الانتقال إلى المحتوى
شركات تقودها التقنية

تغطية سيبرانية تعكسكيف يعمل النشاطفعلًا

تُكتتب معظم البرامج السيبرانية من استبيان يُملأ مرة في السنة، بينما يتغير سطح الهجوم أسبوعيًا. تعامل 1B الأمن السيبراني بوصفه تعرضًا يُقاس باستمرار، ويُعايَر التأمين على حالة الضوابط كما تُرصد لا كما تُعلَن.
فئة المخاطر
الأمن السيبراني والمخاطر الرقمية
محور التركيز
شركات تقودها التقنية
منتجات ذات صلة
T-SURE · NOVA
نموذج التشغيل
التحقق → المراقبة → المنع → التعافي → التأمين
سطح الهجوم
رسم التبعيات · التعرض · إعادة تقييم مستمرة
الفجوة

لماذا يتعثر السوق التقليدي

الاكتتاب السنوي القائم على إقرار ذاتي ينتج صورة تصير قديمة لحظة توقيعها. وهو يسعّر التعرض النظامي تسعيرًا رديئًا أيضًا: فقد تقف منطقة سحابية واحدة أو مزوّد هوية واحد أو تبعية برمجية واحدة خلف تعرض قطاع بأكمله في آن واحد. واكتتاب شركات التقنية الحديثة يقتضي رؤية رسم التبعيات، لا قائمة تحقق.

سطح التعرض

ما نبنيحوله.

أسطح الخطر التي تُشكّل البرنامج. التغطية تُبنى لكل طرف مقابل: هذه خريطة، لا نص وثيقة.

توقف الأعمال

خسارة إيراد من انقطاع أنظمة المنشأة نفسها أو أنظمة المزوّدين الذين تعتمد عليهم.

الابتزاز والتشفير

برامج الفدية، والابتزاز بسرقة البيانات، والكلفة التشغيلية للاستجابة.

مسؤولية البيانات والخصوصية

مطالبات الغير والتعرض التنظيمي بعد وصول أو إفصاح غير مصرّح به.

سلسلة التوريد والتبعية

اختراق يبلغ المنشأة عبر مورّد أو حزمة أو مزوّد بنية مشتركة.

الاحتيال في تحويل الأموال

الهندسة الاجتماعية، وانتحال الهوية، والتعليمات الاحتيالية، وهي تزداد اصطناعًا.

خسارة نظامية ومترابطة

تعرض متركّز في عدد قليل من المزوّدين يتقاسمهم قطاع بأكمله.

كيف تعمل 1B هنا

الدورة نفسها،مطبَّقة على هذه الفئة.

الخطوات الخمس نفسها، مُعايَرة على الأدلة التي تنتجها هذه الفئة تحديدًا.
  1. التحقق

    تقييم الضوابط الخارجية والداخلية منسوبًا إلى رسم التبعيات الذي يعمل عليه النشاط فعلًا.

  2. المراقبة

    إشارة تعرض مستمرة: تغيّر السطح، وانكشاف بيانات الاعتماد، ووضع المورّدين، وسياق التهديد.

  3. المنع

    معالجة مرتَّبة بالأولوية ومربوطة بالتعرضات التي تحمل شدة حقيقية لهذا النشاط.

  4. التعافي

    الاستجابة والتحليل الجنائي والتفاوض والاستعادة، منسقة كارتباط واحد.

  5. التأمين

    تغطية تُسعَّر على حالة الضوابط المرصودة، ويُعاد النظر فيها كلما تغيّرت تلك الحالة.

إشارات مستمرة

ما يبقى تحت الملاحظة بعد إلزام الخطر.

  • سطح الهجوم الخارجي
  • وضع الهوية والوصول
  • تركّز المورّدين والتبعيات
  • القدرة على النسخ الاحتياطي والاستعادة
  • معلومات بيانات الاعتماد والانكشاف
  • سياق تهديدات القطاع
مصمَّم لـ
  • شركات التقنية والمنصات
  • المؤسسات المالية وشركات التقنية المالية
  • مشغّلو البنية التحتية والمنشآت السحابية الأصل
  • المنشآت كثيفة البيانات
  • شركات محافظ الملكية الخاصة
الأمن السيبراني والمخاطر الرقمية

هذا الخطر قائمبالفعل.وينبغي أن يكونالتأمين كذلك.