Skip to main content

Кожна вправа проіндексована за назвою та посиланнями на CWE, OWASP, MITRE ATT&CK, CIS, NIST CSF, GDPR і Закон ЄС про ШІ.

Спробуйте

Готовність до поновлення кіберстрахування

Страховики просять докази навчання з кібербезпеки та програм фішингових симуляцій при кожному поновленні. Сформуйте пакет доказів, потрібний вашому брокеру, за 90 днів, зіставлений із додатковою анкетою страховика.

Сезон поновлення — це коли прогалини в навчанні коштують реальних грошей

Близько 2022 року кіберстраховики перейшли від формальних анкет до жорстких контрольних вимог. Marsh, Aon і найбільші страховики тепер публікують додаткові анкети з конкретними запитаннями про докази щодо MFA, EDR, резервного копіювання та навчання з кібербезпеки. Слабка відповідь про навчання підвищує страхову премію, звужує покриття або взагалі призводить до відмови в поновленні.

Додаткові анкети Travelers, Chubb, Coalition, At-Bay, Beazley та AXA XL ставлять три однакові запитання про кібербезпеку: яка програма навчання діє, хто її проходить і який показник кліків у фішинговій симуляції. Більшість організацій не можуть підкріпити відповідь на третє запитання даними. Саме цю прогалину брокери виявляють раз у раз.

RansomLeak проводить 90-денну програму, яка дає саме те, що потрібно для додаткової анкети страховика: навчання всього персоналу, фішингову симуляцію з виміряним показником кліків і єдиний PDF-пакет доказів, який брокер може додати до подання на поновлення. Клієнти повідомляють, що премія зберігається, а листування з андеррайтером стає коротшим.

Як це працює

1

Перегляньте додаткову анкету страховика

Візьміть розділ про кібербезпеку з чинної додаткової анкети. Більшість страховиків ставлять ті самі три запитання, але формулювання й формат доказів різняться. RansomLeak надає зіставлення пліч-о-пліч для анкет шести провідних страховиків.

2

Визначте прогалину в навчанні та симуляціях

У більшості організацій є якесь навчання, але бракує виміряних даних фішингових симуляцій. Вступний дзвінок виявляє, про що запитують, які докази вже є і що потрібно зробити за наступні 90 днів.

3

Проведіть 90-денну базову програму

Стандартна програма: виявлення фішингу, реагування на програми-вимагачі, BEC, гігієна MFA, соціальна інженерія та звички користування менеджером паролів. Персонал проходить її в межах 90-денного вікна зі щотижневими нагадуваннями.

4

Проведіть фішингову симуляцію паралельно з навчанням

Стандартна симуляція складається з трьох тестових хвиль протягом 90 днів зі змінними приманками та рівнями складності. Показник кліків, показник повідомлень і час до повідомлення відстежуються по кожному працівнику. Дані напряму лягають у додаткову анкету.

5

Сформуйте готовий для брокера пакет доказів

Єдиний PDF об’єднує записи про завершення навчання, результати симуляції, зіставлення контролів із додатковою анкетою страховика та односторінкове резюме для керівництва. Передайте його брокеру для подання на поновлення, жодного переформатування не потрібно.

Що ви отримуєте

Запис про завершення навчання для кожного працівника

Датовані PDF і CSV показують, які вправи пройшов кожен працівник, коли і з яким балом. Цього вимагає додаткова анкета кожного великого страховика.

Динаміка показників фішингової симуляції

Показник кліків, показник повідомлень і час до повідомлення, виміряні за три тестові хвилі протягом 90 днів. Зазвичай клієнти бачать зниження показника кліків із базових 20-30% до менш ніж 5% до третьої хвилі.

Готовий до аудиту пакет доказів, що відповідає анкеті

Єдиний PDF, який зіставляє кожен артефакт навчання й симуляції з конкретним запитанням додаткової анкети страховика. Заздалегідь зіставлений для Travelers, Chubb, Coalition, At-Bay, Beazley, AXA XL та подань через брокера Marsh.

Резюме для керівництва, яким можна поділитися з брокером

Односторінкове резюме, яке брокер може додати до подання на поновлення. Містить обсяг програми, частку участі, динаміку симуляцій і перелік пройдених вправ.

Звіт про динаміку рік до року для поновлення

Коли програма проводиться щороку, ви отримуєте звіт із динамікою рік до року: покращення показників симуляції та стабільність завершення навчання. Андеррайтери винагороджують тенденцію, а не лише миттєвий знімок.

Підібрані вправи для сценарію «кіберстрахування»

Послідовність вправ, яку ми рекомендуємо для цього сценарію, з каталогу 200+ вправ.

Фішинг

Кожна додаткова анкета страховика запитує про навчання щодо фішингу. Вправа формує звичку розпізнавання, яку потім вимірює симуляція.

Читати посібник

Програми-вимагачі

Програми-вимагачі — загроза, яка найчастіше фігурує в даних про страхові випадки за кіберполісами. Страховики хочуть бачити докази, що персонал знає план стримування та повідомлення.

Читати посібник

Компрометація корпоративної електронної пошти (BEC)

BEC — друга за величиною категорія страхових випадків після програм-вимагачів. Travelers і Chubb окремо запитують про навчання з BEC для фінансових ролей.

Читати посібник

Налаштування MFA та найкращі практики

І реєстрація MFA, і спроби її обходу фігурують у додаткових анкетах страховиків. Вправа охоплює правильне налаштування і розпізнавання запитів MFA-втоми.

Читати посібник

Соціальна інженерія

Видавання себе за службу підтримки спричинило найбільші страхові випадки 2023 і 2024 років. Страховики тепер особливо придивляються до навчання з верифікації запитів до служби підтримки.

Читати посібник

Звички з менеджером паролів

Повторне використання паролів залишається серед трьох головних першопричин страхових випадків. Охоплення впровадження менеджера паролів і гігієни облікових даних прямо відповідає очікуванням андеррайтерів.

Читати посібник

Загрози, які охоплює цей сценарій

Прочитайте тематичний посібник для кожного типу атаки та перегляньте вправи, які тренують захист від нього.

Поширені запитання

Яких кіберстраховиків охоплює пакет доказів?

Готові шаблони зіставлення є для Travelers, Chubb, Coalition, At-Bay, Beazley, AXA XL, Hiscox, CFC і Tokio Marine HCC. Подання через брокерів Marsh та Aon використовують комбінований шаблон, який задовольняє більшість страховиків. Індивідуальні зіставлення доступні за запитом.

Скільки триває програма готовності?

Стандартний цикл — 90 днів від старту до фінального пакета доказів. Навчання персоналу завершується за перші 60 днів, фішингова симуляція проходить три тестові хвилі протягом усіх 90, а пакет для брокера формується в останній тиждень.

Який показник кліків у фішинговій симуляції задовольняє андеррайтерів?

Більшість страховиків орієнтуються на показник кліків нижче 10%, а лідери прагнуть нижче 5%. Не менш важливий показник повідомлень, в ідеалі вище 25%. Симуляція дає обидві метрики разом із динамікою за три тестові хвилі.

Чи можна використати це для першого звернення, а не лише для поновлення?

Так. Перші заяви містять ті самі додаткові запитання, але страховики більше зважають на початковий дизайн програми. Вступний дзвінок охоплює стратегію першого звернення й дає змогу вибудувати базовий рівень до подання.

Чи сумісний пакет доказів із порталом нашого брокера?

PDF і CSV відповідають формату, який використовують Marsh, Aon, Lockton, Gallagher і HUB. Брокер завантажує PDF просто в портал страховика разом із додатковою анкетою. Переформатування не потрібне.

Чи знизить це нашу страхову премію?

Вплив на страхову премію залежить від усіх інших контролів у заяві, але клієнти повідомляють про збереження або помірне зниження премії при поновленні після двох циклів програми. Більший виграш — стабільне покриття тоді, коли решта ринку стикається з непоновленням полісів.

Чи можна додати програму посеред строку дії поліса?

Так. Багато клієнтів проводять 90-денну програму посеред строку, щоб дані були свіжими для наступної анкети на поновлення. Деякі страховики пропонують коригування умов додатковою угодою посеред строку, коли дані навчання суттєво покращуються.

Джерела

Першоджерела, процитовані вище.

Подивіться RansomLeak у дії

Спробуйте безкоштовні вправи або замовте демо, щоб побачити аналітику, експорт SCORM, SSO та індивідуальний контент у вашому середовищі.