Zum Inhalt springen
Technologiegetriebene Unternehmen

Cyberdeckung, die dentatsächlichen Betriebabbildet

Die meisten Cyberprogramme werden auf Basis eines einmal jährlich ausgefüllten Fragebogens gezeichnet. Die Angriffsfläche verändert sich wöchentlich. 1B behandelt Cyber als fortlaufend gemessene Exponierung und kalibriert die Deckung auf den beobachteten, nicht auf den erklärten Kontrollzustand.
Risikoklasse
Cyber- und Digitalrisiken
Schwerpunkt
Technologiegetriebene Unternehmen
Zugehörige Produkte
T-SURE · NOVA
Betriebsmodell
Verifizieren → Überwachen → Verhindern → Wiederherstellen → Versichern
AngriffsflächeIDLE
ABHÄNGIGKEITSGRAPH · EXPOSURE · LAUFENDES RE-RATING
Die Lücke

Warum der traditionelle Markt an Grenzen stösst

Eine jährliche, selbst erklärte Zeichnung erzeugt ein Bild, das im Moment der Unterschrift veraltet ist. Sie bepreist systemische Exponierung zudem schlecht: Eine einzelne Cloud-Region, ein Identitätsanbieter oder eine Softwareabhängigkeit kann die Exponierung einer ganzen Branche gleichzeitig tragen. Die Zeichnung moderner Technologieunternehmen verlangt Sicht auf den Abhängigkeitsgraphen, nicht eine Checkliste.

Risikoexposition

Wonach wirstrukturieren.

Die Risikoflächen, die das Programm prägen. Die Deckung wird je Gegenpartei strukturiert, dies ist die Karte, nicht der Bedingungswortlaut.

Betriebsunterbrechung

Ertragsausfall, wenn die eigenen Systeme ausfallen oder die der Anbieter, von denen das Unternehmen abhängt.

Erpressung und Verschlüsselung

Ransomware, Erpressung nach Datendiebstahl und die operativen Kosten der Reaktion.

Daten- und Datenschutzhaftung

Ansprüche Dritter und aufsichtsrechtliche Exponierung nach unbefugtem Zugriff oder unbefugter Offenlegung.

Lieferkette und Abhängigkeiten

Kompromittierung, die das Unternehmen über einen Lieferanten, ein Softwarepaket oder einen gemeinsam genutzten Infrastrukturanbieter erreicht.

Betrug bei Zahlungsanweisungen

Social Engineering, Identitätsmissbrauch und gefälschte Anweisungen, zunehmend synthetisch erzeugt.

Systemischer und korrelierter Schaden

Exponierung, die sich auf wenige, von einer ganzen Branche gemeinsam genutzte Anbieter konzentriert.

So arbeitet 1B hier

Der Regelkreis,hier angewandt.

Dieselben fünf Stufen, kalibriert auf die spezifischen Nachweise, die diese Risikoklasse hervorbringt.
  1. Prüfen

    Beurteilung externer und interner Kontrollen, abgebildet auf den Abhängigkeitsgraphen, auf dem der Betrieb tatsächlich aufsetzt.

  2. Überwachen

    Laufendes Exponierungssignal: Veränderung der Angriffsfläche, offengelegte Zugangsdaten, Zustand der Dienstleister, Bedrohungslage.

  3. Vorbeugen

    Priorisierte Massnahmen, gebunden an die Exponierungen, die für dieses Unternehmen tatsächlich schwer wiegen.

  4. Wiederherstellen

    Reaktion, Forensik, Verhandlung und Wiederherstellung, koordiniert als ein einziges Mandat.

  5. Versichern

    Deckung, bepreist am beobachteten Kontrollzustand und überprüft, sobald sich dieser ändert.

Laufende Signale

Was unter Beobachtung bleibt, sobald das Risiko in Deckung genommen ist.

  • Externe Angriffsfläche
  • Identitäts- und Zugriffskontrollen
  • Konzentration von Dienstleistern und Abhängigkeiten
  • Backup- und Wiederherstellungsfähigkeit
  • Erkenntnisse zu Zugangsdaten und Exponierung
  • Bedrohungslage der Branche
Entwickelt für
  • Technologie- und Plattformunternehmen
  • Finanzinstitute und Fintechs
  • Betreiber von Infrastruktur und Cloud-nativen Umgebungen
  • Datenintensive Unternehmen
  • Portfoliounternehmen von Private Equity
Cyber- und Digitalrisiken

Dieses Risiko istbereits aktiv.Die Versicherungsollte es auch sein.