Рынок киберстрахования значительно ужесточился по мере того, как страховщики поглощали годы убытков, вызванных вымогательским ПО. Анкеты андеррайтинга, которые раньше задавали общие вопросы “да или нет”, теперь требуют конкретики: применяется ли многофакторная аутентификация на каждом пути удалённого доступа, действительно ли резервные копии неизменяемы и протестированы.
Контроли, которые страховщики реально проверяют
Страховщики всё чаще подтверждают заявления через внешнее сканирование поверхности атаки, а не полагаясь только на самостоятельно заполненные анкеты, а значит, разрыв между тем, что организация заявляет, и тем, что реально доступно в интернете, может проявиться ещё до выдачи полиса. Распространённые причины отказа включают непропатченные интернет-системы, отсутствие сегментации сети и привилегированные учётные записи без многофакторной аутентификации.
Отношение к готовности страхования как к драйверу программы безопасности, а не просто закупочному упражнению, обычно даёт лучшие результаты.
JIG помогает организациям оценивать и закрывать пробелы в контроле, которые ищут как злоумышленники, так и андеррайтеры.
