Kybernetická záruka
Kybernetická záruka poskytovaná společností Cysurance, nabízí různé výhody v případě oprávněných bezpečnostních incidentů v rámci plánů ESET PROTECT MDR nebo ESET PROTECT MDR Ultimate a je k dispozici výhradně ve Spojených státech a Kanadě. Registrace je dokončena, když účastník obdrží potvrzovací e-mail od Cysurance. Služba bude spuštěna nejpozději 10. den měsíce následujícího po datu zakoupení tarifu, a to za předpokladu splnění podmínek Cysurance.
Rozsah záručního programu
Nárok je žádost o náhradu nákladů nebo o poskytnutí plnění v návaznosti na kyberbezpečnostní incident, na který se vztahuje pojištění. Během 12 měsíců máte nárok na jednu náhradu nákladů v souvislosti s danou událostí.
Záruční program poskytuje krytí v případě, že dojde k jedné nebo ke všem následujícím bezpečnostním událostem:
•Události týkající se dodržování předpisů
Událostí týkající se dodržování předpisů se rozumí událost BEC (business email compromise) nebo událost ransomwaru, která přímo vede k porušení ochrany osobních údajů a aktivuje HIPAA, GDPR, UK GDPR, PCI, OSHA, SEC, FTC a/nebo jakékoli mezinárodní, federální, státní či jiné zákonem vyžadované povinnosti oznámení a/nebo reportování, přičemž výhradním účelem plnění je okamžité právní posouzení a krizová reakce na případ porušení předpisů. Právní služby poskytované nad rámec počátečního posouzení porušení ochrany osobních údajů, včetně řešení povahy a rozsahu daného porušení, nespadají do rozsahu náhrady škody v souvislosti s touto událostí.
•Událost ransomwaru nebo událost kompromitace e-mailů (BEC)
Událost ransomwaru znamená neoprávněný přístup k alespoň jednomu koncovému zařízení účastníka prostřednictvím ransomwaru, který způsobil účastníkovi podstatnou újmu, přičemž pojem „podstatná újma“ musí zahrnovat alespoň jednu z následujících skutečností:
I.neoprávněné získání nešifrovaných digitálních dat z prostředí účastníka, které ohrožuje bezpečnost, důvěrnost nebo integritu osobních údajů či důvěrných informací z prostředí účastníka;
II. zveřejnění osobních údajů nebo důvěrných informací uchovávaných účastníkem;
III.narušení bezpečnosti alespoň jednoho koncového zařízení v prostředí účastníka, které má za následek zablokování přístupu k tomuto koncovému zařízení.
Událostí BEC se rozumí útok na firemní e-mail, při kterém útočník převezme plnou kontrolu nad účtem účastníka v rámci jeho prostředí. Záruční program se nevztahuje na události BEC, kde sociální inženýrství vede k převodu finančních prostředků nebo podvodu.
•Události kybernetické právní odpovědnosti
Událostí kybernetické právní odpovědnosti se rozumí soudní spor vyplývající přímo z porušení ochrany osobních údajů a/nebo bezpečnosti dat v důsledku události BEC nebo události ransomwaru, který vyplývá ze závazných prohlášení týkajících se ochrany osobních údajů nebo bezpečnosti dat na webových stránkách účastníka, přičemž v souvislosti s tím vznikají náklady na právní obhajobu a náklady na mimosoudní vyrovnání.
•Události související s výnosy z podnikání
Událostí ovlivňující obchodní výnosy se rozumí narušení bezpečnosti prostředí účastníka, které má podstatný dopad na obchodní činnost a vede ke skutečné, doložitelné ztrátě obchodních výnosů (čistého zisku nebo ztráty před zdaněním), které by byly dosaženy, kdyby k narušení bezpečnosti nedošlo.
Účastníci zařazení do úrovně odškodnění ve výši 500 000 USD* |
Na událost |
Na účastníka |
|---|---|---|
Události týkající se dodržování předpisů |
Maximálně 100 000 USD |
100 000 USD |
Událost ransomwaru, událost BEC |
Maximálně 100 000 USD |
100 000 USD |
Událost kybernetické právní odpovědnosti** |
Maximálně 250 000 USD |
250 000 USD |
Událost související s výnosy z podnikání |
Maximálně 50 000 USD |
50 000 USD |
Účastníci zařazení do úrovně odškodnění ve výši 1 000 000 USD* |
Na událost |
Na účastníka |
|---|---|---|
Události týkající se dodržování předpisů |
Maximálně 200 000 USD |
200 000 USD |
Událost ransomwaru, událost BEC |
Maximálně 200 000 USD |
200 000 USD |
Událost kybernetické právní odpovědnosti** |
Maximálně 500 000 USD |
500 000 USD |
Událost související s výnosy z podnikání |
Maximálně 100 000 USD |
100 000 USD |
*Účastníci musí nejprve vyčerpat jakoukoli jinou servisní záruku, která by se na tyto výdaje vztahovala.
**Účastníci musí vyčerpat veškerá ostatní finanční plnění, než mohou uplatnit nárok na odškodnění v dané úrovni.
Další informace o výhodách záručního programu, včetně požadovaných opatření v oblasti kyberbezpečnosti, podmínek pro uplatnění nároku a dalších podrobností, najdete na stránkách Cysurance.
Požadované kontroly kybernetické bezpečnosti
Aby bylo možné nárok úspěšně uplatnit, je nutné zavést následující kontrolní opatření:
Požadavky na kontrolu záruky |
Popis kontroly |
|---|---|
Antivirus |
ESET Endpoint Security a ESET Server Security (pokud je to relevantní) musí být nasazeny a udržovány aktuální, včetně hlavních verzí, menších aktualizací i oprav chyb, na všech provozovaných koncových zařízeních. |
MDR/SIEM |
ESET MDR musí být aktivní a musí monitorovat všechna koncová zařízení, která jsou v provozu. Ujednání o pouhém monitorování konkrétních aktiv jsou obecně přijatelná. Zákazníci však musí v přiměřené lhůtě reagovat na bezpečnostní oznámení, doporučení k řešení a pokyny pro řešení incidentů. Pokud tak neučiníte, může to mít dopad na nárok na pojistné plnění, pokud lze danou událost spojit s identifikovaným problémem, který nebyl vyřešen. |
MFA |
U všech účtů (uživatelských, administrátorských a privilegovaných), které mají přístup k e-mailovému prostředí organizace nebo jej spravují, musí být nasazeno a vynuceno vícefázové ověřování (MFA). Vícefázové ověřování (MFA) nesmí být volitelné a nemělo by spoléhat výhradně na ověřování pomocí hesla. Včetně, avšak nikoli výlučně, ESET Secure Authentication. Zvláštní pozornost je třeba věnovat administrátorům a privilegovaným účtům, jelikož patří mezi účty, které jsou při kybernetických incidentech a pojistných událostech nejčastěji zneužívány. |
Zálohy |
Musí být zavedeny neměnné zálohy (bezpečně uložené kopie dat pro účely obnovy), včetně funkce pro Obnovu při útoku ransomwarem nebo ekvivalentní funkce. |
Šifrování |
Používají se šifrovací algoritmy AES-256-bit a všechna data jsou chráněna šifrováním AES-256-bit. Je zavedeno šifrování PHI/PII (pokud to vyžadují předpisy, jako například HIPAA), včetně, avšak nikoli výlučně, ESET Full Disk Encryption. |
Dodržování předpisů |
Účastník musí dodržovat národní, státní a federální předpisy a politiky týkající se regulace, ochrany soukromí a bezpečnosti, jako PCI jsou , HIPAA, GDPR, SEC nebo jiné standardy (pokud platí regulační podmínky). |
Údržba |
Dostupné opravy i záplaty pro známé zranitelnosti (CVE) spolu s dostupnými aktualizacemi aplikací musí být nainstalovány do 60 dnů od vydání výrobcem softwaru, včetně, ale nejen, nástroje ESET Vulnerability and Patch Management (Správa zranitelností a záplat). |
Bezpečnostní osvěta |
Zaměstnanci absolvují průběžné školení zaměřené na povědomí o bezpečnosti. Takové školení musí být provedeno a jeho absolvování musí být zdokumentováno jak u zaměstnanců, tak u smluvních partnerů. |
Obchodní kontroly |
Mimořádné bankovní převody a změny směrování faktur musí být před provedením ověřeny a zdokumentovány. Jakékoli převody finančních prostředků, které se vymykají běžnému stavu, mohou být ověřeny, pokud událost, která vedla k narušení, souvisí s tímto scénářem. |
Najděte potvrzení o registraci od Cysurance
Zkontrolujte si doručenou poštu, zda vám nepřišel e-mail od orders@cysurance.com s předmětem: Service Assurance Activation Confirmation - important information.
Podat hlášení o pojistné události
Incidenty musí být hlášeny prostřednictvím určeného formuláře do 48 hodin od jejich zjištění. Žádosti o ověření bezpečnostních opatření nebo o poskytnutí podkladových informací pro vyřízení nároku je třeba vyřídit bezodkladně. Pokud nebude požadovaná žádost o uplatnění náhrady předložena do 15 dnů, může to mít za následek, že bude žádost považována za neplatnou a zrušenou.
Kontaktní informace společnosti Cysurance
V případě dotazů týkajících se vašeho programu kybernetické záruky se obraťte na Cysurance:
E-mailová adresa: claims@cysurance.com
Telefon: +1 917 503 8031
Další informace najdete v sekci Často kladené otázky k záručnímu programu.
