Αξιολόγηση της ασφάλειας του κυβερνοχώρου για την επιχείρησή σας

Με την τεχνολογία όλο και πιο αλληλένδετη με όλες τις πτυχές της επιχείρησης, το CNET @ Work μπορεί να σας βοηθήσει - από τους πελάτες σε μικρές επιχειρήσεις με λιγότερους από πέντε εργαζομένους - να ξεκινήσετε.


Η παραβίαση του Equifax το Σεπτέμβριο υπονόμευσε την εμπιστοσύνη των εταιρειών σε όλο τον κόσμο - αλλά πουθενά δεν προκαλούσε μεγαλύτερη ανησυχία απ ​​'ό, τι στις μικρές επιχειρήσεις.

"Η ασφάλεια στον κυβερνοχώρο είναι μια πραγματική ανησυχία", δήλωσε ο Christopher Adams, διευθύνων σύμβουλος της Glauser Life Sciences, ο οποίος παράγει ένα συμπλήρωμα ανακούφισης άγχους. "Η παραβίαση έχει τη δυνατότητα να καταστρέψει την αξία κατά τη διάρκεια της νύχτας Η R & D και η πνευματική μας ιδιοκτησία βρίσκονται σε κίνδυνο εάν δεν προστατεύονται, για να μην αναφέρουμε τα δεδομένα των πελατών μας. "Τα δεδομένα των προμηθευτών μας και η αλυσίδα εφοδιασμού θα μπορούσαν επίσης να διακυβεύονται." Σε μια αναπτυσσόμενη επιχείρηση, αν δεν μπορείτε να παραδώσετε εγκαίρως, έχετε πρόβλημα ".

Αλλά τι εάν δεν είστε σίγουροι για τις κυβερνητικές προλήψεις που χρειάζεται η εταιρεία σας ή τι μπορεί να προσφέρει η ασφαλιστική σας εταιρεία;

Δείτε επίσης: Ποτέ μην εργάζεστε χωρίς δίχτυ: Ασφάλιση της επιχείρησής σας

Το Κέντρο Deloitte για τις Χρηματοπιστωτικές Υπηρεσίες αναφέρει ότι οι εταιρείες έχουν «δύσκολο να ποσοτικοποιήσουν πόσο μεγάλο είναι ο κίνδυνος που αντιμετωπίζουν ... που μπορεί να οδηγήσουν σε αβεβαιότητα σχετικά με το είδος κάλυψης και την ασφαλιστική κάλυψη μιας επιχείρησης, το κόστος / όφελος που συνδέεται με τη μεταφορά τουλάχιστον μέρους αυτής της έκρηξης σε ασφαλιστές. "

Η Cyberinsurance καλύπτει απειλές όπως παραβιάσεις δεδομένων και ασφαλείας, cyberextortion που σας αναγκάζει να πληρώσετε αμοιβές για να ξεκλειδώσετε τα δεδομένα σας ή την ιστοσελίδα σας, και να καταστρέψετε τη φήμη σας.

Στην κατηγορία cyberinsurance υπάρχει κάλυψη για την ίδια την επιχείρηση, τον ιδιοκτήτη της επιχείρησης, για τους πελάτες της επιχείρησης ή για άλλες εταιρείες που συνεργάζονται με την επηρεαζόμενη επιχείρηση.

"Μπορούμε να προσφέρουμε μια βασική cyberpackage που μπορεί να προστεθεί σε μια εμπορική πολιτική πολλαπλών κινδύνων, αλλά εάν ένας πελάτης επιθυμεί περισσότερη κάλυψη και υψηλότερα όρια, μπορούν να έχουν πρόσβαση σε ένα προϊόν με τιμές ανάλογες με τις εκθέσεις τους", δήλωσε ο Tim Francis, οδηγεί στην Ασφάλιση Ταξιδιωτών.

Το τέχνασμα είναι να γνωρίζετε ποια είναι τα ειδικά ανοίγματα στην επιχείρησή σας και αυτό είναι το σημείο όπου πολλές μικρές επιχειρήσεις έχουν προβλήματα.

Γνωρίστε τα δεδομένα σας

Ο Brandy Mayfield, αντιπρόεδρος του εμπορικού προϊόντος για την Allstate Business Insurance, συνιστά στους ιδιοκτήτες επιχειρήσεων να αρχίσουν να σκέπτονται προσεκτικά τα είδη των δεδομένων που χρησιμοποιούν και διατηρούν στις επιχειρήσεις τους πριν αγοράσουν για cyberinsurance.

"Σκεφτείτε το ποσό των δεδομένων που υπάρχει σε μια επιχείρηση", δήλωσε ο Mayfield. "Θα μπορούσαν να είναι ιδιωτικές πληροφορίες πελατών, κατάλογοι προμηθευτών και ιδιόκτητα επιχειρηματικά δεδομένα που θα μπορούσαν να επηρεαστούν και να επηρεάσουν την ικανότητα μιας επιχείρησης να εξυπηρετεί τους πελάτες της. Η Cyberinsurance δεν αφορά μόνο την κλοπή δεδομένων αλλά και την καταστροφή δεδομένων και πληροφοριών που μπορούν να αποτρέψουν μια επιχείρηση από το τρέξιμο. "

Ο Mayfield δίνει αυτά τα παραδείγματα:

  • Ένας ιός καταστρέφει το ημερολόγιο των αισθητικών του πελάτη. Δεν είναι σε θέση να στείλει υπενθυμίσεις και συνεπώς μόνο το 25% των πελατών της εμφανίζονται στους επόμενους δύο μήνες.
  • Ένας καλλιτέχνης πωλεί το έργο του σε τοπικές γκαλερί και τις εκτυπώσεις του σε απευθείας σύνδεση. Συμμετέχει επίσης σε πολλές εκθέσεις τέχνης στην περιοχή. Ένας εισβολέας κλέβει τα δεδομένα των πελατών του, συμπεριλαμβανομένων όλων των πληροφοριών πιστωτικών καρτών και τραπεζικών λογαριασμών.
  • Ένα εστιατόριο δημιουργεί λογαριασμούς με πολλούς προμηθευτές. Οι λογαριασμοί τους διακυβεύονται και κάποιος άλλος αρχίζει να χρησιμοποιεί τους λογαριασμούς για να κάνει αγορές.
  • Ένας φωτογράφος έχει ένα online blog που παρουσιάζει όπου δημοσιεύει περιοδικά σχετικά με τις εμπειρίες που περιβάλλουν τις εικόνες του τοπίου. Το σύστημά της είναι μολυσμένο με κακόβουλο λογισμικό που αποστέλλει μέσω ηλεκτρονικού ταχυδρομείου έναν ιό στους συνδρομητές της.

Μόλις έχετε μια λαβή για τους τύπους cyberthreats θα πρέπει να προστατεύσετε τον εαυτό σας από τον, ποιος είναι ο καλύτερος τρόπος για να εξασφαλιστεί ότι έχετε αποκτήσει τα σωστά είδη καλύψεις;

Η ασφάλιση Cyberliability έχει σχεδιαστεί για να καλύπτει διάφορες απώλειες ευθυνών και περιουσιακών στοιχείων που ενδέχεται να προκύψουν όταν μια επιχείρηση ασκεί διάφορες ηλεκτρονικές δραστηριότητες, όπως η πώληση στο διαδίκτυο ή η συλλογή δεδομένων στο εσωτερικό ηλεκτρονικό της δίκτυο. Αυτή η ασφάλιση καλύπτει επίσης την απώλεια ή την καταστροφή στοιχείων, την απάτη στον υπολογιστή, την απώλεια μεταφοράς κεφαλαίων και την κυβέσταση.

Ένας άλλος τύπος ασφάλισης στον κυβερνοχώρο είναι η ασφάλιση συμβιβασμού δεδομένων, η οποία βοηθά τις επιχειρήσεις να διερευνήσουν παραβίαση δεδομένων, να ειδοποιούν τα επηρεαζόμενα άτομα και να παρέχουν παρακολούθηση της πίστωσης, διαχείριση περιπτώσεων και άλλες υπηρεσίες που συμβάλλουν στην πρόληψη της κλοπής ταυτότητας και της απάτης μετά από παραβίαση προσωπικών στοιχείων ταυτοποίησης.

Όταν οι ιδιοκτήτες επιχειρήσεων μιλάνε με ασφαλιστικές εταιρείες, πρέπει να κάνουν δική τους επιμέλεια όσον αφορά τις πολιτικές, επειδή ορισμένοι ασφαλιστές πωλούν ξεχωριστά την cyberliability και τα ασφαλιστήρια συμβόλαια συμβιβάζονται με τα δεδομένα, ενώ άλλα περιλαμβάνουν την ασφάλιση συμβιβασμού δεδομένων σε ένα ενιαίο ασφαλές ασφαλιστήριο συμβόλαιο.

"Σε όλες τις περιπτώσεις, συνιστώ να αποκτήσω συμβιβασμούς τόσο για τα δεδομένα όσο και για κυβερνητικούς πολίτες για τις περισσότερες μικρές επιχειρήσεις", δήλωσε ο Mayfield. "Ο συμβιβασμός δεδομένων παρέχει κάλυψη για πληροφορίες πληρωμής πελατών, αλλά σε περίπτωση παραβίασης των καλυμμένων δεδομένων, μπορεί επίσης να χρειαστεί αποκατάσταση ενός συστήματος επιχείρησης".

Εάν η επιχείρησή σας είναι σε απευθείας σύνδεση στο λιανικό εμπόριο και δέχεστε πιστωτικές κάρτες, ο Francis συνιστά να αποκτήσετε μια πολιτική που να παρέχει πρόσβαση σε έρευνα εγκληματολογίας, νομικό σύμβουλο και προπονητή παραβίασης σε περίπτωση επίθεσης.

"Θα πρέπει επίσης να διαθέτετε ένα σύστημα για την ενημέρωση των πελατών των οποίων τα προσωπικά δεδομένα ενδέχεται να έχουν παραβιαστεί και για την αποζημίωση της επιχείρησης για τυχόν χαμένα έσοδα", πρόσθεσε. "Βεβαίως, ορισμένες οργανώσεις έχουν λιγότερη έκθεση από άλλες, αλλά ακόμα κι αν έχετε μια επιχείρηση κοπής γκαζόν, εάν έχετε έναν ιστότοπο ή βασίζεστε στην τεχνολογία για να προγραμματίσετε τους πελάτες σας, θα μπορούσατε να είστε ευάλωτοι εάν η τεχνολογία αυτή παραβιαστεί. "

Πόσο κοστίζει?

Επειδή η cyberinsurance μπορεί να είναι δαπανηρή, είναι καλύτερο να ξεκινήσετε με μια μέτρια πολιτική που μπορείτε να αυξήσετε τη μεγέθυνση καθώς η επιχείρησή σας επεκτείνεται.

"Ένας ιδιοκτήτης επιχείρησης μπορεί να πάρει 50.000 δολάρια σε υπολογιστές και κάλυψη δεδομένων για μόλις 250 δολάρια ετησίως", δήλωσε ο Mayfield. "Η κάλυψη των 50.000 δολαρίων προσφέρει περιορισμένη προστασία για την επίθεση πρώτου και τρίτου για περίπου $ 150 ετησίως.Το συνιστώμενο όριο είναι $ 100.000, το οποίο κοστίζει περίπου $ 300 ετησίως και προσφέρει ενισχυμένη προστασία για την επίθεση πρώτου και τρίτου ... Για συμβιβασμό δεδομένων, μπορείτε να αγοράσετε $ 50.000 σε κάλυψη για λίγο ως $ 100. "

Τέλος, οι ιδιοκτήτες επιχειρήσεων που συνεργάζονται με έναν ασφαλιστικό πράκτορα θα πρέπει να είναι σίγουροι ότι ο πράκτορας είναι πολύ έμπειρος σε πρώτο μέρος (επιχείρηση), σε τρίτους (πελάτες της επιχείρησης), σε συμβιβασμούς δεδομένων και σε ποιους τύπους cybercoverage προσφέρονται σε κάθε όριο - επειδή ακόμη και οι μικρότερες εταιρείες δεν προστατεύονται από τις παραβιάσεις δεδομένων.

"Η αγορά cyberinsurance είναι ακόμα στα σπάργανα", δήλωσε ο Adams. "Οι ασφαλιστές αντιμετωπίζουν προβλήματα με την κάλυψη των μοντέλων και την κατανόηση των απειλών και της απώλειας ή έκθεσης των τιμών. Δεν αισθανόμασταν άνετα να πλοηγούμε στο ασφαλιστικό τοπίο χωρίς κάποια καθοδήγηση, γι 'αυτό επιλέξαμε έναν πράκτορα που ειδικεύεται σε αυτόν τον τομέα".

 

Αφήστε Το Σχόλιό Σας