Day6:台灣資安險現況是什麼?對中小企業主的意義為何?
各位中小企業主您好,我是新心資安科技股份有限公司資安長,也是看見保經執業財產保險經紀人主攻資安保險。駭客防不勝防,萬一出事誰來賠?台灣目前有哪些保險能當企業的「數位安全氣囊」?
目前台灣產險業所販售的資安保險,是結合保障被保險人和第三人責任險的形式。各家產險公司的保險契約幾乎完全相同,且大部分的產險公司都採個案核保的方式。契約條款關於理賠責任部分節錄如下:
一、承保責任
被保險人於追溯日起至保險期間屆滿前因違反資料保護或違反資訊安全致第三人受有損害,依法應由被保險人負賠償責任,且被保險人在保險期間內初次受第三人賠償請求時,本公司對於下列責任依本保險契約之約定,對被保險人負賠償之責;對於前述賠償請求,被保險人應於保險期間屆滿後或保險契約終止後三十日之前以書面通知本公司:
(一)資料保護責任
被保險人因違反資料保護,致第三人受有損害而依法應負之賠償責任。
三、違反資料保護:係指被保險人對於第三人個人資料之蒐集、處理及利用時,違反中華民國個人資料保護法或我國及其他國家規範內容相似之法令。
(二)資訊安全責任
被保險人因違反資訊安全,致第三人受有損害而依法應負之賠償責任。
五、違反資訊安全:係指被保險公司所有或承租之電腦系統遭受未經授權之入侵、使用、修改、毀損、刪除、惡意程式碼感染或阻斷式服務攻擊。前述惡意程式碼感染係指經特別設計用以損害電腦系統之任何未經授權之軟體、電腦程式或病毒;阻斷式服務攻擊係指暫時地、全部或部分惡意消耗被保險公司的電腦系統資源,使其服務中斷或停止導致無法正常存取。
二、承保費用
被保險人於追溯日起至保險期間屆滿前因違反資料保護或違反資訊安全,而於保險期間內初次受第三人賠償請求或調查,或於保險期間內發現違反資料保護或違反資訊安全,所發生之下列費用,且經本公司事先書面同意者,本公司依本保險契約之約定,對被保險人負賠償之責:
(一)抗辯費用
被保險人因第三條第一項承保責任進行抗辯所發生之費用。
(二)官方調查費用
被保險人因遭受主管機關調查所需之法律諮詢費用及為回應主管機關所支出之費用。
(三)通知費用
被保險人依法令規定應向資料所有人發出通知所致之費用。
(四)資安專家費用
被保險人聘請資安專業人員確認電腦系統之安全狀態、判斷發生之原因所產生之費用。
(五)復原費用
被保險人為回復、重新蒐集或重置遭受破壞、毀損、修改或刪除的電子資料或軟體,使其回復原狀所產生之費用,但不包括為提升或改善資料保護或資訊安全而產生之費用。
說明:
承保責任分為個資保護(外洩)、資料安全(駭客攻擊),第三人所受到的損害。例如韓國電商平台Coupang 酷澎因2025年底的重大資料外洩事故,遭韓國主管機關重罰約6,246億韓元。經第三方資安鑑識確認,共有逾20萬名台灣用戶的姓名、電話、地址與訂單紀錄遭非法讀取。則在保險額度裡面會有七筆理賠:
一、 資料保護責任(理賠第三人):酷膨個資外洩,就個資法,每位第三人可以拿到500-20000的賠償,保險公司在保險額度內可以支付這筆錢。
二、 資訊安全責任(理賠第三人):酷膨購物系統被駭,公司系統遭入侵,導致電商平台上的消費者個資外洩而遭到詐騙,消費者聯合向法院提告要求公司賠償。保險公司在保險額度裡可以支付這筆錢。
三、 抗辯費用(理賠給被保險人酷澎):因資料保護責任被告上法庭時繳交的訴訟費用、證人費用的錢,保險公司會理賠給酷澎。
四、 官方調查費用:因資料保護(個資外洩)和資訊安全(設備被駭),因應主管機關調查的費用,還有請律師的費用,保險公司會理賠給酷澎。
五、 通知費用:因資料保護(個資外洩)和資訊安全(設備被駭),酷澎依個資法必須通知客戶,其通知的費用,保險公司會理賠給酷澎。
六、 資安專家費用:酷澎因資料保護(個資外洩)和資訊安全(設備被駭),請資安專家調查事故原因的費用,保險公司會理賠給酷澎。
七、 復原費用:酷澎因資料保護(個資外洩)和資訊安全(設備被駭),找工讀生將訂單資料由紙本再重新登打的費用,保險公司會理賠給酷澎。
各家產險公司的資安保險商品,可在保險事業發展中心的保險商品資料庫查詢,每家保險公司的保險契約都能看的到:
https://insprod.tii.org.tw/Query.aspx
今天的企業數位避險就介紹到這裡,希望今天的課程對中小企業主了解「資安保險」有幫助,我們下次見。【本月企業盲測門診限量開放】:如果你也擔心自家外包網站有 漏洞或個資外洩風險,歡迎私訊我,預約 15 分鐘線上免費健檢,我親自幫你看。