生成數據智能

網絡保險:事件響應鏡頭的價值

日期:

網絡保險
對場景來說並不陌生, 越來越多 的組織正在接受其
在保護他們免受代價高昂的網絡安全事件的影響方面發揮著至關重要的作用。 然而
最近,我們一直在討論其對組織的整體價值,
以及對網絡安全狀態的淨影響。

作為專家
討論,辯論和思考,嚴重的網絡事件仍在繼續。 根據 最近的報告,全球數據的年度費用
到5年,美國的數據洩露事件預計將超過2024萬億美元
企業首當其衝。 誰來承擔這些過高的費用
賬單? 在此統計數據中的許多較小的,資金短缺的組織中
選擇退出網絡保險的人中,有多少人度過了難關?

網路安全
服務提供商,尤其是那些參與事件響應的服務提供商
全面了解違規及其後果。 我們與
有保險的公司和沒有保險的公司; 我們看到一些公司
恢復並繼續做生意,那些不做的。 有許多
介於兩者之間的灰色陰影(以及Tylenol和Tums)。 所有哲學辯論
拋開一切,最後,許多公司必須專注於自己的
企業,員工,客戶和股東。 的費用
網絡事件是真實的,切實的,而且超出了現在和現在,
品牌和客戶信心的損害可能會以有形的收益持續存在
未來幾年。 如果是勒索軟件,則是企業或市政機構
停機可能會導致嚴重的,有時甚至危及生命的結果
客戶和公民。

網絡保險的
在風險轉移中的作用

保持業務發展的眾多因素
領導者晚上起床,網絡安全繼續成為
與業務相關的問題。 根據《旅行者》雜誌2019年的報導 風險指數調查 在XNUMX月下旬發布的網絡風險
自調查開始以來,所有企業的頭等大事
在2014年,醫療費用上漲,員工福利成本,
吸引和留住人才,並承擔法律責任。 自成立以來
17期間的勞埃德咖啡館th 第一和第二th 幾個世紀
保險一直被證明是轉移資金的重要機制
個人無法或無法管理或避免的風險
組織。 越來越依賴網絡保險來抵消
可接受的網絡風險組織承擔的水平。 它也被用來
防範儘管有任何程度也無法完全緩解的風險
的努力—因為可悲的現實是,沒有任何資本支出或運營支出可以完全
解決網絡安全風險。

沒有任何行業垂直行業
網絡保險提供的安全風險和潛在價值。
早期,金融服務和醫療保健是網絡保險的最大消費者。
但是,其他垂直行業也在追趕。 我們支持這一趨勢; 惡意的
參與者將他們所控制的知識產權或數據定位到每個部門,
在某些關鍵基礎設施領域,例如製造業
運營中斷會通過供應源發送破壞波
鏈。

網絡保險,
從事件響應鏡頭查看

我們已經與許多公司合作
如果沒有該解決方案,就不可能恢復運營效率
他們的網絡保險公司的協助。 許多人缺乏經驗豐富的員工,
事件響應流程,以及做好準備後迅速採取行動
影響業務的事件。 網絡保險公司協助保單持有人
通過迅速召集合適的專家團隊來幫助解決
事件,包括法律和技術方面。 沒有網絡保險的公司
承受更大的財務和後勤壓力,這可能會挑戰
明確的決策。

員工更成熟的組織
並且流程通常可以自行處理多個網絡事件
定期的。 但是,佔據媒體頭條的災難性事件是
通常超出任何組織的財務能力
後勤地。 許多公司購買保險以使他們安心
在這樣災難性的情況下 這樣,網絡保險就不是
與其他傳統財產或意外險不同
覆蓋。

可能會有艱難的決定。
對於勒索軟件,一項特別具有挑戰性的決定是是否
支付贖金與重建受影響的系統,可能會產生重大損失
數據丟失。 保險公司及其合作夥伴幫助公司進行分類
選項。 在此過程中,沒有人願意通過付費來獎勵惡意行為者
他們問什麼; 但是企業,與他們的保險和技術合作
支持合作夥伴,仔細權衡選擇的實際成本和總成本
他們為組織的健康做出了貢獻。 這個決定的影響
不能被低估,因為它可以使起床之間有所不同
幾天之內就可以運行了,而可能關門了。

當辯論
結束了:網絡保險可能是組織唯一的安全網

網絡保險行業仍在繼續
擴展現有的覆蓋範圍產品並為組織創造新的方式
轉移網絡風險。 當前關於網絡保險增值的討論
除此之外,我們注意到網絡保險提供了關鍵的風險轉移
機制和後勤支持能力–這可能意味著
這生意。

Crypsis集團首席執行官Bret Padres

資料來源:https://www.scmagazine.com/home/opinion/executive-insight/cyberinsurance-the-value-from-an-incident-response-lens/

現貨圖片

最新情報

現貨圖片