題名 雲端運算服務企業⽤⼾之⾵險管理與雲端運算保險法律問題研析
A Study on the Cloud Computing Risk Management of Enterprise Users and Related Legal Issues Arising from Cloud Computing Insurance
作者 王莉宸
Wang, Li Chen
貢獻者 張冠群
Chang, Kuan Chun
Wang, Li Chen
關鍵詞 雲端
cloud computing
cloud service
cloud computing risk
cyber risk
cloud insurance
information security
data breach
cyber insurance
cyber security
risk management
日期 2016
上傳時間 1-九月-2016 23:58:12 (UTC+8)
摘要 「雲端」是現今網路科技最火紅之名詞,不論係個人日常生活中所使用之App或企業營運應用之軟體、服務皆可能與雲端技術之應用有關。有鑒於近年來網路攻擊、資訊安全事件頻傳,不僅造成企業損失金額節節上升,更使電子化、雲端化後之個人資料保護漏洞浮上檯面,然在企業邁向雲端化的同時,若無相應之風險管理措施,則可能使其暴露於財物損失、營運中斷、法律責任和商譽威脅之風險之中。
“Cloud” might be the most popular noun among the information and communication technology field nowadays. From apps in the mobile devices to enterprise softwares, the application of cloud computing techniques is ubiquitous. However, more and more cyber-attacks and data breach events have not only cost businesses a lot but uncovered the issue concerning personal information protection. While embracing the cloud, if enterprises continue to neglect risk management, potential financial loss, business interruption, legal liabilities and the risk of reputation are the risks that enterprise has to deal with.
Some countries have already incorporated cloud strategy and cyber security into policies, requiring particular threshold of information security and personal information protection by legislation. Some even require business to disclose its insurance policy relevant to its particular facts, circumstances and the presented risks. Nonetheless, in Taiwan, aside from the Personal Information Protection Act, there is no comprehensive policy or strategy on cloud computing or cyber security. The low insured rate of information security and cyber security related insurance also reveals the weakness of risk management of the emerging risks in business. Cyber risk related insurance is also uncommon in the market, not to mention the cloud-computing-targeted business insurance.
Consequently, this thesis aims to develop a thorough risk management of cloud computing. Starting with the introduction on the basic concept and techniques of cloud computing in Chapter 2, Chapter 3 analyzes the risk that the enterprise cloud service users faces, compares the difference between cyber risk and cloud computing risks, examines current enterprise’s available risk management methods, and discusses the appropriateness of adopting insurance as the risk management of cloud computing. In order to develop a new insurance product for enterprise cloud service users, Chapter 4 studies the related foreign insurance disputes regarding cyber risks and information risks, and examines whether the latest insurance policy had amended the issues, and reforms current cyber insurance into a new cloud insurance. Lastly, based on the present domestic and international market environment of cloud computing service, Chapter 5 summarizes the legal issues discussed in the previous chapter for the purpose of the future development of new cloud insurance market, and map out the cloud computing policy with regard to risk management and insurance as the conclusion of the thesis.
dc.contributor.advisor 張冠群
dc.contributor.advisor Chang, Kuan Chun
dc.contributor.author (作者) 王莉宸
dc.contributor.author (作者) Wang, Li Chen
dc.creator (作者) 王莉宸zh_TW
dc.creator (作者) Wang, Li Chenen_US
dc.date (日期) 2016
dc.date.accessioned 1-九月-2016 23:58:12 (UTC+8)-
dc.date.available 1-九月-2016 23:58:12 (UTC+8)-
dc.date.issued (上傳時間) 1-九月-2016 23:58:12 (UTC+8)-
dc.identifier (其他 識別碼) G1023580141en_US
dc.identifier.uri (URI) http://nccur.lib.nccu.edu.tw/handle/140.119/101089-
dc.description (描述) 碩士
dc.description (描述) 國立政治大學
dc.description (描述) 風險管理與保險研究所
dc.description (描述) 102358014zh_TW
dc.description.abstract (摘要) 「雲端」是現今網路科技最火紅之名詞,不論係個人日常生活中所使用之App或企業營運應用之軟體、服務皆可能與雲端技術之應用有關。有鑒於近年來網路攻擊、資訊安全事件頻傳,不僅造成企業損失金額節節上升,更使電子化、雲端化後之個人資料保護漏洞浮上檯面,然在企業邁向雲端化的同時,若無相應之風險管理措施,則可能使其暴露於財物損失、營運中斷、法律責任和商譽威脅之風險之中。
dc.description.abstract (摘要) “Cloud” might be the most popular noun among the information and communication technology field nowadays. From apps in the mobile devices to enterprise softwares, the application of cloud computing techniques is ubiquitous. However, more and more cyber-attacks and data breach events have not only cost businesses a lot but uncovered the issue concerning personal information protection. While embracing the cloud, if enterprises continue to neglect risk management, potential financial loss, business interruption, legal liabilities and the risk of reputation are the risks that enterprise has to deal with.
Some countries have already incorporated cloud strategy and cyber security into policies, requiring particular threshold of information security and personal information protection by legislation. Some even require business to disclose its insurance policy relevant to its particular facts, circumstances and the presented risks. Nonetheless, in Taiwan, aside from the Personal Information Protection Act, there is no comprehensive policy or strategy on cloud computing or cyber security. The low insured rate of information security and cyber security related insurance also reveals the weakness of risk management of the emerging risks in business. Cyber risk related insurance is also uncommon in the market, not to mention the cloud-computing-targeted business insurance.
Consequently, this thesis aims to develop a thorough risk management of cloud computing. Starting with the introduction on the basic concept and techniques of cloud computing in Chapter 2, Chapter 3 analyzes the risk that the enterprise cloud service users faces, compares the difference between cyber risk and cloud computing risks, examines current enterprise’s available risk management methods, and discusses the appropriateness of adopting insurance as the risk management of cloud computing. In order to develop a new insurance product for enterprise cloud service users, Chapter 4 studies the related foreign insurance disputes regarding cyber risks and information risks, and examines whether the latest insurance policy had amended the issues, and reforms current cyber insurance into a new cloud insurance. Lastly, based on the present domestic and international market environment of cloud computing service, Chapter 5 summarizes the legal issues discussed in the previous chapter for the purpose of the future development of new cloud insurance market, and map out the cloud computing policy with regard to risk management and insurance as the conclusion of the thesis.
dc.description.tableofcontents 第一章 緒論 1
第一節 研究動機及目的 1
第一項 研究動機 1
第一款 近年資安事件層出不窮 1
第二款 雲端服務之使用可能增加資訊安全之成本 7
第三款 外國法對雲端運算資訊安全之因應 8
第一目 美國法 8
第二目 歐盟法 13
第四款 我國相關法制 15
第二項 研究目的 17
第二節 研究架構 19
第三節 研究方法 21
第二章 雲端運算概述 23
第一節 雲端運算之定義 23
第一項 美國國家標準技術局定義 23
第一項 歐盟網路暨資訊安全局定義 26
第二項 本文對「雲端運算」之定義 27
第二節 雲端運算技術概要 28
第一項 資料處理 29
第一項 資料儲存 32
第二項 資訊溝通 34
第三節 雲端運算服務分類 35
第一項 依雲端架構分類 35
第一款 公有雲 35
第二款 私有雲 35
第三款 混合雲 36
第四款 社群雲 36
第二項 依服務類型分類 37
第一款 基礎設施雲 37
第二款 平台雲(PaaS) 37
第三款 應用雲 38
第四節 雲端運算服務之優勢及隱憂 39
第一項 雲端運算優勢 39
第一款 降低成本 39
第二款 彈性運算能力 40
第三款 減少資訊遺失風險 41
第四款 可攜性服務 41
第五款 優越的資訊安全性 42
第六款 綠色規模經濟 42
第二項 雲端運算服務之隱憂 44
第五節 雲端運算服務市場現況 45
第一項 市場上主要之雲端服務應用及其提供者 45
第一項 雲端架構配置現況 46
第六節 小結 49
第三章 雲端運算風險及其管理 50
第一節 雲端運算風險 50
第一項 網路風險與雲端運算風險之關係與異同 50
第一款 網路風險 50
第一目 定義 50
第二目 分類 51
第二款 雲端運算風險 54
第一目 政策及組織風險 55
第二目 技術風險 60
第三目 法律風險 61
第四目 其他非雲端運算特有之風險 63
第三款 本文對「雲端運算風險」之定義 64
第四款 網路風險與雲端運算風險之比較 65
第二項 雲端運算風險管理之重要性 67
第二節 企業雲端風險管理 69
第一項 企業使用者之雲端運算主要風險確認及評估 70
第一款 風險管理實務見解 70
第一目 締約風險 70
第二目 控制權喪失風險 72
第三目 累積風險 73
第四目 成本風險 74
第五目 資訊安全風險 74
第二款 ENISA風險等級評估 75
第三款 小結 77
第二項 雲端運算風險伴隨之企業可能損失 78
第一款 自己損失 79
第二款 對第三人之責任 80
第三項 企業之雲端風險管理方法 81
第一款 企業雲端風險管理架構 82
第一目 締約前之風險管理 82
第二目 締約後之風險管理 84
第二款 以保險作為雲端風險管理之妥適性 90
第一目 雲端風險之可保性 90
第二目 現行相關保險 93
第三目 現行保單於雲端運算風險管理之短處 100
第四目 雲端運算保險之必要 104
第三節 本章小結 111
第四章 雲端運算保險 114
第一節 前言 114
第二節 網路風險於保險適用上之相關法律爭議 117
第一項 問題提出—以美國Eyeblaster Inc. v. Federal Insurance Company案為例 117
第二項 網路保險相關法律問題分析 124
第一款 損失認定 124
第一目 問題概述 124
第二目 財產損失性質之釐清 126
第三目 未來潛在損失之認定 139
第二款 保險契約中故意之認定 144
第一目 外國相關案例 145
第二目 案例分析 147
第三款 因果關係之認定 149
第一目 問題概述 149
第二目 評析 151
第三節 現行與雲端運算風險相關保險契約 153
第一項 現行雲端運算相關之網路保險 153
第一款 我國相關保險商品 153
第一目 安全與隱私保護保險 153
第二目 資料保護保險 156
第二款 外國相關保險商品 165
第一目 美國 165
第二目 歐洲 167
第三款 保險契約之比較與分析 173
第二項 現行雲端相關保險對過去法律爭議解決與否之探析 178
第一款 承保範圍之爭議 178
第一目 有形與無形財產之爭議 178
第二目 未來潛在損失之認定 181
第三目 第三人故意行為所生損失是否屬於承保範圍 184
第二款 因果關係 187
第三項 小結 190
第四節 雲端保險之再建構 193
第一項 保險對象 193
第二項 雲端保險契約條款重要內容 196
第一款 承保範圍及相關名詞定義 196
第一目 第一人財產保險 199
第二目 第三人責任險 203
第二款 除外不保事項 207
第三款 相關名詞定義 211
第三項 保險費計算方法 212
第一款 雲端保險之定價策略 212
第二款 雲端保險定價考量因素 214
第四項 小結 217
第五章 我國雲端保險之未來展望—代結論 219
第一節 雲端保險市場發展前景 219
第二節 雲端風險於保險適用上可能法律爭議之解決 222
第一項 雲端保險承保之財產損失 222
第一款 資訊安全損失認定 224
第二款 被保險人之疏漏、錯誤或過失行為及部分第三人故意行為所生損失之承保範圍 224
第二項 因果關係認定 226
第三節 我國雲端保險之制度規劃 228
第一項 外國法之借鏡 228
第一項 我國雲端發展政策 230
第二項 雲端保險政策建議 231
參考文獻 236
附件一 ENISA雲端風險等級評估比較表 251
附件二 企業因雲端風險事故可能受損資產 254
附件三 費率釐訂實務處理準則(摘錄) 257
dc.subject (關鍵詞) 雲端zh_TW
dc.subject (關鍵詞) 雲端運算zh_TW
dc.subject (關鍵詞) 雲端服務zh_TW
dc.subject (關鍵詞) 雲端運算風險zh_TW
dc.subject (關鍵詞) 網路風險zh_TW
dc.subject (關鍵詞) 雲端保險zh_TW
dc.subject (關鍵詞) 資訊安全zh_TW
dc.subject (關鍵詞) 資料外洩zh_TW
dc.subject (關鍵詞) 網路保險zh_TW
dc.subject (關鍵詞) 網路安全zh_TW
dc.subject (關鍵詞) 風險管理zh_TW
dc.subject (關鍵詞) clouden_US
dc.subject (關鍵詞) cloud computingen_US
dc.subject (關鍵詞) cloud serviceen_US
dc.subject (關鍵詞) cloud computing risken_US
dc.subject (關鍵詞) cyber risken_US
dc.subject (關鍵詞) cloud insuranceen_US
dc.subject (關鍵詞) information securityen_US
dc.subject (關鍵詞) data breachen_US
dc.subject (關鍵詞) cyber insuranceen_US
dc.subject (關鍵詞) cyber securityen_US
dc.subject (關鍵詞) risk managementen_US
dc.title (題名) 雲端運算服務企業⽤⼾之⾵險管理與雲端運算保險法律問題研析zh_TW
dc.title (題名) A Study on the Cloud Computing Risk Management of Enterprise Users and Related Legal Issues Arising from Cloud Computing Insuranceen_US
dc.type (資料類型) thesisen_US
