Matn guide Med ReAI

Kriminalitetsforsikring eller cyberforsikring?

Kriminalitetsforsikring eller cyberforsikring? er først og fremst en beslutning om å identifisere gap og overlapp mellom to dekningsområder.

Et scenario som viser risikoen

Et e-postangrep ender i en autorisert, men manipulert bankbetaling.

Underlaget bedriften bør samle

For denne vurderingen er angrepsmetode, betalingshandling og unntak et naturlig utgangspunkt.

Årlig kontroll og samspill med ReAI

Sammenlign angrepsmetode, betalingshandling og unntak med fjorårets opplysninger og forsikringsbevis.

Matns rolle og faglig forbehold

Roller og overleveringer

For å få verdi av Kriminalitetsforsikring eller cyberforsikring? må virksomheten beskrive ansvar, datagrunnlag og avvik før den velger løsning eller leverandør. I praksis betyr det at Kriminalitetsforsikring eller cyberforsikring? må fordeles mellom daglig leder, økonomiansvarlig og den som eier virksomhetens risikobilde med et tydelig skille mellom utførelse, godkjenning og etterkontroll. Slik forbereder bedriften et presist beslutningsgrunnlag for å identifisere gap og overlapp mellom to dekningsområder.

Rolle i arbeidetAnsvar knyttet til Kriminalitetsforsikring eller cyberforsikring?Bevis på at oppgaven er utført
EierAvgrense formål og avgjøre hvilken risiko virksomheten kan redusere selv, bære økonomisk eller be en kvalifisert aktør vurdere for dekningBeslutning, dato og forventet resultat
UtførerBehandle saken i flyten fra risikokartleggingen, forebyggende tiltak, dokumentasjonen og dialogen med et registrert forsikringsforetak eller en registrert formidlerOppdaterte data og registrerte avvik
KontrollørSammenholde verdier, aktiviteter, avtaler, hendelseshistorikk, sikringstiltak og økonomiske konsekvenserGodkjent kontroll eller begrunnet retur
LedelseFølge utviklingen i åpne risikotiltak, dokumentasjonsmangler, endringer siden forrige gjennomgang og tid til gjenopptatt driftTiltak med eier og frist

Stresstest overleveringen

Bruk denne situasjonen: en mindre bedrift som har fått ny kontrakt, flere ansatte og dyrere utstyr uten å oppdatere risikogrunnlaget. La den vanlige ansvarlige være utilgjengelig og be en kollega overta. Hvis kollegaen må lete i meldinger, private notater eller flere motstridende rapporter, er overleveringen ikke ferdig definert.

For Kriminalitetsforsikring eller cyberforsikring? bør teamet registrere tidspunktet for hvert viktig steg og hvilken kilde som ble brukt. Det gjør det mulig å se om forsinkelsen skyldes manglende data, uklart ansvar eller en kontroll som kommer for sent. Det synliggjør også at generelle summer og produktnavn erstatter en konkret beskrivelse av eksponering, avbrudd og ansvar.

Gjennomgå resultatet på et avtalt tidspunkt. Velg to mål fra åpne risikotiltak, dokumentasjonsmangler, endringer siden forrige gjennomgang og tid til gjenopptatt drift, sammenlign dem med utgangspunktet og les samtidig et lite utvalg enkeltsaker. Tall viser om omfanget endrer seg; enkeltsakene viser om kvaliteten faktisk er bedre.

Matn gir generell informasjon og kontaktformidling; konkrete råd, tilbud og avtaleinngåelse må håndteres av en aktør med riktig registrering eller tillatelse.

Det prosesseieren må avklare

  1. Grunnlaget: Hvilke deler av verdier, aktiviteter, avtaler, hendelseshistorikk, sikringstiltak og økonomiske konsekvenser påvirker konklusjonen om Kriminalitetsforsikring eller cyberforsikring?, og hvilke opplysninger er fremdeles bare antakelser? Noter kilde og kontrolltidspunkt for de viktigste tallene eller hendelsene.
  2. Avviket: I situasjonen der en mindre bedrift som har fått ny kontrakt, flere ansatte og dyrere utstyr uten å oppdatere risikogrunnlaget, hvor skal arbeidsflyten stoppe, hvem undersøker fakta, og hva må være bekreftet før saken kan fortsette?
  3. Beslutningen: Hvem blant daglig leder, økonomiansvarlig og den som eier virksomhetens risikobilde kan avgjøre hvilken risiko virksomheten kan redusere selv, bære økonomisk eller be en kvalifisert aktør vurdere for dekning, og hvem skal kontrollere at beslutningen faktisk blir gjennomført i alle berørte systemer eller rutiner?
  4. Effekten: Hvilke to mål fra åpne risikotiltak, dokumentasjonsmangler, endringer siden forrige gjennomgang og tid til gjenopptatt drift gir det mest ærlige bildet av om arbeidet med Kriminalitetsforsikring eller cyberforsikring? er blitt bedre? Fastsett utgangspunkt, ønsket endring og dato for måling.
  5. Grensen: Hvilke deler av vurderingen kan virksomheten gjøre selv, og når krever Kriminalitetsforsikring eller cyberforsikring? oppdatert myndighetsinformasjon, kontraktsavklaring eller bistand fra en kvalifisert fagperson? Dokumenter stoppunktet før en reell sak oppstår.

Hvis virksomheten vil arbeide videre med Kriminalitetsforsikring eller cyberforsikring? i sin egen situasjon, kan den be Matn om en risikogjennomgang .

Kilder og forbehold

Sammenhold forebyggende tiltak med NSMs grunnprinsipper og kontroller forsikringsforhold mot forsikringsavtaleloven . Dekning avhenger blant annet av hendelsesforløpet, sikkerhetskravene og fullstendige vilkår.