O mercado de seguros cibernéticos endureceu consideravelmente à medida que as seguradoras absorveram anos de perdas impulsionadas por ransomware. Questionários de subscrição que antes faziam perguntas gerais de sim ou não agora exigem especificidade: se a autenticação multifator é aplicada em cada via de acesso remoto, se os backups são verdadeiramente imutáveis e testados.
Controles que as seguradoras realmente verificam
Seguradoras cada vez mais validam sinistros por meio de varreduras externas de superfície de ataque em vez de depender apenas de questionários autodeclarados, o que significa que lacunas entre o que uma organização declara e o que está realmente exposto na internet podem surgir antes mesmo da emissão de uma apólice. Gatilhos comuns de recusa incluem sistemas voltados para a internet sem correção, ausência de segmentação de rede, e contas privilegiadas sem autenticação multifator.
Tratar a preparação para o seguro como um impulsionador do programa de segurança, não apenas um exercício de compras, tende a produzir melhores resultados.
A JIG ajuda organizações a avaliar e fechar as lacunas de controle que tanto atacantes quanto seguradoras estão procurando.
