2019年的各项续转工作即将落下大幕,在水险相关业务的再保排分过程中,细心的小伙伴可能发现,所有劳合社再保人均要求将一直使用的“协会网络攻击除外条款”(Institute Cyber Attack Exclusion Clause,CL380)替换为LMA5402 Marine Cyber Exclusion或LMA5403 Marine Cyber Endorsement,原因究竟为何呢?且听我们为您娓娓道来:
2017年7月,英格兰银行下属的审慎监管局(Prudential Regulation Authority,以下简称‘监管局’)发布了题为“网络保险承保风险”的监管声明SS4/17,表明了监管局对于保险公司在以下三个领域审慎管理网络风险承保的期望:1)积极管理不确定(‘沉默’)的网络风险;2)制定经董事会同意的明确定义的网络战略和风险偏好;3)建立并持续发展保险公司的网络专业知识和技术。
2018年5月,经过一些行业协会和劳合社的讨论,监管局开始对不同规模的公司进行调研,结果显示,几乎所有的公司都认为一些传统的业务条线均存在非常大的不确定性的网络安全风险,尤其是责任、金融、汽车及健康意外类保险,不确定风险敞口最大。而一些公司的压力测试结果表明,网络事件可能会对许多不同的行业产生广泛的影响。一些公司甚至将网络事件造成损失的潜在风险评估为与美国的重大自然巨灾风险相当,这也加大了监管局对于巨大潜在风险敞口的担忧以及企业应采取行动来管理不确定性网络风险的意外暴露。
2019年1月30日,监管局向其监管的保险公司总裁发表了一封题为“网络风险承保:跟踪调查结果”(Cyber underwriting risk: follow-up survey results)的信, 希望所有保险公司均应制定行动计划,以减少由不确定的网络风险保障而可能造成的意外风险。因此,监管局要求保险公司在保单内明确网络风险是否承保。
2019年7月4日,劳合社发布题为“为劳合社客户提供清晰的网络风险覆盖”( Providing clarity for Lloyd’s customers on coverage for cyber exposures)的公告(编号Y5258),表明劳合社的观点完全与监管局保持一致,即所有保单都应明确说明是否为网络事件造成的损失提供保障,以符合客户、经纪人和保险公司的最佳利益。而这种明确性将通过在(再)保险合同中列明网络风险完全剔除或明确承保而实现。
公告向市场通报了关于所有保单中需要明确网络风险是否覆盖的新要求,且规定所有于2020年1月1日起承保的第一方财产损失业务(具体条线请详见文末附录)均需采纳。
该公告称,经与市场磋商,且为支持市场做出必要的改变,这一要求将分阶段来实现:
1. 对于2020年1月1日当日或之后起保的第一方财产损失保险业务,劳合社承保人需确保所有的保单明确或剔除网络风险保障。
2. 对于责任险和合约再保险,该要求将于2020/2021年分两个阶段实现。劳合社将在2019年年底后通过与市场的进一步沟通公布如何实施这些要求的更多细节。
同时,劳合社将通过其在“2020年市场监督计划”中指定的定期计划监督活动来审查市场对于这一新要求的执行情况。
为免生疑问,劳合社认为,所有无除外条款存在以及没有明确承保网络风险的保单均视为‘不确定’保单。在此情况下,劳合社成员应采取行动,为客户提供明确的保障范围以符合这一要求。
关于网络风险的定义
同时,该公告要求,为实现这些要求的落实并符合监管局所采用的定义,劳合社管理代理公司应将网络风险定义为因涉及有形或无形资产的恶意行为(如网络攻击、用恶意代码感染IT系统)或非恶意行为(如数据丢失、意外行为或遗漏)而产生的与网络相关的任何风险。
2019年11月13日,按照上述劳合社Y5258公告要求,劳合社市场协会(Lloyd’s Market Association)发布了首批示范性条款,涉及了财产险和水险市场:
• LMA5400 – Property D&F Cyber Endorsement
• LMA5401 – Property D&F Cyber Exclusion
• LMA5402 – Marine Cyber Exclusion
• LMA5403 – Marine Cyber Endorsement
而涉及其他特定业务条线领域的标准条款也将陆续发布。
目前,我们尚未注意到其他非劳合社(再)保险人有此类要求,但可以预见,这种情况也不会持续太久。因此,至少在财产险、水险等领域,CL380条款随着我们所处的网络时代发展,将逐渐告别保险历史的舞台。
附录:第一阶段第一方财产损失业务条线名录:
• Energy Construction
• Energy Offshore Property
• Energy Onshore Property
• Nuclear
• Power Generation
• Cargo
• Fine Art
• Marine Hull
• Marine War
• Specie
• Yacht
• Difference in Conditions
• Property D&F (non-US binder)
• Property D&F (non-US open market)
• Property D&F (US binder)
• Property D&F (US open market)
• Engineering
• Livestock & Bloodstock
• Terrorism
小贴士:
1. 审慎监管局(Prudential Regulation Authority—PRA): 隶属于英格兰银行,其前身为英国金融服务管理局(Financial Service Authority—FSA),其于2013年起被细分为两个监管机构,分别是金融行为管理局(Financial Conduct Authority, FCA)和审慎监管局(Prudential Regulation Authority, PRA)。审慎监管局的主要职能为对银行、建筑协会、信用机构、保险公司和主要投资公司的审慎监督管理。
2. 劳合社市场协会(Lloyd’s Market Association—LMA):位于伦敦金融城劳合社大楼的中心,代表全体劳合社的利益,为会员提供专业和技术方面的支持。劳合社所有的管理公司和会员代理人均为正式会员。通过LMA,在任何需要做出影响市场决定的地方,所有会员的利益均得到体现。