Профессиональный страховой портал «Страхование сегодня»
Профессиональный страховой портал «Страхование сегодня»
Google+ Facebook Вконтакте Twitter Telegram
Все об агростраховании
    Этот деньПортал – ПомощьМИГ – КоммуникацииОбучениеПоискСамое новое (!) mig@insur-info.ru. Страхование сегодня Сделать «Страхование сегодня» стартовой страницей «Страхование сегодня». Добавить в избранное   
Самое новое
Идет обсуждение
Пресса
Страховые новости
Прямая речь
Интервью
Мнения
В гостях у компании
Анализ
Прогноз
Реплики
Репортажи
Рубрики
Эксперты
Голос рынка
Аналитика
Термины
За рубежом
История страхования
Посредники
Автострахование
Страхование жизни
Авиакосмическое
Агрострахование
Перестрахование
Подписка
Календарь
Этот день
Страховые реестры
Динамика рынка
Состояние лицензий
Знак качества
Страховые рейтинги
Фотографии
Компании
Визитки
Пресс-релизы


Top.Mail.Ru

Пресса о страховании, страховых компаниях и страховом рынке

Все самое главное, что отразилось в зеркале нескольких сотен газет, журналов и информагентств.
Раздел пополняется в течение всего рабочего дня. За обновлениями следите с помощью "Рассылки" или "Статистики разделов" на главной странице портала. Чтобы ознакомиться с публикациями, появившимися на сайте «Страхование сегодня» в определенный день, используйте календарь на текущей странице. Здесь же Вы можете сделать выборку статей из определенного издания. Для подборки материалов о страховании за несколько дней или за любой другой период времени воспользуйтесь "Расширенным поиском". Возможна также подборка по теме.
Редакция портала не несет ответственности за неточность, недостоверность или некорректность информации, изложенной в публикациях, и не вносит в них никаких исправлений за исключением явных опечаток.


   В этот день 10 лет назад  |  все материалы раздела »

  Интерфакс, 24 июля 2014 г.

Общество защиты прав потребителей считает, что случаи, подобные приостановке деятельности «Невы» повторятся

Общество защиты прав потребителей (ОЗПП) считает, что случаи, подобные приостановке деятельности туроператора «Нева» повторятся, сообщил председатель ОЗПП Михаил Аншаков журналистам в четверг. Он считает, что риск [...]



  Найтиглавное, по изданию,  по теме, за  период   Получать: на e-mail, на свой сайт
  Рейтинги популярности


Казахстанский портал о страховании, 6 января 2020 г.

Как подготовиться к кибератаке и устранить ее
712 просмотров

Кибербезопасность больше не является просто проблемой ИТ - она должна быть проблемой всей компании. В последнее время, к сожалению, реальность такова, что побольшей части на повестке дня стоит вопрос не «если» произойдет киберинцидент, а вопрос «когда».

В результате опроса специалистов в области информационных технологий, проводимых лабораторией по кибербезопасности Касперского, было обнаружено, что 91% их компаний-клиентов пострадали от нападений в прошлом году, в то время как 45% признают, что они недостаточно подготовлены. Никто не застрахован - компании любого размера и в любой отрасли могут стать жертвами кибератаки.

Инциденты в здравоохранении, финансовых учреждениях и розничной торговле может быть более широко освещены в прессе, но в настоящее время наблюдается рост числа атак во всех секторах, включая производство, недвижимость и строительство. Следовательно, очень важно, чтобы руководители, управленческий персонал, юристы и ИТ-специалисты во всех отраслях понимали и помогали бороться с киберрисками, чтобы они были лучше защищены на случай «когда».

Вот шаги, которые могут предпринять компании, чтобы подготовиться к кибератаке и устранить ее.

Готовимся заранее

Ключом при подготовке к кибератаке является разработка плана реагирования на киберинциденты с участием руководителей из числа топ-менеджмента и руководителей отделов. План, который должен регулярно обновляться, должен включать детали и необходимые шаги, которые нужно предпринять, когда начинается атака. Ключевые заинтересованные стороны из ИТ, менеджмента, юриспруденции и связи, вероятно, будут участвовать в разрешении инцидента и должны быть определены в плане с ролями и обязанностями, предварительно назначенными для быстрого реагирования

Кроме того, наличие полиса киберстрахования обеспечит необходимую защиту в случае инцидента. Существуют полисы киберстрахования, которые помогают оплачивать расходы, связанные с атакой, включая расходы от первого и стороннего производителя.

Первичное покрытие покрывает расходы, связанные с реагированием на нарушение, включая тренера по нарушениям; судебное расследование; связи с общественностью; процесс уведомления на основе законодательства; кредитный мониторинг или управление колл-центром; восстановление данных; потерянный доход от прерывания бизнеса; требования вымогателей и мошенников в сфере социальной инженерии. Защита и ущерб от судебных исков третьих лиц должны покрываться за счет расходов третьих лиц.

Хороший план реагирования на инциденты должен соответствовать договору киберстрахования, то есть план реагирования должен содержать список «предварительно одобренных» поставщиков, которые могут быть использованы во время любых действий по устранению нарушений. Если организация несет расходы от поставщиков, которые не входят в утвержденный их страховой компанией «список», то страховщик может минимизировать страховое возмещение.

Что наиболее важно, полисы часто включают вспомогательные и дополнительные услуги, чтобы помочь компании подготовиться и предотвратить киберинциденты. Это может включать обучение сотрудников «фишинг-мошенничеству», тестированию уязвимостей системы и оценке текущего плана реагирования на нарушения. Использование этих услуг должно помочь улучшить киберситуацию организации и, возможно, предотвратить инцидент в первую очередь. Обеспечение защиты с помощью полиса киберстрахования - это мудрое решение, которое является важной частью комплексной программы управления рисками.

Отвечая на инцидент

Если будет установлено, что произошла кибератака, сотрудники, участвующие в плане реагирования на киберинциденты, должны быть немедленно уведомлены. Затем компания должна связаться с тренером по нарушениям, страховым агентом и страховым брокером, чтобы сообщить о нападении и получить предварительное одобрение расходов, которые они ожидают понести. Одновременно ИТ-отдел должен привлечь компанию судебно-медицинской экспертизы («одобренный» поставщик, заранее определенный компанией, предоставляющей киберстрахование), чтобы определить источник атаки и как можно быстрее локализовать ее, чтобы она не была продолжительной или усугубленной.

Как только само нападение будет рассмотрено, необходимо провести оценку, чтобы определить ущерб и серьезность инцидента и сообщить об этом внутренним и внешним заинтересованным сторонам. Привлечение фирмы по связям с общественностью для надлежащей разработки сообщения - это расходы, которые будут покрыты киберполисом.

Организация должна убедиться, что все сотрудники имеют рабочее понимание ситуации и четкую коммуникационную стратегию, чтобы они могли направлять любые внешние вопросы от клиентов и журналистов в соответствующую команду реагирования, отвечающую за коммуникацию. Это может помочь минимизировать любой репутационный вред для организации. Например, если организация потеряла информацию о кредитных картах клиентов, ей необходимо будет уведомить пострадавших лиц в соответствии с законодательством.

Группа реагирования на инциденты должна продолжать привлекать кибертренера и юридическую фирму, так как они могут помочь в навигации по законам о неприкосновенности частной жизни, которые должны соблюдаться, и нормативно-правового регулирования, в котором работает организация. В зависимости от отрасли и серьезности события может потребоваться предоставление услуг кредитного мониторинга и управление колл-центром, что может быть включено в полисы киберстрахования.

Когда все заинтересованные стороны будут уведомлены об инциденте, могут быть развернуты усилия по восстановлению. Это может включать восстановление и / или воссоздание любых данных, которые были уничтожены. Это также включает выявление слабых мест в компьютерной системе и работу по устранению этих недостатков. Эти затраты на улучшение системы, как правило, не включены в большинство киберполисов, но некоторые из полисов, которые предоставляют более широкое покрытие могут обеспечить некоторый охват «улучшения системы».

Предотвращение будущей атаки

К сожалению, иметь дело с кибератакой крайне неприятно, но хорошая новость заключается в том, что есть шаги, которые можно предпринять, чтобы предотвратить будущие атаки. Наилучшей рекомендацией является обучение сотрудников информационной безопасности, например, что нужно искать в фишинговых письмах и как соблюдать строгую гигиену паролей. Примером этого является регулярная отправка тестового фишингового электронного письма всем сотрудникам, чтобы узнать, сколько из них делают ошибку, щелкая «плохую» ссылку. Правонарушители могут пройти более интенсивную последующую подготовку.

Часто упускается из виду, но не менее важна оценка уровня зрелости в киберпространстве сторонних партнеров, которые могут служить в качестве шлюза в сеть компании.

Подумайте: маркетинговые или рекламные агентства, поставщики программного обеспечения и практически любые сторонние поставщики, которые ведут бизнес в электронном виде. Попросив этих поставщиков заполнить анкету по кибербезопасности, можно многое понять об этих организациях и о том, могут ли они представлять потенциальную угрозу.

Наконец, нужно подчеркнуть важность тестирования, тестирования и еще раз тестирования! Стресс-тестирование процесса реагирования на инциденты в организации может выявить потенциальные проблемы и очевидные пробелы в обучении, прежде чем они будут проверены киберпреступником.

Минуты, часы, дни и даже недели или месяцы после кибератаки являются беспокойными, поэтому подготовка к заблаговременным действиям имеет решающее значение для реагирования на инцидент и восстановления после него. Кибербезопасность больше не является просто проблемой ИТ - она должна затрагивать всю компанию, так как топ-менеджеры, отделы управления, юридический отдел и отдел информационных технологий должны сотрудничать, чтобы обеспечить совместимость, защиту и хорошее положение организации при возникновении киберинцидента.

Подготовлено порталом Allinsurance.kz


  Вся пресса за 6 января 2020 г.
  Смотрите другие материалы по этой тематике: За рубежом, Киберугрозы, киберриски и киберстрахование

Оцените данный материал (1-плохо, ..., 10-отлично!).
Средняя оценка: 0.00 (голосовало: 0 чел.)
10   

Ваше мнение об этом материале:
— Ваше имя
— Ваш email
— Тема

Ваш отзыв (заполняется обязательно):
Укажите код на картинке слева:
Установите трансляцию заголовков прессы на своем сайте
 
Архив прессы
П В С Ч П С В
    1 2 3 4 5
6 7 8 9 10 11 12
13 14 15 16 17 18 19
20 21 22 23 24 25 26
27 28 29 30 31    
Текущая пресса

23 июля 2024 г.

Агроэксперт, 23 июля 2024 г.
Площадь застрахованных посевов в России увеличилась на 51%

ПРАЙМ, 23 июля 2024 г.
Госдума приняла закон о процедурах ликвидации страховщиков, НПФ и банков

Интерфакс, 23 июля 2024 г.
РСА за 3 месяца инициировал блокировку 893 ресурсов о незаконном обороте полисов ОСАГО

Ведомости онлайн, 23 июля 2024 г.
Пострадавшие из-за теракта в «Крокусе» подали иск к «Ингосстраху»

ТАСС, 23 июля 2024 г.
Эксперты: в открытом доступе с начала года оказались 150 баз данных компаний РФ

РИА Новости, 23 июля 2024 г.
Кассация поддержала взыскание с аэропорта Якутска 1,1 млрд руб по иску «Ингосстраха»

РИА Новости, 23 июля 2024 г.
Услуги «ПСБ Страхование жизни» будут доступны на всей территории России

Комсомольская правда, 23 июля 2024 г.
«Нам отказались показать документы»: Пострадавшие во время теракта в «Крокусе» и родные погибших подали коллективный иск к страховой компании

Финмаркет, 23 июля 2024 г.
За полугодие площадь застрахованных сельхозкультур в РФ увеличилась в 1,5 раза

Комсомольская правда, 23 июля 2024 г.
В суд поступил коллективный иск от пострадавших в теракте в «Крокусе»

ТАСС, 23 июля 2024 г.
В Мосгорсуд поступил коллективный иск к «Ингосстраху» от пострадавших в «Крокусе»

Тульская служба новостей, 23 июля 2024 г.
Банк России за полгода принял 904 обращения туляков

Интерфакс, 23 июля 2024 г.
Потерпевшие просят суд признать теракт в Crocus City Hall страховым случаем

tengrinews.kz, Алматы, 23 июля 2024 г.
В Казахстане могут изменить правила платежей на ОСМС

cbr.ru, 23 июля 2024 г.
Туляки жалуются на кибермошенников

Капитал.kz, Алматы, 23 июля 2024 г.
Охватить контролем не менее 10% медицинских услуг ФСМС намерен Минздрав

Комсомольская правда-Санкт-Петербург, 23 июля 2024 г.
Суд взыскал 40 тысяч рублей за сбитого насмерть лося в Петербурге


  Остальные материалы за 23 июля 2024 г.

  Самое главное
  Найти : по изданию , по теме , за период
  Получать: на e-mail, на свой сайт