Киберпокрытие,отражающее, какработает бизнес
- Класс риска
- Киберриск и цифровой риск
- Фокус
- Технологические компании
- Связанные продукты
- T-SURE · NOVA
- Операционная модель
- Проверка → Наблюдение → Предотвращение → Восстановление → Страхование
Почему традиционному рынку это даётся тяжело
Ежегодный андеррайтинг по самодекларации даёт картину, которая устаревает в момент подписания. Он же плохо оценивает системный риск: один облачный регион, провайдер идентификации или программная зависимость могут стоять за подверженностью целой отрасли сразу. Чтобы андеррайтить современные технологические компании, нужна видимость графа зависимостей, а не чек-лист.
Вокруг чего мыи строим.
Перерыв в деятельности
Потеря выручки из-за простоя собственных систем компании или систем провайдеров, от которых она зависит.
Вымогательство и шифрование
Программы-вымогатели, вымогательство на краже данных и операционная стоимость реагирования.
Ответственность за данные и приватность
Требования третьих лиц и регуляторный риск после несанкционированного доступа или раскрытия.
Цепочка поставок и зависимости
Компрометация, доходящая до компании через поставщика, пакет или общего инфраструктурного провайдера.
Мошеннический перевод средств
Социальная инженерия, компрометация личности и подложные распоряжения, всё чаще синтетические.
Системный и связанный убыток
Риск, сосредоточенный у небольшого числа провайдеров, общих для целой отрасли.
Тот же цикл,для этого класса.
- Проверка
Оценка внешних и внутренних контролей, наложенная на граф зависимостей, на котором бизнес действительно работает.
- Наблюдение
Непрерывный сигнал: изменение поверхности, утечки учётных данных, состояние поставщиков, контекст угроз.
- Предотвращение
Приоритетное устранение, привязанное к рискам, которые для этого бизнеса действительно тяжелы.
- Восстановление
Реагирование, криминалистика, переговоры и восстановление как одна работа.
- Страхование
Покрытие с ценой по наблюдаемому состоянию контролей, пересматриваемое при его изменении.
Что остаётся под наблюдением после принятия риска.
- Внешняя поверхность атаки
- Состояние идентификации и доступа
- Концентрация поставщиков и зависимостей
- Возможность резервного копирования и восстановления
- Данные об утечках учётных записей
- Контекст угроз в отрасли
- Технологические и платформенные компании
- Финансовые организации и финтех
- Инфраструктурные и облачные операторы
- Компании с интенсивной работой с данными
- Портфельные компании прямых инвестиций