清华大学金融科技研究院孵化
金融科技与金融创新全媒体

扫描分享

本文共字,预计阅读时间。

导读

在全球数字化进程加速推进、网络攻击与数据泄露风险激增的背景下,企业对信息系统和网络基础设施的依赖持续加深,将网络保险与安全技术深度融合的保险科技(InsurTech)模式应运而生。作为该领域的典型代表,At-Bay创新性地提出"保险+安全"商业模式,依托自主安全平台与实时威胁监测能力,帮助企业前置识别并主动降低网络风险。本文将系统剖析该公司"保险+安全"商业模式的创立背景、发展现状及竞争优势,并探讨其在激烈的市场竞争中面临的多重挑战与未来发展。

【中国金融案例中心 文:叶子 编辑:谢彬彬 】

Part 1 公司简介

1.1 公司概况

At-Bay是一家专注于网络保险与网络安全服务的保险科技公司,由Rotem Iram与Roman Itskovich于2016年联合创立,总部位于美国加利福尼亚州旧金山。该公司通过将网络安全技术与保险服务深度融合,为企业客户提供数字时代一体化的网络风险管理解决方案。截至目前,At-Bay已为美国近4万家企业提供网络保险与安全防护服务,覆盖企业年营业收入规模最高达50亿美元,总保障企业收入规模超过8000亿美元。公司核心产品线涵盖网络保险(Cyber Insurance)、技术错误与遗漏保险(Tech E&O)及综合专业责任保险(Miscellaneous Professional Liability, MPL),同时依托自主开发的At-Bay Stance安全平台,为客户提供漏洞扫描、实时风险监测、威胁检测与事件响应等全生命周期安全服务。2023年,At-Bay旗下At-Bay Specialty Insurance Company获得AM Best A-信用评级,标志着其承保能力与财务稳健性获得行业权威认可。

自成立以来,At-Bay累计融资约2.92亿美元,投资方阵容涵盖Lightspeed Venture Partners、Khosla Ventures、M12、Acrew Capital、Qumra Capital、Munich Re Ventures、Glilot Capital、Icon Ventures及ION Crossover Partners等知名机构。在多方资本的支持下,At-Bay持续保持高速发展态势,连续三年(2023、2024、2025)入选《福布斯》Fintech 50强榜单,连续两年(2024、2025)荣登《财富》Cyber 60榜单,其在保险科技领域的影响力与成长性获得业界认可。

1.2 创始人介绍

图1 At-Bay创始人

(图片来源:at-bay.com)

At-Bay的创立源于二位创始人对网络安全与风险管理领域的长期观察。公司联合创始人Rotem Iram毕业于耶路撒冷希伯来大学计算机工程专业,随后在哈佛商学院获得MBA 学位。在创业之前Iram曾在麦肯锡工作,并在网络风险管理公司K2 Intelligence担任首席运营官,积累了丰富的网络安全和风险管理经验。在更早之前,他还曾在以技术能力著称的以色列军事情报部队Unit 8200担任军官。与此同时,另一位联合创始人Roman Itskovich也在金融与风险管理领域拥有丰富经验。Itskovich曾在金融机构从事风险分析和金融产品相关工作,对保险和风险定价有深入理解。两人发现,传统保险公司在面对快速变化的网络风险时往往依赖历史数据进行定价,而这种模式难以及时反映不断演化的网络安全威胁。因此,他们认为,未来的网络保险不应仅仅停留在事后赔付层面,而应通过技术手段实时监测企业的网络安全状况,从而提前识别和降低风险。

基于这一理念,Rotem Iram和Roman Itskovich于2016年联合创立了At-Bay。公司致力于改变传统网络保险模式,通过持续监测企业网络环境、识别潜在漏洞,并将这些数据应用于保险定价与风险管理。创立初期,网络保险市场仍主要由传统保险公司主导,但随着网络攻击、尤其是勒索软件攻击的迅速增加,企业对网络风险保障的需求持续上升。At-Bay通过将网络安全技术与保险服务相结合,为企业提供实时风险监测和保险保障的综合方案。这一创新模式逐渐获得市场认可,At-Bay也在随后几年内迅速成长为网络保险领域的重要参与者。

1.3 融资概况

自成立以来,At-Bay持续获得资本市场的关注。在多家知名风投机构和产业资本的支持下,公司不断扩大其在网络保险与安全领域的业务布局。截至目前,公司已完成8轮融资,累计融资额达2.96亿美元。

2021年7月,公司完成1.85亿美元D轮融资,由Icon Ventures与Lightspeed Venture Partners领投,多家既有投资者跟投。同年10月,公司又完成约2000万美元的D轮融资扩展,新增投资方ION Crossover Partners,进一步巩固了其在网络保险市场中的发展基础,公司估值也增长至13.5亿美元,跻身网络保险领域的独角兽企业行列。

表 1 At-Bay融资情况

(数据来源:Crunchbase)

Part 2 商业模式

2.1 行业现状与发展

2.1.1 行业现状:高速增长、双主体竞争

随着全球企业数字化转型持续推进,网络攻击、数据泄露、勒索软件等安全事件频发,驱动网络保险市场高速增长。结合多家机构预测,全球网络保险市场保持着两位数的增长速度:据慕尼黑再保险数据,2024年全球市场规模为153亿美元,2025年预计达163亿美元,2027年有望接近290亿美元,年复合增长率(CAGR)约为10%~15%。MarketsandMarkets预计,2025至2030年行业CAGR为14.2%,市场规模将由165.4亿美元增至321.9亿美元;Technavio则测算同期CAGR将达20.8%,北美贡献近半数增长份额,是核心主力市场。目前,网络保险已成为全球财产险领域增长最为迅猛的细分赛道之一。与此同时,远程办公常态化、云计算广泛部署以及物联网设备激增,显著扩大了企业的网络攻击面,进一步催生了网络保险的市场需求。

竞争层面上,当前网络保险市场主要由传统保险公司和新兴保险科技公司共同构成。前者以Chubb、AIG、AXA、Zurich等大型保险机构为代表;后者包括Coalition、Cowbell、Resilience、At-Bay等平台。行业依托数据分析、实时风险监测等技术升级服务模式,逐步从传统事后赔付,转向风险预防与安全保障相结合的新型网络保险体系。

图2 全球网络保险市场规模变化预测

(图片来源:market.us)

图3 网络保险市场概览及主要竞争者

(图片来源:Einpresswire)

2.1.2 发展动因:三重驱动因素

结合行业研究与公开数据,网络保险市场高速增长主要由网络风险加剧、中小企业需求释放、数字化与监管升级三大因素驱动,具体如下:

一是网络攻击频发、经济损失激增,企业网络风险与风控需求同步走高。数字化普及之下,数据泄露、勒索软件等网络安全事件逐年增多。据美国联邦调查局互联网犯罪投诉中心(IC3)报告显示,2024年共接收约85.95万起网络犯罪投诉,经济损失超166 亿美元,同比增长33%;2025年投诉量增至100.86万起,损失达208.77亿美元,同比上涨26%,创下IC3成立25年以来历史新高。在各类网络威胁中,勒索软件风险尤为突出,据Verizon《2025 年数据泄露调查报告》显示,44%的数据泄露案件涉及勒索软件,较上一年度的32%显著上升。IBM报告统计,全球单次数据泄露平均成本已达488万美元,同比上涨10%,其中勒索软件泄露平均成本更高达508万美元。与此同时,2024年业务邮件诈骗造成约27.7亿美元损失,投资欺诈(特别是加密货币相关欺诈)损失超65亿美元,成为企业财务损失的重要来源。不断走高的攻击频次与损失规模,促使越来越多的企业购置网络保险以对冲潜在的财务风险。

二是中小企业成为网络攻击重点目标,持续拉动网络保险增量需求。近年来,网络犯罪的攻击重心已逐渐由大型企业转向中小企业。PreVeil 2025年调研数据显示,约61% 的中小企业近一年遭遇过至少一次的数据泄露事件;Verizon《2025年数据泄露调查报告》更指出,88%的中小企业数据泄露事件涉及勒索软件,是大型企业(39%)的2.3倍;同时,43%的网络攻击直接针对中小企业。然而,大量中小企业仍缺乏完善的网络安全防护体系:47%的微型企业(50人以下)无任何网络安全预算,仅17%的美国中小企业配置网络保险。另据Sci-Tech Today数据显示,72%的中小企业虽意识到自身网络隐患却尚未购置对应保障,这意味着该市场仍具有巨大增长空间。

三是数字化转型深化与监管趋严叠加,进一步推动网络保险市场发展。随着云计算、人工智能和物联网等技术的广泛应用,企业的数字资产规模不断增加,网络攻击面也随之扩大。与此同时,各国政府不断加强数据保护和网络安全监管,例如欧盟《通用数据保护条例》(GDPR)规定企业违规最高可处以2000万欧元或全球年收入4%的罚款。在数字化风险与合规处罚双重压力下,越来越多的企业借助网络保险对冲潜在的法律和经营风险,进一步推动了网络保险行业的发展。

总体而言,网络保险行业增长势头强劲,但仍面临一些挑战。例如,网络风险数据不足加大保险定价难度,频发的网络攻击事件推高赔付率和保费水平。此外,企业对网络保险产品的理解有限,市场教育仍需时间。尽管如此,在数字经济持续扩张的背景下,网络保险市场仍被认为具有广阔发展前景,也为At-Bay等保险科技公司带来发展机遇。

2.2 商业模式:Insurance + Security

At-Bay在提供网络保险产品的基础上,逐步构建了围绕企业网络风险管理的一体化服务体系。除了核心的网络保险(Cyber Insurance)外,公司还提供科技职业过失与疏漏责任险(Technology Errors & Omissions)和综合职业责任险(Miscellaneous Professional Liability)等专业责任保险产品,主要面向科技企业及各类专业服务机构。同时,At-Bay还通过旗下网络安全业务部门At-Bay Security为客户提供网络风险监测与安全防护服务,如At-Bay Stance Managed Detection & Response等安全解决方案,帮助企业持续监控潜在威胁并提升网络安全水平。通过保险产品与安全技术的结合,公司逐渐形成了覆盖风险识别、风险预防、风险保障的综合服务体系。

在商业模式上,At-Bay提出了InsurSec(Insurance + Security)创新模式。与传统保险公司主要依赖历史数据进行风险评估不同,At-Bay通过技术手段持续扫描企业的网络资产和潜在漏洞,并将实时获取的数据用于风险评估和保险定价,不仅提高了风险评估的准确性,还能够帮助企业提前发现并修复安全隐患,从而降低网络攻击发生的概率。换言之,At-Bay不仅扮演事后赔付的角色,同时通过技术手段参与企业的日常风险管理。

2.3 营收来源

不同于传统保险公司,At-Bay的收入结构并非单一来源,而是围绕保险和网络安全服务的一体化模式逐渐形成多层次收入体系:

1. 网络保险保费收入

网络保险保费是At-Bay最核心的收入来源。公司向企业客户提供Cyber Insurance、Tech E&O及Miscellaneous Professional Liability等产品,通过收取年度保险保费实现主要营收。近年来At-Bay不断扩大承保范围,目前已能为年收入50亿美元以下的企业提供网络保险保障,并提供最高1000万美元的保险责任限额。与此同时,公司已为约4万家企业客户提供保险服务,覆盖超过100个行业、涉及企业总收入规模超过8000亿美元,这为其稳定的保费收入奠定了基础。

2. 网络安全服务收入

At-Bay通过其安全子公司提供网络安全产品和服务,从而形成第二类重要收入来源。公司推出的At-Bay Stance安全平台为客户提供漏洞扫描、威胁监测、邮件安全、防欺诈保护等安全功能,并通过Managed Detection & Response(MDR)服务实现全天候威胁监控和事件响应。该服务通常以订阅或附加服务形式向客户收费,同时也可与保险产品进行绑定销售。通过将安全服务嵌入保险产品中,At-Bay不仅能够增加额外收入来源,还可以通过降低客户网络风险来减少未来保险赔付。

3. 风险管理与安全咨询相关收入

除基础安全产品外,At-Bay还向客户提供一系列风险管理与安全咨询服务,如安全培训、数字取证与事件响应(DFIR)、虚拟CISO咨询以及网络安全评估等。同时,通过整合安全咨询、风险评估与保险承保数据,公司不断优化其风险模型,并为客户提供更具针对性的风险管理方案,从而形成持续性的服务收入。

4. 技术平台与合作生态收入

At-Bay通过与安全技术公司建立合作生态获得一定收入。例如公司与网络安全厂商CrowdStrike合作,在其MDR解决方案中接入CrowdStrike的Falcon平台,用于终端威胁检测与响应;同时还与人工智能安全公司SentinelOne建立战略合作,将其Singularity平台整合进At-Bay的MXDR平台,实现对终端、身份系统和云环境的统一安全防护。这类合作既能提升平台能力,也能通过技术授权、联合解决方案或渠道合作产生一定的收入或分成。

2.4 收入与成本分析

随着网络安全风险持续上升,企业对网络保险的需求迅速增长,这也推动了At-Bay业务规模快速扩张。从收入规模来看,At-Bay的增长主要体现在其网络保险保费规模和保险相关收入的持续提升。Businesswire及公司官方资料显示,At-Bay在2021年D轮融资时已实现约1.6亿美元的年度经常性保费收入(ARR),同比增长高达800%。随着业务规模持续扩张,到2023年公司网络保险的总承保保费(Gross Written Premium,GWP)已达到约3.01亿美元,同比增长约20%。

从成本结构来看,At-Bay的主要成本与保险行业的经营特点密切相关。首先是赔付成本(Loss Cost)。网络保险需要在企业遭遇网络攻击、勒索软件或数据泄露事件时承担赔偿责任,因此赔付支出构成公司最主要的成本项目之一。随着网络攻击频率上升,网络保险赔付金额也呈上升趋势,因此,保险公司必须通过严格的风险评估和安全监测来控制赔付率。其次是再保险成本。为了分散极端网络攻击事件带来的巨大风险,At-Bay通常会将大部分承保风险转移给大型再保险机构,例如Munich Re等机构,从而降低自身资产负债表的风险暴露。这种模式虽然能够提升风险承受能力,但也意味着公司需要向再保险机构支付一定比例的保费作为成本。

此外,At-Bay还需要承担较高的技术研发和运营成本。与传统保险公司不同,At-Bay的商业模式高度依赖数据分析、风险扫描和安全监测技术,因此公司需要持续投入资金建设网络安全平台、威胁监测系统以及数字化承保系统。同时,为了支持其主动风险管理模式,公司还建立了内部安全团队和事件响应团队,以帮助客户在遭遇网络攻击时进行快速处理。这些技术与运营投入虽然提高了公司的成本水平,但也成为其区别于传统保险公司的核心竞争优势。

Part 3 竞争分析

3.1 竞争格局

At-Bay所在的网络保险市场目前形成传统保险巨头与新兴保险科技企业并行竞争的格局。传统机构以Chubb、AIG为代表,凭借雄厚的资本实力、成熟的客户资源与行业积淀,持续在市场中占据重要地位。

而随着网络安全风控技术升级,Coalition、Cowbell Cyber、Resilience等科技型企业纷纷入局,以技术差异化打破传统竞争模式。其中,Coalition与At-Bay同为InsurSec一体化模式玩家,是当下核心的直接竞品;Cowbell Cyber则主打AI持续风险评估,专注服务中小企业客户,形成错位竞争。

目前,At-Bay、Coalition、Cowbell Cyber是网络保险科技赛道较具代表性的三家企业,三者均深耕"保险+安全"融合领域,但在技术能力、风控模式、客户定位上存在显著差异,相较于后两者,At-Bay在多方面体现出独特的竞争优势。。

3.2 主要优势

At-Bay的首要优势为全自研一体化安全风控体系。区别于竞品依赖第三方工具、外部数据接口的轻量化模式,公司自主搭建安全平台与MDR托管检测响应服务,依托7×24小时安全运营中心,实现全网威胁实时监测与快速处置,安全事件平均闭环时长约为15分钟。该体系可覆盖企业终端、邮件、身份系统及云环境,通过AI算法优化风险研判,减少误报、漏报,实现风险前置防控。相比之下,Coalition虽然也提供网络安全平台,但其模式更偏向安全工具和保险的组合,Cowbell Cyber则更多依赖与第三方安全系统的接口整合来进行风险评估其平台通过接入AWS、Azure等外部系统数据进行风险建模。

At-Bay在保险定价与风险控制方面形成了更强的数据优势。传统网络保险公司通常依赖历史损失数据进行定价,而At-Bay通过持续扫描客户网络资产并分析漏洞情况,将实时安全数据直接用于承保和定价模型。这种动态风险评估机制使保险公司能够更精准地识别高风险客户,并在风险恶化时及时调整保障条件,从而有效降低赔付率。公司官网数据表明,超过50%的网络保险索赔事件原本可以通过持续安全监测和漏洞修复提前避免,这也是其技术平台的核心价值所在。

At-Bay在目标市场定位上更具差异化优势。与Coalition在企业规模和业务范围上相对更广泛的策略不同,At-Bay长期聚焦中小企业与中型企业市场,并通过自动化承保流程和标准化安全服务降低企业获得网络保险的门槛。针对中小企业缺乏专业安全团队、自建安全营运中心(SOC)成本高昂的痛点,At-Bay以"MDR+保险"一体化模式,为这些企业提供对标大型企业的专业安全防护能力,精准匹配细分市场需求。

Part 4 总结与展望

At-Bay近年来在网络保险市场保持强劲增长。2023年,公司承保总保费(GWP)同比增长约20%,净收入超1.1亿美元。其独特的InsurSec(保险+安全)模式在中小企业市场展现出差异化竞争力。目前,At-Bay已服务近4万家企业,覆盖超100个行业,保障企业收入规模超8000亿美元,旗下保险公司也获得了AM Best A-信用评级,财务稳健性获行业认可。

然而,业务扩张的同时也伴随着多重挑战。一方面,网络攻击频率与损失规模持续攀升,据At-Bay《2026年InsurSec报告》显示,2025年该公司整体索赔频率同比上升7%,平均索赔额创历史新高,对风险定价与资本储备提出了更高要求;另一方面,市场竞争日趋激烈,Coalition、Cowbell Cyber等新兴保险企业纷纷获得大额融资,传统保险巨头亦在加码,At-Bay需持续强化其技术壁垒和差异化优势。为了应对上述挑战,At-Bay通过产品创新将保险与网络安全工具深度结合,为客户提供漏洞扫描、威胁监测等主动防御服务。这种模式不仅降低了客户风险,也提升了客户粘性,形成了新的价值来源。

总体来看,网络保险行业仍处于高速成长期,市场渗透率与增长空间广阔。在数字化转型与监管趋严的宏观趋势下,企业一体化风险管理需求将持续释放。At-Bay已验证了"安全+保险"闭环的商业逻辑,形成了"技术投入-风险降低-保费优势-客户增长"的正向飞轮。未来,公司能否在激烈竞争中巩固技术领先地位、拓展高附加值服务边界,并在大规模承保与精细化风控之间找到最优平衡点,将决定其能否从细分赛道冠军成长为定义行业标准的平台级企业。

[Source]

本文系未央网专栏作者发表,属作者个人观点,不代表网站观点,未经许可严禁转载,违者必究!

本文为作者授权未央网发表,属作者个人观点,不代表网站观点,未经许可严禁转载,违者必究!

本文版权归原作者所有,如有侵权,请联系删除。

评论


猜你喜欢

扫描二维码或搜索微信号“iweiyangx”
关注未央网官方微信公众号,获取互联网金融领域前沿资讯。