網路保固常見問題集
網路保固涵蓋哪些類型的事件?
網路保固涵蓋下列事件:
•勒索軟體或商業電子郵件入侵 (BEC) 事件
•涉及資料外洩且有法律報告義務的合規性事件
•因安全性弱點而導致的業務收入事件
•因資料隱私權或安全性訴訟而引發的網路法律責任事件
權益被排除在外的主要原因有哪些?
以下情況可能會排除權益:
•像是修補和備份之類的預防措施未進行維護。
•網路監視功能 (例如 MDR、SIEM、SOC) 未使用。
•未部署多重要素驗證和 EDR 等安全性措施。
•受影響區域未積極部署解決方案。
•該參與者未訂閱安全性計畫。
•無法提供事件的證據。
•發生系統性故障或全球攻擊。
•未符合法規合規性需求。
•該事件並非在註冊期間發生,或者未在註冊期間進行回報。
•安全性提供者發出的警告已略過。
如果我發現某個事件,該怎麼辦?
發現事件後的 48 小時內向 Cysurance 回報。在 15天 內提供足夠的資訊以驗證和評估該事件。
要求追償權益需要哪些文件?
如需要求追償權益,請提供:
•憑證保固的註冊日期文件。
•防護記錄檔案和網路入侵相關的詳細資料。
•Cysurance 要求的任何額外資訊。
•允許 Cysurance 視需要取得資料的權限。
在註冊期間,我可以參加多少個符合資格的事件?
在註冊期間,您有資格參加一次符合資格的事件。
什麼是符合資格的事件?
符合資格的事件是指勒索軟體或 BEC 事件,導致您的環境中出現業務收入事件、合規性事件或是網路法律責任事件。
權益限額是多少?
賠償權益不會超過您註冊確認資料中指定的憑證保固賠償層級。
如果我不符合合規性需求會怎麼樣?
無法符合合規性需求 (例如風險評估、員工訓練、隱私權/安全性原則) 可能會導致被排除在賠償權益之外。
註冊憑證保固之後,還能獲得哪些額外服務?
註冊後,Cysurance 將會定期對您的環境進行外部掃描。這些掃描有助於 Cysurance 進行監視和風險分析。覆蓋的區域包括:
•網路安全性
•DNS 健康狀態
•修補節奏
•IP 聲譽
•性應用程式安全性
•威脅情報
•社會與產業情報
•資訊外洩 (例如暗網)
•雲端分數
掃描可以識別弱點,並且不使用專有參與者資料。這些掃描每兩週進行一次,如有要求的話,可以提供詳細的報告。
網路保固是一種保險單嗎?
不,網路保固與任何保險產品皆是獨立的。請向您的保險公司回報所有的事件。
如果我已經購買了網路保險,我還能使用網路保固嗎?
是的,網路保固可以與您的網路安全保險一起使用。
重點
自負額回購:可涵蓋保險自負額、等待期間或其他自付費用。
例如:如果勒索軟體事件觸發多個具有自負額和等待期間的保險,網路保固可以支付這些費用。
協調:向保固提供者和您的保險公司回報該事件。將所需的文件提交給雙方。