Assigurazzjoni tar-riskju ċibernetiku: Il-protezzjoni kontra r-reati ċibernetiċi

KREDITU TAL-IMMAĠNI:
Immaġni kreditu
iStock

Assigurazzjoni tar-riskju ċibernetiku: Il-protezzjoni kontra r-reati ċibernetiċi

Assigurazzjoni tar-riskju ċibernetiku: Il-protezzjoni kontra r-reati ċibernetiċi

Test tas-subintestatura
L-assigurazzjoni ċibernetika saret aktar meħtieġa minn qatt qabel hekk kif il-kumpaniji jesperjenzaw numru bla preċedent ta’ attakki ċibernetiċi.
    • awtur:
    • isem awtur
      Quantumrun Foresight
    • Awissu 31, 2022

    Sommarju tal-għarfien

    L-assigurazzjoni tar-riskju ċibernetiku hija essenzjali għan-negozji biex jipproteġu lilhom infushom finanzjarjament kontra l-impatti taċ-ċiberkriminalità, li tkopri spejjeż bħar-restawr tas-sistema, ħlasijiet legali, u penali minn ksur tad-dejta. Id-domanda għal din l-assigurazzjoni żdiedet minħabba attakki ċibernetiċi li qed jikbru fuq diversi industriji, b'negozji iżgħar huma partikolarment vulnerabbli. L-industrija qed tevolvi, toffri kopertura usa’ filwaqt li ssir ukoll aktar selettiva u żżid ir-rati minħabba l-frekwenza u s-severità li qed jiżdiedu tal-inċidenti ċibernetiċi.

    Il-kuntest tal-assigurazzjoni tar-riskju ċibernetiku

    L-assigurazzjoni tar-riskju ċibernetiku tgħin biex tipproteġi n-negozji mill-konsegwenzi finanzjarji taċ-ċiberkriminalità. Dan it-tip ta’ assigurazzjoni jista’ jgħin biex ikopri l-ispejjeż tar-restawr tas-sistemi, tad-dejta, u ħlasijiet legali jew penali li jistgħu jiġu mġarrba minħabba ksur tad-dejta. Dak li beda bħala settur niċċa, l-assigurazzjoni ċibernetika saret ħtieġa kruċjali għall-biċċa l-kbira tal-kumpaniji.

    Iċ-ċiberkriminali saru dejjem aktar sofistikati matul is-snin 2010, u jimmiraw industriji b'ishma kbar bħall-istituzzjonijiet finanzjarji u s-servizzi essenzjali. Skont rapport tal-2020 tal-Bank of International Settlements, is-settur finanzjarju esperjenza l-ogħla numru ta’ attakki ċibernetiċi matul il-pandemija tal-COVID-19, segwit mill-industrija tal-kura tas-saħħa. B'mod partikolari, is-servizzi tal-ħlas u l-assiguraturi kienu l-aktar miri komuni ta' phishing (jiġifieri, kriminali ċibernetiċi li jibagħtu emails infettati bil-virus u jippretendu li huma kumpaniji leġittimi). Madankollu, għalkemm il-biċċa l-kbira tal-aħbarijiet jiffokaw fuq kumpaniji kbar, bħal Target u SolarWinds, ħafna negozji żgħar u ta' daqs medju kienu wkoll ivvittimizzati. Dawn l-organizzazzjonijiet iżgħar huma l-aktar vulnerabbli u ħafna drabi ma jkunux jistgħu jerġgħu lura wara inċident ransomware. 

    Hekk kif aktar kumpaniji jemigraw lejn servizzi onlajn u bbażati fuq il-cloud, il-fornituri tal-assigurazzjoni qed jiżviluppaw pakketti tal-assigurazzjoni tar-riskju ċibernetiku aktar komprensivi, inklużi l-estorsjoni ċibernetika u l-irkupru tar-reputazzjoni. Attakki ċibernetiċi oħra jinkludu inġinerija soċjali (serq ta’ identità u fabbrikazzjoni), malware, u kontradittorju (l-introduzzjoni ta’ data ħażina għall-algoritmi ta’ tagħlim bil-magni). Madankollu, hemm xi riskji ċibernetiċi li l-assiguraturi jistgħu ma jkoprux, inkluż telf ta’ profitt mill-effetti ta’ wara ta’ attakk, serq ta’ proprjetà intellettwali, u l-ispiża tat-titjib taċ-ċibersigurtà biex jipproteġu kontra attakki futuri. Xi negozji ħarrku lil diversi fornituri tal-assigurazzjoni talli rrifjutaw li jkopru inċident taċ-ċiberkriminalità minħabba li allegatament ma kienx inkluż fil-polza tagħhom. Bħala riżultat, xi kumpaniji tal-assigurazzjoni rrappurtaw telf taħt dawn il-poloz, skont id-ditta tas-senserija tal-assigurazzjoni Woodruff Sawyer.

    Impatt li jfixkel

    Ħafna tipi ta 'poloz ta' assigurazzjoni ta 'riskju ċibernetiku huma disponibbli, u kull approċċ se jipprovdi livelli differenti ta' kopertura. Riskju komuni kopert minn diversi poloz ta’ assigurazzjoni ta’ riskju ċibernetiku huwa l-interruzzjoni tan-negozju, li tista’ tinkludi waqfien tas-servizz (eż., blackout tal-websajt), li jirriżulta f’telf ta’ dħul u spejjeż addizzjonali. Ir-restawr tad-dejta huwa qasam ieħor kopert mill-assigurazzjoni tar-riskju ċibernetiku, speċifikament meta l-ħsara tad-dejta tkun severa u tieħu ġimgħat biex tiġi rrestawrata.

    Diversi fornituri tal-assigurazzjoni jinkludu l-ispejjeż tal-kiri ta’ rappreżentazzjoni legali li jirriżultaw minn litigazzjoni jew kawżi kkawżati minn ksur tad-dejta. Fl-aħħar nett, l-assigurazzjoni tar-riskju ċibernetiku tista’ tkopri l-penali u l-multi imposti fuq in-negozju għal kwalunkwe tnixxija ta’ informazzjoni sensittiva, partikolarment data personali tal-klijenti.

    Minħabba l-inċidenti li qed jiżdiedu ta 'attakki ċibernetiċi ta' profil għoli u avvanzati (partikolarment il-hack tal-Pipeline Kolonjali tal-2021), il-fornituri tal-assigurazzjoni ddeċidew li jgħollu r-rati. Skont l-għassiesa tal-assigurazzjoni Assoċjazzjoni Nazzjonali tal-Kummissarji tal-Assigurazzjoni, l-akbar fornituri tal-assigurazzjoni tal-Istati Uniti ġabru żieda ta '92 fil-mija fil-primjums tagħhom bil-miktub diretti. Bħala riżultat, l-industrija tal-assigurazzjoni ċibernetika tal-Istati Uniti naqqset il-proporzjon ta’ telf dirett tagħha (perċentwal ta’ dħul imħallas lill-applikanti) minn 72.5 fil-mija fl-2020 għal 65.4 fil-mija fl-2021.

    Minbarra ż-żieda fil-prezzijiet, l-assiguraturi saru aktar stretti fil-proċessi tal-iskrinjar tagħhom. Pereżempju, qabel ma joffru pakketti ta' assigurazzjoni, il-fornituri jagħmlu verifika tal-isfond fuq il-kumpaniji biex jevalwaw jekk għandhomx miżuri bażiċi taċ-ċibersigurtà. 

    Implikazzjonijiet ta' assigurazzjoni ta' riskju ċibernetiku

    Implikazzjonijiet usa' tal-assigurazzjoni tar-riskju ċibernetiku jistgħu jinkludu: 

    • Tensjoni akbar bejn il-fornituri tal-assigurazzjoni u l-klijenti tagħhom hekk kif l-assiguraturi jespandu l-eżenzjonijiet tal-kopertura tagħhom (eż., inċidenti ta’ att ta’ gwerra).
    • L-industrija tal-assigurazzjoni qed tkompli żżid il-prezzijiet hekk kif l-inċidenti ċibernetiċi jsiru aktar komuni u severi.
    • Aktar kumpaniji li jagħżlu li jixtru pakketti ta' assigurazzjoni ta' riskju ċibernetiku. Madankollu, il-proċess tal-iskrinjar se jsir aktar kumpless u jieħu ħafna ħin, u jagħmilha aktar diffiċli għan-negozji ż-żgħar biex jiksbu kopertura tal-assigurazzjoni.
    • Żieda fl-investimenti fis-soluzzjonijiet taċ-ċibersigurtà, bħal softwer u metodi ta’ awtentikazzjoni, għal kumpaniji li jridu jkunu eliġibbli għall-assigurazzjoni.
    • Iċ-ċiberkriminali jattakkaw lill-fornituri tal-assigurazzjoni nfushom biex jaqbdu l-bażi tal-klijenti dejjem tikber tagħhom. 
    • Il-gvernijiet gradwalment jilleġiżlaw lill-kumpaniji biex japplikaw protezzjonijiet taċ-ċibersigurtà fl-operazzjonijiet u l-interazzjonijiet tagħhom mal-konsumaturi.

    Mistoqsijiet li għandek tikkunsidra

    • Il-kumpanija tiegħek għandha assigurazzjoni tar-riskju ċibernetiku? X'tkopri?
    • X'inhuma sfidi potenzjali oħra għall-assiguraturi ċibernetiċi hekk kif jevolvu r-reati ċibernetiċi?

    Referenzi ta' għarfien

    Ir-rabtiet popolari u istituzzjonali li ġejjin ġew referenzjati għal din l-għarfien:

    Istitut ta 'Informazzjoni dwar l-Assigurazzjoni Riskji ta' responsabbiltà ċibernetika