Saltar para o conteúdo
Empresas assentes em tecnologia

Cobertura cibernéticaque reflete como aempresa opera de facto

A maioria dos programas de seguro cibernético é subscrita a partir de um questionário preenchido uma vez por ano. A superfície de ataque muda todas as semanas. A 1B trata o risco cibernético como uma exposição medida em contínuo, com o seguro calibrado pelo estado dos controlos observado e não pelo estado dos controlos declarado.
Classe de risco
Risco Cibernético e Digital
Foco
Empresas assentes em tecnologia
Produtos relacionados
T-SURE · NOVA
Modelo operacional
Verificar → Monitorizar → Prevenir → Recuperar → Segurar
Superfície de ataqueIDLE
GRAFO DE DEPENDÊNCIAS · EXPOSIÇÃO · RETARIFAÇÃO
A lacuna

As dificuldades do mercado tradicional

Uma subscrição anual, assente em autodeclaração, produz um retrato que fica desatualizado no momento em que é assinado. Também tarifa mal a exposição sistémica: uma única região de nuvem, um fornecedor de identidade ou uma dependência de software pode sustentar de uma só vez a exposição de todo um setor. Subscrever empresas tecnológicas modernas exige ver o grafo de dependências, não um questionário.

Superfície de exposição

É em torno distoque estruturamos.

As superfícies de risco que moldam o programa. A cobertura é estruturada por contraparte, é o mapa, não o clausulado.

Interrupção da atividade

Perda de receita por indisponibilidade dos sistemas da própria empresa ou dos fornecedores de que depende.

Extorsão e encriptação

Ransomware, extorsão por furto de dados e o custo operacional da resposta.

Responsabilidade por dados e privacidade

Reclamações de terceiros e exposição regulamentar na sequência de acesso ou divulgação não autorizados.

Cadeia de fornecimento e dependências

Comprometimento que chega à empresa através de um fornecedor, de um pacote de software ou de um prestador de infraestrutura partilhada.

Fraude em transferências de fundos

Engenharia social, comprometimento de identidade e instruções fraudulentas, cada vez mais sintéticas.

Perda sistémica e correlacionada

Exposição concentrada num pequeno número de fornecedores partilhados por todo um setor.

Como a 1B opera aqui

O ciclo, aplicadoa esta classe.

As mesmas cinco fases, calibradas em função da evidência específica que esta classe de risco produz.
  1. Verificar

    Avaliação dos controlos externos e internos mapeada sobre o grafo de dependências em que a empresa efetivamente assenta.

  2. Monitorizar

    Sinal contínuo de exposição: alteração da superfície, exposição de credenciais, estado dos fornecedores, contexto de ameaça.

  3. Prevenir

    Remediação priorizada, ligada às exposições que representam severidade real para esta empresa.

  4. Recuperar

    Resposta, peritagem forense, negociação e reposição coordenadas como uma única intervenção.

  5. Segurar

    Cobertura tarifada em função do estado dos controlos observado e revista à medida que esse estado muda.

Sinais contínuos

O que permanece sob observação uma vez assumido o risco.

  • Superfície de ataque externa
  • Estado da identidade e dos acessos
  • Concentração de fornecedores e dependências
  • Capacidade de cópias de segurança e reposição
  • Informação sobre credenciais e exposição
  • Contexto de ameaça do setor
Concebido para
  • Empresas tecnológicas e de plataformas
  • Instituições financeiras e fintechs
  • Operadores de infraestrutura e nativos da cloud
  • Empresas intensivas em dados
  • Participadas de fundos de private equity
Risco Cibernético e Digital

Este risco jáestá em curso.O seguro tambémdeveria estar.