由于勒索软件的需求,网络保险市场正在演变

网络安全保险市场正在演变,勒索软件的需求和支付也在增加。保险公司一直在承担完全的风险,但随着我们开始更好地了解这些威胁,保险公司正将风险转移到用户身上,需要更严格的控制。

网络安全保险公司需要更严格的控制

网络安全保险公司正在改变他们处理赎金软件的方法。ZDNET声称,赎金软件在2020年上半年的索赔中占所有网络保险索赔的41%,该索赔规模为每赎金仓库5000美元至超过200万美元。在2019年的所有网络攻击中,被称为赎金软件的恶意恶意软件的攻击从上年的56%增加到62%。最新的研究表明每39秒有一次攻击,需求预付一年同年增加,特别是罗斯(赎金软件 - 服务)采用大型狩猎战术(BGH =瞄准企业)。无论是小企业还是大企业,攻击者都有80%的成功率。这些统计数据令保险业令人担忧,他们应该是。

如今,网络保险公司没有严格的要求才能承担一项政策。这与让我们说,从火灾中确保办公楼或家庭。最佳实践是有消防保险,但要获得覆盖,建筑所有者/管理人员需要减轻火灾风险并安装喷水灭火系统。如果他们没有,保险公司将要求安装系统以接受风险并提供所需的覆盖范围。同样,网络保险经纪人进一步检查了他们所采取的风险,并开始推动额外的控制措施,以帮助减轻赎金软件风险。承销商正在追赶数据中心发生的无数变化,就像安全专业人士一样,在这种景观演变的情况下,它们也是一个关键时刻。“网络保险市场已经重演了需要更加复杂的方法来缓解赎金瓶,”北美网络先生,轴保险先生说(Insurancebusinessmag.com/us/ib-talk)。

这一切对IT专业人员意味着什么?

网络保险公司发现,由于恶意攻击(尤其是RaaS),网络保险索赔的价值有所上升,它们正寻求对网络保险进行改革,比如制定一套最低标准。如果您没有达到他们所要求的最低控制要求,他们将不会授予该政策,直到您达到了。因此,为了有效减轻压力,现提出以下标准作为良好的开端:

此列表并非详尽无遗;网络安全最佳实践建议实施防病毒保护和加密作为启用控件的技术。查看网络安全和基础设施安全局的赎金制品指南Cisa.gov.获取完整列表。

精明的安全专家离线和离线保存数据副本

其中一些标准是习惯性的数据保护和网络安全的方法之外。基于可用的取证数据,我们知道需要更多的网络和备份控制,因为犯罪分子是未检测到的网络未被发现的网络,即使使用可以使用已知安全技术解决的复杂方法。它不是保险公司的直接公式。它们还有OFAC要求和咨询必须达到,具体取决于威胁演员是谁或他们正在运行的国家,他们可能会排除覆盖范围。这对被保险人来说是坏消息,并更有理由理解为什么Savvy Security Professionals保留数据截止数据的副本,并了解减轻赎金软件风险需要购买网络保险费。经纪人和网络保险公司如何帮助阻止这种恶性循环?要求更严格的覆盖指南。

量子解决方案帮助组织减轻勒索软件风险

Quantum提供解决方案,帮助您降低勒索软件的风险。你可以信赖我们的ActiveScale对亚搏电竞app下载象存储平台以加密保护飞行中和静止中的数据,并利用对象锁定功能进一步保护数据不受勒索软件的威胁。对象锁定策略的保留和不变性,一旦设置,不能修改,即使有管理权限。

我们的标量磁带库带有主动保险库技术可保护数据防止赎金软件真正的气隙保护和多因素身份验证。带有Active Vault的磁带库创建一个脱机分区,自动机器人将磁带盒从网络连接的分区移动到Vault分区。Quantum的解决方案旨在帮助组织减轻赎金瓶风险并遵守新的网络保险公司的需求。考虑到这一点,Quantum创建了简单且完整的勒索软件保护包,包括空气间隙所需的所有安全功能,并使您的数据安全地保存,使您的备份和长期存储不变。查看我们的Ransomware Protection Packages在这里

5个评论

留下一个回复

本网站使用AkisMet减少垃圾邮件。了解如何处理评论数据