Bedömning av cyberförsäkring för ditt företag

Med tekniken alltmer sammanflätade med alla aspekter av verksamheten kan CNET @ Work hjälpa dig - från prosumers till småföretag med färre än fem anställda - komma igång.


Equifax-överträdelsen i september undergrävde företagens förtroende över hela världen - men ingenstans genererade den större oro än i småföretag.

"Cybersäkerhet är en verklig oro", säger Christopher Adams, verkställande direktör för Glauser Life Sciences, som producerar ett ångestillägg. "Ett brott har potential att förstöra värdet över natten. Våra FoU-immateriella rättigheter står i riskzonen om de inte skyddas, för att inte tala om våra kunddata. Om dina kunder inte kan lita på dig med sin information, kommer de inte att lita på din produkt Vår leverantörsdata och leverantörskedja kan också äventyras. I ett tillväxtföretag, om du inte kan leverera i tid, står du i trubbel. "

Men vad händer om du inte är säker på de cyberskydd som ditt företag behöver eller vad ditt försäkringsbolag kan erbjuda?

Se även: Aldrig arbeta utan nät: Försäkra din verksamhet

Deloitte Center for Financial Services rapporterar att företag har en "svår tid att kvantifiera exakt hur stor risk de står inför ... som kan leda till osäkerhet om vilken typ av täckning och hur mycket försäkring [ett företag] kan behöva, liksom Kostnad / fördel i samband med att överföra åtminstone en del av denna växande exponering mot försäkringsgivare. "

Cyberinsurance täcker hot som data- och säkerhetsbrott, cyberxtortion som tvingar dig att betala avgifter för att låsa upp din data eller webbplats och skada ditt rykte.

Inom kategorin cyberinsurance finns täckning tillgänglig för företagen, för företagets ägare, för företagets kunder eller för andra företag som arbetar med den berörda verksamheten.

"Vi kan tillhandahålla en grundläggande cyberpackage som kan läggas till en Commercial Multi-Peril-policy, men om en kund vill ha mer täckning och högre gränser, kan de få tillgång till en produkt som prissätts i proportion till deras exponeringar", sa Tim Francis, företagets cyber leda till resenärers försäkring.

Tricket är att veta vad de särskilda exponeringarna är i din verksamhet, och det är här många småföretag har problem.

Känn dina data

Brandy Mayfield, vice vd för kommersiell produkt för Allstate Business Insurance, rekommenderar att företagare börjar med att noga tänka på vilka typer av data de använder och underhåller i sina företag innan de handlar för cyberförsäkring.

"Tänk på mängden data som finns inom ett företag, " sa Mayfield. "Det kan vara privat kundinformation, listor över leverantörer och proprietära affärsdata som kan påverkas och påverka organisationens förmåga att betjäna sina kunder. Cyberinsurance handlar inte bara om datatyveri utan också om förstöring av data och information som kan förhindra ett företag från att springa. "

Mayfield ger dessa exempel:

  • Ett virus förstör en kosmetologens kalender med kundscheman. Hon kan inte skicka ut påminnelser, och följaktligen uppträder endast 25 procent av sina kunder de närmaste två månaderna.
  • En konstnär säljer sitt arbete i lokala gallerier och hans tryckningar online. Han deltar också i många konstmässor över hela regionen. En angripare stjäl hans kunders data, inklusive allt kreditkort och bankkontoinformation.
  • En restaurang sätter upp konton hos många leverantörer. Deras konton äventyras, och någon annan börjar använda kontona för att göra inköp.
  • En fotograf har en online bloggutställning där hon journaler om de erfarenheter som omger hennes landskapsbilder. Hennes system är infekterat med skadlig kod som skickar ett virus till sina abonnenter.

När du har tagit hand om de typer av cyberthreats bör du skydda dig själv, vad är det bästa sättet att se till att du får rätt typ av skydd?

Cyberliability Insurance är utformad för att täcka en mängd olika ansvars- och egendomsförluster som kan uppstå när ett företag engagerar sig i olika elektroniska aktiviteter, till exempel att sälja på internet eller samla in data inom sitt interna elektroniska nätverk. Försäkringen täcker också förlust av data eller förstörelse, datorbedrägeri, överföringsförluster och cyberxtortion.

En annan typ av försäkring i cyberspace är datakompromissförsäkring, som hjälper företag att undersöka en överträdelse av uppgifter, meddelar berörda personer och tillhandahåller kreditövervakning, fallhantering och andra tjänster som hjälper till att förhindra identitetsstöld och bedrägeri efter ett brott mot personuppgifter.

När företagare pratar med försäkringsbolag borde de själva göra sin egen due diligence policy, eftersom vissa försäkringsbolag säljer cyberliabilitet och försämra försäkringsavtal separat, medan andra inkluderar datakompromissförsäkring i en enda övergripande cyberliability försäkring.

"I alla fall rekommenderar jag att man förvärvar både kompromisser och cyberliabilitet för de flesta småföretag, " sa Mayfield. "Datakompromiss ger täckning för kundbetalningsinformation, men i händelse av omfattande dataöverträdelser kan ett företags system också behöva återställas."

Om ditt företag är online-detaljhandel och du accepterar kreditkort, rekommenderar Francis att förvärva en policy som ger tillgång till rättsforskning, juridisk rådgivning och brottsledare om en attack skulle äga rum.

"Du bör också ha ett system för att meddela kunder vars personuppgifter kan ha äventyras och försäkring för att kompensera verksamheten för eventuella förlorade intäkter", tillade han. "Vissa organisationer har visserligen mindre exponering än andra, men även om du har en gräsklippning, om du har en webbplats eller om du är beroende av teknik för att schemalägga dina kunder, kan du vara sårbar om den tekniken äventyras. "

Hur mycket kostar det?

Eftersom cyberinsurance kan vara dyrt är det bäst att börja med en blygsam policy som du kan skala upp när ditt företag expanderar.

"En företagsägare kan få 50 000 dollar i cyber- och datatäckning för så lite som 250 dollar per år, " sa Mayfield. "$ 50 000 täcker erbjuder begränsat skydd för första och tredje partens attack för cirka $ 150 per år. Den rekommenderade gränsen är $ 100 000, vilket kostar ungefär $ 300 per år och erbjuder förbättrat skydd för första och tredje partens attack ... För kompromisser av data, du kan köpa $ 50.000 i täckning för lite som $ 100. "

Slutligen bör företagare som arbetar med försäkringsagent vara säkra på att agenten är välbekant i första parten (verksamheten), tredje part (företagets kunder), kompromiss och vilka typer av cyber-omfattning som erbjuds vid varje begränsa - för att även de minsta företagen inte är immun mot dataöverträdelser.

"Cyberinsurancemarknaden är fortfarande i sin linda, " säger Adams. "Försäkringsbolagen har utmaningar modellering täckning och förstå hot och pris förlust eller exponering. Vi kände oss inte bekväma att navigera försäkringslandskapet utan någon vägledning, varför vi valde att använda en agent som specialiserat sig på detta område."

 

Lämna Din Kommentar