دانشنامه، مقالات، گزارش‌ها و مستندات اینشوریسک

هر آنچه برای آشنایی با مفاهیم بیمهٔ سایبری، پیگیری اخبار محصول و شروع همکاری با اینشوریسک نیاز دارید.

دانشنامهٔ بیمهٔ سایبری

بیمهٔ سایبری در ایران چیست؟

پوششی نوظهور در بازار بیمهٔ کشور که خسارت مالی و عملیاتی ناشی از حوادث سایبری را جبران می‌کند. اینشوریسک در چارچوب سندباکس تنظیم‌گری بیمهٔ مرکزی، زیرساخت ارزیابی ریسک برای توسعهٔ این پوشش را فراهم می‌کند.

روش FAIR برای کمی‌سازی ریسک

Factor Analysis of Information Risk چارچوبی است که متغیرهای فنی امنیت را به دو مؤلفهٔ احتمال وقوع و شدت خسارت مالی تجزیه می‌کند تا ریسک سایبری قابل مقایسه با سایر ریسک‌های بیمه‌پذیر شود.

معماری دانش‌صفر (Zero-Knowledge)

رویکرد طراحی اینشوریسک که بر پایهٔ آن، داده‌های خام و حساس سازمان هرگز از محیط آن خارج نمی‌شود؛ تنها شاخص‌های تجمیعی و غیرحساس برای گزارش‌دهی و پذیره‌نویسی محاسبه و در صورت نیاز به اشتراک گذاشته می‌شود.

چارچوب‌های GRC کاربردی در اینشوریسک

ISO/IEC 27001، NIST CSF، CIS Controls و COBIT به‌عنوان مرجع نگاشت کنترل‌های فنی به سطح بلوغ سازمانی، مبنای امتیازدهی ریسک در اینشوریسک هستند.

سندباکس تنظیم‌گری بیمهٔ مرکزی

محیط آزمون کنترل‌شده‌ای که تحت نظارت بیمهٔ مرکزی به محصولات و خدمات نوآورانهٔ بیمه‌ای، پیش از عرضهٔ عمومی، اجازهٔ اجرای پایلوت می‌دهد.

مقالات

یادداشت‌ها و مقالات تخصصی دربارهٔ ریسک سایبری، بیمهٔ سایبری و استانداردهای GRC در وبلاگ اینشوریسک منتشر می‌شود.

مشاهدهٔ وبلاگ اینشوریسک

گزارش‌های تحلیلی اینشوریسک

گزارش‌های زیر پس از تکمیل دورهٔ پایلوت سندباکس و بر پایهٔ داده‌های واقعی پرتفوی منتشر می‌شوند.

گزارش سالانهٔ ریسک سایبری صنعت بیمه

تحلیل روند ریسک سایبری در پرتفوی بیمه‌گذاران دورهٔ پایلوت.

به‌زودی

گزارش وضعیت انطباق صنایع حیاتی

جمع‌بندی سطح بلوغ کنترل‌های امنیتی در صنایع هدف اینشوریسک.

به‌زودی

سؤالات پرتکرار دربارهٔ اینشوریسک

آیا اینشوریسک هم‌اکنون یک محصول بیمه‌ای فعال است؟

خیر؛ اینشوریسک در حال آماده‌سازی برای اجرای پایلوت در چارچوب سندباکس تنظیم‌گری بیمهٔ مرکزی است و هنوز به‌صورت تجاری عرضه نشده است.

آیا داده‌های خام سازمان از آن خارج می‌شود؟

خیر؛ اینشوریسک با معماری دانش‌صفر طراحی شده و تنها شاخص‌های کلیدی و غیرحساس محاسبه و در صورت نیاز به اشتراک گذاشته می‌شود.

استقرار On-Premises برای چه سازمان‌هایی مناسب است؟

عمدتاً برای بانک‌ها، زیرساخت‌های حیاتی و نهادهای حاکمیتی که الزامات سخت‌گیرانهٔ خروج داده دارند.

اینشوریسک چگونه امتیاز ریسک را محاسبه می‌کند؟

با ترکیب شواهد فنی امنیتی، نگاشت به چارچوب‌های GRC و مدل مالی FAIR، از طریق موتور اختصاصی ریسک‌بان.

چطور می‌توان به‌عنوان شریک MSSP همکاری کرد؟

از طریق فرم تماس یا صفحهٔ راهکار ویژهٔ MSSPها درخواست همکاری ثبت کنید تا تیم محصول با شما تماس بگیرد.

هزینهٔ استفاده از اینشوریسک چقدر است؟

قیمت‌گذاری بر اساس مقیاس سازمان و مدل استقرار (SaaS، On-Premises یا Hybrid) تعیین می‌شود؛ جزئیات در صفحهٔ قیمت‌گذاری موجود است.

اصطلاحات کلیدی

ریسک سایبری (Cyber Risk)

احتمال وقوع رخداد امنیتی (مانند نفوذ، باج‌افزار یا نشت داده) و شدت خسارت مالی و عملیاتی ناشی از آن برای یک سازمان.

بیمهٔ سایبری (Cyber Insurance)

پوششی که خسارت‌های مالی ناشی از حوادث سایبری، از جمله هزینهٔ پاسخ به رخداد، خسارت شخص ثالث و توقف کسب‌وکار را جبران می‌کند.

GRC

سرنام Governance, Risk & Compliance؛ رویکردی یکپارچه برای حاکمیت سازمانی، مدیریت ریسک و انطباق با الزامات قانونی و استانداردها.

FAIR

روش Factor Analysis of Information Risk؛ چارچوبی برای کمی‌سازی مالی ریسک اطلاعات و تبدیل متغیرهای فنی به احتمال و مبلغ ریالی.

ISO/IEC 27001

استاندارد بین‌المللی سیستم مدیریت امنیت اطلاعات (ISMS) که چارچوب کنترل‌های امنیتی سازمانی را تعریف می‌کند.

ریسک شخص ثالث (Third-Party Risk)

ریسک ناشی از پیمانکاران، تأمین‌کنندگان و شرکای زنجیرهٔ تأمین یک سازمان که می‌تواند بر امنیت آن سازمان اثر بگذارد.

پایش مستمر (Continuous Monitoring)

رصد برخط و مداوم وضعیت کنترل‌های امنیتی، به‌جای ارزیابی‌های مقطعی و سالانه.

امتیاز ریسک سایبری (Cyber Risk Score)

شاخصی عددی که وضعیت امنیتی یک سازمان را بر اساس شواهد فنی و انطباق با استانداردها خلاصه می‌کند.

مستندات فنی و راهنمای یکپارچه‌سازی

مستندات API، راهنمای اتصال به SOC/SIEM/EDR و دفترچهٔ راه‌اندازی، در جریان فرایند آنبوردینگ و پایلوت مستقیماً در اختیار تیم فنی سازمان شما قرار می‌گیرد.

درخواست دسترسی به مستندات

فایل معرفی کامل محصول را دریافت کنید

برای دریافت مستندات فنی، گزارش تحلیلی یا فایل معرفی اینشوریسک، با تیم محصول در ارتباط باشید.