Zavarovanje pred Ransomware in drugim izsiljevanjem Cyber

Ena vrsta kibernetskega napada, ki postaja vedno pogostejša, je izsiljevanje kibernetske industrije. Cyber ​​kriminalci uporabljajo ransomware in druge taktike za pridobivanje denarja od podjetij. Ta članek bo razložil, kaj je spletno izsiljevanje in kaj lahko storite, da zaščitite svoje podjetje pred tovrstnim kriminalom.

Cyber ​​izsiljevanje

Izraz extortion pomeni povpraševanje po denarju ali drugem premoženju s silo ali grožnjo sile. V kibernetskem izsiljevanju, storilec običajno grozi, da bo izkoristil, poškodoval ali izpustil elektronske podatke v lasti žrtve.

Tukaj je nekaj primerov spletnega izsiljevanja:

Ransomware

Relativno nova vrsta spletnega izsiljevanja je ransomware . Ta izraz pomeni zlonamerno programsko opremo, ki žrtvi preprečuje uporabo elektronske naprave ali podatkov, shranjenih na njem. Da bi ponovno pridobili dostop do naprave ali podatkov, mora žrtev storilcu plačati znesek denarja (odkupnina).

Ransomware lahko okuži skoraj vse vrste računalnikov, vključno z namiznimi in prenosnimi računalniki, tabličnimi računalniki in pametnimi telefoni.

Uporabnik računalnika lahko nevede prenese zlonamerno programsko opremo tako, da klikne na pojavni oglas, odpre okuženo e-poštno prilogo ali obišče ogroženo spletno mesto.

Pojav digitalnih valut, kot je bitkoin, je olajšal delo cyber extortionistov. Kriminalci všeč te valute, ker so enostavni za uporabo in omogočajo extortionistom, da ostanejo anonimni.

Ne pokriva zavarovanje premoženja

Recimo, da vaš zaposleni odpre datoteko, ki je priložena e-poštnemu sporočilu. Datoteka vsebuje virus, ki se širi po celotnem računalniškem sistemu. Zdaj so vse datoteke šifrirane. Izgubilnikov telefon vas in zahteva 2.000 $ za ponovno dostop do vaših datotek. Ali bo vaša nakupna politika pokrivala odkup v vrednosti 2.000 USD? Odgovor je ne. Tipična lastna politika zagotavlja majhno kritje škode za elektronske podatke, ki jih povzročajo računalniški virusi. Vendar pa ta pokritost ne vključuje odkupnine, izplačane extortionistu.

Cyber ​​Extortion Coverage

Pokritost Cyber ​​izsiljevanja je na voljo v številnih pravilih o kibernetski odgovornosti . Deluje z različnimi imeni. Primeri so pokrivanje groženj izsiljevanja in pokritost stroškov E-Threat. Cyber ​​izsiljevanje je ponavadi neobvezna pokritost. Da bi jo vključili v vaš pravilnik, ga morate posebej zahtevati in plačati zahtevano premijo.

Kaj je pokrito

Pokritost Cyber ​​izsuševanja ščiti vaše podjetje pred izgubami, ki jih povzročajo ransomware in druge vrste kibernetskih izsiljevanj. Številne politike o kibernetski odgovornosti pokrivajo tri vrste stroškov:

Večina političnih informacij o kibernetski odgovornosti zagotavlja povračilo za plačilo za odkup in povezane stroške.

Vaš zavarovatelj teh stroškov ne bo plačal spredaj. Poleg tega morate pridobiti dovoljenje vaše zavarovalnice pred plačilom odkupnine. Če izvedete plačilo extortionistu in o svoji zavarovalnici o tem obvestite, plačilo morda ni zajeto. Enako pravilo velja za stroške, povezane z izsiljevanjem. Če želite najeti svetovalca, ki vam bo pomagal pri obravnavanju iztožnice, morate svoje zavarovalnico obvestiti vnaprej. V nasprotnem primeru pristojbina svetovalca ne sme biti pokriti strošek.

Upravljanje s spletnimi tveganji

Ko kupujete spletno izsiljevanje in druge poklice v spletu, lahko vaš zavarovalec ponuja spletne storitve za upravljanje s tveganji prek spletnega portala, kot je eRiskHub. Slednje je spletna stran, ki informacijskim in tehničnim virom zagotavlja zavarovancem s cyber odgovornosti. Podjetja lahko uporabijo informacije, da se zaščitijo pred kršitvami podatkov in drugimi vrstami kibernetskega kriminala.

Vrste groženj

Zavarovanje Cyber ​​extortion zajema plačila za odkupnine in stroške, povezane z izsiljevanjem, ki jih povzročite kot grožnjo . Ta beseda je pogosto določen izraz. Njen pomen določa vrste aktov, ki so zajeti. Opredelitev se razlikuje, vendar pogosto vključuje grožnje, da storite nekaj ali vse od naslednjega:

Nekateri politiki izsiljevanja cybera obsegajo dejanja izsiljevanja, ki so jih storili vaši zaposleni . Druge politike izključujejo takšna dejanja. Večina pravilnikov omejuje kritje groženj, ki se pojavijo med obdobjem politike. Nekateri politiki določajo, da mora izsiljevanje potekati in biti odkrito med obdobjem politike.

Preprečevanje

Tukaj je nekaj korakov, ki jih lahko sprejmete, da ne bi postali žrtev spletnega izsiljevanja. Te nasvete posredujte svojim zaposlenim:

Razmislite tudi o oblikovanju načrta odziva na kršitev podatkov . Medtem ko načrt odziva ne bo preprečil nastanka kršitev, boste po odkritju incidenta prihranili čas in energijo.

Zvezni preiskovalni urad (FBI) priporoča, da nemudoma stopite v stik z vašo lokalno pisarno FBI, če ste žrtev ransomware ali drugih kibernetskih goljufij. Zločin lahko prijavite tudi pri Centru za pritožbe FBI o pritožbah na internet. Poročila, ki jih vložijo žrtve, pomagajo organom obveščati o vrstah kaznivih dejanj, ki se zgodijo. FBI uporablja poročila za obveščanje javnosti o kibernetskem kriminalu.