طبق گزارش The Economic در پاسخ به تشدید حملات سایبری در هند، بیمهگران خصوصی مانند HDFC Ergo General Insurance و Bajaj Allianz General Insurance اقدامات پیشگیرانه از جمله مذاکره با مهاجمان سایبری را برای رسیدگی به ادعاهای ناشی از حوادث باجافزار انجام میدهند. بار
هند اخیرا به یکی از کشورهای هدف حملات سایبری در سطح جهان تبدیل شده است.
علاوه بر پالایش محصولات بیمه سایبری خود، بیمهگران در حال اصلاح میثاقها و تقویت قراردادها با مشتریان هستند تا تواناییهای خود را در بخش بیمه سایبری در حال رشد افزایش دهند.
بیمهگران با آژانسهای واسطهای که در مذاکره با هکرها تخصص دارند، همکاری میکنند، که اغلب به آنها «بازیگران تهدید» میگویند.
هنگامی که هکرها در ازای عدم انتشار اطلاعات دزدیده شده، باج می خواهند، این آژانس ها نقش مهمی در تسهیل مذاکرات دارند. کارشناسان تخمین می زنند که حداقل ۵ تا ۱۰ پرونده مربوط به مبالغ قابل توجهی پول از طریق چنین مذاکراتی در مدت کمی بیش از یک سال حل و فصل شده است.
هدف اصلی شرکتهای بیمه که در مذاکرات شرکت میکنند، تایید مسئولیت عوامل تهدیدکننده برای حمله سایبری و سپس تلاش برای به حداقل رساندن پرداخت باج است.
گزارش اکونومیک تایمز به نقل از Hiten Kothari، مدیر تعهد و مدیر عامل در HDFC Ergo General Insurance، توضیح می دهد که ارائه دهندگان خدمات مذاکره باج افزار طیف وسیعی از خدمات را ارائه می دهند، از جمله اصلاح باج افزار، کمک روابط عمومی، نظارت پس از حمله، شناسایی و پاسخ. خدمات و محصولات طراحی شده برای جلوگیری از حملات آینده.
در حالی که به دست آوردن اعداد رسمی در مورد چنین مذاکراتی چالش برانگیز است، کارشناسان صنعت پیشنهاد می کنند که ممکن است حدود ۵ تا ۱۰ معامله در طول سال گذشته اتفاق افتاده باشد.
کاهش ظرفیت بیمهگر اتکایی طی ۱ تا ۲ سال گذشته، به دلیل مطالبات قابل توجه خارج از کشور، باعث ارزیابی مجدد قرار گرفتن در معرض بیمه سایبری شده است.
کارشناسان با ارزیابی تأثیر حملات سایبری خاطرنشان میکنند که مجرمان سایبری بهطور استراتژیک جزئیات نقض دادهها را در وب تاریک منتشر میکنند تا در طول مذاکرات فشار وارد کنند و میزان باج احتمالی را افزایش دهند.
طبق گزارش اکونومیک تایمز، شرکتها اغلب تأثیر کسبوکار نقض دادهها را ارزیابی میکنند تا تعیین کنند که آیا پرداخت باج، مناسبترین گزینه است یا خیر.
این چشم انداز در حال تحول تهدید سایبری منجر به اجرای شرایط و توافقات سخت گیرانه تر در بیمه نامه های سایبری شده است. شرکتها اکنون در حال بحث درباره نگرانیهای مربوط به امنیت سایبری در اتاقهای هیئتمدیره هستند و سیاستهای بیمه در حال تطبیق برای پوشش ریسکهای نوظهور هستند. همکاری بین بیمهگران و شرکتهای امنیت سایبری برای ارائه راهحلهای مدیریت ریسک فعال در حال افزایش است.
بر اساس آخرین داده ها، HDFC Ergo شاهد افزایش ۲۵ تا ۳۰ درصدی ثبت نام در سیاست های سایبری جدید شرکت ها بوده است.
در پاسخ به موارد رو به افزایش پرداختها، بیمهگران محدودیتهایی را برای درصد مطالبات پروندههای باجافزار در میثاقهای جدید گنجاندهاند که منجر به افزایش حق بیمه و کسر بیشتر میشود.
بازار بیمه سایبری شرکتی در هند با افزایش ۵۰ تا ۶۰ درصدی حق بیمه در سال گذشته شاهد رشد قابل توجهی بوده است. ارزش این بازار در حال حاضر حدود ۶۰۰ کرور روپیه است که تنها ۶ ماه پیش ۴۰۰ کرور بود.
افزایش تقاضا برای بیمه سایبری به شرکتهای بزرگ در بخشهای IT، IT و BFSI محدود نمیشود، زیرا سایر صنایع، از جمله تولید و داروسازی، همراه با شرکتهای متوسط، اکنون به دنبال پوشش هستند.
با این حال، سیاستهای شرکتهای کوچکتر ممکن است بر اساس قدرت سیستم و زیرساختهای فنی آنها متفاوت باشد.
سیاستهای بیمه سایبری به تکامل خود ادامه میدهند و پوششهای سفارشیتری را ارائه میکنند که خطرات خاص و الزامات انطباق را در نظر میگیرد.
بیمهگران در حال اتخاذ رویکردهای ارزیابی ریسک جامع هستند و از پرسشنامههای دقیق برای ارزیابی اقدامات امنیت سایبری شرکتها، از جمله قدرت فایروالها و زیرساختهای امنیتی آنها استفاده میکنند.
پس از آن، حق بیمه ها بر اساس آن، با تاکید بر تقویت زیرساخت های فناوری و انتصاب افسران ارشد امنیت اطلاعات (CISO) قیمت گذاری می شوند.
منبع: https://www.firstpost.com/tech/cyber-attack-on-the-rise-indian-insurance-companies-see-uptick-in-corporate-cyber-policy-enrolments-13624522.html