جدیدترین مطالب

فصلنامه «گام سوم» شماره ۴ و ۵
در این نوبت از فصلنامه گام سوم دو شماره «۴ تابستان» و «۵ پاییز» بهطور همزمان منتشر شده است که همچون شمارههای پیشین شامل مقالات متنوعی در موضوعات اقتصاد، آینده مشاغل، خانواده، نوشتار و سیاست به همراه دو پرونده با موضوعات داغ روز میشود.

۱۳ رفتار غیرمعمول مدیران موفق که شاید شما را شگفتزده کند!
ادارهی یک شرکت کاری پر استرس است، بهویژه اگر یکی از بزرگترین شرکتهای جهان را مدیریت کنید. این میزان بالای استرس میتواند به عادتهای روزانهی شدید و غیرمعمول منجر شود. در ادامه، برخی از عجیبترین روالهای روزانهی مدیرعاملها آمده است.

چرا نترسیدن شرط یافتن پاسخهای مهم است؟
فهمیدم سلامت روانم بهتر شده است، وقتی به خارج از کشور رفتم و دیگر دچار شوک فرهنگی نشدم.من بخش زیادی از خودم را در دخترانم میبینم. آنها مشتاقاند وظایفشان را درست انجام دهند و اگر احساس کنند چیزی ممکن است «نامناسب» به نظر برسد، ناراحت و آشفته میشوند.

داستان های علمی تخیلی؛ پلی میان تخیل و ارتباط علمی مؤثر
وقتی وارد دوره دکترایم شدم، میدانستم به همان اندازه که از انجام پژوهش لذت میبرم، عاشق انتقال علم به عموم مردم نیز هستم. اما خیلی زود پژوهش بیشتر وقت مرا بلعید. اغلب تا نیمههای شب کار میکردم و بیشتر آخر هفتههایم صرف آمادهسازی آزمایشها، گردآوری دادهها یا جبران عقبماندگی از انبوه پایانناپذیر مقالات علمی روی میزم میشد.
پربازدیدترین مطالب

جهان خسته از نابرابری و ثروتمندان
با تشدید بحرانهای محیطزیستی، اجتماعی و انسانی، جهان دیگر قادر به تحمل دو چیز نیست: ۱- هزینههای نابرابری اقتصادی ۲- جامعه ثروتمندان. کاهش نابرابری اقتصادی بهتنهایی درمانی برای این بحرانهای جهانی نیست، اما نقش محوری در حل همه آنها دارد.

روند ۱۰۰ ساله تغییر اشتغال زنان به روایت تصویر
نگاهی به تصاویر صد سال گذشته نشان میدهد که زنان چگونه از جنگهای جهانی تا قرن ۲۱، توانستند مرزهای شغلی را جابهجا کنند و مسیر جدیدی در تاریخ نیروی کار رقم بزنند.

هوش مصنوعی و سیاست: چگونه بفهمیم چه چیزی و چه کسی واقعی است؟
اگر خوششانس باشیم، فناوریهای جدید فقط باعث سردرگمی مختصری میشوند. وگرنه، حوزه سیاسی ما میتواند برای همیشه تغییر کند.

نویسنده: اریکا سوینی مترجم: نیوشا امیدی ۳ شهریور ۱۴۰۴
چرا نداشتن بیمه سایبری میتواند اشتباهی پرهزینه باشد؟
حملات سایبری هر روز رخ میدهند و هر شرکتی که برای انجام کسبوکار خود به فناوری وابسته باشد، در معرض خطر است. اما یکی از راههایی که مدیران میتوانند با استفاده از آن تأثیر زیانهای ناشی از یک حادثه امنیت سایبری را به حداقل برسانند، تهیه بیمه سایبری است. بیمه سایبری به سازمانها کمک میکند هزینههای ناشی از یک حادثه امنیت سایبری را جبران کنند.
این مطلب نوشتهای است از اریکا سوینی که در تاریخ ۱۹ سپتامبر ۲۰۲۴ با عنوان
Companies without cyber insurance could be making a costly mistake
در وبسایت Business Insider منتشر شده است.
بسیاری از شرکتها به دلیل هزینهها بیمه سایبری ندارند، اما بازار آن در حال رشد است.
- بیمه سایبری میتواند به شرکتها کمک کند تا از نظر مالی پس از حملات سایبری و نقض دادهها بهبود یابند.
- این مطلب بخشی از مجموعه «راهنمای امنیت» است که به ارائه توصیهها و راهبردهای امنیت سایبری میپردازد.
حملات سایبری هر روز رخ میدهند و هر شرکتی که برای انجام کسبوکار خود به فناوری وابسته باشد، در معرض خطر است. اما یکی از راههایی که مدیران میتوانند با استفاده از آن تأثیر زیانهای ناشی از یک حادثه امنیت سایبری را به حداقل برسانند، تهیه بیمه سایبری است.
«تمام شرکتها میتوانند از داشتن بیمه سایبری بهرهمند شوند» شراتی انگستروم، معاون ارشد بخش خطا و حذف/سایبری در شرکت کاهش ریسک «ایان» گفت. «این یک ریسک است که برای همیشه وجود خواهد داشت.»
بیمه سایبری به سازمانها کمک میکند هزینههای ناشی از یک حادثه امنیت سایبری را جبران کنند؛ هزینهای که میانگین جهانی آن طبق برآورد آیبیام حدود ۴.۹ میلیون دلار است. انگستروم به بیزینس اینسایدر گفت که این هزینهها ممکن است شامل تعطیلی خطوط تولید، سیستمهای رایانهای یا سایر عملیاتها، و همچنین پیامدهای افشای اطلاعات مشتریان باشد.
«اگر اتفاق بدی بیفتد؛ مثلاً نقض داده یا حمله باجافزاری و برایتان هزینه زیادی داشته باشد، بیمه پوششی برای کمک به شما در این زمینه فراهم میکند» جوزفین ولف، استاد همکار سیاست امنیت سایبری در دانشگاه تافتس، گفت.
به گفته ولف، بازار بیمه سایبری در حال رشد است، اما بسیاری از شرکتها همچنان فاقد پوشش هستند. اینها نکاتی است که مدیران کسبوکار باید درباره بیمه سایبری بدانند.
مزایای بیمه سایبری
استفان بویر، یکی از بنیانگذاران و مدیر نوآوری شرکت مدیریت ریسک سایبری «بیتسایت»، گفت: بیمه سایبری میتواند ضربه مالی ناشی از یک حمله سایبری را کاهش دهد، اما موضوع فقط پول نیست. بیمه همچنین دسترسی شرکتها به تخصص واکنش به حوادث را فراهم میکند؛ از جمله ابزارهای امنیت سایبری، کمکهای حقوقی و مذاکره در مورد باجافزار.
انگستروم گفت: «اگر شرکتی دچار یک حادثه امنیت سایبری شود و بیمه داشته باشد، میتواند از دنیایی از تخصص که شاید پیشتر حتی از وجودش بیخبر بوده استفاده کند.»
بیمه سایبری بهصورت یک بیمهنامه مستقل یا بهعنوان بخشی از پوششهای دیگر کسبوکار ارائه میشود. به گفته انگستروم، هنگام خرید این بیمه، شرکت باید فرایند درخواست و ارزیابی ریسک (Underwriting) را طی کند که به مدیران کمک میکند وضعیت سلامت تدابیر امنیت سایبری خود و توانایی محافظت از شرکت در برابر عوامل مخرب را بسنجند.
بویر گفت: درک بهتر از سطح ریسک یک شرکت، یکی از مزایای مهم بیمه سایبری است. اما به گفته او، تعداد زیادی از شرکتها، بهویژه شرکتهای کوچکتر، همچنان این بیمه را تهیه نمیکنند.
یکی از دلایل این امر، هزینه آن است: «مؤسسه آمادگی سایبری» برآورد کرده که هزینه بیمه سایبری برای کسبوکارها سالانه بین ۵۰۰ تا ۵۰۰۰ دلار است. اما بویِر افزود که حملات سایبری میتوانند از نظر مالی و اعتباری بسیار پرهزینهتر از این ارقام برای سازمانها باشند.
چه چیزهایی تحت پوشش بیمه سایبری هست و چه چیزهایی نیست
به گفته انگستروم، بسیاری از بیمهنامهها پوشش «طرف اول» و «طرف سوم» را ارائه میکنند و بیشتر شرکتها به هر دو نیاز دارند.
در حالی که هر بیمهنامه متفاوت است، بیمه «طرف اول» معمولاً زیانهای مستقیم ناشی از یک حمله سایبری را پوشش میدهد. بر اساس اطلاعات کمیسیون تجارت فدرال آمریکا، این پوشش میتواند شامل هزینههایی مانند مشاوره حقوقی، خدمات تحقیقات جنایی دیجیتال، بازیابی دادههای سرقتشده، ارتباط با مشتریان، هزینهها و جریمههای نهادهای نظارتی، مدیریت بحران، روابط عمومی و درآمد ازدسترفته باشد.
برخی بیمهنامهها همچنین مذاکره در مورد باجافزار و پرداخت به هکرها را پوشش میدهند. با این حال، ولف گفت که این بخش از بیمه سایبری جنجالی است، زیرا بسیاری معتقدند که چنین پوششی، مجرمان را به ادامه حملات تشویق میکند.
انگستروم گفت: بیمه «طرف سوم» هزینههای حقوقی و تسویهحسابها را زمانی پوشش میدهد که یک مشتری، فروشنده یا طرف ثالث دیگر به دلیل یک حادثه امنیت سایبری درخواست غرامت قانونی کند. او افزود: «شرکتهایی که در معرض خطر حادثه امنیت سایبری هستند، تقریباً همیشه در معرض خطر بروز اختلافات مرتبط با طرف سوم نیز قرار دارند.»
بویِر به بیزینس اینسایدر گفت که بیمه سایبری معمولاً خسارتهای مربوط به مالکیت فکری یا حوادث امنیت سایبری پیشازاینوقوع را پوشش نمیدهد. وُلف افزود که اعمال جنگ یا حملاتی که با تروریسم مرتبط هستند و معمولاً شرکتها و سازمانهای سطح بالا را تحت تأثیر قرار میدهند نیز تحت پوشش نیستند.
همچنین طبق اعلام آیبیام، حملاتی که ناشی از خرابی شبکه، کارکنان بیدقت یا بدخواه یا مهندسی اجتماعی (مانند کلاهبرداریهای فیشینگ) باشند، ممکن است پوشش داده نشوند.
انگستروم گفت که این بیمهنامهها معمولاً هزینههای مربوط به استخدام کارکنان بیشتر در بخش امنیت یا فناوری اطلاعات و یا ارتقای سیستمهای امنیت سایبری برای پیشگیری از حملات را پوشش نمیدهند. او افزود: «بسیاری از افراد نمیدانند که این بهبودهای ساختاری و پیشگیرانه بلندمدت تحت پوشش بیشتر بیمهنامههای امنیت سایبری نیست.»
نکاتی که باید در یک بیمهنامه سایبری جستوجو کرد
به گفته ولف، بیمهنامهها بسته به شرکت بیمه متفاوت هستند و گاهی شرکتها میتوانند درباره پوشش خود مذاکره کنند. بنابراین، ضروری است که پیش از امضا، پرسشهای زیادی مطرح شود.
او افزود: «یکی از موارد واقعاً مهمی که باید با شرکت بیمهگر خود مرور کنید، موارد استثنا در بیمهنامه است. هرچه بیشتر به جزئیات این موارد بپردازید، احتمال غافلگیر شدن هنگام ارائه درخواست خسارت کمتر خواهد شد.»
انگستروم گفت: بهطور کلی، اطمینان حاصل کنید که بیمهنامه بهطور کافی سطح ریسک شما را پوشش میدهد.
ولف پیشنهاد کرد که در مورد نحوه تعیین قیمت و تدابیر امنیت سایبری موردنیاز از سوی شرکتهای بیمه پرسوجو کنید؛ برخی از آنها ممکن است برای شرکتهایی که زیرساخت امنیت سایبری پیشرفتهتری دارند، نرخهای پایینتری ارائه دهند.
انگستروم افزود که برخی شرکتهای بیمه همچنین آموزش یا پشتیبانی برای آگاهسازی کارکنان سازمان درباره بهترین روشهای امنیت سایبری ارائه میکنند.
او گفت باید در مورد روند ارائه درخواست خسارت نیز پرسوجو کرد: «اگر یک شرکت با حادثه امنیت سایبری مواجه شود، باید بداند که شرکت بیمهگر چگونه وارد عمل میشود و چه نوع پشتیبانی ارائه میکند. مدیران باید مطمئن باشند که شرکت بیمه در تمام مراحل همراه آنها خواهد بود.»
در نهایت، بویر گفت که شرکتها باید ریسکهای سایبری خود را بشناسند و هنگام خرید بیمه، بدانند چه نوع محافظتی نیاز دارند.
او گفت: «شما باید بدانید که از چه چیزی میخواهید محافظت کنید و انتقال ریسک به چه معناست. این موضوع به نوع کسبوکار شما بستگی دارد؛ برخی کسبوکارها بیشتر در معرض این نوع ریسک قرار دارند و احتمال دریافت خسارت آنها بیشتر است.»
درباره نویسنده:
اریکا سوینی یک روزنامهنگار آزاد است که برای نشریاتی مانند The New York Times ودیگران نوشته است.