ضمان سيبراني
يتيح الضمان السيبراني، المقدم من Cysurance، مزايا محددة للحوادث الأمنية المؤهلة بموجب خطط Ultimate ESET PROTECT أو MDR أو ESET PROTECT أو MDR وهو متاح حصرياً في الولايات المتحدة وكندا. يكتمل التسجيل عندما يتلقى المشارك رسالة تأكيد بالبريد الإلكتروني من Cysurance. ستبدأ الخدمة في موعد لا يتجاوز اليوم العاشر من الشهر الذي يلي تاريخ شراء الخطة، مع مراعاة استيفاء المتطلبات الموضحة في شروط Cysurance.
تغطية برنامج الضمان
المطالبة هي طلب تعويض أو مزايا بعد حادث الأمن السيبراني المغطى. في غضون فترة 12 شهراً، تكون مؤهلاً للحصول على تعويض عن حادث واحد.
يوفر برنامج الضمان تغطية في حالة حدوث أي و/أو كل الأحداث الأمنية التالية:
- أحداث الامتثال
يُقصد بحدث الامتثال حدث BEC (اختراق البريد الإلكتروني للنشاط التجاري) أو حدث برامج الفدية الذي يؤدي مباشرةً إلى اختراق البيانات الشخصية، و/أو تشغيل HIPAA، و/أو GDPR، و/أو UK GDPR، و/أو PCI، و/أو OSHA، و/أو SEC، FTC و/أو أي إخطار و/أو متطلبات إبلاغ قانونية أخرى، سواء كانت دولية أو فدرالية أو على مستوى الولاية، شريطة أن تكون الميزة المستردة الوحيدة مقتصرة على التقييم القانوني الفوري والاستجابة الطارئة لحدث الامتثال. تخرج الخدمات القانونية المستمرة التي تتجاوز التقييم الأولي للاختراق عن نطاق أي ميزة استرداد لهذه الواقعة، بما في ذلك التعامل مع طبيعة اختراق البيانات أو تحديد أي مدى له.
- أحداث برامج الفدية أو اختراق البريد الإلكتروني للنشاط التجاري (BEC)
حدث برامج الفدية يعني الوصول غير المصرح به إلى جهاز مشارك واحد على الأقل في شكل برنامج الفدية، والذي تسبب في ضرر مادي لأحد المشاركين، حيث يجب أن يتضمن "الضرر المادي" أحد العناصر التالية على الأقل:
- الاستحواذ غير المصرح به على البيانات الرقمية غير المشفرة من بيئة مشارك تعرض أمن أو سرية أو سلامة البيانات الشخصية أو المعلومات السرية من بيئة المشارك للخطر؛
- الكشف العام عن البيانات الشخصية أو المعلومات السرية التي يحتفظ بها المشارك؛
- التنازل عن جهاز واحد على الأقل في بيئة المشارك، مما يؤدي إلى حظر الوصول إلى هذا الجهاز.
حدث BEC يعني اختراق البريد الإلكتروني للنشاط التجاري حيث يستحوذ ممثل تهديد كامل وغير مصرح به على حساب أحد المشاركين داخل بيئة المشارك. لا ينطبق برنامج الضمان على أحداث اختراق البريد الإلكتروني للنشاط التجاري حيث تؤدي الهندسة الاجتماعية إلى تحويل الأموال أو الاحتيال.
- أحداث المسؤولية القانونية السيبرانية
يقصد بحدث المسؤولية القانونية السيبرانية التقاضي الناشئ مباشرة عن خرق خصوصية البيانات و/أو أمن البيانات نتيجة لحدث اختراق البريد الإلكتروني للنشاط التجاري أو حدث برامج الفدية، والناشئ عن تصريحات ملزمة منشورة على الموقع الإلكتروني للمشارك بشأن خصوصية البيانات أو أمنها، وحيث يتم تكبد نفقات الدفاع القانوني وتكاليف التسوية.
- أحداث دخل النشاط التجاري
حدث دخل النشاط التجاري يعني خرقاً أمنياً لبيئة المشارك يؤثر مادياً في عمليات النشاط التجاري، مما يؤدي إلى خسارة فعلية قابلة للتوثيق أو دخل نشاط تجاري (صافي الربح أو الخسارة قبل الضرائب) كان من الممكن تحقيقه لو لم يحدث أي خرق أمني.
المشاركون المسجلون في مستوى التعويض البالغ 500,000 دولار أمريكي* |
لكل حدث |
لكل مشارك |
|---|---|---|
حدث الامتثال |
بحد أقصى 100,000 دولار أمريكي |
100,000 دولار أمريكي |
حدث برامج الفدية، حدث اختراق البريد الإلكتروني للنشاط التجاري |
بحد أقصى 100,000 دولار أمريكي |
100,000 دولار أمريكي |
حدث المسؤولية القانونية السيبرانية** |
بحد أقصى 250,000 دولار أمريكي |
250,000 دولار أمريكي |
حدث دخل النشاط التجاري |
بحد أقصى 50,000 دولار أمريكي |
50,000 دولار أمريكي |
المشاركون المسجلون في مستوى التعويض البالغ مليون دولار أمريكي* |
لكل حدث |
لكل مشارك |
|---|---|---|
حدث الامتثال |
بحد أقصى 200,000 دولار أمريكي |
200,000 دولار أمريكي |
حدث برامج الفدية، حدث اختراق البريد الإلكتروني للنشاط التجاري |
بحد أقصى 200,000 دولار أمريكي |
200,000 دولار أمريكي |
حدث المسؤولية القانونية السيبرانية** |
بحد أقصى 500,000 دولار أمريكي |
500,000 دولار أمريكي |
حدث دخل النشاط التجاري |
بحد أقصى 100,000 دولار أمريكي |
100,000 دولار أمريكي |
* على المشاركين أولاً استنفاد أي ضمان خدمة آخر ينطبق على هذه النفقات.
** يجب على المشاركين استنفاد جميع المزايا المالية الأخرى قبل بدء مستوى التعويض.
لمزيد من المعلومات حول مزايا برنامج الضمان، بما في ذلك ضوابط الأمن السيبراني المطلوبة وشروط الأهلية لتقديم الطلبات والمزيد، تفضل بزيارة Cysurance.
ضوابط الأمن السيبراني المطلوبة
كي تنجح المطالبة، يجب تنفيذ الضوابط التالية:
متطلبات التحكم في الضمان |
وصف التحكم |
|---|---|
الحماية ضد الفيروسات |
يجب نشر وتحديث ESET Endpoint Security وESET Server Security (إن أمكن)، بما في ذلك التحديثات الرئيسية والثانوية وإصلاح الأخطاء على جميع الأجهزة قيد التشغيل. |
MDR/SIEM |
يجب أن تكون خدمة ESET MDR نشطة وتراقب جميع أجهزة نقطة النهاية قيد التشغيل. تعتبر ترتيبات المراقبة على أصول محددة فقط مقبولة بشكل عام. ومع ذلك، على العملاء التصرف بناءً على إشعارات الأمان وتوصيات الإصلاح وإرشادات الاستجابة للحوادث ضمن إطار زمني معقول. قد يؤثر عدم إجراء ذلك على أهلية التغطية إذا كان من الممكن ربط الحادث بمشكلة محددة لم تتم معالجتها. |
MFA |
يجب تمكين المصادقة متعددة العوامل (MFA) وفرضها على جميع الحسابات (حسابات المستخدم والإدارية وذات الامتيازات) التي يمكنها الوصول إلى بيئة البريد الإلكتروني للمؤسسة أو إدارتها. يجب ألا تكون المصادقة متعددة العوامل اختيارية ويجب ألا تعتمد فقط على المصادقة المستندة إلى كلمة المرور. بما في ذلك، على سبيل المثال لا الحصر، ESET Secure Authentication. يجب إيلاء اهتمام خاص للمسؤولين والحسابات المميزة، لأنها من بين الحسابات الأكثر استغلالاً التي لوحظت في الحوادث والمطالبات السيبرانية. |
عمليات النسخ الاحتياطية |
يجب توفير نسخ احتياطية غير قابلة للتعديل (نسخ من البيانات مخزنة بشكل آمن لأغراض الاسترداد)، بما يشمل ميزة إصلاح برامج الفدية أو وظيفة مكافئة لها. |
تشفير |
تُستخدم خوارزميات التشفير بمعيار AES-256 بت، وجميع البيانات محمية بواسطة تشفير AES-256 بت. يجب تطبيق تشفير PHI/PII [في حال سريان المتطلبات التنظيمية، مثل: HIPAA]، بما يشمل، على سبيل المثال لا الحصر، ESET Full Disk Encryption. |
الامتثال |
يجب على المشارك الالتزام بسياسات الأمن والخصوصية والتنظيمات السارية على المستوى الوطني والفدرالي ومستوى الولاية، مثل PCI، أو HIPAA، أو GDPR، أو SEC، أو غيرها من المعايير (في حالة تطبيق الشروط التنظيمية). |
الصيانة |
يجب تطبيق التصحيحات المتوفرة بالإضافة إلى إصلاحات الثغرات المعروفة (CVE) بالإضافة إلى تحديثات التطبيقات المتوفرة في غضون 60 يوماً من دورة إصدار الشركة المصنعة للبرنامج، بما في ذلك، على سبيل المثال لا الحصر، إدارة الثغرات والتصحيحات من ESET. |
التوعية الأمنية |
يتم تقديم التدريب المستمر للتوعية الأمنية للموظفين. يجب تنفيذ هذا التدريب، ويجب توثيق اكتماله لكل من الموظفين والمتعاقدين. |
عناصر التحكم في الأنشطة التجارية |
يجب التحقق من الحوالات البنكية الصادرة خارج الدورة المعتادة وتغييرات مسار الفواتير وتوثيقها قبل اتخاذ أي إجراء. قد يخضع أي نوع من الحوالات المالية الخارجة عن السياق المعتاد للتحقق والتدقيق، وذلك في حال تبين أن الواقعة المسببة للاختراق مرتبطة بهذا السيناريو. |
حدِّد موقع تأكيد التسجيل من Cysurance
تحقق من صندوق الوارد الخاص بك بحثاً عن رسالة إلكترونية من orders@cysurance.com وسطر موضوعها: تأكيد تفعيل ضمان الخدمة - معلومات مهمة.
تقديم مطالبة بالحادث
يجب الإبلاغ عن الحوادث عبر النموذج المخصص في غضون 48 ساعة من اكتشافها. يجب معالجة طلبات التحقق من الضوابط الأمنية أو تقديم معلومات داعمة لمعالجة المطالبات على الفور. قد يؤدي عدم تقديم المطالبة الضرورية التي تدعم الضمان في غضون 15 يوماً إلى اعتبار المطالبة غير صالحة مع إلغائها.
معلومات التواصل مع Cysurance
للأسئلة المتعلقة ببرنامج الضمان السيبراني الخاص بك، يمكنك التواصل مع Cysurance عبر:
البريد الإلكتروني: claims@cysurance.com
الهاتف: 1.917.503.8031+
لمزيد من المعلومات، راجع الأسئلة الشائعة عن ضمان الشهادة.
