211service.com
Fatti hackerare e la tua azienda di sicurezza informatica potrebbe pagare
Gli hacker stanno vincendo, quindi il mercato delle assicurazioni per la sicurezza informatica è in piena espansione. Oggi le aziende accettano che è probabile che vengano violate, indipendentemente da quanto spendono per le difese, e hanno iniziato a cercare qualcuno con cui condividere i costi. La determinazione del prezzo del rischio è tuttavia difficile (vedi Gli assicuratori si affrettano a dare un prezzo a una catastrofe informatica). E questo ha creato una nuova opportunità per le aziende di sicurezza abbastanza sicure da garantire i loro prodotti.
Le aziende spenderanno 7,5 miliardi di dollari per l'assicurazione sulla sicurezza informatica nel 2020 (da una stima di 2,5 miliardi di dollari nel 2015), secondo un proiezione recente di PricewaterhouseCoopers. Il mercato in espansione riflette quanto sia diventato comune il crimine informatico e il fatto che le società di sicurezza informatica non sono finanziariamente responsabili quando qualcosa va storto.
Geremia Grossman , capo della strategia di sicurezza di SentinelOne, che vende sistemi antimalware, afferma che dovrebbe cambiare. Per allineare i propri interessi finanziari con quelli dei propri clienti, SentinelOne offre a garanzia ciò mette l'azienda in difficoltà per un massimo di $ 1.000.000 se il cliente cade vittima di un attacco ransomware, in cui gli hacker entrano e crittografano i dati prima di chiedere un riscatto per sbloccarli. Altre startup di sicurezza informatica, così come grandi attori come Symantec e McAfee, ora promettono di pagare allo stesso modo se il loro prodotto o servizio fallisce.
Grossman afferma che il suo programma di garanzia di 10 mesi ha già dato alla sua azienda un vantaggio rispetto ai suoi concorrenti.
È troppo presto per dire se le garanzie di sicurezza informatica ammonteranno a qualcosa di più di semplici stratagemmi di marketing, afferma Steve Durbin, amministratore delegato di Forum per la sicurezza delle informazioni , un'organizzazione senza scopo di lucro che sviluppa raccomandazioni per il modo migliore per gestire i rischi per la sicurezza delle informazioni. Ma alcuni fornitori hanno raccolto informazioni preziose monitorando le prestazioni dei loro prodotti nel corso degli anni e questo li mette potenzialmente in una posizione di forza per colmare un po' di lacuna nel mercato assicurativo, afferma.
Nella valutazione di questi rischi, le società di sicurezza informatica hanno un vantaggio rispetto alle compagnie assicurative tradizionali, perché dispongono di dati cruciali che possono derivare solo dall'analisi di eventi reali come le violazioni dei dati che hanno subito. Gli assicuratori tradizionali, al contrario, stanno appena iniziando a valutare tutti i rischi di fare affari nel cyberspazio.
Questo aiuta a spiegare perché gli assicuratori, compreso l'AIG , stanno dietro a questi nuovi programmi di garanzia. (AIG ha rifiutato di commentare questa storia.)
L'azienda di Grossman ha i propri dati sul rischio che il suo sistema manchi un attacco ransomware. Questi numeri hanno contribuito a convincere un assicuratore di responsabilità civile affermato (come parte dell'accordo, SentinelOne non rivela pubblicamente il nome di questa società) a sostenere la sua garanzia.
Molte delle violazioni dei dati che abbiamo riscontrato avrebbero potuto essere evitate se le aziende avessero corretto adeguatamente i propri sistemi. Ad esempio, l'attacco ransomware WannaCry iniziato a maggio sfrutta i vecchi sistemi operativi Microsoft senza patch. Le aziende che si iscrivono a questi programmi riceveranno un pagamento solo se seguiranno adeguate pratiche di sicurezza.
Consulenza AsTech , il cui servizio prevede l'analisi del codice sorgente di un'azienda per identificare le vulnerabilità, collaborare con l'azienda per risolverle e formare i dipendenti a non reintrodurle, ha recentemente iniziato a offrire un garanzia che i clienti che seguono il processo e continuano a subire una violazione verranno risarciti fino a $ 1.000.000.
Se il rischio di un'azienda sta diminuendo in modo misurabile, un risultato AsTech afferma che il suo processo ha dimostrato di raggiungere negli ultimi 20 anni, che attirerà le compagnie assicurative perché conosceranno e gestiranno meglio il loro rischio, afferma il CEO Greg Reber. È un mercato abbastanza buono.