2025年12月10日,网络安全(H)工作组召开会议,就其拟议的网络安全事件通报门户进行讨论并征求意见。该门户旨在成为全国统一的网络安全事件上报平台。 工作组首先指出,其迄今工作重点在于推动《保险数据安全示范法》(IDSM)的实施与运营趋于统一,但现阶段目标已扩展至为州监管机构提供更多支持工具。 其中一项工具便是建立成本可控、集中化的门户平台,用于落实IDSM第6条与第7条规定。第6条明确了保险公司对网络安全事件的通报义务及必备信息内容;第7条则赋予监管机构调查持牌实体潜在违反网络安全法规行为的权限。
在丹佛举行的2024年NAIC秋季全国会议上,工作组通过一项动议,指示NAIC探索建立网络安全事件通报门户,计划创建一个简易门户进行测试。该门户的项目计划已于2025年10月29日至12月1日期间公开征求意见(所收意见已纳入会议材料,详见此处)。 本次会议中,相关监管机构对公众意见补充了以下说明:
- 尚未采用IDSM但已制定相关报告法规的州,仍应能够访问报告门户。
- 门户网站及提交流程的效率应得到最大化提升。
- 应最大限度保障通过门户提交的信息的保密性。
- 应考虑门户网站的收费结构。
- 该门户网站应接受相关监管机构的严格测试。
工作组随后就门户网站信息登记表草案的通过事宜展开讨论,针对不同版本方案中需提交信息的详细程度进行了对比分析。休会前,工作组听取了关于网络安全保险市场现状的汇报,指出传统承保市场整体呈现萎缩态势,而超额保险业务(现约占网络保险市场57%)较上年增长12%。
作者
相关洞察
2026年3月5日
福莱观点
提示注入:针对人工智能的社会工程学攻击
当今的人工智能模型存在一个关键缺陷:它们缺乏人类的判断力和语境理解能力,这使得它们容易受到安全威胁的侵害……
2026年3月4日
福莱观点
圭亚那在全球动荡油市中崛起为战略能源强国
过去十年间,圭亚那经历了全球最剧烈的经济与能源转型之一。这个曾位列西半球最贫困国家之列的国度,如今正迅速崛起为全球石油市场的重要参与者——恰逢能源安全、供应多元化及地缘政治风险成为政策制定者和投资者最关切的议题。
2026年2月27日
福莱观点
跨国企业必知:最高法院IEEPA关税裁决后的善后管理(第五部分)
随着美国最高法院裁定IEEPA关税无效,关注焦点正从关税是否...