Aller au contenu
Entreprises portées par la technologie

Une couverture cyberqui reflète la marcheréelle de l’entreprise

La plupart des programmes cyber sont souscrits à partir d’un questionnaire rempli une fois par an. La surface d’attaque, elle, change chaque semaine. 1B traite le cyber comme une exposition mesurée en continu, avec une assurance calibrée sur l’état de contrôle observé et non sur l’état de contrôle déclaré.
Classe de risque
Cyber et risque numérique
Objet
Entreprises portées par la technologie
Produits liés
T-SURE · NOVA
Modèle opérationnel
Vérifier → Surveiller → Prévenir → Rétablir → Assurer
Surface d’attaque
GRAPHE DE DÉPENDANCES · EXPOSITION · RÉÉVALUATION CONTINUE
L’écart

Pourquoi le marché traditionnel peine

Une souscription annuelle et auto-déclarative produit une image périmée à l’instant où elle est signée. Elle tarife aussi mal l’exposition systémique : une seule région cloud, un seul fournisseur d’identité ou une seule dépendance logicielle peut se trouver derrière l’exposition de tout un secteur à la fois. Souscrire des entreprises technologiques modernes exige la visibilité du graphe de dépendances, pas une liste à cocher.

Surface d’exposition

Ce autour de quoinous structurons.

Les surfaces de risque qui donnent sa forme au programme. La couverture est structurée par contrepartie : ceci est la carte, pas le texte.

Pertes d’exploitation

Perte de revenus due à une panne des systèmes de l’entreprise ou de ceux des prestataires dont elle dépend.

Extorsion et chiffrement

Rançongiciel, extorsion par vol de données et coût opérationnel de la réponse.

Responsabilité données et vie privée

Réclamations de tiers et exposition réglementaire à la suite d’un accès ou d’une divulgation non autorisés.

Chaîne d’approvisionnement et dépendances

Compromission atteignant l’entreprise par un fournisseur, un paquet ou une infrastructure partagée.

Fraude au virement

Ingénierie sociale, usurpation d’identité et instruction frauduleuse, de plus en plus synthétiques.

Perte systémique et corrélée

Exposition concentrée sur un petit nombre de prestataires partagés par tout un secteur.

Comment 1B opère ici

La boucle, appliquéeà cette classe.

Les mêmes cinq étapes, calibrées sur les preuves particulières que produit cette classe de risque.
  1. Vérifier

    Évaluation des contrôles externes et internes rapportée au graphe de dépendances sur lequel l’entreprise tourne réellement.

  2. Surveiller

    Signal d’exposition continu : évolution de la surface, exposition d’identifiants, posture des fournisseurs, contexte de menace.

  3. Prévenir

    Remédiation priorisée, liée aux expositions qui portent une gravité réelle pour cette entreprise.

  4. Rétablir

    Réponse, expertise forensique, négociation et restauration coordonnées comme un seul engagement.

  5. Assurer

    Couverture tarifée sur l’état de contrôle observé, et révisée à mesure que cet état change.

Signaux continus

Ce qui reste sous observation une fois le risque engagé.

  • Surface d’attaque externe
  • Posture d’identité et d’accès
  • Concentration des fournisseurs et dépendances
  • Capacité de sauvegarde et de restauration
  • Renseignement sur identifiants et expositions
  • Contexte de menace sectoriel
Conçu pour
  • Entreprises technologiques et plateformes
  • Institutions financières et fintechs
  • Opérateurs d’infrastructure et natifs du cloud
  • Entreprises à forte intensité de données
  • Sociétés en portefeuille de capital-investissement
Cyber et risque numérique

Ce risque estdéjà en cours.L’assurance devraitl’être aussi.