Trí thông minh dữ liệu tạo

Cyberinsurance: Giá trị từ thấu kính phản ứng sự cố

Ngày:

bảo hiểm mạng
không phải là mới đối với hiện trường, và một số lượng tăng lên của các tổ chức đang chấp nhận nó
vai trò quan trọng trong việc bảo vệ chúng khỏi các sự cố an ninh mạng tốn kém. Chưa
gần đây, chúng tôi đã thấy cuộc thảo luận đang diễn ra về giá trị tổng thể của nó đối với các tổ chức,
cũng như tác động ròng của nó đối với tình trạng an ninh mạng.

Là chuyên gia
thảo luận, tranh luận và suy ngẫm, các sự cố mạng làm tê liệt vẫn tiếp tục. Dựa theo báo cáo gần đây, chi phí hàng năm của dữ liệu trên toàn thế giới
vi phạm dự kiến ​​​​sẽ vượt qua 5 nghìn tỷ đô la vào năm 2024, với Bắc Mỹ
các doanh nghiệp chịu gánh nặng của lực lượng. Ai đang đặt chân những cắt cổ
hóa đơn? Trong số nhiều tổ chức nhỏ hơn, thiếu tiền mặt trong thống kê này
đã chọn không tham gia bảo hiểm mạng, bao nhiêu người đã vượt qua cơn bão?

An ninh mạng
các nhà cung cấp dịch vụ, đặc biệt là những người liên quan đến ứng phó sự cố, thường
có một bức tranh rất đầy đủ về các vi phạm và hậu quả của chúng. chúng tôi làm việc với
những công ty có bảo hiểm và những công ty không; chúng tôi thấy các công ty
phục hồi và tiếp tục kinh doanh, và những người không. Có nhiều
màu xám (và Tylenol và Tums) ở giữa. Tất cả các cuộc tranh luận triết học
sang một bên, vào cuối ngày, nhiều công ty phải tập trung vào chính họ
doanh nghiệp, nhân viên, khách hàng và cổ đông. các chi phí của
sự cố mạng là có thật và hữu hình, và chúng vượt ra ngoài hiện tại –
thiệt hại đối với thương hiệu và niềm tin của khách hàng có thể kéo dài theo những cách hữu hình về doanh thu
trong nhiều năm tới. Trong trường hợp ransomware, hoạt động kinh doanh hoặc thành phố
thời gian chết có thể có kết quả nghiêm trọng và đôi khi đe dọa tính mạng trên
khách hàng và người dân.

bảo hiểm mạng
Vai trò trong chuyển giao rủi ro

Trong số nhiều thứ giúp duy trì hoạt động kinh doanh
lãnh đạo thức trắng đêm, an ninh mạng tiếp tục đứng đầu danh sách
mối quan tâm liên quan đến kinh doanh. Theo Traveller's 2019 Khảo sát chỉ số rủi ro được xuất bản vào cuối tháng XNUMX, rủi ro mạng là
mối quan tâm hàng đầu của tất cả các doanh nghiệp lần đầu tiên kể từ khi cuộc khảo sát bắt đầu
vào năm 2014, trước lạm phát chi phí y tế, chi phí lợi ích của nhân viên, khả năng
để thu hút và giữ nhân tài, và trách nhiệm pháp lý. Kể từ những ngày đầu tiên của nó trong
Quán cà phê Lloyd's trong thế kỷ 17th và 18th thế kỉ,
bảo hiểm đã liên tục được chứng minh là một cơ chế quan trọng để chuyển giao
những rủi ro mà một cá nhân hoặc
tổ chức. Bảo hiểm mạng ngày càng được dựa vào để bù đắp
mức chấp nhận được của các tổ chức rủi ro mạng giả định. Nó cũng đang được sử dụng để
bảo vệ trước những rủi ro không bao giờ có thể giảm thiểu được hoàn toàn dù ở bất kỳ cấp độ nào.
nỗ lực—vì thực tế đáng buồn là không có lượng CapEx hay OpEx nào có thể hoàn toàn
giải quyết rủi ro an ninh mạng.

Không có ngành dọc nào được miễn trừ
rủi ro và do đó giá trị tiềm năng từ bảo hiểm mạng an toàn cung cấp.
Ban đầu, các dịch vụ tài chính và chăm sóc sức khỏe là những khách hàng lớn nhất của bảo hiểm mạng.
Tuy nhiên, các ngành dọc khác đang bắt kịp. Chúng tôi ủng hộ xu hướng này; độc hại
các tác nhân nhắm mục tiêu mọi lĩnh vực cho tài sản trí tuệ hoặc dữ liệu mà họ kiểm soát,
và trong một số lĩnh vực cơ sở hạ tầng quan trọng, chẳng hạn như sản xuất, bất kỳ
sự gián đoạn trong hoạt động có thể gửi làn sóng hủy diệt thông qua nguồn cung cấp
chuỗi.

bảo hiểm mạng,
Nhìn từ lăng kính ứng phó sự cố

Chúng tôi đã làm việc với nhiều công ty
điều đó sẽ khó có thể lấy lại được hiệu quả hoạt động nếu không có
hỗ trợ của nhà cung cấp dịch vụ bảo hiểm mạng của họ. Nhiều cán bộ thiếu kinh nghiệm,
quy trình ứng phó sự cố và sự sẵn sàng hành động nhanh chóng sau sự cố
sự kiện ảnh hưởng đến kinh doanh. Các công ty bảo hiểm mạng hỗ trợ các chủ hợp đồng của họ
bằng cách đưa đội ngũ chuyên gia phù hợp đến bàn một cách nhanh chóng để giúp giải quyết vấn đề
sự cố, bao gồm các khía cạnh pháp lý và kỹ thuật. Các công ty không có bảo hiểm mạng
trải qua căng thẳng tài chính và hậu cần lớn hơn nhiều, có thể thách thức
ra quyết định rõ ràng.

Các tổ chức có nhân viên trưởng thành hơn
và các quy trình thường có thể tự xử lý một số sự cố mạng trên một
cơ sở thường xuyên. Tuy nhiên, các sự kiện thảm khốc thống trị các tiêu đề truyền thông là
thường nằm ngoài khả năng của bất kỳ tổ chức nào trong việc xử lý tài chính và
về mặt hậu cần. Nhiều công ty mua bảo hiểm để cung cấp cho họ sự yên tâm
tâm trí trong những tình huống thảm khốc như vậy. Bằng cách này, bảo hiểm mạng không
khác với các dòng bảo hiểm tài sản hoặc thương vong truyền thống khác
phủ sóng.

Có thể có những quyết định khó khăn để thực hiện.
Trong trường hợp ransomware, một quyết định đặc biệt khó khăn là liệu có nên
trả tiền chuộc so với xây dựng lại các hệ thống bị ảnh hưởng, có khả năng phát sinh đáng kể
mất dữ liệu. Các hãng bảo hiểm và đối tác của họ giúp các công ty sắp xếp
các tùy chọn. Không ai trong quá trình muốn thưởng cho các tác nhân độc hại bằng cách trả tiền
họ những gì họ yêu cầu; nhưng các doanh nghiệp, làm việc với bảo hiểm và kỹ thuật của họ
hỗ trợ các đối tác, cân nhắc tỉ mỉ chi phí thực và tổng chi phí của các lựa chọn
họ làm cho sức khỏe của các tổ chức của họ. Tác động của quyết định này
không thể đánh giá thấp, vì nó có thể tạo ra sự khác biệt giữa việc sao lưu
và chạy trong vài ngày so với khả năng đóng cửa.

Khi tranh luận
Đã kết thúc: Bảo hiểm mạng có thể là mạng lưới an toàn duy nhất của tổ chức

Ngành bảo hiểm mạng tiếp tục
để mở rộng các dịch vụ bảo hiểm hiện có và tạo ra những cách thức mới cho các tổ chức
để chuyển giao rủi ro mạng. Thảo luận hiện tại về giá trị gia tăng của bảo hiểm mạng
sang một bên, chúng tôi đã quan sát thấy rằng bảo hiểm mạng cung cấp sự chuyển giao rủi ro quan trọng
cơ chế và khả năng hỗ trợ hậu cần - một điều có thể có nghĩa là tiếp tục cuộc sống của
việc kinh doanh.

Bret Padres, Giám đốc điều hành, Tập đoàn Crypsis

Nguồn: https://www.scmagazine.com/home/opinion/executive-insight/cyberinsurance-the-value-from-an-incident-response-lens/

tại chỗ_img

Tin tức mới nhất

tại chỗ_img