Introduction
Il ne fait aucun doute que la cyberassurance gagne en popularité depuis son lancement. introduction au monde de l'entreprise à la fin des années 1990. Pour ceux qui découvrent ce concept, la Cyber Assurance est une police qui couvre les coûts, les dépenses et les pertes pouvant découler d’une cyber-attaque. Avoir une cyberassurance n’arrêtera pas une attaque, mais cela aidera les entreprises à réagir et à gérer les coûts d’une attaque si elle se produisait.
Détails
La cyberassurance peut être divisée en trois domaines de couverture distincts : Gestion d'événements, perte financière et responsabilité.
La gestion des événements implique les dépenses internes et externes liées à la gestion de la réponse à un cyber-événement. Les cyber-assureurs varient dans l'étendue de la couverture fournie en matière de gestion d'événements, mais en général, ils reconnaissent que le fait de donner accès à des experts tiers en cybersécurité peut atténuer les conséquences d'un événement catastrophique.
Ceci est parfois dirigé par un coach en cyber-réponse, un expert du secteur chargé de conseiller une entreprise sur la façon de gérer et de gérer un cyber-événement. En règle générale, cela commencera par une enquête menée par des tiers pour établir l’étendue du problème. Si les données de la carte sont compromises, les assureurs peuvent alors indemniser les frais occasionnés par un spécialiste. Enquêteur médico-légal PCI (PFI) enquête. Des consultations sur la manière de gérer les questions juridiques et réglementaires seront également couvertes, ainsi qu'une stratégie de communication de crise. La mise en place d'un centre d'appels pour répondre aux requêtes et assurer le suivi du crédit sont les derniers éléments de couverture.
La perte financière prend en compte l’augmentation des coûts opérationnels et la réduction des bénéfices dues à l’attaque. C’est ce qu’on appelle des dommages non physiques interruption de travail, et est généralement exclu de l’assurance des biens. Si des amendes et des pénalités sont imposées par les régulateurs (Information Commissioner's Office) et les associations industrielles (pour la perte de données sensibles de paiement par carte), les cyber-assureurs les couvriront à condition qu'elles soient assurables par la loi. Les coûts liés à la gestion d’une situation de cyber-extorsion – ainsi que la rançon elle-même – peuvent également être couverts.
La responsabilité a tendance à avoir un impact quelques mois plus tard. Les personnes ou entreprises concernées peuvent déposer des réclamations ou des demandes écrites pour non-protection de leurs informations. Ils peuvent demander une indemnisation pour les pertes financières résultant du piratage informatique ou pour les dommages causés par le vol d’identité. Dans les cas où les clients déposent une réclamation dans plusieurs juridictions, les cyber-assureurs peuvent contribuer aux frais de défense et à tout dommage résultant de réclamations multi-juridictionnelles.
RÉSUMÉ D’UNE POLICE DE CYBERASSURANCE :
Source – Département des lignes financières, Elmore Insurance Brokers Limited
Conclusion
Le choix de la politique adaptée à votre entreprise nécessite un examen attentif. Travailler avec un courtier pour vous aider à déterminer quels événements doivent être couverts est une partie essentielle du processus d'intégration.