2025年12月10日,网络安全(H)工作组召开会议,就其拟议的网络安全事件通报门户进行讨论并征求意见。该门户旨在成为全国统一的网络安全事件上报平台。 工作组首先指出,其迄今工作重点在于推动《保险数据安全示范法》(IDSM)的实施与运营趋于统一,但现阶段目标已扩展至为州监管机构提供更多支持工具。 其中一项工具便是建立成本可控、集中化的门户平台,用于落实IDSM第6条与第7条规定。第6条明确了保险公司对网络安全事件的通报义务及必备信息内容;第7条则赋予监管机构调查持牌实体潜在违反网络安全法规行为的权限。
在丹佛举行的2024年NAIC秋季全国会议上,工作组通过一项动议,指示NAIC探索建立网络安全事件通报门户,计划创建一个简易门户进行测试。该门户的项目计划已于2025年10月29日至12月1日期间公开征求意见(所收意见已纳入会议材料,详见此处)。 本次会议中,相关监管机构对公众意见补充了以下说明:
- 尚未采用IDSM但已制定相关报告法规的州,仍应能够访问报告门户。
- 门户网站及提交流程的效率应得到最大化提升。
- 应最大限度保障通过门户提交的信息的保密性。
- 应考虑门户网站的收费结构。
- 该门户网站应接受相关监管机构的严格测试。
工作组随后就门户网站信息登记表草案的通过事宜展开讨论,针对不同版本方案中需提交信息的详细程度进行了对比分析。休会前,工作组听取了关于网络安全保险市场现状的汇报,指出传统承保市场整体呈现萎缩态势,而超额保险业务(现约占网络保险市场57%)较上年增长12%。
作者
相关洞察
2026年8月5日
福莱观点
在延寿生物技术领域,什么才算作治疗进展和创新?
延寿生物技术正日益引起科学界、商界和投资者的关注。……所取得的空前临床成功……
2026年8月3日
福莱观点
头条之外:第二季度风险投资活动回顾
谈到今年的风险投资(VC)活动,如果仅看新闻标题,就无法全面了解情况。我们最近曾就并购(M&A)活动的现状讨论过类似的问题,正如CB Insights在其《2026年第二季度风险投资现状》报告中所指出的,当前风险投资行业的整体状况也是如此。
2026年7月31日
科罗拉多州生产者责任延伸制度面临第二起、范围更广的宪法挑战:生产商需知事项
2026年7月30日,全美批发商与分销商协会(NAW)向科罗拉多州联邦地区法院提起诉讼,起诉科罗拉多州公共卫生与环境部(CDPHE)执行主任,要求法院裁定《科罗拉多州全州回收生产者责任计划法案》(以下简称“该法案”)违宪,并禁止其实施。