サイバーセキュリティ保険:SMBクライアントの補償範囲から弱点を取り除く
サイバーセキュリティは、おそらく商業クライアントの優先事項リストの最上位にはないでしょうが、すべてのキャリア、ブローカー、エージェントにとってはそうであるべきです。
中小企業は、現在のように攻撃のリスクにさらされたことはありませんが、ほとんどの企業は、自分自身を守るために適切な保険に加入することをまだ躊躇しています。 通信事業者は、中小企業(SMB)が直面している脅威の状況を理解し、真の価値を提供する保護を提供するための措置を講じる責任をクライアントに対して負っています。
中小企業に対するサイバーセキュリティの脅威は現実のものであり、その脅威は増大しています
中小企業はハッカーの格好の標的であると、AmTrust Financial Servicesのサイバー担当シニアバイスプレジデントである Aaron Basilius氏は述べています。 大企業を攻撃すると多額の支払いがもたらされる可能性がありますが、それらの組織はサイバー攻撃に対処するための準備もはるかに整っています。 SMBの見返りは小さいかもしれませんが、はるかに簡単なターゲットです。
「中小企業は多国籍企業のような巨額の銀行口座を持っているのでしょうか?いいえ」とバシリウスは言います。 「しかし、全体としては、中小企業のシステムに入るのは簡単です。ハッカーは、そこに侵入するために同じような長さを費やす必要はありません。」
ハッカーはデータを標的にしていると、Comcast Businessのサイバーセキュリティ製品担当バイスプレジデントである Shena Tharnish氏は書いています。 これには、クレジットカードの詳細や医療記録など、ダークウェブで販売される可能性のある個人データが含まれる場合があります。
彼女は、サイバー攻撃のその他の動機には次のようなものがあると述べています。
- 大規模なDDoS攻撃を実行するための計算能力を得る。
- 大企業へのバックドアアクセスを取得すると、より大きな支払いが発生する可能性があります。
- 身代金の形での現金。
パンデミックは、リモートワークが生み出した脆弱性をすぐに利用したハッカーにとって恩恵でした。 FBIのインターネット犯罪苦情センターは、パンデミックが始まって以来、オンライン犯罪の報告が約400%増加し、1日あたり1,000件から最高で4,000件に急増したと、FBIのサイバー部門の副局長補佐である トーニャ・ウゴレッツ氏は述べています。
カナダ独立企業連盟(Canadian Federation of Independent Business)の報告によると、2020年にはカナダの数千の企業がサイバー攻撃の被害に遭いました。 2020年10月に3,040社の中小企業を対象に行った調査では、ほぼ4社に1社が同年3月以降に攻撃を受けていることがわかりました。 約5%が攻撃が成功したと回答しており、全国の数字を推定すると、60,000社以上の企業が被害に遭った可能性があります。
リスクは明らかですが、サイバーセキュリティ保険は依然として簡単に販売できるものではありません。 保険会社は、商業顧客を教育し、規制問題に対処し、保険をパーソナライズし、この問題について中小企業とつながるための統合サービスを提供する必要があります。
コマーシャルクライアントを教育する
中小企業と有意義な関係を築くためには、通信事業者はサイバーセキュリティと保険を取り巻く知識のギャップを克服する必要があります。 保険会社 のセジウィック は、中小企業はブローカーが認識しているよりもサイバーリスクを認識している一方で、「サイバーに特化した保険に加入しているのは20%未満」であることを発見しました。 それに加えて、中小企業の従業員の大多数は、サイバーセキュリティ意識向上トレーニングを受けていません。
さらに悪いことに、COVID-19のパンデミックをきっかけに、中小企業はサイバーセキュリティ保険を贅沢品と見なし始めていると、Veriskの不動産請求サービス責任者である Tom Johansmeyer氏は書いています。
しかし、大手サイバーセキュリティ保険会社はすでに顧客を教育していると、サイバーセキュリティソリューションプロバイダーのCyberscoutの最高マーケティング責任者である Jeremy Barnett氏は述べています。
「これは比較的新しい保険商品であり、中小企業の経営者は必ずしもさまざまな補償範囲すべてに精通しているわけではないため、保険会社は彼らに優れた教育リソースを提供しています」と彼は説明します。 「保険を購入するだけでなく、サイバーサポートリソースも購入しています。」
規制上の問題に対処する
中小企業がサイバーセキュリティ保険の購入を検討する主な理由の1つは、契約上の義務を果たすためであると、リモートプログラム管理プラットフォームであるSymbaのチーフマーケティングマネージャーである Ellen Zhang氏は述べています。 「多くの企業は、協力する第三者に対してサイバー保険への加入を義務付けています」
したがって、保険会社がこの保険商品を取り巻く規制問題に対処することは理にかなっています。
Tim Woitach氏、McNeil & Co.のマーケティングマネージャー 保険は、「情報を監視し、侵害から保護し、発生した侵害を特定して停止し、犯罪の適切な当局に通知し、余波を軽減するために必要な大規模な作業を伝えることが不可欠である」と述べています。 大企業にはこれらの問題に対応できる部門がありますが、中小企業は多くの場合、すべてを自分たちで処理します。 そのため、これらの問題をカバーする保険がますます重要になっています。
保険と保護を組み合わせる
サイバーセキュリティ人材開発会社TransmosisのCEOである Chase Norlin氏は、サイバーセキュリティ保護と保険の統合を選択している組織もあると書いています。 「このような状況では、保険会社は最新のテクノロジーを吟味して利用することで全体的なリスクを軽減し、攻撃の可能性を減らします。また、中小企業の経営者は、侵害が発生した場合に適切なテクノロジーとポリシーを決定するために、この複雑な状況をナビゲートする必要がなくなります。」
このトレンドはまだ始まったばかりですが、「テクノロジーと保険が緊密に連携すればするほど、双方にとってより良い結果が得られるでしょう」とNorlin氏は付け加えます。 「これは、違反や保険金請求の減少、請求があった場合のより迅速で充実した支払い、そして保険会社が継続的なリスクを取ることに対するより健全な欲求を持つことを意味します。」
保険会社は、侵害対応のようなサービスを提供するのに適した立場にあると、TechTargetのエグゼクティブエディターである Sharon Shea氏は述べています。
「保険契約者が違反の疑いで保険会社に連絡すると、チームメンバーが迅速に対応し、必要に応じて弁護士や法医学調査員などの第三者の専門家を連れてきます」と彼女は書いています。 「保険会社は、フォレンジックアナリスト、データ侵害弁護士、コールセンター、PR会社、および侵害対応を専門とするその他のベンダーを含むサービスプロバイダーのパネルを維持しており、短期間で支援を受けることができます。中小規模の組織や、日常的にデータ侵害の危機を管理していない組織にとって、経験豊富なサードパーティの侵害対応チームのサービスは非常に貴重であることが証明されています。」
カバーをパーソナライズする
標準化されたポリシーは、保険商品に関係なく、ほとんどの企業では機能しません。 また、保険ブローカーおよびコンサルティング会社であるWoodruff Sawyerの全国サイバープラクティスリーダーである Dan Burke氏は、サイバーセキュリティポリシーには標準的な要素がいくつか組み合わされていますが、専門家の追加を含むより微妙なアプローチにより、はるかに優れたカバレッジが得られると述べています。
「サイバー保険契約に対するこれらの強化は、何を求めるべきかを知らない限り、常に利用できるわけではありません。また、利用可能であっても、通常は保険契約限度額全体よりも少ない金額に細分化されます」とバーク氏は説明します。
そのためには、通信事業者が商業顧客を理解する必要があると 、Agency Heightのチームは言います。 「サイバーセキュリティのニーズが最小限で、中程度または限定的なカバレッジのみを望んでいる場合もあります。一方、サイバーリスクが高く、不法行為責任が重いため、包括的な補償を望む人もいるかもしれません。」 彼らは、キャリアに対して、クライアントのニーズをよりよく理解し、補償範囲をパーソナライズするために、クライアントの運用とテクノロジーの使用について話し合うようにアドバイスしています。
チューリッヒ・ノース・アメリカの専門職賠償責任およびサイバー部門の責任者であるミシェル・チア氏は、企業が自社のリスクとそれに伴うコストを評価し、「主要な懸念事項」に合わせた保険を選択することを推奨しています。
「オンライン販売を行う企業にとって、最も懸念される影響はビジネスの中断やランサムウェアかもしれません」と彼女は言います。 「一方、医療オフィス企業は、情報の損失、HIPAA違反、ビジネスの中断、ランサムウェアイベントについて懸念しているかもしれません。」
中小企業がサイバーセキュリティ犯罪の脅威にさらされている一方で、民間通信事業者は、この急速に成長する市場に参入する準備ができていない場合、競争に負けるリスクがあります。 商業クライアントを理解し、彼らのニーズを評価した上で、必要な保護を提供するパーソナライズされた補償範囲を作成します。
画像提供: アダム・ウィンガー、 ジェファーソン・サントス、 エイミー・ヒルシ