خرید حد مناسب با سایبر آنالیز: یک اندازه برای همه مناسب نیست

ساخت وبلاگ

به عنوان کارگزاران بیمه در مسئولیت سایبری، یکی از رایج ترین سوالاتی که می شنویم این است که "محدودیت خرید چقدر است؟"اغلب، سوال بعدی این است که "همسالان من چه چیزی می خرند؟"اگرچه ممکن است این روشی معقول برای انتخاب محدودیت به نظر برسد، از آنجایی که همگام شدن با همتایان خود راحت است، در واقع بهترین راه برای مشتری نیست که حد ایده آل خود را تعیین کند.

به بیان ساده، اگر دقیقاً این سؤال را می پرسید - «همسالان من چه چیزی می خرند؟» - ما فکر می کنیم که سؤال اشتباهی می پرسید. در این مقاله، دلیل آن را توضیح می دهیم و به آنچه فکر می کنیم سوال درست است پاسخ می دهیم.

انتخاب حد خط مشی مناسب

امنیت سایبری بخش اساسی کسب و کار در عصر دیجیتال است. طبق گزارش Cybersecurity Ventures، انتظار می رود خسارت های مربوط به جرایم سایبری از سال 2021 سالانه حدود 6 تریلیون دلار هزینه داشته باشد. هیچ کس نمی تواند نقض را پیش بینی کند، اما مدل های مناسب باید بتوانند احتمال حمله سایبری و شدت بالقوه آسیب را تعیین کنند.

محدودیت ایده آلی که باید بخرید به عوامل بی شماری بستگی دارد، از جمله خطرات سایبری خاصی که با آن مواجه هستید - از نقض داده ها، قطع شدن شبکه یا اختلالات نرم افزاری - تا ابزار امنیتی که برای کاهش خطر استفاده می کنید و در نهایت اشتهای شما برایخطر.

کمی کردن ریسک های سایبری نشان می دهد که کسب وکار شما نیازهای منحصربه فردی دارد که ممکن است نسبت به همتایان شما بسیار متفاوت باشد. یک تمرین کمی ریسک می تواند راه های حاد آسیب پذیر بودن سازمان شما را آشکار کند و نشان دهد که چگونه بیمه می تواند به کاهش تأثیر یک رویداد سایبری کمک کند.

یک تمرین کمی سازی ریسک سایبری مناسب به طور کامل برای سازمان شما سفارشی خواهد شد. در چارچوب یک نتیجه سفارشی، مقایسه میزان بیمه خریداری شده در برابر یک شرکت همتا نسبتاً احمقانه به نظر می رسد.

به عنوان مثال، یک همتا ممکن است 20 میلیون دلار بیمه سایبری خریداری کند، در مقابل میزان ریسک سفارشی خود که حداکثر ضرر 40 میلیون دلاری دارد. اما اگر تجزیه و تحلیل سفارشی شما منجر به ضرر حداکثر 15 میلیون دلاری شود، خرید تا 20 میلیون دلار بیمه سایبری احمقانه به نظر می رسد.

به جای اینکه بپرسید "همسالان من چه چیزی می خرند؟"ممکن است بپرسید، "همسالان من در برابر چند درصد ریسک بیمه می کنند؟"

یافتن یک شریک قابل اعتماد و حرفه ای

مانند هر تمرین مدل سازی، کیفیت و کمیت داده ها در نهایت دقت نتایج مدل سازی شده را تضمین می کند. و در حالی که ممکن است بیان آن برای من دردسرساز باشد، واقعیت این است که هر یک از کارگزاران بیمه به سادگی مجموعه ای گسترده از داده ها را برای مدل سازی ضرر احتمالی سایبری جمع آوری نمی کند.

خوشبختانه، شرکت های مستقلی وجود دارند که به همین مشکل اختصاص یافته اند.

CyberCube، یک شرکت تجزیه و تحلیل ریسک سایبری که Woodruff Sawyer با آن شریک است، این نوع مدل سازی ریسک سایبری را ارائه می کند. CyberCube با ترکیب داده های فیرموگرافی، امنیت و بیمه، ریسک را برای تعیین کمیت پیامدهای قرار گرفتن در معرض خطر سایبری مدل سازی می کند.

CyberCube با استفاده از اطلاعات فیرموگرافیک در شرکت شما - مانند صنعت، درآمدها و تعداد سوابق قابل شناسایی شخصی - همراه با منابع داده انحصاری در مورد تهدیدات فعال و عوامل تهدید، و همچنین داده های اسکن شبکه و آسیب پذیری، تعدادی از متغیرهای خطر را برای شما محاسبه می کند. شرکت. سپس CyberCube این اطلاعات را از طریق دو مدل اجرا می کند: مدل تهدید و مدل مالی.

مدل تهدید انواع خاصی از حملات سایبری را مشخص می کند که سازمان شما در برابر همتایان خود در صنعت آسیب پذیرتر است. آیا پورت های باز شبکه شما در برابر باج افزار آسیب پذیر هستند؟قرار گرفتن شما در معرض باج افزار احتمالا بیشتر از همتایانتان خواهد بود.

کمیت واقعی ریسک سایبری از مدل مالی می آید، که شدت زیان های مالی بالقوه شما را تحت چندین سناریو مختلف روشن می کند. نقض داده ها، قطع شدن شبکه یا اختلال در نرم افزار.

CyberCube از شبیه سازی مونت کارلو برای تخمین شدت ضرر در سناریوهای مختلف استفاده می کند و تخمینی از هزینه هر رویداد خاص را ایجاد می کند. این مدل 50000 بار اجرا می شود و نتایج در امتداد منحنی ریسک ترسیم می شود و نمایشی بصری از ریسک سایبری سفارشی شرکت شما از منظر مالی ارائه می کند.

اهمیت یک رویکرد مدل سازی شده، برخلاف تخمین ساده ای که در بسیاری از ماشین حساب های نقض داده ها استفاده می شود، این است که می توانید تصمیم آگاهانه ای در مورد میزان ریسک شرکت خود بگیرید. تصمیم گیری در مورد میزان ریسکی که هنگام بررسی یک عدد هزینه به ازای رکورد با آن روبرو هستید بسیار سیاه و سفید است، اما درک این موضوع که تنها 5 درصد از رویدادهای نقض داده ممکن است بیش از 15،000،000 دلار برای شما هزینه داشته باشد، به شما کمک می کند تا یک تصمیم واقعا آگاهانه بگیرید.

زیبایی استفاده از این رویکرد به ریسک سفارشی شما این است که بیشتر سناریوهای ضرر که یک شرکت در یک سال معین با آن روبرو می شود ، می تواند در مورد منحنی ضرر حساب شود. آیا می خواهید در برابر 90 ٪ از ضرر و زیان احتمالی پیش بینی شده خود بیمه کنید؟می توانید متوجه شوید که در منحنی ضرر و زیان از حد مناسب بیمه سایبری برای خرید استفاده می کنید. فکر می کنید شدیدترین خسارات هرگز نمی تواند برای شرکت شما اتفاق بیفتد؟به سادگی تصمیم بگیرید که بیمه را با درصد پایین تری از ضرر تخمین زده شده خریداری کنید.

مدل های تجزیه و تحلیل سایبری جایگزین

تجزیه و تحلیل سایبر طی چند سال گذشته واقعاً طولانی است. در حالی که درست است که استفاده از ابزارهای جدید می تواند بینش بیشتری در مورد خطر کلی سایبری شما ارائه دهد ، برخی از مدل های قدیمی وجود دارند که هنوز هم می توانند داده های مفیدی را برای تصمیم گیری در مورد بیمه سایبری ارائه دهند.

با استفاده از ماشین حساب های نقض داده ، می توانید سناریوهای فردی را برای تعیین تلفات احتمالی مدل کنید. این ماشین حساب ها اغلب یک معادله ریاضی ساده بر اساس تعداد سوابق در معرض ، نوع رکورد در معرض و برخی مقادیر متوسط انواع ضرر خاص مانند هزینه های اطلاع رسانی مصرف کننده یا هزینه های نظارت بر اعتبار هستند.

اینها می توانند در مدل سازی یک سناریوی خاص و خاص که می خواهید اطمینان حاصل کنید که تحت پوشش بیمه شما باشد ، مفید باشد. سناریوی خاص اغلب می تواند کاملاً گرانول شود.

به همین ترتیب ، برگه های وقفه در کسب و کار می توانند برآوردی از خسارات احتمالی سازمان متحمل شده در هنگام قطع شبکه به شما بدهند. یک مدل وقفه در کسب و کار می تواند ضررهای قابل بیمه مانند سود از دست رفته و ادامه هزینه های عملیاتی را که ممکن است در طی قطع طول های مختلف متحمل شود ، شناسایی کند.

مانند یک ماشین حساب نقض داده ، سناریوهای خاص مدل شده می توانند کاملاً خاص باشند. یک مدل ممکن است خاموشی های مختلف را نشان دهد ، یا گاهی اوقات قطع در گیاهان مختلف تولیدی به صورت جداگانه برای نشان دادن تأثیر یک حادثه سایبری در یک مکان یا شبکه از طرف دیگر.

البته ، با استفاده از یک سناریوی بسیار خاص و تنها یک بار مدل سازی آن ، بینش بالقوه را در مورد واریانس ضرر که یک شبیه سازی مونت کارلو می تواند ارائه دهد ، از دست می دهید.

خرید حد مناسب با تجزیه و تحلیل سایبری

در حالی که ممکن است پیروی از آنچه بیمه سایبری شرکت های مشابه را خریداری می کند ، وسوسه انگیز باشد ، بهترین اقدام شما باید این باشد که ابتدا تعیین میزان ریسک سفارشی خود را در نظر بگیرید. از این گذشته ، هیچ راه حل یک اندازه ای برای خطر سایبری وجود ندارد.

هیچ شرکتی هرگز برای حمله سایبری کاملاً آماده نخواهد شد ، اما کمیت ریسک شما با استفاده از ابزارهای تجزیه و تحلیل مناسب می تواند شما را یک قدم جلوتر از رقابت قرار دهد. تجزیه و تحلیل کامل به شما کمک می کند تا اطمینان حاصل کنید که از یک رویکرد جامع برای انتقال ریسک استفاده می کنید. مهمتر از همه ، این امر باعث می شود که محدودیت های پوشش شما کافی باشد.

مقالات آموزش فارکس...
ما را در سایت مقالات آموزش فارکس دنبال می کنید

برچسب : نویسنده : بهزاد فراهانی بازدید : <-PostHit-> تاريخ : دوشنبه 25 ارديبهشت 1402 ساعت: 12:33