ESET PROTECT – Obsah

Často kladené otázky ke kybernetické záruce

Na jaké typy událostí se vztahuje kybernetická záruka?

Kybernetická záruka se vztahuje na následující události:

Událost ransomwaru nebo událost kompromitace e-mailů (BEC)

Události tákající se dodržování předpisů zahrnující úniky dat s povinností právního ohlášení

Události související s výnosy z podnikání vyplývající z narušení bezpečnosti

Události kybernetické právní odpovědnosti vyplývající ze soudních sporů týkajících se ochrany osobních údajů nebo bezpečnosti dat

Jaké jsou hlavní důvody, proč mohou být náhrady vyloučeny?

Náhrady mohou být vyloučeny, pokud:

Nejsou dodržována preventivní opatření, jako jsou záplaty a zálohování.

Není používáno řešení pro monitorování sítě (například MDR, SIEM, SOC).

Nejsou nasazena bezpečnostní opatření, jako je vícefázové ověřování (MFA) a EDR.

Řešení nejsou v postižené oblasti aktivně nasazena.

Účastník neměl předplatné bezpečnostního programu.

Nelze předložit důkaz o události.

Došlo k systémovému selhání nebo globálním útokům.

Nejsou splněny požadavky na dodržování předpisů.

Událost nenastala nebo nebyla nahlášena v požadovaném termínu.

Byla ignorována upozornění od poskytovatele zabezpečení.

Co mám dělat, když narazím na nějakou událost?

Nahlaste událost společnosti Cysurance do 48 hodin od jejího zjištění. Poskytněte dostatečné informace k ověření a vyhodnocení události do 15 dnů.

Jakou dokumentaci je nutné předložit při uplatnění nároku na plnění?

Chcete-li požádat o uplatnění nároku na plnění, poskytněte:

Doklad potvrzující datum vaší registrace do záručního programu.

Protokoly a podrobnosti o kompromitaci sítě.

Jakékoli další informace požadované společností Cysurance.

Souhlas s tím, aby společnost Cysurance v případě potřeby získala údaje.

Na kolik oprávněných událostí mám nárok během doby trvání registrace?

Během období registrace máte nárok na jednu oprávněnou událost.

Co je to oprávněná událost?

Oprávněná událost je událost ransomware nebo událost BEC, která má za následek událost související s výnosy z podnikání, událost týkající se dodržování předpisů nebo událost kybernetické právní odpovědnosti ve vašem prostředí.

Jaké jsou limity náhrady?

Výše náhrady nepřekročí úroveň odškodnění garantovanou záručním programem, jak je uvedena ve vašem potvrzení o registraci.

Co se stane, pokud nesplním požadavky na dodržování předpisů?

Nesplnění požadavků na dodržování předpisů (například posouzení rizik, školení zaměstnanců, zásady ochrany soukromí a bezpečnosti) může vést k vyloučení z nároku na náhradu škody.

Jaké další služby jsou poskytovány po registraci do záručního programu?

Po registraci bude Cysurance provádět pravidelné externí kontroly vašeho prostředí. Tyto kontroly slouží k monitorování a analýze rizik prováděné společností Cysurance. Mezi pokrývané oblasti patří:

Zabezpečení sítě

Stav DNS

Frekvence instalací záplat

Reputace IP adresy

Bezpečnost aplikací

Analýza hrozeb

Analýza sociálního a odvětvového prostředí

Úniky informací (například na dark webu)

Bezpečnostní skóre cloudu

Tyto kontroly odhalují zranitelnosti a nevyužívají důvěrné údaje účastníků. Provádějí se každé dva týdny a podrobné přehledy jsou k dispozici na vyžádání.

Je kybernetická záruka pojistkou?

Ne, kybernetická záruka je oddělená od jakéhokoli pojistného produktu. Nahlaste všechny události své pojišťovně.

Mohu využít kybernetickou záruku, pokud mám kybernetické pojištění?

Ano, kybernetickou záruku lze použít ve spojení s vaším kybernetickým pojištěním.

Klíčové body

Zpětné krytí spoluúčasti (deductible buy-back): může pokrývat pojistnou spoluúčast, čekací lhůty nebo jiné náklady hrazené z vlastních prostředků.

Příklad: Pokud ransomwarový incident spustí více krytí se spoluúčastí a čekacími lhůtami, může tyto náklady uhradit kybernetická záruka.

Koordinace: nahlaste událost poskytovateli záruky i své pojišťovně. Požadované podklady předložte oběma stranám.