Перейти к содержанию
Технологические компании

Киберпокрытие,отражающее, какработает бизнес

Большинство киберпрограмм андеррайтится по анкете, которую заполняют раз в год. Поверхность атаки меняется еженедельно. 1B относится к киберриску как к непрерывно измеряемой величине, а страхование калибрует по наблюдаемому состоянию контролей, а не по заявленному.
Класс риска
Киберриск и цифровой риск
Фокус
Технологические компании
Связанные продукты
T-SURE · NOVA
Операционная модель
Проверка → Наблюдение → Предотвращение → Восстановление → Страхование
Поверхность атаки
ГРАФ ЗАВИСИМОСТЕЙ · ПОДВЕРЖЕННОСТЬ · НЕПРЕРЫВНАЯ ПЕРЕОЦЕНКА
Разрыв

Почему традиционному рынку это даётся тяжело

Ежегодный андеррайтинг по самодекларации даёт картину, которая устаревает в момент подписания. Он же плохо оценивает системный риск: один облачный регион, провайдер идентификации или программная зависимость могут стоять за подверженностью целой отрасли сразу. Чтобы андеррайтить современные технологические компании, нужна видимость графа зависимостей, а не чек-лист.

Поверхность риска

Вокруг чего мыи строим.

Поверхности риска, которые определяют программу. Покрытие структурируется под каждого контрагента, это карта, а не текст полиса.

Перерыв в деятельности

Потеря выручки из-за простоя собственных систем компании или систем провайдеров, от которых она зависит.

Вымогательство и шифрование

Программы-вымогатели, вымогательство на краже данных и операционная стоимость реагирования.

Ответственность за данные и приватность

Требования третьих лиц и регуляторный риск после несанкционированного доступа или раскрытия.

Цепочка поставок и зависимости

Компрометация, доходящая до компании через поставщика, пакет или общего инфраструктурного провайдера.

Мошеннический перевод средств

Социальная инженерия, компрометация личности и подложные распоряжения, всё чаще синтетические.

Системный и связанный убыток

Риск, сосредоточенный у небольшого числа провайдеров, общих для целой отрасли.

Как здесь работает 1B

Тот же цикл,для этого класса.

Те же пять этапов, откалиброванные под доказательства, которые порождает именно этот класс риска.
  1. Проверка

    Оценка внешних и внутренних контролей, наложенная на граф зависимостей, на котором бизнес действительно работает.

  2. Наблюдение

    Непрерывный сигнал: изменение поверхности, утечки учётных данных, состояние поставщиков, контекст угроз.

  3. Предотвращение

    Приоритетное устранение, привязанное к рискам, которые для этого бизнеса действительно тяжелы.

  4. Восстановление

    Реагирование, криминалистика, переговоры и восстановление как одна работа.

  5. Страхование

    Покрытие с ценой по наблюдаемому состоянию контролей, пересматриваемое при его изменении.

Непрерывные сигналы

Что остаётся под наблюдением после принятия риска.

  • Внешняя поверхность атаки
  • Состояние идентификации и доступа
  • Концентрация поставщиков и зависимостей
  • Возможность резервного копирования и восстановления
  • Данные об утечках учётных записей
  • Контекст угроз в отрасли
Создано для
  • Технологические и платформенные компании
  • Финансовые организации и финтех
  • Инфраструктурные и облачные операторы
  • Компании с интенсивной работой с данными
  • Портфельные компании прямых инвестиций
Продукты

Структуры, которыенесут этот риск.

Киберриск и цифровой риск

Этот риск ужесуществует.Страхованиедолжно тоже.