Siber sigorta şirketleri saldırılar için ödeme yapmayı bıraktığında

Bir saldırı durumunda siber sigorta artık ödeme yapmadığında

Gönderiyi paylaş

Siber tehditlerin artmasıyla, bu risklere karşı sigorta giderek daha popüler hale geliyor. Şirketler, bir siber saldırının adli soruşturmasında destek ve neden olunan zarar için maddi tazminat almayı umuyor. Endüstriyel siber güvenlik sağlayıcısı Claroty'nin Satış Direktörü DACH Max Rahner, siber sigorta için yeni standart maddeler hakkında.

Bir siber saldırının neden olduğu zarar için mali tazminat: Bu umutlar artık önemli ölçüde söndürülebilir. Avrupa'nın en önemli endüstri birliği olan Lloyds Market Association (LMA), siber sigorta için yeni standart hükümler benimsedi ve siber güvenlik iddialarıyla bağlantılı olarak savaş muafiyeti hükmüne yönelik değişen bir yaklaşım üzerinde anlaşmaya vardı.

Siber sigorta şirketleri neden ödeme yapmıyor?

Buna göre, devlet aktörlerinin gelecekteki saldırıları bir savaş eylemi olarak anlaşılacak ve savaş dışlama maddesi kapsamına girecek, böylece siber sigorta şirketlerinin artık bu tür zararlardan sorumlu olması gerekmeyecek. Bu, örneğin; Örneğin, SolarWinds saldırısında zarar gören şirketlerin sigortası olmayabilir, çünkü saldırganların Rus devleti adına hareket ettiğine inanılıyor. Bununla birlikte, sigortacılar için birkaç engel vardır. Devlet tarafından başlatılan siber saldırının, saldırıya uğrayan devlet üzerinde “büyük bir zararlı etkisi” olmalıdır. Spiegel Online'da Münih Re'nin siber sigorta işi başkanı Jürgen Reinhart, "Örneğin, finansal sistem, su veya elektrik kaynağı veya sağlık sistemi bir saldırı sonucunda çökerse durum böyle olur" diye açıklıyor.

KRITIS'e birçok saldırı

Ancak, son zamanlarda İsrail'deki su kaynağı veya Ukrayna'daki elektrik kaynağı gibi kritik altyapıya yönelik -bazen yıkıcı sonuçlara yol açan- artan saldırılar oldu. Ek olarak, SolarWinds örneğinde olduğu gibi, şirketler de bir devlet saldırısında tali hasar haline gelebilir. Dünyanın dört bir yanındaki işletmeler SolarWinds davasından etkilendi, ancak bu, kesin konuşmak gerekirse, Rus aktörlerin bir ABD şirketine yaptığı bir saldırıydı. Kanımca, dijitalleşmeyle bağlantılı uluslararasılaşma nedeniyle, gelecekte başka bir ülkeye yönelik bir saldırıyla ilgilenmediğimizi artık o kadar kolay söyleyemeyeceğiz. Özellikle siber saldırı durumunda.

Siber güvenlik stratejisi, sigorta kapsamı için bir ön koşuldur

Şirketler kendilerine kimin saldıracağını elbette seçemedikleri için, bu, ağların güvenliğini dikkatli bir şekilde sağlamanın ve kapsamlı bir siber güvenlik stratejisine sahip olmanın ne kadar önemli olduğunu gösteriyor; işleme önemli ölçüde rahatladı. Bu, özellikle yönetim tarafından, her şeyden önce işletim teknolojisi ve endüstriyel ağlar tarafından henüz çok iyi bilinmeyen alanlar için geçerlidir. IoT, IIoT veya endüstriyel kontrol sistemleri / işletim teknolojisi (ICS) gibi BT'nin ötesindeki ağa bağlı teknolojileri de açıkça içeren yeni BT Güvenlik Yasası 2.0 da bu yönü hedefliyor. Artık tüm şirketlerin sigortalı olayın bir an önce meydana gelmemesi için harekete geçmesinin zamanı geldi.

Daha fazlası Claroty.com'da

 


Claroty Hakkında

Endüstriyel Siber Güvenlik Şirketi Claroty, küresel müşterilerinin OT, IoT ve IIoT varlıklarını keşfetmelerine, korumalarına ve yönetmelerine yardımcı olur. Şirketin kapsamlı platformu, müşterilerin mevcut altyapısı ve süreçleriyle sorunsuz bir şekilde entegre olur ve şeffaflık, tehdit tespiti, risk ve güvenlik açığı yönetimi ve güvenli uzaktan erişim için çok çeşitli endüstriyel siber güvenlik kontrolleri sunar - önemli ölçüde azaltılmış toplam sahip olma maliyetiyle.


 

Konuyla ilgili makaleler

BT güvenliği: NIS-2 bunu birinci öncelik haline getiriyor

Alman şirketlerinin yalnızca dörtte birinde yönetim BT güvenliği sorumluluğunu üstleniyor. Özellikle küçük şirketlerde ➡ Devamını oku

Siber saldırılar 104'te yüzde 2023 artacak

Bir siber güvenlik şirketi geçen yılın tehdit ortamını inceledi. Sonuçlar şu konularda önemli bilgiler sağlıyor: ➡ Devamını oku

Mobil casus yazılımlar işletmeler için tehdit oluşturuyor

Giderek daha fazla insan hem günlük yaşamda hem de şirketlerde mobil cihaz kullanıyor. Bu aynı zamanda “mobil ➡ Devamını oku

Kitle kaynaklı güvenlik birçok güvenlik açığını tespit ediyor

Kitle kaynaklı güvenlik geçen yıl önemli ölçüde arttı. Kamu sektöründe önceki yıla göre yüzde 151 daha fazla güvenlik açığı rapor edildi. ➡ Devamını oku

Dijital Güvenlik: Tüketiciler en çok bankalara güveniyor

Dijital güven araştırması, tüketicilerin en çok güvendiği alanların bankalar, sağlık hizmetleri ve hükümet olduğunu gösterdi. Medya- ➡ Devamını oku

Tıbbi cihazlardaki güvenlik açıkları

Dört tıbbi cihazdan birinde (%23) ABD siber güvenlik kurumu CISA'nın Bilinen İstismar Edilen Güvenlik Açıkları (KEV) kataloğunda yer alan bir güvenlik açığı bulunuyor. Ayrıca, ➡ Devamını oku

Darknet iş değişimi: Bilgisayar korsanları içerideki hainleri arıyor

Darknet yalnızca yasadışı malların takas edildiği bir yer değil, aynı zamanda bilgisayar korsanlarının yeni suç ortakları aradığı bir yer ➡ Devamını oku

Güneş enerjisi sistemleri – ne kadar güvenli?

Bir çalışma güneş enerjisi sistemlerinin BT güvenliğini inceledi. Sorunlar arasında veri aktarımı sırasında şifreleme eksikliği, standart şifreler ve güvenli olmayan ürün yazılımı güncellemeleri yer alıyor. akım ➡ Devamını oku