Reakcja na incydent
uzgodnione koszty informatyki śledczej, pomocy prawnej, komunikacji kryzysowej i innych usług przewidzianych w umowie
Ubezpieczenie ryzyk cybernetycznych
Pomagamy dobrać ochronę obejmującą koszty reakcji na incydent, odtworzenia danych, przestoju oraz roszczeń osób trzecich.
Ryzyko operacyjne i finansowe
Ransomware, wyciek danych lub awaria zewnętrznego dostawcy usług cyfrowych mogą spowodować koszty reakcji, przestój i roszczenia wobec firmy.
Na potrzeby ubezpieczenia zbieramy informacje o przetwarzanych danych, zależności działalności od systemów IT, usługach zewnętrznych oraz zabezpieczeniach zadeklarowanych przez klienta.
Oferty porównujemy pod kątem zakresu reakcji na incydent, kosztów odtworzenia, przerwy w działalności, odpowiedzialności wobec osób trzecich oraz najważniejszych wyłączeń.
Zakres programu
Konstrukcja programu zależy od profilu działalności, rodzaju danych, zależności od technologii oraz możliwej skali skutków incydentu.
uzgodnione koszty informatyki śledczej, pomocy prawnej, komunikacji kryzysowej i innych usług przewidzianych w umowie
koszty odzyskania danych, usunięcia skutków incydentu i przywrócenia systemów do stanu sprzed zdarzenia
utracony zysk, koszty stałe i dodatkowe wydatki ponoszone podczas zakłócenia działania systemów objętych ochroną
roszczenia osób trzecich, koszty obsługi naruszenia prywatności i postępowań regulacyjnych objętych umową
koszty specjalistów i działań związanych z żądaniem okupu, jeżeli są zgodne z prawem i objęte warunkami polisy
straty po manipulacji systemem lub podszyciu się pod pracownika (BEC) albo kontrahenta, jeśli obejmuje je polisa lub rozszerzenie
Warunki ubezpieczenia
Zakład ubezpieczeń ocenia deklarowane rozwiązania przed przedstawieniem warunków. Porządkujemy jego pytania i porównujemy wymagania ofertowe, natomiast informacje o konfiguracji i działaniu zabezpieczeń potwierdza zespół IT lub dostawca technologii.
Porządkujemy pytania ubezpieczycieli dotyczące kontroli dostępu i uwierzytelniania wieloskładnikowego. Stosowane rozwiązania potwierdza zespół IT.
Zestawiamy wymagania dotyczące tworzenia, separowania i testowania kopii zapasowych. Faktyczny sposób ich działania opisuje zespół IT.
Porównujemy wymagania odnoszące się do aktualizacji systemów, ochrony urządzeń i monitorowania zagrożeń. Ich spełnienie potwierdza zespół IT.
Sprawdzamy, czy umowa obejmuje skutki incydentów u dostawców technologii, oraz porównujemy limity dotyczące poszczególnych kosztów i usług.
Dla kogo
Cyberubezpieczenie warto rozważyć wszędzie tam, gdzie niedostępność systemów lub naruszenie danych może zakłócić działalność i wygenerować dodatkowe koszty.
Wartość obsługi brokerskiej
Porównujemy sposób uruchomienia ochrony, zgody na koszty i wymagania dotyczące dokumentowania szkody. Nie audytujemy zabezpieczeń ani nie zastępujemy specjalistów prowadzących techniczną reakcję na incydent.
porządkujemy informacje potrzebne ubezpieczycielom, a odpowiedzi dotyczące zabezpieczeń pozostawiamy do potwierdzenia zespołowi IT
zestawiamy limity, okresy oczekiwania, wyłączenia oraz zasady korzystania z informatyki śledczej, pomocy prawnej i innych usług
pomagamy zgłosić zdarzenie, skompletować dokumentację i prowadzić komunikację z ubezpieczycielem dotyczącą zakresu ochrony
Jak pracujemy
Rzetelne informacje o środowisku IT i stosowanych zabezpieczeniach są podstawą oceny ryzyka prowadzonej przez ubezpieczyciela.
Informacje do analizy
Zakres pytań zależy od profilu firmy, skali działalności i wymagań danego ubezpieczyciela.
Przykładowa sytuacja
Zainfekowany załącznik może doprowadzić do zaszyfrowania serwerów i niedostępności systemów wykorzystywanych w produkcji lub logistyce. Koszty mogą obejmować analizę incydentu, odtworzenie środowiska, obsługę prawną oraz straty wynikające z przestoju.
Odpowiedzialność ubezpieczyciela zależy od warunków umowy, zastosowanych limitów i okresów oczekiwania, zgodności informacji podanych w kwestionariuszu oraz okoliczności zdarzenia.
FAQ
Nie. Polisa uzupełnia stosowane zabezpieczenia i może ograniczyć finansowe skutki incydentu. Ubezpieczyciele wymagają jednak określonych rozwiązań organizacyjnych i technicznych już na etapie oceny ryzyka.
Umowa może obejmować koszty obsługi prawnej i udziału w postępowaniu regulacyjnym. Ochrona dotycząca samych kar administracyjnych zależy od warunków polisy oraz możliwości ich ubezpieczenia zgodnie z właściwym prawem.
Zależy to od konkretnej umowy i organizacji usług wskazanej przez ubezpieczyciela. Wiele polis przewiduje całodobowy kanał zgłoszeniowy, ale sposób kontaktu, dostawcy usług i deklarowany czas reakcji należy sprawdzić przed zawarciem umowy.