Būkite įsilaužę ir jūsų kibernetinio saugumo įmonė gali sumokėti

Piratai laimi, todėl kibernetinio saugumo draudimo rinka klesti. Šiandien įmonės sutinka, kad gali būti pažeistos, nepaisant to, kiek jos išleidžia gynybai, ir pradėjo ieškoti, kas pasidalintų išlaidas. Tačiau rizikos įkainojimas yra sudėtingas (žr. „Draudikų kova dėl kibernetinės katastrofos kainos“). Ir tai sukūrė naują galimybę saugos įmonėms, kurios pakankamai pasitiki savo gaminiais.





Remiantis duomenimis, 2020 m. įmonės kibernetinio saugumo draudimui išleis 7,5 milijardo JAV dolerių (2015 m. naujausia projekcija pateikė PricewaterhouseCoopers. Didėjanti rinka rodo, kaip paplitę elektroniniai nusikaltimai, ir tai, kad kibernetinio saugumo įmonės nėra finansiškai atsakingos, kai kas nors nutinka.

Jeremijas Grossmanas , „SentinelOne“, prekiaujančios kenkėjiškų programų sistemomis, saugumo strategijos vadovas teigia, kad tai turėtų pasikeisti. Siekdama suderinti savo finansinius interesus su klientų, SentinelOne siūlo a garantija dėl to įmonė užklumpa iki 1 000 000 USD, jei klientas taps išpirkos reikalaujančios programinės įrangos atakos auka, kai įsilaužėliai įsilaužia ir užšifruoja duomenis prieš reikalaudami išpirkos, kad juos atrakintų. Kiti kibernetinio saugumo startuoliai, taip pat dideli žaidėjai, tokie kaip „Symantec“ ir „McAfee“, dabar taip pat žada sumokėti, jei jų produktas ar paslauga nepavyks.

Grossmanas sako, kad jo 10 mėnesių trukmės garantijos programa jau suteikė jo įmonei koja koją prieš konkurentus.



Dar per anksti pasakyti, ar kibernetinio saugumo garantijos bus daugiau nei rinkodaros gudrybės, sako Steve'as Durbinas, bendrovės generalinis direktorius. Informacijos saugumo forumas , ne pelno organizacija, kuri rengia rekomendacijas, kaip geriausiai valdyti informacijos saugumo riziką. Tačiau kai kurie pardavėjai surinko vertingos informacijos, stebėdami savo produktų našumą bėgant metams, ir tai gali suteikti jiems tvirtą padėtį, kad galėtų užpildyti nedidelę spragą draudimo rinkoje, sako jis.

Vertindamos šias rizikas, kibernetinio saugumo įmonės turi pranašumą prieš tradicines draudimo bendroves, nes jos turi itin svarbių duomenų, kurie gali būti gaunami tik analizuojant tikrus įvykius, tokius kaip duomenų pažeidimai, kuriuos jos pačios patyrė. Priešingai, tradiciniai draudikai tik pradeda vertinti visą verslo virtualioje erdvėje riziką.

Tai padeda paaiškinti, kodėl draudikai įskaitant AIG , yra šios naujos garantijos programos. (AIG atsisakė komentuoti šią istoriją.)



Grossmano įmonė turi savo duomenų apie riziką, kad jos sistema praleis išpirkos reikalaujančios programos ataką. Šie skaičiai padėjo įtikinti nusistovėjusį civilinės atsakomybės draudiką (kaip susitarimo dalis SentinelOne viešai neatskleidžia šios bendrovės pavadinimo) paremti savo garantiją.

Daugelio duomenų pažeidimų, kuriuos matėme, būtų buvę galima išvengti, jei įmonės būtų tinkamai pataisę savo sistemas. Pavyzdžiui, gegužę prasidėjusi „WannaCry“ išpirkos reikalaujančių programų ataka pasinaudoja senomis, nepataisytomis „Microsoft“ operacinėmis sistemomis. Įmonės, kurios prisiregistruoja dalyvauti šiose programose, gaus išmoką tik tuomet, jei laikysis tinkamos saugos praktikos.

AsTech konsultacijos , kurios paslauga apima įmonės šaltinio kodo analizę, siekiant nustatyti pažeidžiamumą, bendradarbiauti su įmone siekiant juos pašalinti ir mokyti darbuotojus jų nebeįvesti, neseniai pradėjo siūlyti garantija kad klientai, kurie seka procesą ir vis tiek patiria pažeidimą, gaus kompensaciją iki 1 000 000 USD.



Jei įmonės rizika pastebimai mažėja, AsTech teigia, kad per pastaruosius 20 metų pasiektas rezultatas, kuris pritrauks draudimo bendroves, nes jos geriau žinos ir valdys savo riziką, sako generalinis direktorius Gregas Reberis. Tai gana gera rinka.

paslėpti