Como é que a prevenção autónoma afeta o seguro cibernético e os relatórios ao conselho de administração?
Resposta curta: A prevenção muda aquilo que se reporta. Em vez de documentar incidentes, tempo de inatividade e custos de remediação, reporta-se ataques que foram interrompidos sem interrupção da atividade, sem divulgação e sem pagamento de resgate.
O que realmente interessa ao conselho de administração
Na implementação no setor de serviços financeiros referenciada ao longo desta base de conhecimento, o CISO conseguiu reportar quatro resultados:
- Zero paragem da atividade empresarial — ataques suspensos em memória; as operações e as transações legítimas continuaram.
- Zero divulgação regulatória — nada foi acedido, pelo que nada exigiu notificação.
- Zero danos de imagem pública — sem manchetes, confiança dos clientes preservada.
- ROI sólido — uma fração do custo da pilha de tecnologia legada realizou o trabalho que essa pilha não conseguiu fazer.
Sobre pagamentos de resgate
Aproximadamente 90% das vítimas de ransomware pagaram o resgate em 2023. Os clientes da Cyber Crucible não pagaram nada, porque os ataques não chegaram à fase de encriptação.
Para seguradoras
As seguradoras subscritoras perguntam cada vez mais quais os controlos que previnem um incidente, em vez de quais as ferramentas que detetam um. Um controlo autónomo, ao nível do kernel, que opera sem tempo de resposta humano é uma resposta substancial — embora os termos de cobertura sejam sempre definidos pela sua seguradora.