ESET PROTECT – Obsah

Kybernetická záruka

Kybernetická záruka poskytovaná společností Cysurance, nabízí různé výhody v případě oprávněných bezpečnostních incidentů v rámci plánů ESET PROTECT MDR nebo ESET PROTECT MDR Ultimate a je k dispozici výhradně ve Spojených státech a Kanadě. Registrace je dokončena, když účastník obdrží potvrzovací e-mail od Cysurance. Služba bude spuštěna nejpozději 10. den měsíce následujícího po datu zakoupení tarifu, a to za předpokladu splnění podmínek Cysurance.

Rozsah záručního programu

Nárok je žádost o náhradu nákladů nebo o poskytnutí plnění v návaznosti na kyberbezpečnostní incident, na který se vztahuje pojištění. Během 12 měsíců máte nárok na jednu náhradu nákladů v souvislosti s danou událostí.

Záruční program poskytuje krytí v případě, že dojde k jedné nebo ke všem následujícím bezpečnostním událostem:

Události týkající se dodržování předpisů

Událostí týkající se dodržování předpisů se rozumí událost BEC (business email compromise) nebo událost ransomwaru, která přímo vede k porušení ochrany osobních údajů a aktivuje HIPAA, GDPR, UK GDPR, PCI, OSHA, SEC, FTC a/nebo jakékoli mezinárodní, federální, státní či jiné zákonem vyžadované povinnosti oznámení a/nebo reportování, přičemž výhradním účelem plnění je okamžité právní posouzení a krizová reakce na případ porušení předpisů. Právní služby poskytované nad rámec počátečního posouzení porušení ochrany osobních údajů, včetně řešení povahy a rozsahu daného porušení, nespadají do rozsahu náhrady škody v souvislosti s touto událostí.

Událost ransomwaru nebo událost kompromitace e-mailů (BEC)

Událost ransomwaru znamená neoprávněný přístup k alespoň jednomu koncovému zařízení účastníka prostřednictvím ransomwaru, který způsobil účastníkovi podstatnou újmu, přičemž pojem „podstatná újma“ musí zahrnovat alespoň jednu z následujících skutečností:

I.neoprávněné získání nešifrovaných digitálních dat z prostředí účastníka, které ohrožuje bezpečnost, důvěrnost nebo integritu osobních údajů či důvěrných informací z prostředí účastníka;

II. zveřejnění osobních údajů nebo důvěrných informací uchovávaných účastníkem;

III.narušení bezpečnosti alespoň jednoho koncového zařízení v prostředí účastníka, které má za následek zablokování přístupu k tomuto koncovému zařízení.

Událostí BEC se rozumí útok na firemní e-mail, při kterém útočník převezme plnou kontrolu nad účtem účastníka v rámci jeho prostředí. Záruční program se nevztahuje na události BEC, kde sociální inženýrství vede k převodu finančních prostředků nebo podvodu.

Události kybernetické právní odpovědnosti

Událostí kybernetické právní odpovědnosti se rozumí soudní spor vyplývající přímo z porušení ochrany osobních údajů a/nebo bezpečnosti dat v důsledku události BEC nebo události ransomwaru, který vyplývá ze závazných prohlášení týkajících se ochrany osobních údajů nebo bezpečnosti dat na webových stránkách účastníka, přičemž v souvislosti s tím vznikají náklady na právní obhajobu a náklady na mimosoudní vyrovnání.

Události související s výnosy z podnikání

Událostí ovlivňující obchodní výnosy se rozumí narušení bezpečnosti prostředí účastníka, které má podstatný dopad na obchodní činnost a vede ke skutečné, doložitelné ztrátě obchodních výnosů (čistého zisku nebo ztráty před zdaněním), které by byly dosaženy, kdyby k narušení bezpečnosti nedošlo.

Účastníci zařazení do úrovně odškodnění ve výši 500 000 USD*

Na událost

Na účastníka

Události týkající se dodržování předpisů

Maximálně 100 000 USD

100 000 USD

Událost ransomwaru, událost BEC

Maximálně 100 000 USD

100 000 USD

Událost kybernetické právní odpovědnosti**

Maximálně 250 000 USD

250 000 USD

Událost související s výnosy z podnikání

Maximálně 50 000 USD

50 000 USD

Účastníci zařazení do úrovně odškodnění ve výši 1 000 000 USD*

Na událost

Na účastníka

Události týkající se dodržování předpisů

Maximálně 200 000 USD

200 000 USD

Událost ransomwaru, událost BEC

Maximálně 200 000 USD

200 000 USD

Událost kybernetické právní odpovědnosti**

Maximálně 500 000 USD

500 000 USD

Událost související s výnosy z podnikání

Maximálně 100 000 USD

100 000 USD

*Účastníci musí nejprve vyčerpat jakoukoli jinou servisní záruku, která by se na tyto výdaje vztahovala.

**Účastníci musí vyčerpat veškerá ostatní finanční plnění, než mohou uplatnit nárok na odškodnění v dané úrovni.

Další informace o výhodách záručního programu, včetně požadovaných opatření v oblasti kyberbezpečnosti, podmínek pro uplatnění nároku a dalších podrobností, najdete na stránkách Cysurance.

Požadované kontroly kybernetické bezpečnosti

Aby bylo možné nárok úspěšně uplatnit, je nutné zavést následující kontrolní opatření:

Požadavky na kontrolu záruky

Popis kontroly

Antivirus

ESET Endpoint Security a ESET Server Security (pokud je to relevantní) musí být nasazeny a udržovány aktuální, včetně hlavních verzí, menších aktualizací i oprav chyb, na všech provozovaných koncových zařízeních.

MDR/SIEM

ESET MDR musí být aktivní a musí monitorovat všechna koncová zařízení, která jsou v provozu. Ujednání o pouhém monitorování konkrétních aktiv jsou obecně přijatelná. Zákazníci však musí v přiměřené lhůtě reagovat na bezpečnostní oznámení, doporučení k řešení a pokyny pro řešení incidentů. Pokud tak neučiníte, může to mít dopad na nárok na pojistné plnění, pokud lze danou událost spojit s identifikovaným problémem, který nebyl vyřešen.

MFA

U všech účtů (uživatelských, administrátorských a privilegovaných), které mají přístup k e-mailovému prostředí organizace nebo jej spravují, musí být nasazeno a vynuceno vícefázové ověřování (MFA). Vícefázové ověřování (MFA) nesmí být volitelné a nemělo by spoléhat výhradně na ověřování pomocí hesla. Včetně, avšak nikoli výlučně, ESET Secure Authentication. Zvláštní pozornost je třeba věnovat administrátorům a privilegovaným účtům, jelikož patří mezi účty, které jsou při kybernetických incidentech a pojistných událostech nejčastěji zneužívány.

Zálohy

Musí být zavedeny neměnné zálohy (bezpečně uložené kopie dat pro účely obnovy), včetně funkce pro Obnovu při útoku ransomwarem nebo ekvivalentní funkce.

Šifrování

Používají se šifrovací algoritmy AES-256-bit a všechna data jsou chráněna šifrováním AES-256-bit. Je zavedeno šifrování PHI/PII (pokud to vyžadují předpisy, jako například HIPAA), včetně, avšak nikoli výlučně, ESET Full Disk Encryption.

Dodržování předpisů

Účastník musí dodržovat národní, státní a federální předpisy a politiky týkající se regulace, ochrany soukromí a bezpečnosti, jako PCI jsou , HIPAA, GDPR, SEC nebo jiné standardy (pokud platí regulační podmínky).

Údržba

Dostupné opravy i záplaty pro známé zranitelnosti (CVE) spolu s dostupnými aktualizacemi aplikací musí být nainstalovány do 60 dnů od vydání výrobcem softwaru, včetně, ale nejen, nástroje ESET Vulnerability and Patch Management (Správa zranitelností a záplat).

Bezpečnostní osvěta

Zaměstnanci absolvují průběžné školení zaměřené na povědomí o bezpečnosti. Takové školení musí být provedeno a jeho absolvování musí být zdokumentováno jak u zaměstnanců, tak u smluvních partnerů.

Obchodní kontroly

Mimořádné bankovní převody a změny směrování faktur musí být před provedením ověřeny a zdokumentovány. Jakékoli převody finančních prostředků, které se vymykají běžnému stavu, mohou být ověřeny, pokud událost, která vedla k narušení, souvisí s tímto scénářem.

Najděte potvrzení o registraci od Cysurance

Zkontrolujte si doručenou poštu, zda vám nepřišel e-mail od orders@cysurance.com s předmětem: Service Assurance Activation Confirmation - important information.

arrow_down_businessPříklad:

Podat hlášení o pojistné události

Incidenty musí být hlášeny prostřednictvím určeného formuláře do 48 hodin od jejich zjištění. Žádosti o ověření bezpečnostních opatření nebo o poskytnutí podkladových informací pro vyřízení nároku je třeba vyřídit bezodkladně. Pokud nebude požadovaná žádost o uplatnění náhrady předložena do 15 dnů, může to mít za následek, že bude žádost považována za neplatnou a zrušenou.

Kontaktní informace společnosti Cysurance

V případě dotazů týkajících se vašeho programu kybernetické záruky se obraťte na Cysurance:

E-mailová adresa: claims@cysurance.com

Telefon: +1 917 503 8031

Další informace najdete v sekci Často kladené otázky k záručnímu programu.