯锡2020年自动驾驶、车联网、电动化和共享出行(ACES)消费者调查结果显示,37%的受访者会为了更好的联网功能而购买其他品牌的汽车。在部分国家,此类受访者的占比甚至更高,尤其是在中国,该数据为56%。




智能网联汽车是指车辆联网与智能车辆的有机结合,配备了先进的车载传感器、控制器执行器并结合现代通信和网络技术,实现车与人、车与路、车与后台之间智能信息的交换和共享,实现安全、舒适、节能、高效驾驶,最终取代人驾驶新一代车辆。




随着智能网联车各类功能和市场渗透率的不断增加,其产生的数据也越来越庞大。与其他类型的活动对比来看,浏览网页产生的数据传输为15兆/小时,听无损音乐约为29兆/小时,看高清视频则将近1G/小时;普通网联汽车在运行时每小时传输的数据有25G之多。对智能网联汽车而言,其安装的控制单元(ECU)超过100个,代码超过1亿行,是一架民用飞机代码数量的6-7倍。




展望不远的未来,一辆真正意义上全自动驾驶的汽车,其每小时产生的数据量要达到500G之多。迭代升级的同时不仅带来了庞大的行驶数据,也让网络安全问题日益突出,并受到市场关注。






在第五届华夏时报保险科技峰会上,前海再保险副总经理喻放介绍了2021年在智能网联汽车领域发生的一些典型安全事件:“黑客攻入CAN Bus控制区域网联,进而将车辆数据无线传送到第三方设备。此外,海外报道过许多车钥匙被攻击的案例,车及内部财物很容易因此而被盗窃。”




与此同时,跟智能网联车有关的漏洞数量(CVE)也在逐年增加。相关报告显示,2019年公认的漏洞数量增加了24个,2020年增加了33个,在2021年时总数已经达到139个。不仅漏洞的增长速度非常快,且去年有36%的漏洞是高风险的。




遗憾的是,尽管网络安全险在美国属于高速发展的新兴险种,但其针对于车的网络安全保险并无太多案例,在国内更是尚未被充分关注。




我国市场上仅有20余家保险公司提供网络安全产品,主要包括第一方财产损失保险、网络责任保险、应急费用保险和第三方责任险等,但与汽车网络相关的产品则是全新研究范畴。车企和险企应抓住智能网联汽车发展契机,为广大车主和车企提供网络安全保障和服务。




喻放认为网络安全保险在中国的发展非常有潜力,在将其逐步推广到更多领域的过程中,如果能首先抓住其在智能网联车网络安全风险方面的落脚点,也许能在其初步发展阶段更有效地去推广该险种。






02 国内网络安全险保费仅7000万元




根据国家工业信息安全发展研究中心发布的《我国网络安全保险产业发展白皮书(2021年)》数据,我国网络安全保险市场已进入初步探索阶段,保费规模突破7000万元,最高保额超4亿元。




尚处初步探索阶段的我国网络安全保险市场在对位国际时存在较大差距,据有关机构早先测算,2020年全球网络安全保险市场规模达78亿美元。




(美国网络保险直接保费 资料来源:Report on the Cybersecurity Insurance Market ,NAIC)




美国是全球最大的网络安全保险市场,网络安全保险作为一个新兴的险种,保费增长非常快,2020年其网络安全险保费达27.5亿美元,较五年前增长超10亿美元,保单数量也在持续增长。




(美国网络保险赔付率 资料来源:Report on the Cybersecurity Insurance Market ,NAIC)




增长背后的推动力是风险。从近四年数据来看,美国市场网络安全险赔付率在逐年升高。不断增加的风险也引发了市场的需求。




风险不可预测,但网络安全保险市场的发展又一定要求风险可量化,这就对背后的科技力量提出挑战,并导致其对人才的需求激增。




有数据显示,美国大约有50万个网络安全职位仍然空缺。目前我国170余所高校设置网络安全直接相关专业,每年网络安全毕业生约2万人,缺口高达50万至100万人。供需之间的不平衡将导致网络安全专业人员的技术岗位待遇进一步提升。




除了围绕自身各生态持续建设和探索,属于强监管之下的保险行业如要推动网络安全险的发展,更是缺少不了来自政策方面的支持和引导。2021年7月,工信部在发布的《网络安全生产高质量发展三年行动计划(2021-2023年)征求意见稿》中明确提出,要探索开展网络安全保险,开展网络安全保险的服务试点。




日前在全国政协召开的“推动数字经济持续健康发展”专题协商会上,全国政协委员、原中国保监会副主席周延礼也提出网络安全是数字经济发展的生命线,网络安全保险是数字经济发展的“压舱石”“阻尼器”,并对行业发展提出三点建议:一是完善相关标准与法律体系;二是制定网络安全保险发展的相关战略规划;三是建立统一的网络安全风险数据库。




网络安全保险在中国市场虽然起步较晚,但已受到了国家多部门的共同重视,积极信号已经释放。政策的持续落地推动也意味着G端市场已向网络安全保险产品敞开预算支持,试点之后有望加速在全国推广,届时网络安全保险市场必将迎来加速发展期。