사이버 보험 블로그

사이버 보험은 랜섬웨어와의 싸움을 지원하고 있습니다

랜섬웨어 공격을 방해하는 특정 목적 외에도 사이버 보험은 다른 이유로 가치가 있습니다. 보험 인수 절차는 사이버 위협에 대한 인식을 높이고 회사가 어떻게 대응 해야하는지 식별하며 보험 가입자를 교육합니다. 사이버 보험업자는 이제 회사가 피싱 공격과 싸우는 방식에 대해 훨씬 더 많은 정보를 요구하며, 이는 대부분의 사이버 사건을 설명합니다.

공격 후 Cyber ​​Insurance는 법률 고문 및 컴퓨터 법의학 분석가를 포함하여 올바른 전문가 팀을 소집하여 사건을 평가하고 적시에 응답을 추천하는 메커니즘 역할을 할 수 있습니다.

그래서 비평가들은 무엇을 올바르게합니까?? 단 하나의 중요한 요점 : 사이버 보험은 청구를 지불합니다. 10 년 이상, 사이버 보험 정책은 랜섬웨어, 네트워크 중단, 데이터 유출 및 관련 책임에 대한 청구를 확실하게 지불했습니다. 주요 보험사들은 연간 수천 개의 청구를 처리하고 미국 항공사는 2018 년에 총 3 억 9,400 만 달러로 사이버 청구를 지불했습니다.

사이버 보험은 물론 완전한 해결책이 아닙니다. 그러나 기술, 교육, 교육 및 테스트를 포함하는 더 큰 위험 관리 전략에서 귀중한 구성 요소가 될 수 있습니다. 랜섬웨어의 재앙에 대항하기 위해 회사는 여전히 직원들에게 위협을 인식하는 방법을 가르치고, 정기적으로 패치하고, 사용자 권한을 제한하며, 쉬운 목표를 피하기 위해 충분한 사이버 위생을 설정해야합니다.

사이버 보험 시장이 계속 성장함에 따라 최근 몇 달 동안 널리 퍼진 주제였던 랜섬웨어와의 전투에서 그 역할을 논의하는 것은 당연한 일입니다.

대부분의 논의는 위험 완화 도구로서 그 가치와 랜섬웨어를 포함하여 빠르게 진화하는 사이버 위협에 대응하는 능력으로 가치를 강조합니다.

그러나 사이버 보험이 사이버 강탈 공격에 대한 인센티브 역할을했다고 주장하는 최근의 비판을 포함하여 랜섬웨어와 관련하여 미디어에서 반대되는 관점이 등장했습니다.

이 주장은 유지되지 않습니다. 진실은 비즈니스에 대한 랜섬웨어 공격은 한 가지 이유만이 발생한다는 것입니다. 범죄자들은 ​​성공하고 있습니다.

사이버 보험은 문제의 일부가 아닌 랜섬웨어 및 기타 사이버 위협과의 싸움에서 귀중한 도구가 될 수 있습니다. 사이버 보험 풀이 유사하게 위험에 처해 있고 잠재적 인 손실을 퍼뜨리는 보험 가입자의 전통적인 역할을 수행합니다.

그리고 그것을 비판 한 사람들은 몇 가지 중요한 사실을 잘못 받았습니다

  1. 랜섬웨어 희생자는 거의 타겟팅되지 않습니다.” 더 자주 공격자는 랜섬웨어를 최대 잠재적 인 피해자 수에 배포하는 구체적이지만 광범위한 취약점을 목표로합니다.
  2. 보험은 강탈자들을위한 인센티브를 거의 만들지 않습니다. 랜섬웨어 요구는 일반적으로 5 개의 수치와 많은 비즈니스에서 그 비용이 귀찮은 일입니다.
  3. 아무도 사이버 범죄자를 지원하기를 원하지 않지만 조직은 몇 주 또는 몇 개월 동안 비용이 많이들 수있는 운영 중단의 위험에 대해 랜섬웨어 요구를 지불 할 수있는 옵션을 평가해야합니다.
  4. 보험사는 강탈자에게 지불할지 여부에 대한 결정을 내리지 않습니다. 보험 구매자는 항상 최종 전화를합니다. 보험 가입이 지불 거부되면 보험사는이를지지하고 네트워크 복구 비용을 지불하고 공격의 결과로 손실 된 소득에 대한 상환을 지원합니다.

랜섬웨어 공격을 방해하는 특정 목적 외에도 사이버 보험은 다른 이유로 가치가 있습니다. 보험 인수 절차는 사이버 위협에 대한 인식을 높이고 회사가 어떻게 대응 해야하는지 식별하며 보험 가입자를 교육합니다.

공격 후 Cyber ​​Insurance는 법률 고문 및 컴퓨터 법의학 분석가를 포함하여 올바른 전문가 팀을 소집하여 사건을 평가하고 적시에 응답을 추천하는 메커니즘 역할을합니다.

그래서 비평가들은 무엇을 올바르게합니까?? 사이버 보험료는 청구를 지불합니다. 10 년 이상, 사이버 보험 정책은 랜섬웨어, 네트워크 중단, 데이터 유출 및 관련 책임에 대한 청구를 확실하게 지불했습니다. 주요 보험사들은 연간 수천 개의 청구를 처리하고 미국 항공사는 2018 년에 총 3 억 9,400 만 달러로 사이버 청구를 지불했습니다.

사이버 보험. 랜섬웨어와 싸우기 위해 회사는 여전히 직원들에게 위협을 인식하는 방법을 가르치고, 정기적으로 패치하고, 사용자 권한을 제한하며, 쉬운 목표가되는 것을 피하기 위해 충분한 사이버 위생을 설정해야합니다.

회사는 불균형 경기장에서 해커와 싸우고 있는데, 여기서 방어는 범죄보다 훨씬 어려우며 사이버 보험은 그 싸움에서 귀중한 파트너로 입증되었습니다.

사이버 보험이 랜섬웨어 공격을 막을 수있는 놀라운 이유

사이버 보험이 랜섬웨어 공격을 막을 수있는 놀라운 이유

식민지 파이프 라인 랜섬웨어 공격으로 인해 동해안의 가스 라인을 막아 4 달러를 벌어 들였습니다.해커에게 5 백만 지불금 – 전 세계의 법 집행 기관이 질문을 자세히 살펴보고 있습니다

키 포인트:

  1. 사이버 보험은 사이버 위협에 대한 인식을 높이고, 회사가 대응하고, 보험 가입자를 교육합니다.
  2. 사이버 보험은 전문가를 소집하여 사고를 평가하고 응답을 추천합니다.
  3. 사이버 보험은 랜섬웨어, 네트워크 중단, 데이터 유출 및 관련 책임에 대한 청구를 지불합니다.
  4. 사이버 보험은 더 큰 위험 관리 전략의 일부입니다.
  5. 사이버 보험은 사이버 강탈 공격에 대한 인센티브를 만들지 않습니다.
  6. 랜섬웨어 희생자는 거의 목표로하지 않습니다.
  7. 조직은 운영 중단에 대한 랜섬웨어 요구를 지불하는 옵션을 평가합니다.
  8. 보험사는 강탈자 지불에 대한 결정을 내리지 않습니다.
  9. 사이버 보험은 수영을 수영하고 잠재적 인 손실을 전파하는 데 도움이 될 수 있습니다.
  10. 사이버 보험은 사이버 위협과 싸우는 데 귀중한 역할을합니다.

질문:

  1. 사이버 보험은 어떻게 사이버 위협에 대한 인식을 제기합니까?? 사이버 보험은 인수 과정을 통해 사이버 위협에 대한 인식을 높입니다.
  2. 사이버 보험은 공격 후 어떤 역할을합니까?? 사이버 보험은 사건을 평가하고 응답을 추천하기 위해 전문가 팀을 소집합니다.
  3. 사이버 보험료는 어떤 유형의 클레임에 지급해야합니다? 사이버 보험은 랜섬웨어, 네트워크 중단, 데이터 유출 및 관련 책임에 대한 청구를 지불합니다.
  4. 위험 관리에서 사이버 보험의 역할은 무엇입니까? 사이버 보험은 더 큰 위험 관리 전략의 귀중한 구성 요소입니다.
  5. 사이버 보험이 사이버 강탈 공격에 대한 인센티브를 창출합니까?? 아니요, 사이버 보험은 사이버 강탈 공격에 대한 인센티브를 만들지 않습니다.
  6. 랜섬웨어 피해자가 거의 타겟팅되지 않는 이유는 무엇입니까?? 랜섬웨어 공격자는 광범위한 취약점을 대상으로 최대 피해자 수에 도달합니다.
  7. 랜섬웨어 요구를 지불하기로 결정할 때 조직이 어떤 요소를 고려합니까?? 조직은 운영 중단, 고객에 미치는 영향, 평판 및 비즈니스 연속성의 위험을 고려합니다.
  8. 누가 강탈자에게 지불하기로 결정합니다? 보험 구매자는 강탈자에게 지불할지 여부에 대한 최종 전화를합니다.
  9. 보험이 보험료가 지불하는 경우 보험 회사가 어떤 지원을 제공합니까?? 보험사는 네트워크 복구 비용을 지불하고 소득 손실에 대한 상환을 통해 피보험자를 지원합니다.
  10. 사이버 위협 퇴치에서 사이버 보험의 가치는 얼마입니까?? 사이버 보험은 사이버 위협과 싸우는 데 귀중한 역할을합니다.

사이버 보험 블로그

회사는 불균형 경기장에서 해커와 싸우고 있는데, 여기서 방어는 범죄보다 훨씬 어려우며 사이버 보험은 그 싸움에서 귀중한 파트너로 입증되었습니다.

사이버 보험은 랜섬웨어와의 싸움을 지원하고 있습니다

랜섬웨어 공격을 방해하는 특정 목적 외에도 사이버 보험은 다른 이유로 가치가 있습니다. 공격이 발생하기 전에 보험 인수 절차는 사이버 위협에 대한 인식을 높이고 회사가 어떻게 대응 해야하는지 식별하며 보험 가입자를 교육합니다. 사이버 보험업자는 이제 회사가 피싱 공격과 싸우는 방식에 대해 훨씬 더 많은 정보를 요구하며, 이는 대부분의 사이버 사건을 설명합니다.

공격 후 Cyber ​​Insurance는 법률 고문 및 컴퓨터 법의학 분석가를 포함하여 올바른 전문가 팀을 소집하여 사건을 평가하고 적시에 응답을 추천하는 메커니즘 역할을 할 수 있습니다.

그래서 비평가들은 무엇을 올바르게합니까?? 단 하나의 중요한 요점 : 사이버 보험은 청구를 지불합니다. 10 년 이상, 사이버 보험 정책은 랜섬웨어, 네트워크 중단, 데이터 유출 및 관련 책임에 대한 청구를 확실하게 지불했습니다. 주요 보험사들은 연간 수천 개의 청구를 처리하고 미국 항공사는 2018 년에 총 3 억 9,400 만 달러로 사이버 청구를 지불했습니다.

사이버 보험은 물론 완전한 해결책이 아닙니다. 그러나 기술, 교육, 교육 및 테스트를 포함하는 더 큰 위험 관리 전략에서 귀중한 구성 요소가 될 수 있습니다. 랜섬웨어의 재앙에 대항하기 위해 회사는 여전히 직원들에게 위협을 인식하는 방법을 가르치고, 정기적으로 패치하고, 사용자 권한을 제한하며, 쉬운 목표를 피하기 위해 충분한 사이버 위생을 설정해야합니다.

회사는 불균형 경기장에서 해커와 싸우고 있는데, 여기서 방어는 범죄보다 훨씬 어려우며 사이버 보험은 그 싸움에서 귀중한 파트너로 입증되었습니다. 지분을 감안할 때 회사는 그들이 얻을 수있는 모든 도움을 간절히 원해야합니다.

사이버 보험 시장이 계속 성장함에 따라’최근 몇 달 동안 널리 퍼진 주제였던 랜섬웨어와의 전투에서 그 역할을 논의하는 것은 자연스럽고 기타 사이버 공격.

대부분의 논의는 위험 완화 도구로서 그 가치와 랜섬웨어를 포함하여 빠르게 진화하는 사이버 위협에 대응하는 능력으로 가치를 강조합니다.

그러나 사이버 보험이 사이버 강탈 공격에 대한 인센티브 역할을했다고 주장하는 최근의 비판을 포함하여 랜섬웨어와 관련하여 미디어에서 반대되는 관점이 등장했습니다.

이 주장은 유지되지 않습니다. 진실은 비즈니스에 대한 랜섬웨어 공격은 한 가지 이유만이 발생한다는 것입니다. 범죄자들은 ​​성공하고 있습니다.

사이버 보험은 문제의 일부가 아닌 랜섬웨어 및 기타 사이버 위협과의 싸움에서 귀중한 도구가 될 수 있습니다. 사이버 보험 풀이 유사하게 위험에 처해 있고 잠재적 인 손실을 퍼뜨리는 보험 가입자의 전통적인 역할을 수행합니다.

그리고 그것을 비판 한 사람들은 몇 가지 중요한 사실을 잘못 받았습니다

랜섬웨어 희생자는 거의 없습니다 “대상.” 더 자주 공격자는 랜섬웨어를 최대 잠재적 인 피해자 수에 배포하는 구체적이지만 광범위한 취약점을 목표로합니다.
보험은 강탈자들을위한 인센티브를 거의 만들지 않습니다. 랜섬웨어 요구는 일반적으로 5 개의 수치와 많은 비즈니스에서 그 비용이 귀찮은 일입니다.
아무도 사이버 범죄자를 지원하기를 원하지 않지만 조직은 몇 주 또는 몇 개월 동안 비용이 많이들 수있는 운영 중단의 위험에 대해 랜섬웨어 요구를 지불 할 수있는 옵션을 평가해야합니다.
보험사는 강탈자에게 지불할지 여부에 대한 결정을 내리지 않습니다 – 보험 구매자는 항상 최종 전화를합니다. 보험 가입이 지불 거부되면 보험사는이를지지하고 네트워크 복구 비용을 지불하고 공격의 결과로 손실 된 소득에 대한 상환을 지원합니다.
랜섬웨어 공격을 방해하는 특정 목적 외에도 사이버 보험은 다른 이유로 가치가 있습니다. 보험 인수 절차는 사이버 위협에 대한 인식을 높이고 회사가 어떻게 대응 해야하는지 식별하며 보험 가입자를 교육합니다.

공격 후 Cyber ​​Insurance는 법률 고문 및 컴퓨터 법의학 분석가를 포함하여 올바른 전문가 팀을 소집하여 사건을 평가하고 적시에 응답을 추천하는 메커니즘 역할을합니다.

그래서 비평가들은 무엇을 올바르게합니까?? 사이버 보험료는 청구를 지불합니다. 10 년 이상, 사이버 보험 정책은 랜섬웨어, 네트워크 중단, 데이터 유출 및 관련 책임에 대한 청구를 확실하게 지불했습니다. 주요 보험사들은 연간 수천 개의 청구를 처리하고 미국 항공사는 2018 년에 총 3 억 9,400 만 달러로 사이버 청구를 지불했습니다.

사이버 보험. 랜섬웨어와 싸우기 위해 회사는 여전히 직원들에게 위협을 인식하는 방법을 가르치고, 정기적으로 패치하고, 사용자 권한을 제한하며, 쉬운 목표가되는 것을 피하기 위해 충분한 사이버 위생을 설정해야합니다.

회사는 불균형 경기장에서 해커와 싸우고 있는데, 여기서 방어는 범죄보다 훨씬 어려우며 사이버 보험은 그 싸움에서 귀중한 파트너로 입증되었습니다.

사이버 보험이 랜섬웨어 공격을 막을 수있는 놀라운 이유

사이버 보험이 랜섬웨어 공격을 막을 수있는 놀라운 이유

식민지 파이프 라인 랜섬웨어 공격으로 인해 동해안의 가스 라인을 막아 4 달러를 벌어 들였습니다.해커에게 5 백만 지불금 – 전 세계 법 집행 기관이 문제를 자세히 살펴보고 있습니다, “ 랜섬웨어에 부딪 칠 때 회사가 지불해야합니다?”

점점 더’피해자에게 해커에게 포기하지 말라고 촉구합니다’ 요구.

사이버 보안 전문가의 글로벌 연합 인 랜섬웨어 태스크 포스 (Ransomware Task Force) (RTF)는 정부가 기업이 랜섬을 지불하는 것을 불법으로 만들도록 촉구하기 시작했습니다. 그들은 해커 지불 금지가 피해자 또는 많은 경우 보험사로부터 결정 해야하는 부담을 제거하여 궁극적으로 공격을 제거합니다’수익성과 강제 해커가 계속 나아가도록 강요합니다.

RTF는 랜섬을 지불하는 것이 해커만을 대변하고 사이버 보험 회사가 2018 년과 2019 년 사이에 랜섬웨어 관련 손실이 147% 증가한 것에 대해 부분적으로 비난 할 것이라는 전제에 근거합니다 .

다른 보안 전문가들은 RTF에 동의합니다’주장, 보험사가 사이버 범죄에 자금을 지원하고 있다고 주장합니다. 어떤 사람들은 사이버 보험 경력이 제품을 제거 할 수 있으므로 랜섬웨어 요구를 지불하는 것이 불법적으로 반대 할 것이라고 제안하기까지합니다’ 독특한 가치 제안.

그러나 진실은 사이버 보험이 랜섬웨어 퍼즐의 일부일뿐입니다.

랜섬웨어 요구를 지불하는 것이 합법적입니까?? 대답은 복잡합니다

2020 년 10 월, u.에스. 재무부 ’OC (Office of Foreign Assets Control). 랜섬 요구금 지불에 대한 기존 법률을 반복하고 회사를 지불하는 것에 대한 기업을 경고했습니다.

OFAC의 상향’S BULLETIN은 회사가 해커가 더 많은 공격을하지 못하도록 랜섬을 지불하지 않아야한다는 것입니다. 어떤 경우에는 몸값을 지불하는 것이 불법입니다.

당신 아래에서.에스. 법률, 회사 및 보험사는 해커에 의해 지불을하기 전에 특별히 지정된 국가 (SDN) 또는 차단 된 사람으로 해커가 확인하지 않았 음을 확인해야합니다. Samsam Group, Lazarus Group, Cryptolocker의 개발자 및 Evil Corp를 포함하여 이러한 범죄자 중 하나를 지불하면 랜섬웨어 지불을 용이하게하는 회사에 대한 제재를 초래할 수 있습니다.

예상 대로이 상황은 사업에 어려움을 겪을 수 있습니다. 공격중인 회사는 시간 제약에 직면하고 있습니다. 지나가는 순간은 더 많은 손실을 의미합니다. 공격에 책임이있는 사람이나 그룹을 찾는 데 관련된 조사 문제를 감안할 때 많은 회사가 “지금 지불하고 나중에 질문하십시오” 접근하다.

보험사는 몸값을 지불하는 합법성에 대해 우려하고 있습니다. 청구가 거부되는 경우가있었습니다. 보험 회사는 규제 기관이므로 OFAC의 범죄자에게 지불을 촉진하지 않아야 할 책임이 있습니다’S SDN 목록.

결론? 궁극적으로’s 보험 회사 (보험 회사가 아닌)의 결정 랜섬웨어 요구를 지불하더라도 손실이 적용되지 않을 수 있다는 경고와 함께.

그리고 질문 “회사가 랜섬웨어 요구를 지불해야합니다?” ~할 수 있다’많은 회사들이 비즈니스에서 행동 할 수있는 주주들에게 신탁 의무가 있다는 사실을 무시합니다’가장 큰 관심사. 이 의무는 가능한 한 빨리 온라인으로 돌아 오기 위해 몸값을 지불하는 것을 의미 할 수 있지만 대부분의 경우 보험 회사는 피해자와 협력하여 대안을 개발합니다.

회사가 랜섬웨어 요구를 지불해야합니다?

사이버 보안 전문가는 보안 중단을 조사 할 때 컴퓨터 화면에서 코드를 검토합니다

보험 회사가 어울리는 간단한 사실’t r ansomware에 부딪 칠 때 회사가 지불 해야하는지 여부를 결정하는 최종 중재인은 사이버 공격에 대한 책임의 부담이’t 어깨에 완전히 놓여 있습니다.

그것’S는 또한 전 세계적으로 주목할 가치가 있으며, 회사의 약 15%만이 실제로 사이버 보험을 가지고 있습니다 . 거기’s 보장 범위를 가진 회사는 랜섬 요구를 ​​지불 할 가능성이 더 많거나 적은 증거가 없습니다. 적용 범위가 없으면 회사는 연장 된 정전 비용에 대한 지불 비용을 평가해야하며, 히트를 흡수 할 수 없다면 지불 할 가능성이 높습니다.

말할 것도없이, 사이버 보험 적용 범위가있는 회사는 공격 관리를위한 더 많은 옵션이 있습니다. 다른 옵션이 없다고 생각하기 때문에 단순히 몸값을 지불하는 대신 문제를 통해 도움을 줄 수있는 전문가에게 액세스하고 회복을 도울 수 있습니다.

그리고 몸값이 포함 되든 아니든 회복은 주요 목표입니다. Hiscox의 최근 보고서에 따르면 2019 년 보험 사이버 손실이 $ 1에 도달했습니다.전년 대비 80 억, 전년 대비 50% 이상 증가. 그 손실의 일부만은 실제 몸값 지불 s였습니다. 나머지는 다음과 관련된 비용과 관련이 있습니다

  • 업무 방해
  • 위반 알림
  • 법적 검토
  • 보안 개선
  • 네트워크 재건
  • 규제 제재.

대부분의 상황에서 보험 회사는 법 집행에 동의합니다. 회사는 항상 몸값을 지불해서는 안됩니다. 다른 옵션이없는 경우에만 지불해야합니다.

사이버 보험’랜섬웨어를 중지하는 역할

회의 테이블 주변의 경영진은 회의 중에 사이버 보안 위험 완화 전략에 대해 논의합니다

사이버 보험 회사에 대한 랜섬웨어 공격의 증가에 대한 책임을지는 것은 사이버 범죄와의 싸움에서 귀중한 파트너가 될 수있는 잠재력을 간과합니다.

사이버 보험은 성공적인 공격의 위험을 줄이는 데 도움이 될 수 있습니다. 인수 프로세스는 보안 및 위협 완화 노력과 관련된 피보험자의 정보 및 조치를 요구합니다. 통신 사업자는 피보험자가 위협을 인식하고 변화하는 위협 환경에 대해 교육하고 대응 표준을 설정하도록합니다. 적용 범위는 적절한 사이버 위생에 따라 다르며 다른 보호 계층을 만듭니다. 보험 가입 한 경우’t 적절한 통제권이 있고, 커버리지를 얻기가 어렵다는 것을 알게 될 것입니다., 따라서 인수 과정에서 항공사가 더 나은 사이버 위험 관리를 주도하고 있습니다.

보험 산업 및 법 집행 기관은 이미 협력하여 위협 정보 및 정보를 공유합니다. 이러한 파트너십을 강화하고 더 나은 커뮤니케이션 라인을 개발하면 대안이 없을 때만 몸값 지불이 지불 될 수 있습니다. 글로벌 법 집행 기관은 범죄자를 추적하고 체포하는 데 사용할 수있는 정보를받습니다.

고객이 위험 노출을 이해하도록 돕습니다

고객은 랜섬웨어 및 기타 위협에 노출 될 위험을 이해하지 못할 수 있습니다. 대부분의 랜섬웨어는 타겟팅되지 않습니다. 소기업조차도 위험에 처해 있으며 공격에서 살아남지 못할 수도 있습니다.

여러 산업의 실제 사례를 사용 하여이 보고서는 고객을 명확하게 설명하는 데 도움이됩니다’ 잠재적 위험과 사이버 정책으로 보호를 받도록 격려.

Prowriters 브랜드 버전을 다운로드하거나 무료 화이트 레이블 버전에 로고를 추가하려면 양식을 작성하십시오. 고객을 보호하는 데 필요한 통찰력을 고객에게 제공하십시오.

사이버 보험료는 몸값을 지불합니다?

마지막 업데이트 된 12/20/2022

문제 : 때로는 사이버 강탈이라고도하는 랜섬웨어는 컴퓨터 시스템에 침투하여 잠금을 막는 악의적 인 소프트웨어 유형입니다. 일반적으로 데이터 또는 시스템은 지불이 이루어 지거나 다른 요구가 충족 될 때까지 암호화에 의해 인질로 유지됩니다. 데이터 또는 시스템이 동결되면 해커는 피해자가 장치 또는 데이터에 대한 액세스를 되 찾도록 금액 (랜섬)을 지불하도록 지시합니다. 랜섬웨어. 해커의 목표는 데이터를 파괴하거나 영구적으로 암호화하는 것이 아니라 몸값을 빠르게 지불하는 것입니다.

랜섬웨어 공격이 증가하고 있으며 가까운 미래에 대한 증가하는 위협으로 간주됩니다. 2021 년 현재 랜섬웨어 공격 피해자의 50 ~ 75% 사이의 소기업입니다. 소기업은 일반적으로 보안에 덜 지출하므로 시스템을 해킹하기가 더 쉬워 지므로 주요 목표입니다. 주 보험 규제 기관. 단계 중 하나는 사이버 보안 보험 정책 구매를 고려하는 것입니다. 많은 사이버 정책은 몸값, 강탈 관련 비용 및 수리 비용을 대상으로합니다. 그러나 몸값을 지불하기 전에 보험사에게 알리는 것이 중요합니다. 그렇지 않으면 보장되지 않을 수 있습니다.

BACK.90 억. 이 중 3,729 건의 불만이 4,900 만 달러 이상의 조정 손실로 랜섬웨어 불만으로 확인되었습니다. 이것은 2019 년보다 5 배 이상 증가한 것입니다. 카스퍼 스키 (Kaspersky)에 따르면 2022 년 첫 10 개월 동안 2021 년의 같은 기간에 비해 타겟 랜섬웨어가 공격 한 사용자의 수가 거의 두 배가되었습니다.

위험에 처한 사람과 기업의 수가 매년 증가하고 있습니다. 누구나 랜섬웨어의 대상이 될 수 있습니다 : 개인, 정부 기관, 병원 또는 민간 사업. 작년에 지방 자치 단체는 랜섬웨어의 피해자였습니다. 대부분의 랜섬웨어는 수신자의 개인 정보를 요청하기 위해 합법적 인 대행사를 모방하는 Phishing 이메일에 의해 제공됩니다.

몸값을 지불하려는 유혹은 훌륭하지만 FBI는 이것이 자체 위험을 가지고 있다고 경고합니다. 몸값이 지불 된 후에 데이터가 복원 될 것이라는 보장은 없습니다. 몸값 요구는 엄청나게 비용이 많이 들고 증가하고 있으며 평균 수요는 2020 년에서 2021 년 상반기로 500% 증가합니다. 평균 랜섬웨어 지불도 2019 년 312,000 달러에서 2020 년 570,000 달러로 증가하고 있습니다. 랜섬웨어 지불을 포괄하는 사이버 보험 정책에 대한 보험료도 상승하고 있으며 2021 년 1 분기에 매달 두 자리 수가 증가함에 따라.

해커가 성공적인 공격에 대한 정보를 공유함에 따라 몸값을 지불 한 피해자도 종종 다시 타겟팅됩니다. Cybereason의 2021 년 연구에 따르면 몸값을 지불 한 조직의 80%가 나중에 두 번째 공격으로 대상이되었습니다.

랜섬웨어 요구는 거의 항상 세계 최대의 암호 화폐 또는 정부가 발행하거나 보장하지 않는 가상 돈과 같은 비트 코인과 같은 디지털 통화로 지불해야합니다. 사용하기 쉽기 때문에 이러한 통화와 같은 범죄자는 강탈자가 익명으로 유지할 수 있도록합니다. 요구는 수백 달러에 이르기까지 수백만 달러에 이르기까지 다양합니다. 손해는 종종 재정적 결과를 넘어냅니다. 공개 랜섬웨어 공격의 많은 희생 된 사업체가 평판과 고객 신뢰에 맞는 데 도움이됩니다.

많은 주에서 데이터 위반 알림 법률에 따라 데이터에 액세스하거나 도난당한 경우 소비자에게 알리도록 요구하지만 랜섬웨어 공격에 동일한 공개 규칙이 적용되는지 항상 명확하지는 않습니다. 이것은 많은 랜섬웨어 공격 이보고되지 않음을 의미합니다.

상태 : 2022 년 설문 조사에 따르면 랜섬웨어 공격이 증가한 반면 소수의 응답자는 랜섬웨어 공격을 다루는 보험 정책을 가졌습니다. 사이버 보험 정책은 종종 랜섬웨어 공격을 다루지 만 이러한 정책의 보험료는 최근 몇 년 동안 실질적으로 증가했습니다. 비즈니스 중단 또는 강탈 정책과 같은 일부 비즈니스 정책은 랜섬웨어 이벤트와 관련된 손실을 충당 할 수 있습니다. 관대 한 사이버 보안 관행을 가진 개인 또는 조직은 종종 디지털 인프라와 암호화가 더 정교하고 안전한 경향이있는 은행보다 더 부드러운 목표로 간주됩니다. 따라서 강력한 데이터 백업 및 보안 프로토콜을 갖는 것은 이러한 유형의 사이버 범죄를 억제 할 수 있습니다.

정부와 비즈니스 커뮤니티 모두 랜섬웨어의 상승 위협을 해결하기 위해 열심히 노력하고 있습니다. NAIC은 2017 년 가을 전국 회의에서 보험 데이터 보안 모델 법을 채택했습니다. 모델의 목적은 “데이터 보안 및 조사에 대한 표준을 설정하고 데이터 보안 위반에 대한 통지”입니다. 2022 년 6 월 현재 21 개 주가이 모델을 채택했습니다. 보험 데이터 보안 모델 법은 보험사에게만 적용됩니다.

2021 년 여름 전국 회의에서 NAIC 회원국은이 지역의 개발을 모니터링하기 위해 연말까지 새로운 사이버 보안위원회의 형성을 발표했습니다.

u.에스. 보건 및 인간 서비스부는 건강 보험 휴대용 및 책임 법 (HIPAA)에 대한 랜섬웨어에 관한 사실 시트를 발행했습니다. 연방 무역위원회와 국토 안보부는 랜섬웨어 공격을 피하기 위해 모범 사례에 대한 소비자 및 기업을위한 지침을 발표했습니다.

403 금지

이 사이트에 대한 귀하의 액세스는 악의적 인 활동으로부터 사이트를 보호하는 보안 제공 업체 인 Wordfence에 의해 차단되었습니다.

Wordfence 가이 사이트에 액세스 할 수 있다고 생각되면 아래 단계를 사용하여 알려주십시오.

문제를보고합니다

1. 이 텍스트를 복사하십시오. 나중에 양식에 붙여 넣어야합니다.

2. 이 버튼을 클릭하면 위의 텍스트를 붙여 넣을 메시지가 표시됩니다.

2023 년 5 월 9 일 Tue에서 Wordfence에 의해 생성됨 0:26:44 GMT.
컴퓨터 시간 : .