사이버 보증 FAQ
사이버 보증은 어떤 유형의 이벤트를 보장합니까?
사이버 보안 보증은 다음과 같은 이벤트를 보장합니다.
•랜섬웨어 또는 비즈니스 이메일 침해(BEC) 이벤트
•법적 보고 의무가 수반되는 데이터 침해 관련 규정 준수 이벤트
•보안 침해로 인한 사업 소득 이벤트
•데이터 개인 정보 보호 또는 보안 소송으로 인한 사이버 법적 책임 사건
혜택이 제외될 수 있는 주요 이유는 무엇입니까?
다음과 같은 경우에는 혜택이 제외될 수 있습니다.
•패치 및 백업과 같은 예방 조치가 제대로 이루어지지 않습니다.
•네트워크 모니터링 기능(예: MDR, SIEM, SOC)이 사용되지 않습니다.
•MFA 및 EDR과 같은 보안 조치가 배포되어 있지 않습니다.
•해당 영역에 솔루션이 적극적으로 배포되어 있지 않습니다.
•참가자가 보안 프로그램에 가입하지 않았습니다.
•이벤트에 대한 증거를 제공할 수 없습니다.
•시스템적 장애 또는 전 세계적인 공격이 발생합니다.
•규제 준수 요건이 충족되지 않습니다.
•이벤트가 등록 기간 동안 발생하지 않았거나 보고되지 않았습니다.
•보안 공급업체의 경고가 무시되었습니다.
이벤트를 발견한 경우 어떻게 해야 합니까?
발견 후 48시간 이내에 Cysurance에 보고합니다. 15일 이내에 이벤트를 검증하고 평가하기에 충분한 정보를 제공합니다.
복구 혜택을 신청하려면 어떤 서류가 필요합니까?
복구 혜택을 요청하려면 다음을 제공하십시오.
•사이버 보증 등록일을 증명하는 서류.
•네트워크 침해에 대한 로그 파일 및 상세 정보.
•Cysurance에서 요청하는 추가 정보.
•필요한 경우 Cysurance가 데이터를 수집하기 위한 허가.
등록 기간 동안 보상을 받을 수 있는 적격 이벤트는 몇 건입니까?
등록 기간 동안 한 건의 적격 이벤트에 대해 보상을 받을 수 있습니다.
적격 이벤트란 무엇입니까?
적격 이벤트란 랜섬웨어 또는 BEC 이벤트로 인해 참가자의 환경에서 사업 소득 이벤트, 규정 준수 이벤트 또는 사이버 법적 책임 이벤트가 발생하는 경우를 말합니다.
혜택 한도는 무엇입니까?
복구 혜택은 등록 확인서에 명시된 사이버 보증 배상 수준을 초과하지 않습니다.
규정 준수 요건을 충족하지 못하면 어떻게 됩니까?
규정 준수 요건(예: 위험 평가, 직원 교육, 개인 정보 보호/보안 정책)을 충족하지 못할 경우 복구 혜택에서 제외될 수 있습니다.
사이버 보증에 등록하면 어떤 추가 서비스가 제공됩니까?
등록 시 Cysurance에서 정기적으로 참가자 환경에 대한 외부 검사를 수행합니다. 이러한 검사는 Cysurance의 모니터링 및 위험 분석을 지원합니다. 다루는 영역에는 다음이 포함됩니다.
•네트워크 보안
•DNS 상태
•패치 주기
•IP 평판
•애플리케이션 보안
•ESET Threat Intelligence
•사회 및 산업 인텔리전스
•정보 유출(예: 다크 웹)
•클라우드 점수
검사는 취약성을 식별하는 데 사용되며 참여자의 독점 데이터를 사용하지 않습니다. 검사는 격주로 실시되며, 요청 시 자세한 보고서가 제공됩니다.
사이버 보증은 보험 상품입니까?
아니요, 사이버 보증은 보험 상품과는 별개입니다. 모든 이벤트를 보험사에 보고하십시오.
사이버 보험에 가입되어 있는 경우 사이버 보증을 이용할 수 있습니까?
예, 사이버 보증은 사이버 보험과 함께 이용할 수 있습니다.
핵심 사항
공제액 환급: 보험 공제액, 대기 기간 또는 기타 본인 부담 비용이 보상될 수도 있습니다.
예시: 랜섬웨어 인시던트로 인해 공제액과 대기 기간이 있는 여러 보장 항목이 발생할 경우, 사이버 보증을 통해 해당 비용을 지불할 수 있습니다.
조정: 이벤트를 보증 공급업체와 보험사에 모두 보고합니다. 필요한 서류를 양쪽 모두에 제출합니다.