Bli hacket og cybersikkerhetsselskapet ditt kan betale

Hackerne vinner, så markedet for cybersikkerhetsforsikring blomstrer. I dag aksepterer bedrifter at de sannsynligvis vil bli brutt uansett hvor mye de bruker på forsvar, og de har begynt å lete etter noen til å dele kostnadene. Det er imidlertid vanskelig å prise risikoen (se forsikringsselskapene kjemper for å sette pris på en cyberkatastrofe). Og det har skapt en ny mulighet for sikkerhetsselskaper som har selvtillit nok til å garantere produktene sine.





Selskaper vil bruke 7,5 milliarder dollar på cybersikkerhetsforsikring i 2020 (opp fra anslått 2,5 milliarder dollar i 2015), ifølge en nylig projeksjon av PricewaterhouseCoopers. Ballongmarkedet reflekterer hvor vanlig cyberkriminalitet har blitt – og det faktum at cybersikkerhetsselskaper ikke er økonomisk ansvarlige når noe går galt.

Jeremiah Grossman , sjef for sikkerhetsstrategi hos SentinelOne, som selger antimalware-systemer, sier at det bør endre seg. For å tilpasse sine økonomiske interesser med kundenes, tilbyr SentinelOne en garanti som setter selskapet på kroken for opptil $1 000 000 hvis kunden blir offer for et løsepengeprogram, der hackere bryter seg inn og krypterer data før de krever løsepenger for å låse dem opp. Andre cybersikkerhet-startups, så vel som store aktører som Symantec og McAfee, lover nå på samme måte å betale hvis produktet eller tjenesten deres mislykkes.

Grossman sier at hans 10 måneder gamle garantiprogram allerede har gitt selskapet hans et bein på konkurrentene.



Det er for tidlig å si om cybersikkerhetsgarantier vil utgjøre noe mer enn markedsføringsknep, sier Steve Durbin, administrerende direktør i Forum for informasjonssikkerhet , en ideell organisasjon som utvikler anbefalinger for den beste måten å håndtere informasjonssikkerhetsrisikoer på. Men noen leverandører har samlet verdifull informasjon ved å overvåke ytelsen til produktene deres gjennom årene, og det setter dem potensielt i en sterk posisjon til å tette et lite gap i forsikringsmarkedet, sier han.

Ved å evaluere disse risikoene har cybersikkerhetsfirmaer en fordel fremfor tradisjonelle forsikringsselskaper, fordi de har viktige data som bare kan komme fra å analysere virkelige hendelser som datainnbruddene de selv har opplevd. Tradisjonelle forsikringsselskaper, derimot, begynner akkurat å vurdere den fulle risikoen ved å gjøre forretninger i cyberspace.

Det hjelper med å forklare hvorfor forsikringsselskaper, inkludert AIG , står bak disse nye garantiprogrammene. (AIG nektet å kommentere denne historien.)



Grossmans selskap har sine egne data om risikoen for at systemet går glipp av et løsepenge-angrep. Disse tallene bidro til å overbevise et etablert ansvarsforsikringsselskap (som en del av ordningen avslører ikke SentinelOne dette selskapets navn offentlig) om å støtte garantien.

Mange av datainnbruddene vi har sett kunne vært unngått hvis bedrifter hadde lappet systemene sine tilstrekkelig. WannaCry-ransomware-angrepet som startet i mai utnytter for eksempel gamle, uopprettede Microsoft-operativsystemer. Bedrifter som registrerer seg for disse programmene vil kun få en utbetaling hvis de følger riktig sikkerhetspraksis.

AsTech Consulting , hvis tjeneste innebærer å analysere en virksomhets kildekode for å identifisere sårbarheter, samarbeide med selskapet for å fikse dem og trene ansatte til ikke å gjeninnføre dem, begynte nylig å tilby en garanti at kunder som følger prosessen og fortsatt lider av et brudd, vil bli kompensert opp til $1.000.000.



Hvis et selskaps risiko går målbart ned, vil et resultat AsTech sier at prosessen har vist seg å oppnå i løpet av de siste 20 årene, som vil tiltrekke seg forsikringsselskaper fordi de vil bedre kjenne og håndtere risikoen sin, sier administrerende direktør Greg Reber. Det er et ganske bra marked.

gjemme seg