Страхование от программ-вымогателей: предписывающее и ограничительное

21 июня 2022 г. | Блог Страхование от программ-вымогателей: предписывающее и ограничительное


риски страхования от программ-вымогателей

Защитите свой бизнес с CyberHoot сегодня!!!


Подписаться

Страховщики разрабатывают более строгие и предписывающие требования к страховым полисам, чтобы сократить количество страховых случаев и лучше защитить себя и страховаемые ими компании. В некоторых случаях в страховых случаях отказывают сразу, поскольку они связаны с военными действиями.

Страхование — сложная система, и её выгода для компаний, приобретающих её, снижается. Прежде чем получить право на киберстрахование, включая защиту от программ-вымогателей , компании должны заполнить подробные анкеты, подтверждающие наличие минимально необходимых мер кибербезопасности. Страховые компании, заваленные заявлениями о вымогательстве и теряющие деньги, оказывают сопротивление, привлекая компании к ответственности за ненадлежащие ответы в анкетах и ​​зачастую отказывая в выплате страховых компенсаций.

Возможно, компаниям пора больше сосредоточиться на превентивных мерах, вместо того чтобы рассчитывать на выплаты по киберстрахованию в экстренном порядке.

Страхование от программ-вымогателей

От атак программ-вымогателей, как известно, сложно защититься техническими средствами. Как и в случае с другими катастрофическими событиями, страховые компании вмешались, предложив страховой продукт для покрытия части ущерба, причиненного атакой программ-вымогателей.

В зависимости от политики защиты от программ-вымогателей вы можете быть застрахованы от потери дохода в результате перерыва в коммерческой деятельности, расходов на восстановление ваших систем, данных и сетей, а также, возможно, расходов на оплату требования о вымогательстве (выкупа).

Точный размер выплаты и условия будут определены в вашем страховом полисе. В этом полисе изложены обстоятельства нападения, которые исключаются из страхового покрытия (военные действия), а также требования к минимальным необходимым мерам безопасности (резервное копирование в автономном режиме, обучение по вопросам безопасности), необходимым для успешного предъявления претензии.

Ограничения и предписания политики

С точки зрения CyberHoot, не следует рассматривать ограничения (или исключения) в полисе как лазейки в страховом покрытии. Вместо этого, рассматривайте их как лучшие практики или минимально необходимые меры кибербезопасности, которым необходимо следовать, чтобы а) избежать атаки программ-вымогателей и б) обеспечить страховое покрытие, если атака все же произойдет, несмотря на соблюдение всех лучших практик, указанных в полисе киберстрахования.

Минимальные необходимые меры кибербезопасности

Например, ваш страховой полис потребует от вас внедрения стратегии резервного копирования всех ваших данных (для эффективности следуйте стратегии резервного копирования 3-2-1 от CyberHoot ). Ваш полис может потребовать от вас удаления административных прав с компьютеров конечных пользователей, работающих под управлением Windows. Наконец, ваш полис может предписывать обучение конечных пользователей навыкам выявления и предотвращения фишинговых атак и атак с использованием методов социальной инженерии . В некоторых страховых полисах есть и другие предписания; внимательно изучите мелкий шрифт, чтобы узнать, что это такое, и рассмотрите возможность найма специалиста по кибербезопасности, например, виртуального директора по информационной безопасности (CISO), чтобы помочь вам создать надежную программу кибербезопасности.

Все это разумные минимальные необходимые профилактические меры, требуемые в любой базовой программе кибербезопасности, и обе они предписаны киберстрахованием, а также дают страховщикам возможность выплачивать страховые возмещения, если вы утверждаете, что принимаете их, но на самом деле этого не делаете.

Пункт о страховом уведомлении

Аналогично, в вашем договоре, вероятно, будет пункт об уведомлении, требующий от вас уведомить страховую компанию об атаке в течение минимального срока. Убедитесь, что у вас есть документированный процесс реагирования на инциденты (также являющийся частью большинства услуг vCISO), который включает положение об уведомлении страховой компании.

Освобождение от уплаты налогов в связи с войной

Еще одно распространенное исключение касается случаев, связанных с войной , когда страховщики сохраняют за собой право отказать в выплате по страховому случаю, если ущерб был результатом войны или действий, подобных военным. Учитывая нынешнюю ситуацию в мире, страховщики стремятся защититься от некоторых видов нападений, используя исключение, касающееся случаев, связанных с войной.

Когда одно государство обращается против другого, кибервойна может быть использована для нанесения ущерба за пределами обычной сферы войны. Кибервойна может быть неизбирательной, пострадавшими сторонами не обязательно являются правительственные организации, это может быть и бизнес, оказавшийся в эпицентре конфликта.

У страховщиков есть веские основания попытаться исключить столь масштабный уровень риска. Однако есть несколько проблем. Определение войны — это первый вопрос. Когда акт агрессии можно квалифицировать как военную деятельность? Другая сложность — это атрибуция, поскольку киберпреступники, как правило, стараются максимально замаскироваться, и злоумышленники редко открыто заявляют о своей причастности к атаке.

Когда организация подвергается атаке вируса-вымогателя, как страховщик или истец могут доказать, что за атакой стояла конкретная организация, и каковы были её мотивы? В большинстве случаев найти веские доказательства для установления авторства практически невозможно. В таких случаях истцы и страховщики обращаются в суд за разрешением.

Суды иногда должны принимать решения по искам

Страховые требования по страхованию от программ-вымогателей варьируются от одного биткойна до требований на миллионы. Эти расходы не включают ущерб репутации, простой, штрафы и судебные издержки. Страховые компании будут привлекать вас к ответственности в соответствии с предписаниями и ограничениями по искам, независимо от того, связаны ли они с программами-вымогателями или нет. Если они обнаружат, что ваша компания не выполнила обещания, они, скорее всего, отклонят ваш иск. Именно поэтому так много исков оспаривается в суде. В таких случаях разбирательства могут длиться месяцами или даже годами, обходясь всем ещё дороже.

Что это означает для вашего малого и среднего бизнеса или управляемого поставщика услуг?

Это означает, что вам не следует полагаться на страхование от киберугроз (или программ-вымогателей) как на основную защиту. Страхование кибербезопасности, безусловно, играет свою роль, однако, в зависимости от страховых взносов и уровня покрытия, его следует рассматривать как последнюю линию защиты. Первая рекомендация CyberHoot — усилить собственные внутренние меры по защите ваших ИТ-активов от атак, поскольку это остается вашей первой линией защиты и лучшим вариантом.

Любой полис страхования от киберугроз имеет минимальные обязательные требования или условия, которые необходимо выполнить, чтобы гарантировать выплату страхового возмещения. Как упоминалось ранее, это такие вещи, как обучение основам информационной безопасности , надежные резервные копии по схеме 3-2-1 , обновление системы и многое другое. Следующие минимальные обязательные требования к страхованию помогут вашему бизнесу предотвратить утечку данных и повысить ваши шансы на получение страхового возмещения в случае катастрофы.

Чтобы узнать больше о том, что предлагает киберстрахование, что оно покрывает и что вам нужно сделать, пожалуйста, также ознакомьтесь с нашими статьями: Киберстрахование. Часть 1: Почему оно необходимо и Киберстрахование. Часть 2: Что вам нужно знать.

CyberHoot призывает вас подготовить свою компанию к киберугрозам, создав проактивную программу кибербезопасности, обратившись к опытному специалисту отрасли, известному как vCISO, и инвестируя в технические и административные меры для предотвращения нарушений. Ваш полис киберстрахования в любом случае требует этих мер, и они помогут вам заблаговременно предотвратить событие и оперативно восстановиться, получив страховую выплату в случае катастрофы (если только не будет доказано, что это были военные действия).

Минимальные основные рекомендации CyberHoot по кибербезопасности

Следующие рекомендации помогут вам и вашему бизнесу обеспечить безопасность от различных угроз, с которыми вы можете сталкиваться ежедневно. Все перечисленные ниже предложения можно получить, воспользовавшись услугами разработки программы vCISO от CyberHoot.

  1. Управляйте сотрудниками с помощью политик и процедур. Вам как минимум потребуется политика паролей, политика допустимого использования, политика обработки информации и письменная программа информационной безопасности (WISP).
  2. Обучите сотрудников тому, как выявлять и избегать фишинговые атаки. Внедрите систему управления обучением, такую как CyberHoot, чтобы обучить сотрудников навыкам, необходимым для повышения уверенности, продуктивности и защищенности.
  3. Протестируйте сотрудников на фишинговых атаках для практики. Тестирование на фишинг от CyberHoot позволяет компаниям проверять сотрудников с помощью правдоподобных фишинговых атак и отправлять тех, кто не справится с фишинговыми атаками, на дополнительное обучение.
  4. Внедрить критически важные технологии кибербезопасности, включая двухфакторная аутентификация на всех критически важных аккаунтах. Включите фильтрацию спама в электронной почте, проверьте резервные копии и разверните защиту DNS. антивируси защиту от вредоносных программ на всех ваших конечных точках.
  5. В современную эпоху работы на дому обязательно контролируйте персональные устройства, подключающиеся к вашей сети, проверяя их безопасность (установка исправлений, антивирус, защита DNS) или полностью запрещая их использование.
  6. Если вы не проводили оценку рисков независимой организацией в течение последних двух лет, вам стоит сделать это сейчас. Создание системы управления рисками в вашей организации критически важно для устранения самых серьёзных рисков с учётом ограниченного времени и средств.
  7. Приобретите киберстраховку, чтобы защитить себя в случае катастрофического сбоя. Киберстрахование ничем не отличается от страхования автомобиля, пожара, наводнения или жизни. Оно доступно именно тогда, когда оно вам больше всего нужно.

Все эти рекомендации, за исключением киберстрахования, включены в продукт CyberHoot и услуги виртуального директора по информационной безопасности. С CyberHoot вы можете управлять, обучать, оценивать и тестировать своих сотрудников. Посетите CyberHoot.com и зарегистрируйтесь для получения наших услуг уже сегодня. Как минимум, продолжайте обучение, подписавшись на наши ежемесячные информационные бюллетени по кибербезопасности , чтобы быть в курсе последних обновлений в этой области.

Чтобы узнать больше о киберстраховании, посмотрите это короткое 5-минутное видео:

Источник: 

TheHackerNews

Дополнительная литература: 

Киберстрахование: зачем оно нужно — Часть 1

Киберстрахование: что вам нужно знать — Часть 2

Последние блоги

Будьте в курсе последних новостей идеи безопасности

Узнавайте и делитесь последними тенденциями, советами и передовыми методами в области кибербезопасности, а также новыми угрозами, на которые следует обратить внимание.

Поддельные установщики программного обеспечения отключают обновление Windows.

Поддельные установщики программного обеспечения отключают обновление Windows.

Автор: Кэти Бокетти | Редактор: Крейг Тейлор | Редакторская работа Крейга Тейлора: Я помню первые дни...

Читать далее
Если вам перезвонили из службы поддержки Apple, положите трубку.

Если вам перезвонили из службы поддержки Apple, положите трубку.

Автор: Кэти Бокетти | Редакция: Крейг Тейлор | Редакция Крейга Тейлора: В блоге на этой неделе...

Читать далее
Знакомьтесь, Manic: вредоносная программа для Android с хитрым планом резервного копирования.

Знакомьтесь, Manic: вредоносная программа для Android с хитрым планом резервного копирования.

Время от времени появляется вредоносная программа с настолько хитрой уловкой, что заставляет исследователей в области безопасности задуматься и...

Читать далее