随着法制环境的完善,越来越多的企业强化治理结构,其中一项就是通过董事、监事以高管责任保来转嫁经营及管理风险。有统计数据显示,今年以来国内已有数百家上市公司计划或已经投保这一保险,保费接近两亿元。
有国际保险巨头研究分析显示,从国际市场来看,虽然董监高责任险转嫁了相关的风险,但是由于复杂的经济环境、政治环境和社会环境的变化,对于这一保险本身也面临着多项风险。
近日,安联全球企业与特殊风险(AGCS)发布报告提纲,2023年企业管理有五大风险需要防范:宏观经济和衰退风险,对网络安全风险的斗争,环境、社会和治理方面的披露和暴露,美国集体诉讼证券诉讼,反垄断和竞争风险。
其中,网络安全对董监高责任险提出了挑战。AGCS指出,对网络安全领域监管审查的加强正在影响着董监高责任险。
目前,市场上热推的网络安全保险,将缓解网络安全风险带给董监高责任险的压力,也能分担由董监高应当承担的部分责任。

宏观经济和衰退风险。放眼全球,董监高责任险首先面对的是宏观经济和衰退风险。在2022年年初,后疫情时代的供应链瓶颈、较高的能源和运输成本以及劳动力的短缺导致了较高的通货膨胀。2月俄乌战争爆发,进一步加剧了全球通胀和供应链的压力,造成广泛的商品价格冲击,包括能源、食品和建筑材料。

在AGCS全球金融机构主管David Van den Berghe看来,通货膨胀、能源危机和供应链问题是经营董监高责任险的保险公司正在密切监测的风险领域。最紧迫的问题之一是哪些公司能够通过提高生产力来抵消更高的工资支出、能源成本和借贷成本。根据安联研究,最容易受到流动性和盈利能力挤压的行业是建筑、运输、电信、机械和设备、零售、家用设备、电子、汽车和纺织品。总体而言,预计2023年破产案件数量将增加19%以上。

网络安全风险。网络安全风险正在受到开展董监高责任险保险公司的关注。

环境、社会和治理带来的风险越来越多的合规要求和一系列问题导致的监管或法律行动正在影响着董事和他们的保险政策。“由于ESG相关问题引起的监管行动是董事们的主要关注点——违反法规会触发D&O(董监高责任险)保单,但要符合其条款和条件,”AGCS金融险全球承保和产品分析师Lydia Miller解释说,“虽然刑事罚款和处罚不在保险范围内,但保单可以涵盖辩护费用,直到这种行为被证实。政府的监督可以给董事会施加压力,以确保企业遵守法律。”与环境、社会和治理有关的责任有可能成为D&O保险的重大风险。

集体诉讼证券诉讼风险加大。近年来,股东们越来越多地寻求利用美国法院代表非美国注册的公司提起相关诉讼,这可能表明非美国注册的美国公司的董事和高管的美国诉讼风险增加。围绕SPAC、诉讼申请速度、大型案件、企业收购并购异议、加密货币和疫情的趋势正在演变。

反垄断和竞争风险加大。加强执法可能会导致更多的董监高责任险索赔。AGCS商业D&O和金融机构理赔全球实践小组联合负责人Angela Sivilli说,首先,反垄断执法行动可能会导致后续的民事D&O(董监高责任险)索赔,包括对公司和对个人董事和高管的索赔。

近年来,网络安全事件的数量急剧增加,数据泄露等事件的后果对受影响的公司来说是毁灭性的,包括罚款、昂贵的泄露通知程序、业务中断和强烈的负面宣传。

无论是勒索软件、供应链还是数据泄露事件,在当今蓬勃发展的数字经济中,各类公司都面临着不断变化的网络安全威胁,网络风险管理被认为只是IT部门的职责的日子已经彻底过去。

据介绍,今天,数据安全和信息保护等问题是网络安全管理的关键,鉴于处理网络事件的潜在成本和后果,以及世界各地更严格的数据泄露和隐私法规的扩展,网络安全复原力越来越被视为任何企业的重要因素。

在世界各地,董事们已经被要求承担责任,包括在间接和直接诉讼中,因为他们被指控未能建立适当的公司治理措施来保护网络安全风险。

AGCS风险咨询部全球网络专家Rishi Baviskar表示:“现在董事会级别的高管不仅要知道他们公司最主要的网络安全风险是什么,无论是现在还是将来,他们还要了解数据和系统的盗窃、丢失、损坏或不可访问会如何对他们的业务产生实质性影响,并成为解决和防御这些威胁的驱动力,而不仅仅是限于对它们作出反应。”

“网络安全是一个企业范围内的风险管理问题,董事会需要启动和实施一个覆盖整个组织的网络风险管理结构,从高层到第三方供应商,确保有足够的预算和人员资源来建立这样一个框架。”Baviskar说。

从欧洲的《一般数据保护条例》(GDPR)到美国的《健康保险可携性和责任法案》(HIPAA),再到关键基础设施保护,世界各地旨在防范网络威胁、数据泄露和隐私法规的法规继续扩大。根据Gartner的数据,到2023年,要求企业提供消费者隐私权的政府法规将覆盖全球50亿人,占全球GDP的70%以上,而2021年约有30亿人。

在国内,近日工信部已印发《工业和信息化领域数据安全管理办法》,规定了对于数据分级保护,并明确了重要数据处理者要履行的数据安全保护义务。对于数据出境,《管理办法》也就如何开展数据出境安全评估做出了规定。而违反《管理办法》的主体,可能被处以没收违法所得、罚款、暂停业务、停业整顿、吊销业务许可证等行政处罚;构成犯罪的,还将会被追究刑事责任。因此,网络安全应当引起企业及董事会足够的重视。

网络安全保险是针对数字经济特定风险产生的新保险种类,已逐渐成为防范网络安全风险的重要工具,在产业链中起到重要托底作用。

2022年11月,工业和信息化部会同中国银保监会发布《关于促进网络安全保险规范健康发展的意见(征求意见稿)》,从建立健全网络安全保险政策标准体系、加强网络安全保险产品服务创新、强化网络安全技术赋能保险发展、促进网络安全产业需求释放、培育网络安全保险发展生态等五方面提出了具体要求。

2022年11月7日

工信部酝酿新规,探索网安险服务模式!又一小众险种要“破圈”?

2022年5月17日

“网安险”首个服务指引在沪拟出炉!理赔要多快?风控如何做?

2022年5月6日

沙龙集锦 | 聚焦痛点+多元共创,网络安全险发展新路径揭晓!

目前,市场上关于这一新型的险种逐渐受到了市场的关注。人保、平安、太保以及新生代的众安都在推动网络安全保险纵深发展。2022年12月,人保财险浙江省分公司与国家计算机网络应急技术处理协调中心浙江分中心签订合作协议,发布了专属网络安全保险产品,为全省各级政府和企业的网络安全提供保险保障;华为技术有限公司与太保财险、广州竞远安全技术股份有限公司签署三方合作协议,根据协议内容,后续三方将通过在解决方案、专业技术等领域的合作交流,陆续打造以华为乾坤安全服务产品为主体的网络安全保险系列,“华太安”网络安全100%保障险正式上线,是一款防数据勒索保险。

国家工业信息安全发展研究中心测算, 2021年我国网络安全保险的保费规模约是7080万元左右,较上一年增长3.2倍以上。根据市场研究公司Reserch and Markets的预测,2026年,全球网络安全保险市场规模达到350.7亿美元,平均年复合增长率达到26.6%。

无疑,网络安全保险未来将发挥更大的作用,也将与董监高责任险来缓解企业经营管理的压力。因为,消费者越来越多地将网络安全风险管理视为公司董事会风险监督责任的一个重要组成部分,作为受托人,董事会成员应在任何网络事件发生之前、期间和之后制定和保持对网络安全的责任。如果他们没有确保适当的网络和信息安全、事件升级和报告措施到位,他们可能会被视为未能履行其职责。