هر آنچه برای آشنایی با مفاهیم بیمهٔ سایبری، پیگیری اخبار محصول و شروع همکاری با اینشوریسک نیاز دارید.
پوششی نوظهور در بازار بیمهٔ کشور که خسارت مالی و عملیاتی ناشی از حوادث سایبری را جبران میکند. اینشوریسک در چارچوب سندباکس تنظیمگری بیمهٔ مرکزی، زیرساخت ارزیابی ریسک برای توسعهٔ این پوشش را فراهم میکند.
Factor Analysis of Information Risk چارچوبی است که متغیرهای فنی امنیت را به دو مؤلفهٔ احتمال وقوع و شدت خسارت مالی تجزیه میکند تا ریسک سایبری قابل مقایسه با سایر ریسکهای بیمهپذیر شود.
رویکرد طراحی اینشوریسک که بر پایهٔ آن، دادههای خام و حساس سازمان هرگز از محیط آن خارج نمیشود؛ تنها شاخصهای تجمیعی و غیرحساس برای گزارشدهی و پذیرهنویسی محاسبه و در صورت نیاز به اشتراک گذاشته میشود.
ISO/IEC 27001، NIST CSF، CIS Controls و COBIT بهعنوان مرجع نگاشت کنترلهای فنی به سطح بلوغ سازمانی، مبنای امتیازدهی ریسک در اینشوریسک هستند.
محیط آزمون کنترلشدهای که تحت نظارت بیمهٔ مرکزی به محصولات و خدمات نوآورانهٔ بیمهای، پیش از عرضهٔ عمومی، اجازهٔ اجرای پایلوت میدهد.
یادداشتها و مقالات تخصصی دربارهٔ ریسک سایبری، بیمهٔ سایبری و استانداردهای GRC در وبلاگ اینشوریسک منتشر میشود.
مشاهدهٔ وبلاگ اینشوریسکگزارشهای زیر پس از تکمیل دورهٔ پایلوت سندباکس و بر پایهٔ دادههای واقعی پرتفوی منتشر میشوند.
تحلیل روند ریسک سایبری در پرتفوی بیمهگذاران دورهٔ پایلوت.
بهزودیجمعبندی سطح بلوغ کنترلهای امنیتی در صنایع هدف اینشوریسک.
بهزودیخیر؛ اینشوریسک در حال آمادهسازی برای اجرای پایلوت در چارچوب سندباکس تنظیمگری بیمهٔ مرکزی است و هنوز بهصورت تجاری عرضه نشده است.
خیر؛ اینشوریسک با معماری دانشصفر طراحی شده و تنها شاخصهای کلیدی و غیرحساس محاسبه و در صورت نیاز به اشتراک گذاشته میشود.
عمدتاً برای بانکها، زیرساختهای حیاتی و نهادهای حاکمیتی که الزامات سختگیرانهٔ خروج داده دارند.
با ترکیب شواهد فنی امنیتی، نگاشت به چارچوبهای GRC و مدل مالی FAIR، از طریق موتور اختصاصی ریسکبان.
از طریق فرم تماس یا صفحهٔ راهکار ویژهٔ MSSPها درخواست همکاری ثبت کنید تا تیم محصول با شما تماس بگیرد.
قیمتگذاری بر اساس مقیاس سازمان و مدل استقرار (SaaS، On-Premises یا Hybrid) تعیین میشود؛ جزئیات در صفحهٔ قیمتگذاری موجود است.
احتمال وقوع رخداد امنیتی (مانند نفوذ، باجافزار یا نشت داده) و شدت خسارت مالی و عملیاتی ناشی از آن برای یک سازمان.
پوششی که خسارتهای مالی ناشی از حوادث سایبری، از جمله هزینهٔ پاسخ به رخداد، خسارت شخص ثالث و توقف کسبوکار را جبران میکند.
سرنام Governance, Risk & Compliance؛ رویکردی یکپارچه برای حاکمیت سازمانی، مدیریت ریسک و انطباق با الزامات قانونی و استانداردها.
روش Factor Analysis of Information Risk؛ چارچوبی برای کمیسازی مالی ریسک اطلاعات و تبدیل متغیرهای فنی به احتمال و مبلغ ریالی.
استاندارد بینالمللی سیستم مدیریت امنیت اطلاعات (ISMS) که چارچوب کنترلهای امنیتی سازمانی را تعریف میکند.
ریسک ناشی از پیمانکاران، تأمینکنندگان و شرکای زنجیرهٔ تأمین یک سازمان که میتواند بر امنیت آن سازمان اثر بگذارد.
رصد برخط و مداوم وضعیت کنترلهای امنیتی، بهجای ارزیابیهای مقطعی و سالانه.
شاخصی عددی که وضعیت امنیتی یک سازمان را بر اساس شواهد فنی و انطباق با استانداردها خلاصه میکند.
مستندات API، راهنمای اتصال به SOC/SIEM/EDR و دفترچهٔ راهاندازی، در جریان فرایند آنبوردینگ و پایلوت مستقیماً در اختیار تیم فنی سازمان شما قرار میگیرد.
درخواست دسترسی به مستنداتبرای دریافت مستندات فنی، گزارش تحلیلی یا فایل معرفی اینشوریسک، با تیم محصول در ارتباط باشید.