Ubezpieczenie ryzyk cybernetycznych

Ciągłość biznesu, bezpieczeństwo danych

Pomagamy dobrać ochronę obejmującą koszty reakcji na incydent, odtworzenia danych, przestoju oraz roszczeń osób trzecich.

Ryzyko operacyjne i finansowe

Jeden incydent może uderzyć w systemy, dane i ciągłość działania

Ransomware, wyciek danych lub awaria zewnętrznego dostawcy usług cyfrowych mogą spowodować koszty reakcji, przestój i roszczenia wobec firmy.

Na potrzeby ubezpieczenia zbieramy informacje o przetwarzanych danych, zależności działalności od systemów IT, usługach zewnętrznych oraz zabezpieczeniach zadeklarowanych przez klienta.

Oferty porównujemy pod kątem zakresu reakcji na incydent, kosztów odtworzenia, przerwy w działalności, odpowiedzialności wobec osób trzecich oraz najważniejszych wyłączeń.

Zakres programu

Co może obejmować cyberubezpieczenie

Konstrukcja programu zależy od profilu działalności, rodzaju danych, zależności od technologii oraz możliwej skali skutków incydentu.

Reakcja na incydent

uzgodnione koszty informatyki śledczej, pomocy prawnej, komunikacji kryzysowej i innych usług przewidzianych w umowie

Odtworzenie danych

koszty odzyskania danych, usunięcia skutków incydentu i przywrócenia systemów do stanu sprzed zdarzenia

Przestój działalności

utracony zysk, koszty stałe i dodatkowe wydatki ponoszone podczas zakłócenia działania systemów objętych ochroną

Naruszenie danych

roszczenia osób trzecich, koszty obsługi naruszenia prywatności i postępowań regulacyjnych objętych umową

Cyberwymuszenie

koszty specjalistów i działań związanych z żądaniem okupu, jeżeli są zgodne z prawem i objęte warunkami polisy

Oszustwa i podszywanie się

straty po manipulacji systemem lub podszyciu się pod pracownika (BEC) albo kontrahenta, jeśli obejmuje je polisa lub rozszerzenie

Warunki ubezpieczenia

Zabezpieczenia wpływają na ofertę

Zakład ubezpieczeń ocenia deklarowane rozwiązania przed przedstawieniem warunków. Porządkujemy jego pytania i porównujemy wymagania ofertowe, natomiast informacje o konfiguracji i działaniu zabezpieczeń potwierdza zespół IT lub dostawca technologii.

Dostęp i uwierzytelnianie wieloskładnikowe (MFA)

Porządkujemy pytania ubezpieczycieli dotyczące kontroli dostępu i uwierzytelniania wieloskładnikowego. Stosowane rozwiązania potwierdza zespół IT.

  • dostęp zdalny i VPN
  • konta administratorów
  • poczta i usługi chmurowe

Kopie zapasowe

Zestawiamy wymagania dotyczące tworzenia, separowania i testowania kopii zapasowych. Faktyczny sposób ich działania opisuje zespół IT.

  • częstotliwość tworzenia kopii
  • separacja od środowiska produkcyjnego
  • testy odtwarzania danych

Aktualizacje i wykrywanie zagrożeń (EDR)

Porównujemy wymagania odnoszące się do aktualizacji systemów, ochrony urządzeń i monitorowania zagrożeń. Ich spełnienie potwierdza zespół IT.

  • zarządzanie aktualizacjami
  • rozwiązania antywirusowe i wykrywanie zagrożeń
  • monitorowanie zdarzeń bezpieczeństwa

Dostawcy i limity

Sprawdzamy, czy umowa obejmuje skutki incydentów u dostawców technologii, oraz porównujemy limity dotyczące poszczególnych kosztów i usług.

  • usługi chmurowe i hosting
  • zewnętrzne centra danych i dostawcy SaaS
  • podlimity i okresy oczekiwania

Dla kogo

Dla firm zależnych od systemów, danych i usług cyfrowych

Cyberubezpieczenie warto rozważyć wszędzie tam, gdzie niedostępność systemów lub naruszenie danych może zakłócić działalność i wygenerować dodatkowe koszty.

  • dla przedsiębiorstw korzystających z systemów ERP, CRM, platform magazynowych, produkcyjnych lub sprzedażowych
  • dla firm przetwarzających dane osobowe, medyczne, finansowe albo poufne informacje kontrahentów
  • dla sklepów internetowych, firm technologicznych, dostawców oprogramowania i usług świadczonych w chmurze
  • dla organizacji podlegających szczególnym wymaganiom sektorowym lub wymaganiom bezpieczeństwa określonym przez partnerów B2B

Wartość obsługi brokerskiej

Czytelne zasady po incydencie

Porównujemy sposób uruchomienia ochrony, zgody na koszty i wymagania dotyczące dokumentowania szkody. Nie audytujemy zabezpieczeń ani nie zastępujemy specjalistów prowadzących techniczną reakcję na incydent.

Dane do oceny ryzyka

porządkujemy informacje potrzebne ubezpieczycielom, a odpowiedzi dotyczące zabezpieczeń pozostawiamy do potwierdzenia zespołowi IT

Porównanie warunków

zestawiamy limity, okresy oczekiwania, wyłączenia oraz zasady korzystania z informatyki śledczej, pomocy prawnej i innych usług

Obsługa zgłoszenia

pomagamy zgłosić zdarzenie, skompletować dokumentację i prowadzić komunikację z ubezpieczycielem dotyczącą zakresu ochrony

Jak pracujemy

Jak przygotowujemy i obsługujemy program cyber

Rzetelne informacje o środowisku IT i stosowanych zabezpieczeniach są podstawą oceny ryzyka prowadzonej przez ubezpieczyciela.

01

Poznajemy profil firmy

Zbieramy informacje o działalności, systemach, danych, dostawcach i historii incydentów. Odpowiedzi techniczne potwierdza zespół IT.
02

Przygotowujemy zapytanie

Porządkujemy odpowiedzi do kwestionariusza, opisujemy oczekiwany zakres i ustalamy limity potrzebne do pozyskania ofert.
03

Porównujemy i negocjujemy

Zestawiamy oferty, wyjaśniamy różnice w warunkach, prowadzimy negocjacje i przedstawiamy rekomendację wraz z uzasadnieniem.
04

Obsługujemy umowę

Wyjaśniamy procedurę zgłoszenia i wspieramy klienta przy zmianach, odnowieniu oraz komunikacji z ubezpieczycielem po szkodzie.

Informacje do analizy

Co warto przygotować

Zakres pytań zależy od profilu firmy, skali działalności i wymagań danego ubezpieczyciela.

  • opis lub dokumentację zasad tworzenia, separowania, przechowywania i testowania kopii zapasowych
  • informację o stosowaniu uwierzytelniania wieloskładnikowego przy dostępie zdalnym
  • opis procesu aktualizowania systemów, usuwania podatności i terminów instalowania poprawek
  • zestawienie rodzajów i przybliżonej skali przetwarzanych danych osobowych, finansowych i poufnych
  • informację o ochronie urządzeń końcowych, monitoringu oraz najważniejszych dostawcach usług IT
  • wykaz incydentów, wycieków danych, oszustw komputerowych i ataków ransomware z ostatnich lat

Przykładowa sytuacja

Ransomware może zatrzymać operacje

Zainfekowany załącznik może doprowadzić do zaszyfrowania serwerów i niedostępności systemów wykorzystywanych w produkcji lub logistyce. Koszty mogą obejmować analizę incydentu, odtworzenie środowiska, obsługę prawną oraz straty wynikające z przestoju.

Odpowiedzialność ubezpieczyciela zależy od warunków umowy, zastosowanych limitów i okresów oczekiwania, zgodności informacji podanych w kwestionariuszu oraz okoliczności zdarzenia.

FAQ

Najczęstsze pytania

Czy cyberubezpieczenie zastępuje zabezpieczenia techniczne?

Nie. Polisa uzupełnia stosowane zabezpieczenia i może ograniczyć finansowe skutki incydentu. Ubezpieczyciele wymagają jednak określonych rozwiązań organizacyjnych i technicznych już na etapie oceny ryzyka.

Czy polisa może obejmować postępowania i kary administracyjne?

Umowa może obejmować koszty obsługi prawnej i udziału w postępowaniu regulacyjnym. Ochrona dotycząca samych kar administracyjnych zależy od warunków polisy oraz możliwości ich ubezpieczenia zgodnie z właściwym prawem.

Jak szybko po zgłoszeniu incydentu uruchamiana jest pomoc?

Zależy to od konkretnej umowy i organizacji usług wskazanej przez ubezpieczyciela. Wiele polis przewiduje całodobowy kanał zgłoszeniowy, ale sposób kontaktu, dostawcy usług i deklarowany czas reakcji należy sprawdzić przed zawarciem umowy.

Kolejny krok

Porozmawiajmy o cyberubezpieczeniu dla Twojej firmy

Poznamy profil działalności, zależność od systemów i obecną ochronę. Ustalimy też, jakie informacje będą potrzebne do przygotowania zapytania do ubezpieczycieli.

Umów rozmowę