Εγγύηση στον κυβερνοχώρο
Η εγγύηση στον κυβερνοχώρο, που παρέχεται από την Cysurance, προσφέρει συγκεκριμένες παροχές για επιλέξιμα συμβάντα ασφαλείας στο πλαίσιο των προγραμμάτων ESET PROTECT MDR ή ESET PROTECT MDR Ultimate και είναι διαθέσιμη αποκλειστικά στις Ηνωμένες Πολιτείες και τον Καναδά. Η εγγραφή ολοκληρώνεται όταν ο συμμετέχων λάβει ένα email επιβεβαίωσης από την Cysurance. Η υπηρεσία θα ξεκινά μέχρι τη 10η ημέρα του μήνα που ακολουθεί την ημερομηνία αγοράς του προγράμματος, με την επιφύλαξη της εκπλήρωσης των απαιτήσεων που περιγράφονται στους όρους της Cysurance.
Κάλυψη προγράμματος εγγύησης
Η αξίωση είναι ένα αίτημα για αποζημίωση ή παροχές αφού προκύψει ένα συμβάν κυβερνοασφάλειας που καλύπτεται. Μέσα σε μια περίοδο 12 μηνών, ο χρήστης δικαιούται αποζημίωση για ένα συμβάν.
Το πρόγραμμα εγγύησης παρέχει κάλυψη σε περίπτωση που προκύψει οποιοδήποτε ή/και όλα τα ακόλουθα συμβάντα ασφαλείας:
•Συμβάντα συμμόρφωσης
Συμβάν συμμόρφωσης σημαίνει ένα συμβάν BEC (παραβίαση επαγγελματικού email) ή ένα συμβάν Ransomware που οδηγεί άμεσα σε παραβίαση δεδομένων προσωπικού χαρακτήρα και ενεργοποιεί κανονισμούς HIPAA, GDPR, UK GDPR, PCI, OSHA, SEC, FTC ή/και οποιεσδήποτε διεθνείς, ομοσπονδιακές, πολιτειακές ή άλλες νομικά οριζόμενες απαιτήσεις ειδοποίησης ή/και αναφοράς, όπου η μοναδική παροχή αποκατάστασης είναι η άμεση νομική αξιολόγηση και η επείγουσα απόκριση του συμβάντος συμμόρφωσης. Η συνέχιση των νομικών υπηρεσιών πέρα από την αρχική αξιολόγηση παραβίασης, συμπεριλαμβανομένης της αντιμετώπισης της φύσης της παραβίασης δεδομένων και οποιασδήποτε έκτασης αυτής, υπερβαίνει το πεδίο εφαρμογής οποιασδήποτε παροχής αποκατάστασης για αυτό το συμβάν.
•Συμβάντα Ransomware ή παραβίασης επαγγελματικού email (BEC)
Ως συμβάν Ransomware νοείται η μη εξουσιοδοτημένη πρόσβαση σε τουλάχιστον ένα τερματικό του συμμετέχοντα με τη μορφή Ransomware, η οποία έχει προκαλέσει υλική βλάβη σε έναν συμμετέχοντα, όπου η «υλική βλάβη» πρέπει να περιλαμβάνει τουλάχιστον ένα από τα ακόλουθα:
I.τη μη εξουσιοδοτημένη απόκτηση μη κρυπτογραφημένων ψηφιακών δεδομένων από το περιβάλλον ενός συμμετέχοντα που θέτει σε κίνδυνο την ασφάλεια, την εμπιστευτικότητα ή την ακεραιότητα των δεδομένων προσωπικού χαρακτήρα ή των εμπιστευτικών πληροφοριών από το περιβάλλον του συμμετέχοντα·
II. τη δημοσιοποίηση δεδομένων προσωπικού χαρακτήρα ή εμπιστευτικών πληροφοριών που διατηρεί ο συμμετέχων·
III.την παραβίαση τουλάχιστον ενός τερματικού στο περιβάλλον του συμμετέχοντα, με αποτέλεσμα τον αποκλεισμό της πρόσβασης στο εν λόγω τερματικό.
Συμβάν BEC σημαίνει μια παραβίαση επαγγελματικού email κατά την οποία ένας πλήρης, μη εξουσιοδοτημένος παράγοντας απειλής αναλαμβάνει τον λογαριασμό ενός συμμετέχοντα στο περιβάλλον του συμμετέχοντα. Το πρόγραμμα εγγύησης δεν ισχύει για συμβάντα BEC όπου η κοινωνική μηχανική οδηγεί σε μεταφορά χρημάτων ή απάτη.
•Συμβάντα νομικής ευθύνης στον κυβερνοχώρο
Συμβάν νομικής ευθύνης στον κυβερνοχώρο σημαίνει δικαστική διαμάχη που προκύπτει άμεσα από παραβίαση του απορρήτου των δεδομένων ή/και της ασφάλειας των δεδομένων ως αποτέλεσμα ενός συμβάντος BEC ή ενός συμβάντος Ransomware, που προκύπτει από δεσμευτικές δηλώσεις που γίνονται σχετικά με το απόρρητο ή την ασφάλεια των δεδομένων στον ιστότοπο του συμμετέχοντα, όπου προκύπτουν έξοδα νομικής υπεράσπισης και έξοδα διακανονισμού.
•Συμβάντα επιχειρηματικού εισοδήματος
Συμβάν επιχειρηματικού εισοδήματος σημαίνει μια παραβίαση ασφάλειας του περιβάλλοντος του συμμετέχοντα, η οποία επηρεάζει ουσιωδώς τις επιχειρηματικές δραστηριότητες, με αποτέλεσμα μια πραγματική, τεκμηριωμένη ζημία ή επιχειρηματικό εισόδημα (καθαρό κέρδος ή ζημία προ φόρων) που θα είχε αποκτηθεί εάν δεν είχε προκύψει παραβίαση της ασφάλειας.
Συμμετέχοντες που εγγράφηκαν στο επίπεδο αποζημίωσης 500.000 δολαρίων ΗΠΑ* |
Ανά συμβάν |
Ανά συμμετέχοντα |
|---|---|---|
Συμβάν συμμόρφωσης |
Έως 100.000 δολάρια ΗΠΑ |
100.000 δολάρια ΗΠΑ |
Συμβάν Ransomware, συμβάν BEC |
Έως 100.000 δολάρια ΗΠΑ |
100.000 δολάρια ΗΠΑ |
Συμβάν νομικής ευθύνης στον κυβερνοχώρο** |
Έως 250.000 δολάρια ΗΠΑ |
250.000 δολάρια ΗΠΑ |
Συμβάν επιχειρηματικού εισοδήματος |
Έως 50.000 δολάρια ΗΠΑ |
50.000 δολάρια ΗΠΑ |
Συμμετέχοντες που εγγράφηκαν στο επίπεδο αποζημίωσης 1.000.000 δολαρίων ΗΠΑ* |
Ανά συμβάν |
Ανά συμμετέχοντα |
|---|---|---|
Συμβάν συμμόρφωσης |
Έως 200.000 δολάρια ΗΠΑ |
200.000 δολάρια ΗΠΑ |
Συμβάν Ransomware, συμβάν BEC |
Έως 200.000 δολάρια ΗΠΑ |
200.000 δολάρια ΗΠΑ |
Συμβάν νομικής ευθύνης στον κυβερνοχώρο** |
Έως 500.000 δολάρια ΗΠΑ |
500.000 δολάρια ΗΠΑ |
Συμβάν επιχειρηματικού εισοδήματος |
Έως 100.000 δολάρια ΗΠΑ |
100.000 δολάρια ΗΠΑ |
*Οι συμμετέχοντες πρέπει πρώτα να εξαντλήσουν οποιαδήποτε άλλη εγγύηση υπηρεσίας που θα εφαρμοζόταν σε αυτά τα έξοδα.
**Οι συμμετέχοντες πρέπει να εξαντλήσουν όλες τις άλλες οικονομικές παροχές προτού ενεργοποιήσουν το επίπεδο αποζημίωσης.
Για περισσότερες πληροφορίες σχετικά με τις παροχές του προγράμματος εγγύησης, συμπεριλαμβανομένων των απαιτούμενων ελέγχων κυβερνοασφάλειας, των απαιτήσεων επιλεξιμότητας αξιώσεων και άλλων, επισκεφθείτε τον ιστότοπο της Cysurance.
Απαιτούμενοι έλεγχοι κυβερνοασφάλειας
Για να είναι επιτυχής η αξίωση, πρέπει να υλοποιηθούν οι ακόλουθοι έλεγχοι:
Απαιτήσεις ελέγχου εγγύησης |
Περιγραφή ελέγχου |
|---|---|
Antivirus |
Το ESET Endpoint Security και το ESET Server Security (εάν εφαρμόζεται) πρέπει να αναπτυχθούν και να γίνεται ενημέρωσή τους, συμπεριλαμβανομένων των κύριων, δευτερευουσών ενημερώσεων και ενημερώσεων επιδιόρθωσης σφαλμάτων σε όλα τα τερματικά σε λειτουργία. |
MDR/SIEM |
Το ESET MDR πρέπει να είναι ενεργό και να παρακολουθεί όλες τις τερματικές συσκευές σε λειτουργία. Οι διευθετήσεις μόνο για την παρακολούθηση συγκεκριμένων πόρων είναι γενικά αποδεκτές. Ωστόσο, οι πελάτες πρέπει να ενεργούν μετά από ειδοποιήσεις ασφαλείας, συστάσεις αποκατάστασης και καθοδήγηση απόκρισης σε συμβάντα εντός εύλογου χρονικού διαστήματος. Εάν δεν συμβεί αυτό, ενδέχεται να επηρεαστεί η επιλεξιμότητα της κάλυψης, εάν το συμβάν μπορεί να συνδεθεί με ένα εντοπισμένο ζήτημα που δεν αντιμετωπίστηκε. |
MFA |
Ο έλεγχος ταυτότητας πολλών παραγόντων (MFA) πρέπει να είναι ενεργοποιημένος και να επιβάλλεται για όλους τους λογαριασμούς (χρηστών, διαχειριστών και προνομιακών) που μπορούν να έχουν πρόσβαση ή να διαχειρίζονται το περιβάλλον email του οργανισμού. Ο έλεγχος ταυτότητας πολλών παραγόντων δεν πρέπει να είναι προαιρετικός και δεν πρέπει να στηρίζεται αποκλειστικά στον έλεγχο ταυτότητας βάσει κωδικού πρόσβασης. Συμπεριλαμβανομένου, ενδεικτικά, του ESET Secure Authentication. Ιδιαίτερη προσοχή πρέπει να δοθεί στους λογαριασμούς διαχειριστή και στους προνομιακούς λογαριασμούς, καθώς είναι από τους λογαριασμούς που παρατηρείται ότι τυγχάνουν εκμετάλλευσης συχνότερα σε συμβάντα και αξιώσεις στον κυβερνοχώρο. |
Αντίγραφα ασφαλείας |
Πρέπει να υπάρχουν αμετάβλητα αντίγραφα ασφαλείας (ασφαλώς αποθηκευμένα αντίγραφα δεδομένων για ανάκτηση), συμπεριλαμβανομένης της αποκατάστασης από Ransomware ή ισοδύναμης λειτουργικότητας. |
Κρυπτογράφηση |
Χρησιμοποιούνται αλγόριθμοι κρυπτογράφησης AES-256-bit και όλα τα δεδομένα προστατεύονται με κρυπτογράφηση AES-256-bit. Κρυπτογράφηση PHI/PII (εάν ισχύουν κανονιστικές απαιτήσεις, όπως HIPAA), συμπεριλαμβανομένου, ενδεικτικά, του ESET Full Disk Encryption. |
Συμμόρφωση |
Οι εθνικές, πολιτειακές και ομοσπονδιακές ρυθμιστικές πολιτικές, πολιτικές απορρήτου και ασφάλειας, όπως οι PCI, HIPAA, GDPR, SEC ή άλλα πρότυπα, πρέπει να ακολουθούνται από τον συμμετέχοντα (εάν ισχύουν κανονιστικές προϋποθέσεις). |
Συντήρηση |
Οι διαθέσιμες ενημερώσεις κώδικα καθώς και οι επιδιορθώσεις για γνωστές ευπάθειες (CVE), καθώς και οι διαθέσιμες ενημερώσεις εφαρμογής, πρέπει να εφαρμόζονται εντός 60 ημερών από τον κύκλο κυκλοφορίας του κατασκευαστή του λογισμικού, συμπεριλαμβανομένης, ενδεικτικά, της Διαχείρισης τρωτών σημείων και ενημερώσεων κώδικα της ESET. |
Ευαισθητοποίηση σε θέματα ασφάλειας |
Παροχή συνεχούς εκπαίδευσης ευαισθητοποίησης σε θέματα ασφάλειας στους εργαζόμενους. Αυτή η εκπαίδευση πρέπει να εφαρμόζεται και η ολοκλήρωσή της πρέπει να τεκμηριώνεται τόσο για τους εργαζόμενους όσο και για τους αναδόχους. |
Επιχειρηματικοί έλεγχοι |
Τα τραπεζικά εμβάσματα εκτός κύκλου και οι αλλαγές δρομολόγησης τιμολογίων πρέπει να επαληθεύονται και να τεκμηριώνονται πριν από τη λήψη μέτρων. Οποιοδήποτε είδος τραπεζικών μεταφορών κεφαλαίων εκτός πεπατημένης μπορεί να επαληθευτεί εάν το συμβάν που προκάλεσε την παραβίαση συνδέεται με αυτό το σενάριο. |
Εντοπισμός επιβεβαίωσης εγγραφής από την Cysurance
Ελέγξτε τα εισερχόμενά σας για ένα email που θα αναγράφει στη γραμμή θέματος orders@cysurance.com: Επιβεβαίωση ενεργοποίησης Διασφάλισης Υπηρεσίας - σημαντικές πληροφορίες.
Υποβολή αξίωσης για συμβάν
Τα συμβάντα πρέπει να αναφέρονται μέσω της καθορισμένης φόρμας εντός 48 ωρών από την ανακάλυψή τους. Τα αιτήματα για την επαλήθευση των ελέγχων ασφαλείας ή την παροχή αποδεικτικών στοιχείων για την επεξεργασία αξιώσεων πρέπει να αντιμετωπίζονται αμέσως. Η μη υποβολή της απαιτούμενης αξίωσης που υποστηρίζει την εγγύηση εντός 15 ημερών μπορεί να έχει ως αποτέλεσμα η αξίωση να θεωρηθεί άκυρη και να ακυρωθεί.
Στοιχεία επικοινωνίας της Cysurance
Για ερωτήσεις σχετικά με το πρόγραμμα εγγύησης στον κυβερνοχώρο, επικοινωνήστε με την Cysurance ως εξής:
Email: claims@cysurance.com
Τηλέφωνο: +1.917.503.8031
Για περισσότερες πληροφορίες, ανατρέξτε στο θέμα Συχνές ερωτήσεις για την εγγύηση πιστοποίησης.
