ESET PROTECT – 목차

사이버 보증

Cysurance에서 제공하는 사이버 보증은 ESET PROTECT MDR 또는 ESET PROTECT MDR Ultimate 플랜에 따라 적격 보안 인시던트에 대해 지정된 혜택을 제공하며, 미국과 캐나다에서만 이용 가능합니다. 참가자가 Cysurance로부터 확인 이메일을 받으면 등록이 완료됩니다. 서비스는 Cysurance 약관에 명시된 요구 사항이 충족되는 것을 전제로, 플랜 구매일이 속한 달의 익월 10일 이내에 개시됩니다.

보증 프로그램 적용 범위

청구란 보장 대상 사이버 보안 인시던트 발생 후 보상 또는 혜택을 요청하는 것입니다. 12개월 동안 한 건의 인시던트에 대해 보상을 받을 수 있습니다.

보증 프로그램은 다음과 같은 보안 이벤트 중 어느 하나 및/또는 전체가 발생하는 경우에 보장을 제공합니다.

규정 준수 이벤트

규정 준수 이벤트란 개인 데이터 유출을 직접적으로 초래하는 BEC(비즈니스 이메일 침해) 이벤트 또는 랜섬웨어 이벤트를 의미합니다. 이러한 이벤트는HIPAA, GDPR, UK GDPR, PCI, OSHA, SEC, FTC 및/또는 국제법, 연방법, 주법 또는 기타 법적으로 요구되는 통지 및/또는 보고 요건을 발생시킵니다. 이 경우 복구 혜택은 규정 준수 사건에 대한 즉각적인 법적 평가 및 긴급 대응에 한합니다. 초기 침해 평가 이후의 지속적인 법률 서비스(데이터 침해의 성격 및 범위에 대한 대응 포함)는 이 이벤트에 대한 복구 혜택 범위에 포함되지 않습니다.

랜섬웨어 또는 비즈니스 이메일 침해(BEC) 이벤트

랜섬웨어 이벤트란 랜섬웨어의 형태로 하나 이상의 참가자 엔드포인트에 대한 무단 접근이 발생하여 참가자에게 실질적인 피해를 입힌 경우를 의미합니다. "실질적인 피해"에는 다음 중 하나 이상이 포함되어야 합니다.

I.참가자의 환경에서 암호화되지 않은 디지털 데이터를 무단으로 획득하여 참가자의 환경에 있는 개인 데이터 또는 기밀 정보의 보안, 기밀성 또는 무결성이 손상됨.

II. 참가자가 유지 관리하는 개인 데이터 또는 기밀 정보가 공개됨.

III.참가자 환경 내 하나 이상의 엔드포인트가 손상되어 해당 엔드포인트에 대한 접근이 차단됨.

BEC 이벤트란 권한 없는 위협 행위자가 참가자의 환경 내에서 참가자의 계정을 완전히 장악하는 비즈니스 이메일 침해를 의미합니다. 보증 프로그램은 소셜 엔지니어링으로 인해 자금 이체 또는 사기가 발생한 BEC 이벤트에는 적용되지 않습니다.

사이버 법적 책임 이벤트

사이버 법적 책임 이벤트란 BEC 이벤트 또는 랜섬웨어 이벤트의 결과로 발생한 데이터 개인 정보 보호 및/또는 데이터 보안 침해로 인해 직접적으로 발생하거나 참가자의 웹 사이트에 명시된 데이터 개인 정보 보호 또는 보안과 관련된 구속력 있는 진술로 인해 발생하여 법적 방어 비용 및 합의 비용이 초래되는 소송을 의미합니다.

사업 소득 이벤트

사업 소득 이벤트란 참가자의 환경에 대한 보안 침해로 인해 사업 운영에 중대한 영향을 받고, 보안 침해가 발생하지 않았더라면 얻었을 실실적이고 입증 가능한 손실 또는 사업 소득(세전 순이익 또는 손실)이 발생하는 것을 의미합니다.

미화 50만 달러 배상 수준에 등록한 참가자*

이벤트당

참가자당

규정 준수 이벤트

최대 미화 10만 달러

미화 10만 달러

랜섬웨어 이벤트, BEC 이벤트

최대 미화 10만 달러

미화 10만 달러

사이버 법적 책임 이벤트**

최대 미화 25만 달러

미화 25만 달러

사업 소득 이벤트

최대 미화 5만 달러

미화 5만 달러

미화 100만 달러 배상 수준에 등록한 참가자*

이벤트당

참가자당

규정 준수 이벤트

최대 미화 20만 달러

미화 20만 달러

랜섬웨어 이벤트, BEC 이벤트

최대 미화 20만 달러

미화 20만 달러

사이버 법적 책임 이벤트**

최대 미화 50만 달러

미화 50만 달러

사업 소득 이벤트

최대 미화 10만 달러

미화 10만 달러

*참가자는 해당 비용에 적용될 수 있는 다른 서비스 보증을 먼저 모두 소진해야 합니다.

**참가자는 배상 수준을 적용받기 전에 다른 모든 재정적 혜택을 소진해야 합니다.

요구되는 사이버 보안 제어, 청구 자격 요건 등을 포함한 보증 프로그램 혜택에 대한 자세한 내용은 Cysurance를 방문하십시오.

필수 사이버 보안 제어

청구가 성공적으로 이루어지려면 다음과 같은 제어 조치가 구현되어야 합니다.

보증 제어 요건

제어 설명

안티바이러스

운영 중인 모든 엔드포인트에 ESET Endpoint Security 및 ESET Server Security(해당되는 경우)를 배포하고 최신 상태로 유지(메이저 업데이트, 마이너 업데이트 및 버그 수정 업데이트 포함)해야 합니다.

MDR/SIEM

운영 중인 모든 엔드포인트 장치에서 ESET MDR을 활성화 및 모니터링해야 합니다. 특정 자산에 대해 모니터링만 수행하는 방식은 일반적으로 허용됩니다. 단, 고객은 보안 알림, 수정 권장 사항 및 인시던트 대응 지침에 따라 합리적인 시간 내에 조치를 취해야 합니다. 그러지 않으면 해당 인시던트가 해결되지 않은 문제와 연관될 수 있는 경우 보증 자격에 영향을 미칠 수 있습니다.

MFA

조직의 이메일 환경에 접근하거나 이를 관리할 수 있는 모든 계정(사용자, 관리자 및 권한이 있는 계정)에 대해 다단계 인증(MFA)을 활성화하고 적용해야 합니다. MFA가 선택 사항이어서는 안 되며, 패스워드 기반 인증에만 의존해서도 안 됩니다. 이는 ESET Secure Authentication을 포함하되 이에 국한되지 않습니다. 관리자 및 권한이 있는 계정은 사이버 인시던트 및 청구 사례에서 가장 흔하게 악용되는 계정에 속하므로 특별한 주의를 기울여야 합니다.

백업

랜섬웨어 수정 또는 이와 동등한 기능을 포함하여 변경 불가능한 백업(복구를 위해 안전하게 저장된 데이터 사본)이 마련되어 있어야 합니다.

암호화

AES-256비트 암호화 알고리즘이 사용되며, 모든 데이터가 AES-256비트 암호화로 보호되어야 합니다. (HIPAA와 같은 규제 요건이 적용되는 경우) PHI/PII 암호화가 적용되어 있어야 합니다. 이는 ESET Full Disk Encryption을 포함하되 이에 국한되지 않습니다.

규정 준수

참가자는 PCI, HIPAA, GDPR, SEC와 같은 국가, 주 및 연방 규제, 개인 정보 보호 및 보안 정책 또는 기타 표준을 준수해야 합니다(규제 조건이 적용되는 경우).

유지 관리

사용 가능한 패치와 알려진 취약성(CVE)에 대한 수정 사항 그리고 사용 가능한 애플리케이션 업데이트를 소프트웨어 제조업체의 릴리스 주기로부터 60일 이내에 적용해야 합니다. 이는 ESET 취약성 및 패치 관리를 포함하되 이에 국한되지는 않습니다.

보안 인식

직원에게 지속적인 보안 인식 교육을 시행해야 합니다. 이러한 교육이 마련되어 있으며, 직원과 계약자 모두에 대해 교육 이수 사실이 문서화되어야 합니다.

비즈니스 제어

정기적이지 않은 전신 송금 및 송장 라우팅 변경 사항은 실행하기 전에 검증하고 문서화해야 합니다. 일반적인 범위를 벗어난 모든 종류의 전신 송금은 침해의 원인이 된 이벤트가 이러한 시나리오와 연관되어 있는 경우 검증 대상이 될 수 있습니다.

Cysurance의 등록 확인서 찾기

받은 편지함에서 다음과 같은 제목의 orders@cysurance.com에서 보낸 이메일을 확인합니다. 서비스 보증 활성화 확인 - 중요 정보.

arrow_down_business예시:

인시던트 청구 제출

인시던트 발견 후 48시간 이내에 지정 양식을 통해 보고해야 합니다. 보안 제어 확인 요청이나 청구 처리를 위한 증빙 자료 제공 요청을 신속하게 처리해야 합니다. 보증 청구를 뒷받침하는 필수 자료를 15일 이내에 제출하지 않을 경우, 해당 청구가 무효로 간주되어 취소될 수 있습니다.

Cysurance 연락처 정보

사이버 보증 프로그램과 관련해 질문이 있는 경우 다음 연락처를 사용하여 Cysurance에 문의하십시오.

이메일: claims@cysurance.com

전화번호: +1.917.503.8031

자세한 내용은 사이버 보증 FAQ를 참조하십시오.