Kibernetičko jamstvo
Kibernetičko jamstvo, koje pruža Cysurance, nudi određene pogodnosti za prihvatljive sigurnosne incidente unutar ESET PROTECT ESET PROTECT MDR MDR ili Ultimate planova i dostupno je isključivo u Sjedinjenim Američkim Državama i Kanadi. Upis je dovršen kada sudionik primi potvrdu e-mailom od Cysurancea. Usluga će započeti najkasnije 10. dana u mjesecu nakon datuma kupnje plana, pod uvjetom ispunjenja uvjeta opisanih u Cysurance uvjetima.
Pokriće programa jamstva
Zahtjev je zahtjev za povratom troškova ili naknadama nakon pokrivenog kibernetičkog sigurnosnog incidenta. U razdoblju od 12 mjeseci imate pravo na naknadu za jedan incident.
Program jamstva pruža pokriće u slučaju bilo kojeg i/ili svih sljedećih sigurnosnih događaja:
•Događaji usklađenosti
Događaj usklađenosti znači BEC (kompromitacija poslovne e-pošte) događaj ili ransomware događaj koji izravno rezultira probojem osobnih podataka, pokrećući HIPAA, GDPR, UK GDPR, PCI, OSHA, SEC, FTC, i/ili bilo koje međunarodne, savezne, državne ili druge zakonski obvezne zahtjeve za obavijest i/ili izvještavanje, gdje je jedina korist od oporavka trenutna pravna procjena i hitni odgovor na događaj usklađenosti. Nastavak pravnih usluga nakon početne procjene povrede, uključujući rješavanje prirode povrede podataka i bilo kakvog opsega istog, izvan je dosega bilo kakve koristi od oporavka za ovaj događaj.
•Ransomware ili kompromitacija poslovne e-pošte (BEC)
Ransomware događaj znači neovlašteni pristup barem jednom krajnjem računalu sudionika u obliku ransomwarea, koji je prouzročio materijalnu štetu sudioniku, pri čemu "materijalna šteta" mora uključivati barem jedno od sljedećeg:
I.neovlašteno pribavljanje nešifriranih digitalnih podataka iz okruženja sudionika koji ugrožavaju sigurnost, povjerljivost ili integritet osobnih podataka ili povjerljivih informacija iz okoline sudionika;
II. javno otkrivanje osobnih podataka ili povjerljivih informacija koje vodi sudionik;
III.kompromitiranje barem jedne krajnje točke u okruženju sudionika, što rezultira blokiranjem pristupa toj krajnjoj točki.
BEC događaj znači kompromitaciju poslovne e-pošte u kojoj potpuni, neovlašteni prijetnja preuzima račun sudionika unutar njegovog okruženja. Program jamstva ne primjenjuje se na BEC događaje gdje socijalni inženjering rezultira prijenosom sredstava ili prijevarom.
•Događaji kibernetičke pravne odgovornosti
Događaj kibernetičke pravne odgovornosti znači parnicu koja proizlazi izravno iz povrede privatnosti podataka i/ili sigurnosti podataka kao rezultat BEC događaja ili ransomware događaja, a proizlazi iz obvezujućih izjava o privatnosti ili sigurnosti podataka na web stranici sudionika, gdje nastaju troškovi pravne obrane i nagodbe.
•Događaji poslovnih prihoda
Poslovni prihod znači sigurnosni propust u okruženju sudionika koji značajno utječe na poslovanje, rezultirajući stvarnim, dokumentiranim gubitkom ili poslovnim prihodom (neto dobit ili gubitak prije oporezivanja) koji bi bio ostvaren da nije došlo do sigurnosnog propusta.
Sudionici upisani u razinu odštete od 500.000 USD* |
Po događaju |
Po sudioniku |
|---|---|---|
Događaj usklađenosti |
Maksimalno 100.000 USD |
100.000 USD |
Ransomware događaj, BEC događaj |
Maksimalno 100.000 USD |
100.000 USD |
Događaj kibernetičke pravne odgovornosti** |
Maksimalno 250.000 USD |
250.000 USD |
Događaj poslovnog prihoda |
Maksimalno 50.000 USD |
50.000 USD |
Sudionici upisani u razinu obeštećenja od 1.000.000 USD* |
Po događaju |
Po sudioniku |
|---|---|---|
Događaj usklađenosti |
Maksimalno 200.000 USD |
200.000 USD |
Ransomware događaj, BEC događaj |
Maksimalno 200.000 USD |
200.000 USD |
Događaj kibernetičke pravne odgovornosti** |
Maksimalno 500.000 USD |
500.000 USD |
Događaj poslovnog prihoda |
Maksimalno 100.000 USD |
100.000 USD |
*Sudionici prvo moraju iscrpiti svu drugu garanciju usluge koja se odnosi na te troškove.
**Sudionici moraju iscrpiti sve ostale financijske pogodnosti prije aktiviranja razine obeštete.
Za više informacija o pogodnostima programa jamstva, uključujući potrebne kontrole kibernetičke sigurnosti, uvjete podobnosti za zahtjeve i još mnogo toga, posjetite Cysurance.
Potrebne kontrole kibernetičke sigurnosti
Da bi zahtjev bio uspješan, moraju se implementirati sljedeće kontrole:
Zahtjevi za kontrolu jamstva |
Opis kontrole |
|---|---|
Antivirus |
ESET Endpoint Security i ESET Server Security (ako je primjenjivo) mora biti implementirana i redovito ažurirana, uključujući veće, manje i ispravke grešaka na svim operativnim krajnjim točkama. |
MDR/SIEM |
ESET MDR mora biti aktivan i nadzirati sve uređaje na krajnjim točkama koji rade. Općenito su prihvatljivi aranžmani samo za nadzor određenih elemenata. Međutim, kupci moraju reagirati na sigurnosne obavijesti, preporuke za ispravljanje i smjernice za odgovor na incidente u razumnom roku. Neispunjavanje toga može utjecati na podobnost za pokriće ako se incident može povezati s identificiranim problemom koji nije riješen. |
MFA |
Višefaktorska autentifikacija (MFA) mora biti omogućena i provođena za sve račune (korisničke, administrativne i privilegirane) koji mogu pristupiti ili upravljati e-mail okruženjem organizacije. MFA ne smije biti opcionalan i ne smije se oslanjati isključivo na autentifikaciju putem lozinke. Uključujući, ali ne ograničavajući se na, ESET Secure Authentication. Posebnu pažnju treba posvetiti administratorskim i privilegiranim računima, jer su oni među najčešće iskorištavanim računima u cyber incidentima i zahtjevima. |
Sigurnosne kopije |
Nepromjenjive sigurnosne kopije (sigurno pohranjene kopije podataka za oporavak) moraju biti na mjestu, uključujući ispravljanje ransomwarea ili ekvivalentnu funkcionalnost. |
Šifriranje |
Koriste se AES-256-bitni algoritmi enkripcije, a svi podaci zaštićeni su AES-256-bitnom enkripcijom. PHI/PII enkripcija na snazi (ako se primjenjuju regulatorni zahtjevi, kao što je HIPAA), uključujući, ali ne ograničavajući se na, ESET Full Disk Encryption. |
Usklađenost |
Sudionik mora slijediti nacionalne, državne i savezne regulatorne, politike privatnosti i sigurnosti, poput PCI, HIPAA, GDPR, SEC, ili drugih standarda (ako se primjenjuju regulatorni uvjeti). |
Održavanje |
Dostupne zakrpe kao i ispravci poznatih ranjivostiCVEuz dostupne nadogradnje aplikacija moraju se primijeniti unutar 60 dana od ciklusa izdanja proizvođača softvera, uključujući, ali ne ograničavajući se na, ESET Upravljanje ranjivostima i zakrpama. |
Svijest o sigurnosti |
Zaposlenicima se pruža kontinuirana obuka o sigurnosnoj svijesti. Takva obuka mora biti provedena, a njezin završetak mora biti dokumentiran i za zaposlenike i za izvođače. |
Poslovne kontrole |
Bankovni transferi izvan ciklusa i promjene u usmjeravanju računa moraju se provjeriti i dokumentirati prije poduzimanja mjera. Bilo kakva vrsta prijenosa bankovnih sredstava izvan uobičajenog može se provjeriti ako je događaj koji je uzrokovao proboj povezan s ovim scenarijem. |
Potvrdu upisa pronađite na Cysurance
Provjerite svoj inbox za e-mail s orders@cysurance.com naslovom poruke: Potvrda aktivacije Service Assurance - važne informacije.
Podnesite zahtjev za incident
Incidenti se moraju prijaviti putem propisanog obrasca u roku od 48 sati od otkrivanja. Zahtjevi za provjeru sigurnosnih kontrola ili pružanje potpornih informacija za obradu zahtjeva moraju se odmah rješavati. Nepodnošenje potrebnog zahtjeva koji podržava jamstvo u roku od 15 dana može rezultirati time da se zahtjev smatra nevažećim i bude otkazan.
Kontakt informacije za Cysurance
Za pitanja vezana uz vaš program cyber jamstva, kontaktirajte Cysurance na:
Email: claims@cysurance.com
Telefon: +1.917.503.8031
Više informacija potražite u Najčešćim pitanjima o jamstvu certifikacije.
