ESET PROTECT – Índice

FAQ sobre garantia cibernética

Que tipos de eventos são cobertos pela garantia cibernética?

A garantia cibernética cobre os seguintes eventos:

Ransomware ou eventos de comprometimento de e-mail comercial (BEC)

Eventos de conformidade envolvendo violações de dados com obrigações legais de relatório

Eventos de receita comercial resultantes de violações de segurança

Eventos de responsabilidade legal cibernética decorrentes de litígios de privacidade ou segurança de dados

Quais são as principais razões pelas quais os benefícios podem ser excluídos?

Os benefícios podem ser excluídos se:

Medidas preventivas como patches e backups não são mantidas.

Um recurso de monitoramento de rede (por exemplo, MDR, SIEM, SOC) não está em uso.

Medidas de segurança como MFA e EDR não são implantadas.

As soluções não são implantadas ativamente na área afetada.

O participante não estava inscrito no programa de segurança.

Não foi possível fornecer uma prova do evento.

Ocorreram falhas sistêmicas ou ataques globais.

Os requisitos de conformidade regulatória não são atendidos.

O evento não ocorreu ou não foi relatado durante o período de inscrição.

Os alertas do provedor de segurança foram ignorados.

O que devo fazer se descobrir um evento?

Relate o evento à Cysurance dentro de 48 horas após a descoberta. Forneça informações suficientes para validar e avaliar o evento dentro de 15 dias.

Qual documentação é necessária para solicitar um benefício de recuperação?

Para solicitar um benefício de recuperação, forneça:

Documentação da data de sua inscrição na garantia de certificação.

Arquivos de relatório e detalhes sobre o comprometimento da rede.

Qualquer informação adicional solicitada pela Cysurance.

Permissão para a Cysurance obter dados, se necessário.

Para quantos eventos de qualificação sou elegível durante o período de inscrição?

Você é elegível para um evento de qualificação durante o período de inscrição.

O que é um evento de qualificação?

Um evento de qualificação é um evento de ransomware ou BEC que resulta em um evento de receita de negócios, evento de conformidade ou evento de responsabilidade legal cibernética em seu ambiente.

Quais são os limites de benefícios?

O benefício de recuperação não excederá o nível de indenização da garantia de certificação, conforme especificado na confirmação da inscrição.

O que acontece se eu não atender aos requisitos de conformidade?

O não cumprimento dos requisitos de conformidade (por exemplo, avaliações de risco, treinamento de funcionários, políticas de privacidade/segurança) pode levar à exclusão dos benefícios de recuperação.

Quais serviços adicionais são fornecidos após a inscrição na garantia de certificação?

Após a inscrição, a Cysurance realizará escaneamentos externos regulares do seu ambiente. Esses escaneamentos apoiam o monitoramento e a análise de risco da Cysurance. As áreas cobertas incluem:

Segurança de rede

Integridade do DNS

Cadência de aplicação de patches

Reputação de IP

Segurança do aplicativo

ESET Threat Intelligence

Inteligência social e industrial

Vazamentos de informações (por exemplo, Dark Web)

Pontuação da nuvem

Os escaneamentos identificam vulnerabilidades e não usam dados proprietários dos participantes. Eles são realizados quinzenalmente e relatórios detalhados estão disponíveis mediante solicitação.

A garantia cibernética é uma apólice de seguro?

Não, a garantia cibernética é separada de qualquer produto de seguro. Relate todos os eventos à sua seguradora.

Posso usar a garantia cibernética se tiver seguro cibernético?

Sim, a garantia cibernética pode ser usada em conjunto com seu seguro cibernético.

Pontos principais

Recompra dedutível: pode cobrir franquias de seguro, períodos de carência ou outros custos diretos.

Exemplo: se um incidente de ransomware acionar várias coberturas com franquias e períodos de espera, a garantia cibernética poderá pagar por esses custos.

Coordenação: relate o evento ao provedor de garantia e à sua seguradora. Envie a documentação necessária para ambos.