ESET PROTECT – İçindekiler

Siber garanti

Cysurance tarafından sağlanan siber garanti, ESET PROTECT MDR veya ESET PROTECT MDR Ultimate planları kapsamında uygun güvenlik olayları için belirli teminatlar sunar ve yalnızca Amerika Birleşik Devletleri ile Kanada'da kullanılabilir. Katılımcı Cysurance'tan bir onay e-postası aldığında kayıt tamamlanır. Hizmet, Cysurance şartlarında açıklanan gereksinimlerin yerine getirilmesine bağlı olarak, planın satın alma tarihini takip eden ayın en geç 10. günü başlayacaktır.

Garanti programı kapsamı

Talep, kapsam dahilindeki bir siber güvenlik olayının ardından geri ödeme veya teminat talebidir. 12 aylık bir süre içinde bir olay için geri ödeme almaya hak kazanırsınız.

Garanti programı, aşağıdaki güvenlik olaylarından herhangi birinin ve/veya tümünün meydana gelmesi durumunda teminat sağlar:

Uyumluluk olayları

Uyumluluk olayı, doğrudan bir kişisel veri ihlaliyle sonuçlanan bir BEC (iş e-postası dolandırıcılığı) olayı veya fidye yazılımı olayı anlamına gelir ve bunun sonucunda HIPAA, OSHA, FTC, GDPR, UK GDPR, PCI, SEC ve/veya uluslararası, federal, eyalet düzeyindeki ya da diğer yasal bildirim ve/veya raporlama yükümlülükleri tetiklenir. Bu kapsamda sağlanan tek kurtarma teminatı, uyumluluk olayına yönelik acil hukuki değerlendirme ve acil müdahale hizmetleriyle sınırlıdır. Veri ihlalinin niteliği ve bunun herhangi bir kapsamı ile ilgilenmek de dahil olmak üzere, ilk ihlal değerlendirmesinin ötesinde devam eden yasal hizmetler, bu olay için herhangi bir kurtarma teminatı kapsamı dışındadır.

Fidye yazılımı veya iş e-postasının ele geçirilmesi (BEC) olayları

Fidye yazılımı olayı, bir katılımcıya maddi zarar veren fidye yazılımı biçiminde en az bir katılımcı uç noktasına yetkisiz erişim anlamına gelir ve bu nedenle "maddi zarar" aşağıdakilerden en az birini içermelidir:

I.katılımcının ortamındaki kişisel verilerin veya gizli bilgilerin güvenliğini, gizliliğini ya da bütünlüğünü tehlikeye atan, şifrelenmemiş dijital verilerin katılımcının ortamından yetkisiz şekilde elde edilmesi;

II. katılımcı tarafından tutulan kişisel verilerin veya gizli bilgilerin kamuya açıklanması;

III.katılımcının ortamındaki en az bir uç noktanın güvenliğinin aşılması ve bu uç noktaya erişimin engellenmesi.

BEC etkinliği, tam, yetkisiz bir tehdit aktörünün katılımcının ortamındaki bir katılımcının hesabını ele geçirdiği bir iş e-postası ihlali anlamına gelir. Garanti programı, sosyal mühendisliğin para transferi veya dolandırıcılıkla sonuçlandığı BEC olayları için geçerli değildir.

Siber hukuki sorumluluk olayları

Siber hukuki sorumluluk olayı, bir BEC olayı veya fidye yazılımı olayı sonucunda meydana gelen veri gizliliği ve/veya veri güvenliği ihlalinden doğrudan kaynaklanan ya da katılımcının web sitesinde veri gizliliği veya veri güvenliğine ilişkin olarak verilen bağlayıcı beyanlardan doğan ve hukuki savunma giderleri ile uzlaşma maliyetlerinin ortaya çıktığı davaları ifade eder.

Ticari gelir olayları

Ticari gelir olayı, katılımcının ortamının ticari faaliyetlerini önemli ölçüde etkileyen ve herhangi bir güvenlik ihlali meydana gelmemiş olsaydı kazanılacak olan fiili, belgelenebilir bir kayıp veya işletme geliri (vergi öncesi net kar veya zarar) ile sonuçlanan bir güvenlik ihlali anlamına gelir.

500.000 ABD Doları tutarındaki tazminat düzeyine* kaydolan katılımcılar

Olay başına

Katılımcı başına

Uyumluluk olayı

En fazla 100.000 ABD Doları

100.000 ABD doları

Fidye yazılımı olayı, BEC olayı

En fazla 100.000 ABD Doları

100.000 ABD doları

Siber hukuki sorumluluk olayı**

En fazla 250.000 ABD Doları

250.000 ABD doları

Ticari gelir olayı

En fazla 50.000 ABD Doları

50.000 ABD doları

1.000.000 ABD Doları tutarındaki tazminat düzeyine* kaydolan katılımcılar

Olay başına

Katılımcı başına

Uyumluluk olayı

En fazla 200.000 ABD Doları

200.000 ABD Doları

Fidye yazılımı olayı, BEC olayı

En fazla 200.000 ABD Doları

200.000 ABD Doları

Siber hukuki sorumluluk olayı**

En fazla 500.000 ABD Doları

500.000 ABD Doları

Ticari gelir olayı

En fazla 100.000 ABD Doları

100.000 ABD doları

*Katılımcılar, öncelikle bu masraflar için geçerli olacak diğer hizmet garantilerini tüketmelidir.

**Katılımcılar, tazminat seviyesini tetiklemeden önce diğer tüm finansal teminatları tüketmelidir.

Gerekli siber güvenlik kontrolleri, talep uygunluk gereksinimleri ve daha fazlası dahil olmak üzere garanti programı avantajları hakkında daha fazla bilgi için Cysurance'ı ziyaret edin.

Gerekli siber güvenlik kontrolleri

Talebin başarılı olması için aşağıdaki kontrollerin uygulanması gerekir:

Garanti kontrol gereksinimleri

Kontrolü açıklaması

Antivirus

ESET Endpoint Security ve ESET Server Security (varsa) kullanımdaki tüm uç noktalarda büyük, küçük ve hata düzeltme güncellemeleri dahil olmak üzere dağıtılmalı ve güncel tutulmalıdır.

MDR/SIEM

ESET MDR çalışmakta olan tüm uç nokta cihazlarında etkin olmalı ve izlemelidir. Belirli varlıklar üzerinde yalnızca izleme düzenlemeleri genellikle kabul edilebilir. Ancak müşterilerin makul bir süre içinde güvenlik bildirimlerine, düzeltme önerilerine ve olay yanıtı kılavuzuna göre hareket etmesi gerekir. Bunun yapılmaması, olayın ele alınmayan tanımlanmış bir soruna bağlanabilmesi durumunda kapsam uygunluğunu etkileyebilir.

MFA

Çok faktörlü kimlik doğrulaması (MFA), kuruluşun e-posta ortamına erişebilen veya yönetebilen tüm hesaplar (kullanıcı, yönetici ve ayrıcalıklı) için etkinleştirilmeli ve zorunlu kılınmalıdır. Çok faktörlü kimlik doğrulaması isteğe bağlı olmamalı ve yalnızca parola tabanlı kimlik doğrulamasına dayanmamalıdır. ESET Secure Authentication dahil ancak bununla sınırlı değildir. Siber olaylarda ve iddialarda gözlemlenen en yaygın istismar edilen hesaplar arasında yer aldıkları için yönetici ve ayrıcalıklı hesaplara özellikle dikkat edilmelidir.

Yedekler

Değiştirilemez yedeklemeler (veri kurtarma amacıyla güvenli şekilde saklanan veri kopyaları) uygulanmış olmalıdır; buna Fidye Yazılımı Düzeltmesi veya eşdeğer bir işlev de dahildir.

Şifreleme

AES-256 bit şifreleme algoritmaları kullanılır ve tüm veriler AES-256 bit şifreleme ile korunur. PHI/PII şifrelemesi (yasal gereklilikler geçerliyse, örneğin HIPAA), dahil ancak bunlarla sınırlı olmamak üzere ESET Full Disk Encryption.

Uyumluluk

PCI, HIPAA, GDPR, SEC veya diğer standartlar gibi ulusal, eyalet ve federal düzenleyici, gizlilik ve güvenlik ilkelerine katılımcı tarafından uyulmalıdır (düzenleyici koşullar geçerliyse).

Bakım

Mevcut yamalar ile bilinen güvenlik açıklarına (CVE'ler) yönelik düzeltmeler ve mevcut uygulama güncellemeleri, ESET Güvenlik Açığı ve Yama Yönetimi dahil ancak bununla sınırlı olmamak üzere, yazılım üreticisinin yayımlama tarihinden itibaren 60 gün içinde uygulanmalıdır.

Güvenlik Farkındalığı

Çalışanlara sürekli güvenlik farkındalığı eğitimi verilmektedir. Bu tür eğitimler uygulanmalı ve tamamlanması hem çalışanlar hem de yükleniciler için belgelenmelidir.

İş Denetimleri

Döngü dışı banka havaleleri ve fatura yönlendirme değişiklikleri, işlem yapılmadan önce doğrulanmalı ve belgelenmelidir. Norm dışı her türlü banka havalesi transferi, ihlale neden olan olay bu senaryoya bağlıysa doğrulanabilir.

Cysurance tarafından gönderilen kayıt onayını bulma

Gelen kutunuzda orders@cysurance.com konu satırına sahip bir e-posta olup olmadığını kontrol edin: Hizmet Güvencesi Etkinleştirme Onayı - önemli bilgi.

arrow_down_businessÖrneğe bakın:

Olay talebi gönderin

Olaylar fark edildikten sonraki 48 saat içinde belirtilen form aracılığıyla bildirilmelidir. Güvenlik kontrollerini doğrulama veya talep işleme için destekleyici bilgi sağlama talepleri derhal ele alınmalıdır. Garantiyi destekleyen gerekli talebin 15 gün içinde sunulmaması, talebin geçersiz sayılmasına ve iptal edilmesine neden olabilir.

Cysurance iletişim bilgileri

Siber garanti programınızla ilgili sorularınız için şu adresten Cysurance ile iletişime geçin:

E-posta: claims@cysurance.com

Telefon: +1.917.503.8031

Daha fazla bilgi için Sertifikasyon garantisi hakkında SSS bölümüne bakın.