Cyber Claim Anatomy: Τι ακολουθεί ένα περιστατικό παραβίασης ασφάλειας. Κώστας Βούλγαρης Financial Lines & Casualty Manager

Σχετικά έγγραφα
Κώστας Βούλγαρης Financial Lines & Casualty Manager. CyberEdge

Κώστας Βούλγαρης Financial Lines & Casualty Manager. CyberEdge

21/4/

CyberEdge από την AIG

CYBER INSURANCE BY.

CyberEdge. Προσθέστε την εξειδίκευσή µας στη δική σας Προστασία από τις συνέπειες των ηλεκτρονικών και διαδικτυακών κινδύνων

Cyber Risk Insurance. Κωνσταντέλος Τάσος Διευθυντής Ανάπτυξης Εργασιών. Front Line S.A. Insurance Brokers

Ασφάλιση Περιστατικών Παραβίασης Ιδιωτικότητας & Απώλειας Ιατρικών δεδομένων Νίκος Γεωργόπουλος, MBA, CyRM Cyber Risks Advisor

Ασφάλιση Σύγχρονων Επιχειρηματικών Κινδύνων GDPR & Cyber Risks

GDPR Εργαλεία Διαχείρισης Κινδύνων

Cyber Insurance is a Turn Key Incident Response Plan

Εργαλείο διαχείρισης κινδύνου

Προσθέστε την εξειδίκευσή μας στη δική σας Προστασία από τις συνέπειες των ηλεκτρονικών και διαδικτυακών κινδύνων

Η ιαδικτυακή Ασφάλεια στη Πράξη

Προσθέστε την εξειδίκευσή μας στη δική σας Προστασία από τις συνέπειες των ηλεκτρονικών και διαδικτυακών κινδύνων

ΑΣΦΑΛΙΣΗ ΕΥΘΥΝΗΣ ΣΤΕΛΕΧΩΝ ΙΟΙΚΗΣΗΣ ΕΠΙΧΕΙΡΗΣΕΩΝ - ManagementGuard

1o Εξάμηνο 2014 AIG SEMINARS

Εταιρίες που έχουν υποστεί Κυβερνοεπιθέσεις

Cyber Insurance ως Εργαλείο Διαχείρισης Κινδύνου

CyberEdge Αίτηση Ασφάλισης

Ξενοδοχειακός Τομέας & Aσφάλιση Cyber Insurance

Γενικός Κανονισμός Προστασίας Δεδομένων (GDPR) & Aσφάλιση Cyber Privacy Insurance. Νίκος Γεωργόπουλος- Cyber Privacy Risks Advisor

Law Forum on Data Protection and Privacy Athens,

Διαχείριση Περιστατικών Παραβίασης Δεδομένων & Ασφάλιση Cyber Privacy Insurance. Νίκος Γεωργόπουλος, cyrm, MBA Cyber Risks Advisor

Beazley Global Breach Solution. Beazley Global Breach Solution 1

Προσθέστε την εξειδίκευσή μας στη δική σας Προστασία από τις συνέπειες των ηλεκτρονικών και διαδικτυακών κινδύνων

1o Εξάμηνο 2015 AIG ACADEMY

018 Απειλές στον κυβερνοχώρο: Πρόληψη και διαχείριση κινδύνων

LAW FORUM GDPR DATA BREACH. Γιώργος Τσινός Υπεύθυνος Ασφάλειας Πληροφορίας (CISO)

CyberEdge Αίτηση Ασφάλισης

AIG Eλλάς ΑΕ Κηφισίας Μαρούσι. Αθήνα, Μάρτιος 2018

Μάρτιος - Απρίλιος 2015 Τεύχος 40 Τιμή 5

Κάθε μέρα που μετακινούμαστε στο δρόμο, ερχόμαστε αντιμέτωποι με τον μεγάλο κίνδυνο των ανασφάλιστων οχημάτων, τα οποία ολοένα και αυξάνονται.

Κάθε μέρα που μετακινούμαστε στο δρόμο, ερχόμαστε αντιμέτωποι με τον μεγάλο κίνδυνο των ανασφάλιστων οχημάτων, τα οποία ολοένα και αυξάνονται.

Έλεγχος Συστημάτων Πληροφορικής

CyberEdge ΓΕΝΙΚΕΣ ΠΛΗΡΟΦΟΡΙΕΣ ΔΙΑΔΙΚΑΣΙΕΣ ΠΡΟΣΤΑΣΙΑΣ ΔΕΔΟΜΕΝΩΝ

ΞΕΚΛΕΙΔΩΤΕΣ ΠΟΡΤΕΣ ΈΡΕΥΝΑ ΔΕΊΧΝΕΙ ΌΤΙ ΟΙ ΕΚΤΥΠΩΤΈΣ ΜΈΝΟΥΝ ΕΥΆΛΩΤΟΙ ΣΕ ΚΥΒΕΡΝΟΕΠΙΘΈΣΕΙΣ

Δεδομένα υπό πολιορκία

Infrastructure s Security Plan & Planning

G D P R. General Data Protection Regulation. Άννα Μαστοράκου

Μεσίτης Ασφαλίσεων Α.Ε A Ρ. ΜΗΤΡΩΟΥ ΑΔΕΙΑΣ ΕΠΙΜΕΛΗΤΗΡΙΟΥ ΑΘΗΝΩΝ : Νόμιμος Εκπρόσωπος: Ευάγγελος Α. Κατσίκας.

Ημερίδα- Φορείς Κοινωνικής Ασφάλισης ΤΑ ΑΜΟΙΒΑΙΑ ΚΕΦΑΛΑΙΑ ΔΕΝ ΕΧΟΥΝ ΕΓΓΥΗΜΕΝΗ ΑΠΟΔΟΣΗ ΚΑΙ ΟΙ ΠΡΟΗΓΟΥΜΕΝΕΣ ΑΠΟΔΟΣΕΙΣ ΔΕΝ ΔΙΑΣΦΑΛΙΖΟΥΝ ΤΙΣ ΜΕΛΛΟΝΤΙΚΕΣ.

Έρευνα 15/09/ /10/2016. SKG - Αεροδρόμιο (Θεσσαλονίκη) Χώρα καταγωγής

Ρυθμιστικό Πλαίσιο για την Απελευθέρωση της Ταχυδρομικής Αγοράς. Χρήστος Βαρσάμης Πρόεδρος Δ.Σ & Διευθύνων Σύμβουλος ΕΛΤΑ Α.Ε

The DPO Academy Profile

Μείωση των επιβλαβών συνεπειών από την εγκληματική χρήση πυροβόλων όπλων στην ΕΕ: μια κοινή προσέγγιση

ΔΕΛΤΙΟ ΤΥΠΟΥ. Η ΕΞΕΛΙΞΗ ΤΩΝ ΑΤΥΧΗΜΑΤΩΝ ΤΟΥ ΓΡΑΦΕΙΟΥ ΔΙΕΘΝΟΥΣ ΑΣΦΑΛΙΣΗΣ ΑΥΤΟΚΙΝΗΤΟΥ το 2013

BusinessGuard - Ευθύνη Στελεχών Διοίκησης Πρόταση Ανανέωσης της Ασφάλισης

Ασφάλιση Ευθύνης Διοίκησης Επιχειρήσεων, Χρηµατικών Απωλειών και Προσωπικού Ατυχήµατος

25/5/2018 αυξημένα πρόστιμα υπεύθυνος προστασίας δεδομένων (DPO) Ποιούς αφορά φορείς του δημοσίου τομέα υπηρεσίες Υγείας ΝΠΔΔ ιδιωτικές εταιρίες

Δηλαδή το άθροισμα των κλάδων 8. Πυρκαϊά και στοιχεία της φύσεως, 9. Λοιπών ζημιών αγαθών και 16. Διαφόρων χρηματικών απωλειών.

Παραβίαση της ασφάλειας των προσωπικών δεδομένων

ΣΥΜΒΑΣΗ ΑΝΑΦΟΡΙΚΑ ΜΕ ΤΗ ΣΥΜΦΩΝΙΑ ΠΑΡΑΔΟΣΗΣ ΑΠΟΒΛΗΤΩΝ ΠΛΟΙΟΥ ΤΟΥ ΠΛΟΙΟΥ

2ND 30 ΙΟΥΝΙΟΥ 2017 ΞΕΝΟΔΟΧΕΙΟ N.J.V ATHENS PLAZA WW W.PALLADIANC ONFERENCES.GR

H ΠΑΡΑΓΩΓΗ ΑΣΦΑΛΙΣΤΡΩΝ ΚΑΤΑ ΚΛΑ Ο ΑΣΦΑΛΙΣΗΣ ΕΤΟΥΣ 2007

ΠΑΡΑΡΤΗΜΑ Α Το διεθνές οικονομικό περιβάλλον κατά το 2010 και η Ελλάδα

MSI HELLAS CYBER SECURITY SCHOOL

Ζητήματα Ασφάλειας στο σχεδιασμό Επιχειρησιακής Συνέχειας. Τσώχου Αγγελική

ΠΑΡΑΡΤΗΜΑ Α Το διεθνές οικονομικό περιβάλλον κατά το 2012 και η Ελλάδα

Δηλώστε συμμετοχή εδώ! Περιορισμένες θέσεις

GDPR: Εχθρός (?) προ των πυλών. 18 Απριλίου 2018 Δημήτρης Στασινόπουλος IT Governance Deputy Director

Έγγραφο Βασικών Πληροφοριών

Έγγραφο Βασικών Πληροφοριών

Η Οδηγία για την διανομή ασφαλιστικών προϊόντων (IDD) Μυρτώ Χαμπάκη Senior Manager Risk Management Services Crowe SOL Consulting

ΠΑΡΑΡΤΗΜΑ Γ (Συμβόλαιο Διασφάλισης Ποιότητας SLA)

AIG Eλλάς ΑΕ Κηφισίας Μαρούσι. Αθήνα, Μάρτιος 2018

έργα GDPR Alpha Υποστηρικτικών Εργασιών

H ΠΑΡΑΓΩΓΗ ΑΣΦΑΛΙΣΤΡΩΝ ΚΑΤΑ ΚΛΑ Ο ΑΣΦΑΛΙΣΗΣ ΕΤΟΥΣ 2006

ΑΝΑΚΟΙΝΩΣΗ ΠΡΟΣ ΤΑ ΜΕΛΗ

Πρακτικός Οδηγός Ενσωμάτωσης του Κανονισμού σε επιχειρήσεις και οργανισμούς

Η Diadilos Solutions παρέχει ολοκληρωμένες λύσεις ενώ ταυτόχρονα διασφαλίζει την πλήρη ικανοποίηση των αναγκών των πελατών της.

ΠΑΡΑΡΤΗΜΑ Α Το διεθνές οικονομικό περιβάλλον κατά το 2011 και η Ελλάδα

ISMS κατά ISO Δεκέμβριος 2016

Οικονομικά αποτελέσματα ασφαλιστικών επιχειρήσεων 2014

COMPANY PROFILE. Δεκέμβριος 2016

Μεσίτης Ασφαλίσεων Α.Ε. ΕΤΑΙΡΙΚΟ PROFILE VESTER ΜΕΣΙΤΗΣ ΑΣΦΑΛΙΣΕΩΝ ΑΕ AΡ. ΜΗΤΡΩΟΥ ΑΔΕΙΑΣ ΕΠΙΜΕΛΗΤΗΡΙΟΥ ΑΘΗΝΩΝ :

AΡ. ΜΗΤΡΩΟΥ ΑΔΕΙΑΣ ΕΠΙΜΕΛΗΤΗΡΙΟΥ ΑΘΗΝΩΝ

Οικονομικά Αποτελέσματα Ασφαλιστικών Επιχειρήσεων 2013

Έρευνα για την αντιμετώπιση της Ασφαλιστικής Απάτης στον Κλάδο Αυτοκινήτων

Εκπαίδευση και την Έρευνα του Κυβερνοεγκλήματος»

Η ΕΛΛΗΝΙΚΗ ΑΣΦΑΛΙΣΤΙΚΗ ΑΓΟΡΑ ΜΕ ΑΡΙΘΜΟΥΣ

Cyber Risk Insurance 2019

Καθηγητής Ιωάννης Βλαχάβας Κοσμήτορας Σχολής Επιστημών Τεχνολογίας. Διεθνές Πανεπιστήμιο της Ελλάδος

Η ΕΛΛΗΝΙΚΗ ΑΣΦΑΛΙΣΤΙΚΗ ΑΓΟΡΑ ΜΕ ΑΡΙΘΜΟΥΣ

Οικονομικό Περιβάλλον

H ΠΑΡΑΓΩΓΗ ΑΣΦΑΛΙΣΤΡΩΝ ΚΑΤΑ ΚΛΑ Ο ΑΣΦΑΛΙΣΗΣ ΕΤΟΥΣ 2005

Διαχείριση Κρίσεων (Crisis Management) Επιμελητήριο Χανίων Μάρτιος 2013

Πανεπιστήμιο Πειραιώς Τμήμα: Ψηφιακών Συστημάτων

Δείκτες κόστους αποζημιώσεων μακροχρόνιων ασφαλιστικών νοσοκομειακών προγραμμάτων

Allianz Ελλάδος: Οικονομικά Αποτελέσματα. Allianz Ελλάδος Γεύμα Εργασίας Μεγάλη Βρεταννία, 13/12/2011

Ο Ανθρώπινος Παράγοντας και η Φυσική Ασφάλεια στην Επεξεργασία Προσωπικών Δεδομένων Χρίστος Κόζιαρης Christos Koziaris

ΙΤ Infrastructures. Cyber Security Presentation

Πλήθος ζημιών. Είδος ασφαλισμένου κινδύνου. Πρόβλεψη αποζημίωσης προ απαλλαγών ( ) Ασφαλισμένο ποσό ( )

Παρουσίαση Συμβολαίου Data Rescue Plan για ανάκτηση δεδομένων χαλασμένων αποθηκευτικών μέσων

Α. Ασφαλίσεις περιουσίας

Ασφάλιση ευθύνης στελεχών

ΦΥΛΛΟ ΔΙΕΡΕΥΝΗΣΗΣ ΑΝΑΓΚΩΝ ΓΙΑ ΝΟΜΙΚΑ ΠΡΟΣΩΠΑ (σύμφωνα με το Άρθρο 11 Π.. 190/2006)

Ασφάλιση Ευθύνης Διοίκησης Επιχειρήσεων, Χρηµατικών Απωλειών και Προσωπικού Ατυχήµατος

ΘΕΜΑ: Εκτίμηση του εμπορικού ισοζυγίου των χωρών της Ευρωπαϊκής Ένωσης (27), με χώρες εκτός αυτής, για το μήνα Οκτώβριο Πηγή Eurostat -

Οικονομικά Αποτελέσματα Ασφαλιστικών Επιχειρήσεων 2011

Transcript:

Cyber Claim Anatomy: Τι ακολουθεί ένα περιστατικό παραβίασης ασφάλειας Κώστας Βούλγαρης Financial Lines & Casualty Manager

Ρήτρα Αποποίησης Ευθύνης Η Παρουσίαση αυτή ετοιμάστηκε από την AIG και προορίζεται αποκλειστικά για σκοπούς ενημέρωσης των Συνεργατών της Εταιρίας. Σε καμία περίπτωση δεν μπορεί να εκληφθεί ως προσφορά ή συμβουλή για σύναψη οποιασδήποτε ασφαλιστικής ή άλλης σύμβασης. Η Παρουσίαση αυτή δεν πρέπει να θεωρηθεί ότι εξαντλεί πλήρως τα θέματα στα οποία αναφέρεται και ότι περιέχει όλες τις πληροφορίες που ο αποδέκτης δύναται να ζητήσει. Καμία απόφαση σύναψης σύμβασης δεν μπορεί να στηριχθεί αποκλειστικά στις πληροφορίες που περιέχονται στην Παρουσίαση αυτή. Απαγορεύεται η αναπαραγωγή ή αντιγραφή του συνόλου ή μέρους αυτής της Παρουσίασης και της πληροφόρησης που περιέχει, για οποιοδήποτε σκοπό, χωρίς την προηγούμενη έγγραφη άδεια της AIG.

Πώς φτάσαμε στο CyberEdge; 3

CyberEdge * Η έρευνα διεξήχθη για λογαριασμό της AIG το διάστημα Οκτώβριος-Νοέμβριος 2012 σε 256 άτομα από τις παρακάτω κατηγορίες: μεσίτες ασφαλίσεων, υπεύθυνοι διαχείρισης κινδύνου, ανώτατα διευθυντικά στελέχη, υπεύθυνοι διαχείρισης τεχνολογίας πληροφοριών. 4

Κόστος ανά χώρα Ηνωμένο Βασίλειο 27 δις Κόστος κυβερνοεγκλήματος Ιρλανδία: 37 διαρροές/ έτος Σκωτία: 5 δις Κόστος Κυβερνοεγκλήματος Κόστος για Βρετανικές επιχειρήσεις 21 δις 2,04 εκατ. Μέσο κόστος διαρροής 5

Κόστος ανά χώρα Ιταλία 16,456 επιθέσεις hackers εις βάρος οργανισμών σε 6 μήνες, ανεβασμένο 57% από τη περσινή χρονιά Γερμανία: Κόστος για τις επιχειρήσεις EUR 43δις Ρωσία: αύξηση κυβερνο εγκλήματος κατά 33% Βέλγιο: Κόστος κυβερνο - εγκλήματος EUR 5δις 6

Είμαστε στον Χάρτη Verizon 2012 Data breach investigations report

Κίνδυνος των «μεγάλων»; Οι Διαδικτυακές απειλές δεν είναι πια προνόμιο των μεγάλων επιχειρήσεων Ολοένα και αυξανόμενο ποσοστό μικρομεσαίων επιχειρήσεων πιστεύει ότι οι διαδικτυακοί κίνδυνοι αποτελούν μια σοβαρή απειλή για τις ίδιες και σχεδόν όλες παίρνουν πλέον κάποια μέτρα προστασίας, αλλά και πάλι σχεδόν όλες δεν καταφέρνουν να δουν το θέμα ολικά και να προετοιμαστούν σφαιρικά. Οι συνέπιες μιας παραβίασης ασφαλείας σε μια μεσαία επιχείρηση ενδεχομένως να είναι πιο συντριπτικά από ότι σε μια μεγαλύτερη. 8

Ζημιές Cyber στην Ευρώπη ανά έτος

Η ασφάλιση των Διαδικτυακών & Ηλεκτρονικών κινδύνων δεν είναι απλά ένα ασφαλιστικό προϊόν, είναι ένα εργαλείο Risk Management, παρέχοντας όχι μόνο αποζημιώσεις, αλλά κυρίως υπηρεσίες αντιμετώπισης κρίσης! 10

Ανατομία ενός Cyber Claim Πριν Αναγνωρίστε ότι τα δεδομένα σας είναι σε κίνδυνο και φτιάξτε ένα σχέδιο δράστης! Μετά Αναγνώριση παραβίασης Άμεση ενημέρωση για απώλειες συσκευών όπως laptops (γιατί το ανθρώπινο λάθος είναι η αιτία για το 75% των παραβιάσεων) Έλεγχος log files που θα έχουν καταγράψει μια μη εξουσιοδοτημένη πρόσβαση σε συστήματα Αλλιώς Θα το μάθετε από έναν τρίτο όπως γίνεται στο 86% των περιπτώσεων Το «Πραγματικό» μετά Οι εταιρίες ανήκουν σε 3 κατηγορίες: Αυτές που αντιδρούν υπερβολικά χωρίς να ξέρουν τι έγινε Αυτές που δεν αντιδρούν καθόλου και περιμένουν για μέρες Αυτές που έχουν ένα σχέδιο 11

Ανατομία ενός Cyber Claim Φάση 1 Φάση 2 Φάση 3 Φάση 4 Φάση 1: 0-24 ώρες Ενεργοποιήστε τη «Πρώτη Αντίδραση» Οι Σύμβουλοι Ασφαλείας Πληροφορικής και οι δικηγόροι αντιδρούν με μέγιστο SLA 1 ώρας Εκτίμηση γεγονότος και πρώτες συμβουλές Διατήρηση εμπιστευτικότητας Διαχείριση κρίσης Ανάλυση της διαρροής και προσπάθεια κατανόησης του σκοπού της Εντοπισμός των στοιχείων που έχουν διαρρεύσει 12

Ανατομία ενός Cyber Claim Φάση 1 Φάση 2 Φάση 3 Φάση 4 Φάση 2: 24 48 ώρες Εκτίμηση του προβλήματος και δημιουργία σχεδίου αντίδρασης Συμβουλές σχετικά με την ενημέρωση των ανθρώπων που χάθηκαν τα δεδομένα τους Συμβουλές σχετικά με την επικοινωνία με ρυθμιστικές αρχές Συνέχιση της ανάλυσης του περιστατικού Επιλογή συμβούλου επικοινωνίας και διαχείρισης του γεγονότος Διαχείριση περιστατικών εκβιασμού 13

Ανατομία ενός Cyber Claim Φάση 1 Φάση 2 Φάση 3 Φάση 4 Φάση 3: 48 to 72 ώρες Αναλυτικό σχέδιο για την ενημέρωση των παθόντων Ενημέρωση Αρχών και «διαπραγμάτευση» μαζί τους Συνέχιση των ενεργειών από της ομάδες των Συμβούλων (PR /IT forensic/ διαχείρισης εκβιασμού) σύμφωνα με τις ανάγκες Συμβουλές για την παρακολούθηση των συστημάτων και την ενίσχυση της ασφάλειας τους 14

Ανατομία ενός Cyber Claim Φάση 1 Φάση 2 Φάση 3 Φάση 4 Φάση 4: 72+ ώρες Εκτίμηση του κόστους και των ζημιών Συνέχιση των ενημερώσεων των παθόντων και των επαφών με τις Αρχές Διαχείριση σχέσεων με τρίτους που επηρεάστηκαν Συνεργασία με αστυνομικές αρχές Αναγνώριση πιο μακροπρόθεσμων ζητημάτων που πρέπει να αντιμετωπιστούν Ενέργειες για αποζημιώσεις και περιορισμού της ζημιάς Ποσοτικοποίηση της απαίτησης για διακοπή εργασιών 15

Σύνοψη της ανατομία μιας ζημιάς και της αντίδρασης του CyberEdge 1. Παραβίαση Άμεση αντίδραση μέσα σε 1 ώρα 2. ΙΤ Forensics Ειδικοί εντοπίζουν τι έχει επηρεαστεί, πώς μπορεί να περιοριστεί η διαρροή και πώς να αποκατασταθεί η ζημιά 3. Νομική Υποστήριξη & PR Ειδικοί αναλαμβάνουν να περιορίσουν την νομική έκθεση σε κίνδυνο και να προστατέψουν τη φήμη της εταιρίας 4. Ενημερώσεις Κόστος ενημέρωσης όσων επηρεάστηκαν 5. Πρόστιμα & Έρευνες προετοιμασία για έρευνες από αρχές και κάλυψη ασφαλίσιμων προστίμων 6. Ευθύνες Έξοδα υπεράσπισης και αποζημιώσεις για διαρροή δεδομένων 7. Εκβιασμός Διαπραγμάτευση και κάλυψη «λύτρων» εκβιασμού 8. Διακοπή Εργασιών Αποζημίωση απώλειας κερδών 16