Um guia rápido para pequenas equipes de segurança cibernética que desejam investir em seguro cibernético

0 0
Read Time:5 Minute, 11 Second

No mundo dos provedores e apólices de seguros, o seguro cibernético é um campo relativamente novo. E muitas equipes de segurança estão tentando entender isso.

O que é e eles precisam disso? E com que tempo eles vão gastar pesquisando como integrar o seguro cibernético em sua estratégia?

Para pequenas equipes de segurança, isso é particularmente desafiador, pois lidam com recursos limitados.

Felizmente, há um novo eBook dedicado a ajudar pequenas equipes de segurança a entender melhor as apólices de seguro cibernético e como elas podem afetar as medidas de segurança cibernética de uma organização.

Fundo

Em 1997, a apólice de seguro “Internet Security Liability” (ISL) foi lançada na convenção da International Risk Insurance Management Society em Honolulu. Subscrito pela AIG, o seguro ISL foi projetado para proteger varejistas de comércio eletrônico como a Amazon, que coletavam dados confidenciais de clientes e os armazenavam em redes internas. É creditado como uma das primeiras apólices de seguro cibernético a serem disponibilizadas para as empresas.

Agora, um quarto de século depois, o mercado de seguros cibernéticos cresceu exponencialmente e cobre uma ampla gama de incidentes de segurança cibernética. De acordo com a Associação Nacional de Comissários de Seguros (NAIC), o mercado de seguros de segurança cibernética atingiu US$ 4,1 bilhões no ano passado, um aumento de 29,1% em relação ao ano anterior. Relatórios do setor preveem que o mercado chegará a US$ 11,4 bilhões até o final deste ano – e quase o dobro para US$ 22,3 até 2025.

“O ano passado foi um forte lembrete de que os hackers estão girando – e estão tendo sucesso – na implantação de novas estratégias de ataque”, escreve John Farley, diretor administrativo da Gallagher, uma consultoria global de seguros. “Houve uma grande variedade de vítimas que variavam de fornecedores globais de software, plataformas de e-mail, o maior fornecedor de carne dos EUA e fornecedores de combustível que fornecem quase metade do combustível para a costa leste dos EUA. terrenos férteis de caça.”

Organizações com as menores equipes de segurança cibernética agora estão analisando o seguro cibernético para proteger seus negócios contra ataques cibernéticos.

Mas investir em seguro cibernético não é tão fácil quanto adicionar uma nova apólice de seguro.

O que é seguro cibernético?

O seguro cibernético, também conhecido como seguro de responsabilidade cibernética ou seguro contra violação de dados, pode ajudar a mitigar os custos de ataques cibernéticos – uma despesa que está crescendo a um ritmo alarmante. Embora ainda não seja uma despesa obrigatória, o seguro cibernético está subindo rapidamente para o topo das listas de prioridades de muitas organizações que gerenciam grandes quantidades de dados.

Como um ataque de segurança cibernética pode custar milhões de dólares a uma empresa – a IBM relata que o custo médio de uma violação de dados atingiu US$ 4,35 milhões em 2022 – as empresas que não investem em seguro cibernético estão colocando toda a empresa em risco. Uma apólice de seguro cibernético não impede um ataque cibernético, mas pode impedir que destrua completamente um negócio.

O que o seguro cibernético cobre?

Como em qualquer apólice de seguro, existem diferentes formas de seguro cibernético que cobrem várias ameaças à segurança cibernética. O mercado varia muito, com políticas geralmente determinadas por seguradoras, mas as principais formas de seguro cibernético incluem:

  • Políticas de sistemas de segurança de rede que cobrem o custo de advogados, serviços forenses de TI, restauração de dados, notificações e comunicações de violação e muito mais quando ocorre uma violação de dados, infecção por malware ou incidente de ransomware.
  • Políticas de responsabilidade de privacidade que cobrem quaisquer custos relacionados a uma violação de dados que exponha informações de identificação pessoal (PII), ou seja, ações judiciais, violações de conformidade, gerenciamento de risco de reputação etc.
  • Políticas de interrupção de negócios de rede que permitem que uma empresa cubra custos relacionados à perda de dados ou quaisquer perdas financeiras incorridas por uma interrupção nos serviços.
  • Políticas de erros e omissões semelhantes às políticas de interrupção de negócios de rede, abrangendo ataques cibernéticos que comprometem a capacidade de uma empresa de fornecer serviços ou cumprir obrigações contratuais.
  • Políticas de responsabilidade de mídia que cobrem quaisquer perdas resultantes de alegações de calúnia, difamação, depreciação ou violação de cópia.

Esta não é uma lista completa de apólices de seguro cibernético. Termos e condições específicos ficam a cargo dos provedores de seguros, com reivindicações muitas vezes contestadas, pois pode ser difícil definir um ataque cibernético que envolva formas sofisticadas de crime cibernético ou esquemas de engenharia social difíceis de identificar. 

Como os esforços existentes de segurança cibernética afetam as apólices de seguro cibernético?

Antes de obter uma apólice de seguro cibernético, as empresas devem ser aprovadas para cobertura. Para proteger seus próprios custos, os provedores de seguros geralmente tornam o seguro cibernético dependente de várias medidas específicas de segurança cibernética.

Essas contingências geralmente incluem os esforços de segurança cibernética de uma empresa – coisas como garantir que uma organização tenha políticas de segurança escritas, use autenticação multifator (MFA) e criptografa seus dados. Muitas vezes, os provedores de seguro cibernético ditam quais ferramentas de segurança cibernética uma empresa deve implementar e até mesmo fornecedores de segurança com os quais a empresa escolhe fazer parceria.

Essas regras estabelecidas pelo provedor de seguro cibernético afetam diretamente os esforços de segurança cibernética de uma organização e podem criar atritos entre as equipes de segurança cibernética e os líderes de negócios que adquirem a apólice de seguro cibernético. O melhor caminho para reduzir esse atrito é garantir que a equipe de segurança cibernética esteja envolvida no processo desde o início e envolvida nas principais decisões que afetam a estratégia de segurança cibernética da empresa.

Os líderes da equipe de segurança cibernética precisam entender as políticas de seguro cibernético e ser capazes de avaliar se uma tática exigida por um provedor de seguros enfraquece ou fortalece as proteções de segurança cibernética existentes da empresa.

Se sua organização está atualmente avaliando apólices de seguro cibernético, baixe o guia de seguro da Cynet para entender melhor o que está em jogo – tanto para sua equipe de segurança cibernética quanto para sua empresa em geral.

FONTE: HELPNET SECURITY

POSTS RELACIONADOS