ESET PROTECT – 目录

网络担保常见问题解答

网络担保涵盖哪些类型的事件?

网络担保涵盖以下事件:

勒索软件或商业电子邮件泄露 (BEC) 事件

涉及数据泄露且具有法律报告义务的合规性事件

安全漏洞导致的业务收入事件

因数据隐私或安全诉讼引起的网络法律责任事件

权益可能被排除的主要原因是什么?

在以下情况,权益可能被排除:

不维护修补和备份等预防措施。

未使用网络监控功能(例如 MDR、SIEM、SOC)。

未部署多重身份验证和 EDR 等安全措施。

未在受影响区域积极部署解决方案。

参与者未订阅安全计划。

无法提供事件证明。

发生系统故障或全局攻击。

未满足法规合规性要求。

事件未发生于注册期间或未在此期间报告。

来自安全提供程序的警报被忽略。

如果我发现事件,应该怎么做?

在发现后 48 小时内向 Cysurance 报告事件。在 15 天内提供足够的信息来验证和评估事件。

申请赔付权益需要哪些文件?

要申请赔付权益,请提供:

认证担保中注册日期的文件。

有关网络入侵的日志文件和详细信息。

Cysurance 要求的任何其他信息。

供 Cysurance 在需要时获取数据的权限。

在注册期内,有多少个符合条件的事件可获得理赔?

在有效期内,一个符合条件的事件可以获得理赔。

什么是符合条件的事件?

符合条件的事件是勒索软件或 BEC 事件,此类事件会导致环境中发生业务收入事件、合规性事件或网络法律责任事件。

权益限额是多少?

赔付权益不会超过注册确认中指定的认证担保赔偿级别。

如果我不符合合规性要求会怎样?

不满足合规性要求(例如,风险评估、员工培训、隐私/安全政策)可能会导致赔付权益被排除。

注册认证担保后,还提供哪些附加服务?

注册后,Cysurance 将对您的环境执行定期外部扫描。这些扫描支持 Cysurance 进行监控和风险分析。覆盖区域包括:

网络安全

DNS 运行状况

修补节奏

IP 信誉

应用程序安全

Threat Intelligence

社会和行业情报

信息泄露(例如,暗网)

云评分

扫描可识别漏洞,并且不使用专有的参与者数据。扫描每两周执行一次,可根据要求提供详细报告。

网络担保是保险合同吗?

不是,网络担保不与任何保险产品关联。请向您的保险公司报告所有事件。

如果我有网络保险,是否可以使用网络担保?

可以,网络担保可以与您的网络保险一起使用。

要点

免赔额回购:可能涵盖保险免赔额、等待期或其他自付费用。

示例:如果勒索软件事件触发了具有免赔额和等待期的多个保险,网络担保可以支付这些费用。

协调:向担保提供商和您的保险公司报告事件。向双方提交所需的文件。