网络担保常见问题解答
网络担保涵盖哪些类型的事件?
网络担保涵盖以下事件:
•勒索软件或商业电子邮件泄露 (BEC) 事件
•涉及数据泄露且具有法律报告义务的合规性事件
•安全漏洞导致的业务收入事件
•因数据隐私或安全诉讼引起的网络法律责任事件
权益可能被排除的主要原因是什么?
在以下情况,权益可能被排除:
•不维护修补和备份等预防措施。
•未使用网络监控功能(例如 MDR、SIEM、SOC)。
•未部署多重身份验证和 EDR 等安全措施。
•未在受影响区域积极部署解决方案。
•参与者未订阅安全计划。
•无法提供事件证明。
•发生系统故障或全局攻击。
•未满足法规合规性要求。
•事件未发生于注册期间或未在此期间报告。
•来自安全提供程序的警报被忽略。
如果我发现事件,应该怎么做?
在发现后 48 小时内向 Cysurance 报告事件。在 15 天内提供足够的信息来验证和评估事件。
申请赔付权益需要哪些文件?
要申请赔付权益,请提供:
•认证担保中注册日期的文件。
•有关网络入侵的日志文件和详细信息。
•Cysurance 要求的任何其他信息。
•供 Cysurance 在需要时获取数据的权限。
在注册期内,有多少个符合条件的事件可获得理赔?
在有效期内,一个符合条件的事件可以获得理赔。
什么是符合条件的事件?
符合条件的事件是勒索软件或 BEC 事件,此类事件会导致环境中发生业务收入事件、合规性事件或网络法律责任事件。
权益限额是多少?
赔付权益不会超过注册确认中指定的认证担保赔偿级别。
如果我不符合合规性要求会怎样?
不满足合规性要求(例如,风险评估、员工培训、隐私/安全政策)可能会导致赔付权益被排除。
注册认证担保后,还提供哪些附加服务?
注册后,Cysurance 将对您的环境执行定期外部扫描。这些扫描支持 Cysurance 进行监控和风险分析。覆盖区域包括:
•网络安全
•DNS 运行状况
•修补节奏
•IP 信誉
•应用程序安全
•Threat Intelligence
•社会和行业情报
•信息泄露(例如,暗网)
•云评分
扫描可识别漏洞,并且不使用专有的参与者数据。扫描每两周执行一次,可根据要求提供详细报告。
网络担保是保险合同吗?
不是,网络担保不与任何保险产品关联。请向您的保险公司报告所有事件。
如果我有网络保险,是否可以使用网络担保?
可以,网络担保可以与您的网络保险一起使用。
要点
免赔额回购:可能涵盖保险免赔额、等待期或其他自付费用。
示例:如果勒索软件事件触发了具有免赔额和等待期的多个保险,网络担保可以支付这些费用。
协调:向担保提供商和您的保险公司报告事件。向双方提交所需的文件。