Pojištění proti ransomwaru: preskriptivní a restriktivní

21. června 2022 | Blog Pojištění proti ransomwaru: preskriptivní a restriktivní


pojištění rizik ransomwaru

Zabezpečte své podnikání s CyberHootem ještě dnes!!!


Zaregistrujte se teď

Pojišťovny navrhují přísnější a normativní požadavky na pojistné smlouvy, jejichž cílem je snížit počet pojistných událostí a lépe chránit sebe i společnosti, které pojišťují. V některých případech jsou pojistné události zcela zamítnuty, protože souvisejí s válečnými událostmi.

Pojištění je složité a pro společnosti, které si ho kupují, se stává méně výhodným. Než se společnosti kvalifikují na kybernetické pojištění, včetně ochrany proti ransomwaru , musí vyplnit podrobné dotazníky, které potvrzují, že jsou zavedeny minimální základní kybernetické bezpečnostní ochrany. Pojišťovny, zaplavené hlášeními o ransomwaru a přicházejícími penězi, se brání, volají společnosti k odpovědnosti za jejich odpovědi v dotazníku a mnohokrát plnění zamítají.

Možná je načase, aby se firmy více zaměřily na proaktivní preventivní opatření, než aby se spoléhaly na reaktivní výplaty z kybernetického pojištění.

Pojištění proti ransomwaru

Útoky ransomwaru jsou notoricky obtížně chráněny technickými nástroji. Stejně jako u jiných katastrofických událostí zasáhly pojišťovny s nabídkou pojistného produktu na pokrytí části škod způsobených útokem ransomwaru.

V závislosti na zásadách ochrany proti ransomwaru můžete být kryti ztrátou příjmu z přerušení podnikání, náklady na obnovu vašich systémů, dat a sítí a případně náklady na zaplacení vydíracího požadavku (výkupného).

Přesná výše pojistného plnění a podmínky budou definovány ve vaší pojistné smlouvě. Tato pojistná smlouva popisuje okolnosti útoku, které jsou z krytí vyloučeny (válečný čin), a požadavky na minimální základní bezpečnostní opatření (offline zálohy, školení o povědomí) nezbytná pro úspěšné uplatnění pojistné události.

Omezení a předpisy politiky

Z pohledu CyberHootu nepovažujte omezení (nebo výjimky) pojistných smluv za mezery v pojistném krytí. Místo toho je považujte za osvědčené postupy nebo minimální základní předpisy pro kybernetickou bezpečnost, které musíte dodržovat, abyste a) se vyhnuli útoku ransomwaru a b) zajistili si krytí, pokud budete i přes dodržování všech osvědčených postupů uvedených v pojistné smlouvě o kybernetické kybernetice stále zasaženi.

Minimální základní předpisy pro kybernetickou bezpečnost

Například vaše pojistka bude vyžadovat implementaci strategie zálohování všech vašich dat (pro efektivitu dodržujte strategii zálohování 3-2-1 od CyberHoot ). Vaše pojistka může vyžadovat odebrání administrátorských práv koncovým uživatelům, kteří používají počítače se systémem Windows. A konečně, vaše pojistka může předepisovat školení koncových uživatelů o zvyšování povědomí, aby bylo možné odhalit a vyhnout se phishingovým útokům a útokům sociálního inženýrství . V některých pojistných smlouvách existuje mnoho dalších předpisů; přečtěte si je drobným písmem a zvažte najmutí odborníka na kybernetickou bezpečnost, například virtuálního CISO, který vám pomůže vybudovat robustní program kybernetické bezpečnosti.

Toto jsou všechno rozumná minimální nezbytná preventivní opatření vyžadovaná v jakémkoli základním programu kybernetické bezpečnosti a obě jsou předepsána kybernetickým pojištěním a zároveň poskytují pojišťovnám výjimku z povinnosti proplatit pojistné plnění, pokud tvrdíte, že je plníte, ale ve skutečnosti je neplníte.

Doložka o oznámení pojištění

Podobně pravděpodobně najdete ve své smlouvě klauzuli o oznámení, která vyžaduje, abyste o útoku informovali svou pojišťovnu v minimální lhůtě. Ujistěte se, že máte zdokumentovaný proces reakce na incidenty (také součást většiny služeb vCISO), který zahrnuje ustanovení o oznámeních pojišťovně.

Výjimka související s válkou

Další běžnou výjimkou jsou škody související s válkou , kdy si pojišťovny ponechávají právo odmítnout vyplatit pojistné plnění, pokud škoda byla důsledkem války nebo válečných akcí. Vzhledem k současné světové situaci se pojišťovny snaží chránit před některými útoky pomocí výjimky související s válkou.

Když se jeden národní stát obrátí proti druhému, kybernetická válka může být použita k způsobení škod mimo obvyklou válečnou oblast. Kybernetická válka může být nerozlišující, postiženými stranami nemusí být nutně vládní organizace, může se jednat o podnik, který se ocitne v křížové palbě.

Pojišťovny mají pádný důvod se snažit vyloučit tuto masivní úroveň expozice. Existuje však několik problémů. Definice války je první otázkou, kdy se akt agrese kvalifikuje jako činnost související s válkou? Dalším problémem je připisování, protože kybernetičtí útočníci se obecně snaží co nejlépe maskovat, je neobvyklé, aby útočník otevřeně prohlásil svou účast na útoku.

Když organizace utrpí útok ransomwaru, jak může pojišťovna nebo žalobce prokázat, že za útokem stála konkrétní organizace a jaká byla motivace útoku? Nalezení pádných důkazů o připsání viníka je ve většině případů téměř nemožné. V takových případech se žalobci a pojišťovny obracejí na soud, aby rozhodl.

Soudy musí někdy rozhodovat o nárocích

Nároky v rámci pojištění proti ransomwaru sahají od jednorázového výkupného v bitcoinech až po milionové požadavky. Tyto náklady nezahrnují poškození pověsti, prostoje, pokuty ani právní poplatky. Pojišťovny vás budou volat k odpovědnosti za dodržování předpisů a omezení pro nároky, ať už se jedná o ransomware nebo jiné. Pokud zjistí, že vaše společnost neudělala to, co jste slíbili, pravděpodobně váš nárok zamítnou. Proto je tolik nároků napadeno u soudu. V těchto případech mohou případy trvat měsíce nebo i roky, což všechny stojí ještě více peněz.

Co to znamená pro vaši malou nebo střední firmu nebo poskytovatele spravovaných služeb (MSP)?

Znamená to, že byste se neměli spoléhat na pojištění proti kybernetickým útokům (nebo ransomwaru) jako na svou primární obranu. Pojištění kybernetické bezpečnosti rozhodně hraje svou roli, nicméně v závislosti na pojistném a úrovni krytí by mělo být považováno za poslední linii obrany. Prvním doporučením CyberHootu je posílit vlastní interní úsilí o ochranu vašich IT aktiv před útoky, což zůstává vaší první linií obrany a vaší nejlepší volbou.

Každá pojistná smlouva související s kybernetickými riziky bude mít minimální základní požadavky nebo podmínky, které musíte splnit, aby byla vaše pojistka vyplacena. Jak již bylo zmíněno, jedná se o školení v oblasti bezpečnosti , spolehlivé zálohy 3 za dva , opravy systémů a další. Následující minimální základní pojistné předpisy pomohou vaší firmě předcházet narušení bezpečnosti a zvýší vaše šance na pojištění v případě katastrofy.

Chcete-li se dozvědět více o tom, co kybernetické pojištění nabízí, co kryje a co je třeba udělat, navštivte také naše články: Kybernetické pojištění 1. část: Proč je potřeba a Kybernetické pojištění 2. část: Co potřebujete vědět.

CyberHoot vám v tomto ohledu doporučuje připravit vaši společnost vybudováním proaktivního programu kybernetické bezpečnosti, využitím zkušeného odborníka v oboru, který se nazývá vCISO, a investováním do technických a administrativních kontrol, abyste zabránili narušení bezpečnosti. Vaše pojistka proti kybernetickým útokům tato opatření vyžaduje a pomohou vám proaktivně předcházet událostem a reaktivně se zotavit s pojistným plněním, pokud dojde ke katastrofě (pokud se neprokáže, že se jednalo o válečný akt).

Minimální základní doporučení CyberHootu pro kybernetickou bezpečnost

Následující doporučení vám a vaší firmě pomohou zůstat v bezpečí před různými hrozbami, kterým můžete denně čelit. Všechna níže uvedená doporučení můžete získat najmutím služeb vývoje programu vCISO od společnosti CyberHoot.

  1. Říďte zaměstnance pomocí zásad a postupů. Potřebujete minimálně zásady pro hesla, zásady pro přijatelné použití, zásady pro nakládání s informacemi a písemný program zabezpečení informací (WISP).
  2. Školte zaměstnance, jak je rozpoznat a jak se jim vyhnout phishingové útokyZaveďte systém pro řízení vzdělávání, jako je CyberHoot, abyste zaměstnancům poskytli dovednosti, které potřebují k větší sebedůvěrě, produktivitě a bezpečí.
  3. Otestujte zaměstnance phishingovými útoky pro procvičení. Phishingové testování od CyberHootu umožňuje firmám otestovat zaměstnance věrohodnými phishingovými útoky a ty, kteří neuspějí, zařadit do nápravného phishingového školení.
  4. Nasaďte kritické technologie kybernetické bezpečnosti, včetně dvoufaktorová autentizace na všech kritických účtech. Povolte filtrování spamu v e-mailech, ověřte zálohy a nasaďte ochranu DNS. antivirusa antimalwarovou ochranu na všech vašich koncových bodech.
  5. V moderní éře práce z domova se ujistěte, že spravujete osobní zařízení připojující se k vaší síti ověřením jejich zabezpečení (záplaty, antivirový program, ochrana DNS) nebo jejich používání zcela zakážete.
  6. Pokud jste v posledních 2 letech neprovedli posouzení rizik třetí stranou, měli byste ho provést nyní. Zavedení rámce pro řízení rizik ve vaší organizaci je zásadní pro řešení nejzávažnějších rizik s vaším omezeným časem a penězi.
  7. Pořiďte si kybernetické pojištění, které vás ochrání v případě katastrofického selhání. Kybernetické pojištění se neliší od pojištění auta, požáru, povodně nebo životního pojištění. Je tu pro vás, když ho nejvíce potřebujete.

Každé z těchto doporučení, s výjimkou kybernetického pojištění, je součástí produktů CyberHoot a virtuálních služeb Chief Information Security Officer. S CyberHoot můžete řídit, školit, hodnotit a testovat své zaměstnance. Navštivte CyberHoot.com a zaregistrujte se k odběru našich služeb ještě dnes. Minimálně se i nadále vzdělávejte přihlášením k odběru našich měsíčních newsletterů o kybernetické bezpečnosti , abyste byli informováni o aktuálních aktualizacích kybernetické bezpečnosti.

Chcete-li se dozvědět více o kybernetickém pojištění, podívejte se na toto krátké 5minutové video:

Zdroj: 

TheHackerNews

Další čtení: 

Kybernetické pojištění: Proč je potřeba – 1. část

Kybernetické pojištění: Co potřebujete vědět – 2. část

Nejnovější Blogy

Zůstaňte v obraze s nejnovějšími informacemi bezpečnostní informace

Objevte a sdílejte nejnovější trendy, tipy a osvědčené postupy v oblasti kybernetické bezpečnosti – a také nové hrozby, na které si dát pozor.

Instalační programy falešného softwaru vypínají službu Windows Update

Instalační programy falešného softwaru vypínají službu Windows Update

Autor: Katie Boquetti | Editorial: Craig Taylor Editorial od Craiga Taylora: Vzpomínám si na rané dny...

Více informací
Když vám „podpora Apple“ zavolá zpět, zavěste

Když vám „podpora Apple“ zavolá zpět, zavěste

Autor: Katie Boquetti | Editorial: Craig Taylor Editorial od Craiga Taylora: Blog tohoto týdne má...

Více informací
Seznamte se s Manic: Malware pro Android s rafinovaným zálohovacím plánem

Seznamte se s Manic: Malware pro Android s rafinovaným zálohovacím plánem

Čas od času se objeví nějaký malware s dostatečně chytrým trikem, který donutí bezpečnostní výzkumníky se zastavit a...

Více informací