Найти тему

IT World Canada: киберстраховщики требуют от клиентов внедрения более эффективных структур управления рисками

Североамериканские и европейские компании, предоставляющие услуги в сфере киберстрахования, заинтересованы в том, что их клиенты-организации разрабатывали современные стратегии управления рисками, говорится в отчете издания IT World Canada.

Изображение: Vlad Deep (unsplash)
Изображение: Vlad Deep (unsplash)

По словам экспертов, подобному тому, как страховые фирмы из множества других направлений бизнеса хотят знать, как их клиенты избегают рисков, киберстраховщики также заинтересованы в том, чтобы их клиенты делали всё возможное, чтобы не допустить реализации известных киберугроз.

«Страховые компании сейчас крайне заинтересованы в том, чтобы знать, какие именно организационные, технические, административные меры принимаются их клиентами в сфере управления рисками кибербезопасности», – отметил Трэвис Вонг, вице-президент по управлению рисками и службой безопасности в киберстраховой компании Resilience.

Некоторые из стандартных стратегий управления рисками, которые предлагаются киберстраховщиками для клиентов-организаций, включают в себя:

  • обязательную многофакторную аутентификацию (MFA);
  • резервное копирование данных;
  • стратегии реагирования на инциденты кибербезопасности;
  • программы устранения выявленных уязвимостей в программном обеспечении;
  • обучение сотрудников необходимым навыкам кибербезопасности.

По мнению многих компаний, работающих в сфере информационной безопасности, одним из ключевых рисков, к которому должны ответственно подготовиться как киберстраховщики, так и их клиенты, является кража данных.

«Кража учетных данных с помощью фишинга или незащищенных баз данных, доступных и выставленных на всеобщее обозрение в Интернете, остаётся преобладающим подходом киберпреступников к осуществлению атаки», – заявил основатель и гендиректор компании Cowbell Cyber ​​Джек Кудале.

По мнению экспертов IT World Canada, компании, которые будут внедрять в свою профессиональную деятельность адекватную, соответствующую всем современным стандартам систему кибербезопасности, а также предпринимать дополнительные шаги для удовлетворения вспомогательных требований информационной безопасности, могут рассчитывать на получение серьёзных скидок и спецпредложений от киберстраховщиков.

Больше интересного материала на cisoclub.ru. Подписывайтесь на нас: VK | Twitter | Telegram | Дзен | Мессенджер | ICQ New | YouTube | Rutube | Now | Пульс.