No matches found. چرا نداشتن بیمه سایبری می‌تواند اشتباهی پرهزینه باشد؟ سه هزار
Advertisement
جدیدترین مطالب
Article Image
فصلنامه «گام سوم» شماره ۴ و ۵

در این نوبت از فصلنامه گام سوم دو شماره «۴ تابستان» و «۵ پاییز» به‌طور همزمان منتشر شده است که همچون شماره‌های پیشین شامل مقالات متنوعی در موضوعات اقتصاد، آینده مشاغل، خانواده، نوشتار و سیاست به همراه دو پرونده با موضوعات داغ روز می‌شود.

Article Image
۱۳ رفتار غیرمعمول مدیران موفق که شاید شما را شگفت‌زده کند!

اداره‌ی یک شرکت کاری پر استرس است، به‌ویژه اگر یکی از بزرگ‌ترین شرکت‌های جهان را مدیریت کنید. این میزان بالای استرس می‌تواند به عادت‌های روزانه‌ی شدید و غیرمعمول منجر شود. در ادامه، برخی از عجیب‌ترین روال‌های روزانه‌ی مدیرعامل‌ها آمده است.

Article Image
چرا نترسیدن ‌شرط یافتن پاسخ‌های مهم است؟

فهمیدم سلامت روانم بهتر شده است، وقتی به خارج از کشور رفتم و دیگر دچار شوک فرهنگی نشدم.من بخش زیادی از خودم را در دخترانم می‌بینم. آن‌ها مشتاق‌اند وظایفشان را درست انجام دهند و اگر احساس کنند چیزی ممکن است «نامناسب» به نظر برسد، ناراحت و آشفته می‌شوند.

Article Image
داستان های علمی تخیلی؛ پلی میان تخیل و ارتباط علمی مؤثر

وقتی وارد دوره دکترایم شدم، می‌دانستم به همان اندازه که از انجام پژوهش لذت می‌برم، عاشق انتقال علم به عموم مردم نیز هستم. اما خیلی زود پژوهش بیشتر وقت مرا بلعید. اغلب تا نیمه‌های شب کار می‌کردم و بیشتر آخر هفته‌هایم صرف آماده‌سازی آزمایش‌ها، گردآوری داده‌ها یا جبران عقب‌ماندگی از انبوه پایان‌ناپذیر مقالات علمی روی میزم می‌شد.

پربازدیدترین مطالب
Article Image
جهان خسته از نابرابری و ثروتمندان

با تشدید بحران‌های محیط‌زیستی، اجتماعی و انسانی، جهان دیگر قادر به تحمل دو چیز نیست: ۱- هزینه‌های نابرابری اقتصادی ۲- جامعه ثروتمندان. کاهش نابرابری اقتصادی به‌تنهایی درمانی برای این بحران‌های جهانی نیست، اما نقش محوری در حل همه آنها دارد.

Article Image
روند ۱۰۰ ساله تغییر اشتغال زنان به روایت تصویر

نگاهی به تصاویر صد سال گذشته نشان می‌دهد که زنان چگونه از جنگ‌های جهانی تا قرن ۲۱، توانستند مرزهای شغلی را جابه‌جا کنند و مسیر جدیدی در تاریخ نیروی کار رقم بزنند.

Article Image
هوش مصنوعی و سیاست: چگونه بفهمیم چه چیزی و چه کسی واقعی است؟

اگر خوش‌شانس باشیم، فناوری‌های جدید فقط باعث سردرگمی مختصری می‌شوند. وگرنه، حوزه سیاسی ما می‌تواند برای همیشه تغییر کند.

...

نویسنده: اریکا سوینی         مترجم: نیوشا امیدی        ۳ شهریور ۱۴۰۴

چرا نداشتن بیمه سایبری می‌تواند اشتباهی پرهزینه باشد؟

حملات سایبری هر روز رخ می‌دهند و هر شرکتی که برای انجام کسب‌وکار خود به فناوری وابسته باشد، در معرض خطر است. اما یکی از راه‌هایی که مدیران می‌توانند با استفاده از آن تأثیر زیان‌های ناشی از یک حادثه امنیت سایبری را به حداقل برسانند، تهیه بیمه سایبری است. بیمه سایبری به سازمان‌ها کمک می‌کند هزینه‌های ناشی از یک حادثه امنیت سایبری را جبران کنند.


این مطلب نوشته‌ای است از اریکا سوینی که در تاریخ ۱۹ سپتامبر ۲۰۲۴ با عنوان
Companies without cyber insurance could be making a costly mistake
در وب‌سایت Business Insider  منتشر شده است.


بسیاری از شرکت‌ها به دلیل هزینه‌ها بیمه سایبری ندارند، اما بازار آن در حال رشد است.

  • بیمه سایبری می‌تواند به شرکت‌ها کمک کند تا از نظر مالی پس از حملات سایبری و نقض داده‌ها بهبود یابند.
  • این مطلب بخشی از مجموعه «راهنمای امنیت» است که به ارائه توصیه‌ها و راهبردهای امنیت سایبری می‌پردازد.

حملات سایبری هر روز رخ می‌دهند و هر شرکتی که برای انجام کسب‌وکار خود به فناوری وابسته باشد، در معرض خطر است. اما یکی از راه‌هایی که مدیران می‌توانند با استفاده از آن تأثیر زیان‌های ناشی از یک حادثه امنیت سایبری را به حداقل برسانند، تهیه بیمه سایبری است.

«تمام شرکت‌ها می‌توانند از داشتن بیمه سایبری بهره‌مند شوند» شراتی انگستروم، معاون ارشد بخش خطا و حذف/سایبری در شرکت کاهش ریسک «ایان» گفت. «این یک ریسک است که برای همیشه وجود خواهد داشت.»

بیمه سایبری به سازمان‌ها کمک می‌کند هزینه‌های ناشی از یک حادثه امنیت سایبری را جبران کنند؛ هزینه‌ای که میانگین جهانی آن طبق برآورد آی‌بی‌ام حدود ۴.۹ میلیون دلار است. انگستروم به بیزینس اینسایدر گفت که این هزینه‌ها ممکن است شامل تعطیلی خطوط تولید، سیستم‌های رایانه‌ای یا سایر عملیات‌ها، و همچنین پیامدهای افشای اطلاعات مشتریان باشد.

«اگر اتفاق بدی بیفتد؛ مثلاً نقض داده یا حمله باج‌افزاری و برایتان هزینه زیادی داشته باشد، بیمه پوششی برای کمک به شما در این زمینه فراهم می‌کند» جوزفین ولف، استاد همکار سیاست امنیت سایبری در دانشگاه تافتس، گفت.

به گفته ولف، بازار بیمه سایبری در حال رشد است، اما بسیاری از شرکت‌ها همچنان فاقد پوشش هستند. این‌ها نکاتی است که مدیران کسب‌وکار باید درباره بیمه سایبری بدانند.

مزایای بیمه سایبری

استفان بویر، یکی از بنیان‌گذاران و مدیر نوآوری شرکت مدیریت ریسک سایبری «بیت‌سایت»، گفت: بیمه سایبری می‌تواند ضربه مالی ناشی از یک حمله سایبری را کاهش دهد، اما موضوع فقط پول نیست. بیمه همچنین دسترسی شرکت‌ها به تخصص واکنش به حوادث را فراهم می‌کند؛ از جمله ابزارهای امنیت سایبری، کمک‌های حقوقی و مذاکره در مورد باج‌افزار.

انگستروم گفت: «اگر شرکتی دچار یک حادثه امنیت سایبری شود و بیمه داشته باشد، می‌تواند از دنیایی از تخصص که شاید پیش‌تر حتی از وجودش بی‌خبر بوده استفاده کند.»

بیمه سایبری به‌صورت یک بیمه‌نامه مستقل یا به‌عنوان بخشی از پوشش‌های دیگر کسب‌وکار ارائه می‌شود. به گفته انگستروم، هنگام خرید این بیمه، شرکت باید فرایند درخواست و ارزیابی ریسک (Underwriting) را طی کند که به مدیران کمک می‌کند وضعیت سلامت تدابیر امنیت سایبری خود و توانایی محافظت از شرکت در برابر عوامل مخرب را بسنجند.

بویر گفت: درک بهتر از سطح ریسک یک شرکت، یکی از مزایای مهم بیمه سایبری است. اما به گفته او، تعداد زیادی از شرکت‌ها، به‌ویژه شرکت‌های کوچک‌تر، همچنان این بیمه را تهیه نمی‌کنند.

یکی از دلایل این امر، هزینه آن است: «مؤسسه آمادگی سایبری» برآورد کرده که هزینه بیمه سایبری برای کسب‌وکارها سالانه بین ۵۰۰ تا ۵۰۰۰ دلار است. اما بویِر افزود که حملات سایبری می‌توانند از نظر مالی و اعتباری بسیار پرهزینه‌تر از این ارقام برای سازمان‌ها باشند.

چه چیزهایی تحت پوشش بیمه سایبری هست و چه چیزهایی نیست

به گفته انگستروم، بسیاری از بیمه‌نامه‌ها پوشش «طرف اول» و «طرف سوم» را ارائه می‌کنند و بیشتر شرکت‌ها به هر دو نیاز دارند.

در حالی که هر بیمه‌نامه متفاوت است، بیمه «طرف اول» معمولاً زیان‌های مستقیم ناشی از یک حمله سایبری را پوشش می‌دهد. بر اساس اطلاعات کمیسیون تجارت فدرال آمریکا، این پوشش می‌تواند شامل هزینه‌هایی مانند مشاوره حقوقی، خدمات تحقیقات جنایی دیجیتال، بازیابی داده‌های سرقت‌شده، ارتباط با مشتریان، هزینه‌ها و جریمه‌های نهادهای نظارتی، مدیریت بحران، روابط عمومی و درآمد ازدست‌رفته باشد.

برخی بیمه‌نامه‌ها همچنین مذاکره در مورد باج‌افزار و پرداخت به هکرها را پوشش می‌دهند. با این حال، ولف گفت که این بخش از بیمه سایبری جنجالی است، زیرا بسیاری معتقدند که چنین پوششی، مجرمان را به ادامه حملات تشویق می‌کند.

انگستروم گفت: بیمه «طرف سوم» هزینه‌های حقوقی و تسویه‌حساب‌ها را زمانی پوشش می‌دهد که یک مشتری، فروشنده یا طرف ثالث دیگر به دلیل یک حادثه امنیت سایبری درخواست غرامت قانونی کند. او افزود: «شرکت‌هایی که در معرض خطر حادثه امنیت سایبری هستند، تقریباً همیشه در معرض خطر بروز اختلافات مرتبط با طرف سوم نیز قرار دارند.»

بویِر به بیزینس اینسایدر گفت که بیمه سایبری معمولاً خسارت‌های مربوط به مالکیت فکری یا حوادث امنیت سایبری پیش‌ازاین‌وقوع را پوشش نمی‌دهد. وُلف افزود که اعمال جنگ یا حملاتی که با تروریسم مرتبط هستند و معمولاً شرکت‌ها و سازمان‌های سطح بالا را تحت تأثیر قرار می‌دهند نیز تحت پوشش نیستند.

همچنین طبق اعلام آی‌بی‌ام، حملاتی که ناشی از خرابی شبکه، کارکنان بی‌دقت یا بدخواه یا مهندسی اجتماعی (مانند کلاه‌برداری‌های فیشینگ) باشند، ممکن است پوشش داده نشوند.

انگستروم گفت که این بیمه‌نامه‌ها معمولاً هزینه‌های مربوط به استخدام کارکنان بیشتر در بخش امنیت یا فناوری اطلاعات و یا ارتقای سیستم‌های امنیت سایبری برای پیشگیری از حملات را پوشش نمی‌دهند. او افزود: «بسیاری از افراد نمی‌دانند که این بهبودهای ساختاری و پیشگیرانه بلندمدت تحت پوشش بیشتر بیمه‌نامه‌های امنیت سایبری نیست.»

نکاتی که باید در یک بیمه‌نامه سایبری جست‌وجو کرد

به گفته ولف، بیمه‌نامه‌ها بسته به شرکت بیمه متفاوت هستند و گاهی شرکت‌ها می‌توانند درباره پوشش خود مذاکره کنند. بنابراین، ضروری است که پیش از امضا، پرسش‌های زیادی مطرح شود.

او افزود: «یکی از موارد واقعاً مهمی که باید با شرکت بیمه‌گر خود مرور کنید، موارد استثنا در بیمه‌نامه است. هرچه بیشتر به جزئیات این موارد بپردازید، احتمال غافلگیر شدن هنگام ارائه درخواست خسارت کمتر خواهد شد.»

انگستروم گفت: به‌طور کلی، اطمینان حاصل کنید که بیمه‌نامه به‌طور کافی سطح ریسک شما را پوشش می‌دهد.

ولف پیشنهاد کرد که در مورد نحوه تعیین قیمت و تدابیر امنیت سایبری موردنیاز از سوی شرکت‌های بیمه پرس‌وجو کنید؛ برخی از آن‌ها ممکن است برای شرکت‌هایی که زیرساخت امنیت سایبری پیشرفته‌تری دارند، نرخ‌های پایین‌تری ارائه دهند.

انگستروم افزود که برخی شرکت‌های بیمه همچنین آموزش یا پشتیبانی برای آگاه‌سازی کارکنان سازمان درباره بهترین روش‌های امنیت سایبری ارائه می‌کنند.

او گفت باید در مورد روند ارائه درخواست خسارت نیز پرس‌وجو کرد: «اگر یک شرکت با حادثه امنیت سایبری مواجه شود، باید بداند که شرکت بیمه‌گر چگونه وارد عمل می‌شود و چه نوع پشتیبانی ارائه می‌کند. مدیران باید مطمئن باشند که شرکت بیمه در تمام مراحل همراه آن‌ها خواهد بود.»

در نهایت، بویر گفت که شرکت‌ها باید ریسک‌های سایبری خود را بشناسند و هنگام خرید بیمه، بدانند چه نوع محافظتی نیاز دارند.

او گفت: «شما باید بدانید که از چه چیزی می‌خواهید محافظت کنید و انتقال ریسک به چه معناست. این موضوع به نوع کسب‌وکار شما بستگی دارد؛ برخی کسب‌وکارها بیشتر در معرض این نوع ریسک قرار دارند و احتمال دریافت خسارت آن‌ها بیشتر است.»


درباره نویسنده:
اریکا سوینی یک روزنامه‌نگار آزاد است که برای نشریاتی مانند The New York Times ودیگران نوشته است.

منبع: business insider