Wie wirkt sich autonome Prävention auf Cyberversicherungen und die Berichterstattung an das Board aus?
Kurze Antwort: Prävention verändert, worüber Sie berichten. Anstatt Vorfälle, Ausfallzeiten und Behebungskosten zu dokumentieren, berichten Sie über Angriffe, die ohne Betriebsunterbrechung, ohne Offenlegungspflicht und ohne Lösegeldzahlung gestoppt wurden.
Was das Board wirklich interessiert
Bei dem in dieser Wissensdatenbank durchgängig referenzierten Einsatz im Finanzdienstleistungsbereich konnte der CISO vier Ergebnisse berichten:
- Keine Betriebsunterbrechung — Angriffe wurden im Arbeitsspeicher gestoppt; Betrieb und legitime Transaktionen liefen weiter.
- Keine behördliche Offenlegung — es wurde nichts zugegriffen, sodass keine Benachrichtigung erforderlich war.
- Kein PR-Schaden — keine Schlagzeilen, das Kundenvertrauen blieb erhalten.
- Starker ROI — ein Bruchteil der Kosten des Legacy-Stacks erledigte die Arbeit, die der Legacy-Stack versäumt hatte.
Zu Lösegeldzahlungen
Rund 90 % der Ransomware-Opfer zahlten 2023 das Lösegeld. Kunden von Cyber Crucible zahlten nichts, da die Angriffe die Verschlüsselungsphase nicht erreichten.
Für Versicherer
Underwriter fragen zunehmend danach, welche Kontrollen einen Vorfall verhindern, statt danach, welche Tools einen Vorfall erkennen. Eine autonome, kernelbasierte Kontrolle, die ohne menschliche Reaktionszeit arbeitet, ist eine substanzielle Antwort — die konkreten Deckungsbedingungen werden jedoch stets von Ihrem Versicherer festgelegt.