close
Αρχική
  • ΑΣΦΑΛΙΣΤΙΚΕΣ ΕΙΔΗΣΕΙΣ
    • Ιδιωτική Ασφάλιση
    • Κοινωνική Ασφάλιση
    • Επαγγελματικά Ταμεία
  • ΕΠΙΚΑΙΡΟΤΗΤΑ
    • Υγεία
    • Αυτοκίνητο
    • Οικονομία
    • Τράπεζες
    • Πολιτική
    • Κοινωνία
    • Bancassurance
    • Διεθνή
    • Πολιτισμός
    • Τεχνολογία
    • Καταναλωτικά Νέα
    • Αθλητικά
  • ΑΣΦΑΛΙΣΤΗΣ
    • Διαμεσολάβηση
    • Ασφαλιστικά Γραφεία
    • Πωλήσεις
    • Εκπαίδευση
    • Γυναίκα και Ασφάλιση
    • Αγγελίες
    • Λεξικό
  • ΠΡΟΪΟΝΤΑ
    • Σύνταξη
    • Υγεία
    • Περιουσία
    • Αυτοκίνητο
    • Bancassurance
    • Τραπεζικά
    • Λοιποί Κλάδοι
  • ΑΣΦΑΛΙΣΤΙΚΗ ΑΓΟΡA
    • Ασφαλιστικές Εταιρείες
    • Θεσμικοί Φορείς
      • Ενώσεις - Σύλλογοι - Οργανισμοί - Διεύθυνση Εποπτείας
      • Διεθνείς Οργανισμοί
    • Φορείς Υγείας
    • Νομοθεσία
    • Μελέτες / Στατιστικά
    • Οικονομικά Αποτελέσματα
    • Άλλοι φορείς
      • Επιμελητήρια
      • ΕΦΚΑ - Ασφαλιστικά Ταμεία
      • Εφορίες
      • ΟΤΑ
      • Υπουργεία
  • ΑΠΟΨΕΙΣ
    • Άρθρα
    • Αρθρογράφοι
    • Βήμα Αναγνωστών
    • Ψηφοφορίες
  • Αρχική
  • Επικαιρότητα
  • Ασφαλιστικές Ειδήσεις
  • Ιδιωτική Ασφάλιση

ΙΔΙΩΤΙΚΗ ΑΣΦAΛΙΣΗ

Πώς αντιμετωπίζεται από ένα ασφαλιστήριο cyber insurance ένα περιστατικό ransomware;
Nextdeal newsroom
Nextdeal newsroom,
17/5/2017 - 07:41
  • facebook
  • twitter
  • linkedin

Πώς αντιμετωπίζεται από ένα ασφαλιστήριο cyber insurance ένα περιστατικό ransomware;

Nextdeal newsroom, 17/5/2017
  • facebook
  • twitter
  • linkedin

To Ransomware είναι κακόβουλο λογισμικό που “κλειδώνει” τις λειτουργίες υπολογιστών και συστημάτων ενώ παράλληλα μπορεί να κρυπτογραφήσει δεδομένα και αρχεία, ζητώντας “λύτρα”, σε κάποιο κρυπτονόμισμα (πχ Bitcoins), για να ανακτηθεί ο έλεγχος του υπολογιστή ή των συστημάτων και να χρησιμοποιηθούν ξανά τα μολυσμένα αρχεία..

 

Όπως έχει αποδειχθεί, είναι μια απάτη η οποία εξελίχθηκε από εγκληματικές οργανώσεις που δραστηριοποίουνται στο χώρο του κυβερνοεγκλήματος και επιδιώκουν παράνομο κέρδος.

Περιστατικά ransomware παρατηρούνται τον τελευταίο καιρό σε ιδιώτες, ελεύθερους επαγγελματίες (λογιστές, δικηγόρους, μηχανικούς, γιατρούς) και επιχειρήσεις (φαρμακευτικές, εταιρίες στοιχημάτων, νοσοκομεία).

Για να κατανοήσουμε πως αντιμετωπίζεται από ένα ασφαλιστήριο cyber insurance ένα περιστατικό ransomware ας δούμε το παρακάτω σενάριο.

Ένας εργαζόμενος μιας βιομηχανίας ανταλλακτικών αυτοκινήτων έκανε κλικ σε ένα μολυσμένο Link που περιείχε ένα email που έλαβε και ένα malware κατέβηκε στον εταιρικό server. To Malware κρυπτογράφησε όλα τα αρχεία που περιείχε ο server.

Ενα μήνυμα εμφανίστηκε στον υπολογιστή του εργαζομένου ζητώντας την πληρωμή 7 Bitcoin (€10.900) στις επόμενες 24 ώρες για να παραλάβει το κλειδί αποκρυπτογράφησης των αρχείων. 

Το συμβάν αυτό αποτελεί ένα Περιστατικό Παραβίασης Ασφάλειας Εταιρικού Δικτύου.

NEWSLETTER

Λάβετε τα καλύτερα του Nextdeal στα εισερχόμενά σας, κάθε μέρα.

Η εταιρία τηλεφώνησε στην ασφαλιστική της εταιρία για να την ενημερώσει για το συμβάν και να ζητήσει βοήθεια για την διαχείρισή του. Ο Incident Response Manager που ανέλαβε την διαχείριση του συμβάντος επικοινώνησε με τους Forensic Investigators της ασφαλιστικής εταιρίας για να διερευνήσουν τις συνθήκες του περιστατικού και να γνωμοδοτήσουν αν η εταιρία μπορεί να αποφύγει την πληρωμή λύτρων.

Πιθανές Οικονομικές Επιπτώσεις - Καλύψεις Ασφαλιστηρίου που ενεργοποιούνται

Πιθανές Οικονομικές Επιπτώσεις - Καλύψεις Ασφαλιστηρίου που ενεργοποιούνται

Πρέπει να ενημερώνεται η Αρχή Προστασίας Προσωπικών Δεδομένων για αυτά τα συμβάντα;

Σε περίπτωση περιστατικών κυβερνοεκβιασμού πρέπει να ενημερώνονται οι αρμόδιες αρχές σύμφωνα με το νέο Κανονισμό Προστασίας Προσωπικών Δεδεμένων (GDPR), γιατί το περιστατικό αυτό αφορά παραβίαση ασφάλειας του εταιρικού δικτύου και δείχνει ανεπάρκεια των υφιστάμενων διαδικασιών της εταιρίας κατι το οποίο μπορεί να οδηγήσει και σε περιστατικά διαρροής προσωπικών δεδομένων.

Τι πρέπει να θυμόμαστε: Αν και το κόστος της πληρωμής λύτρων σε Bitcoin είναι μικρότερο από το κόστος που θα πληρώσει η ασφαλιστική εταιρία σύμφωνα με τους όρους του ασφαλιστηρίου, οι αστυνομικές αρχές (FBI , Europol) συνιστούν να μην πληρώνονται τα λύτρα σε περιπτώσεις κυβερνοεκβιασμού.

Η καταβολή των λύτρων αυξάνει την εγκληματικότητα και δείχνει την ανεπάρκεια διαδικασιών και πολιτικών της εταιρίας και την μη ύπαρξη back up. Επίσης δεν διασφαλίζει ότι μπορεί να γίνει η επαναφορά των αρχείων που έχουν κρυπτογραφηθεί ούτε ότι η εταιρία δεν θα ξαναγίνει στόχος σε σύντομο χρονικό διάστημα. Τα αντίγραφα των δεδομένων θα πρέπει να φυλάσσονται σε ασφάλες μέρος.

Η ασφαλιστική εταιρία αν χρειασθεί θα πληρώσει το ποσό των λύτρων σε Bitcoin θα είναι όμως η τελευταία επιλογή της.

 

Νίκος Γεωργόπουλος
Cyber Privacy Risks Insurance Advisor
Cromar Coverholder at Lloyd’s
Email:[email protected]

Πηγή: www.cyberinsurancequote.gr

Ακολουθήστε το Nextdeal.gr στο Google News .

ΣΧΕΤΙΚΑ ΑΡΘΡΑ

  • Πρόγραμμα προετοιμασίας για τις εξετάσεις πιστοποίησης ασφαλιστικού πράκτορα από την ΙΝΤΕΡΣΑΛΟΝΙΚΑ
    Nextdeal newsroom, 26/8/2025

    Πρόγραμμα προετοιμασίας για τις εξετάσεις πιστοποίησης ασφαλιστικού πράκτορα από την ΙΝΤΕΡΣΑΛΟΝΙΚΑ

  • Η Allianz Κύπρου Main Event Sponsor στο EuroBasket 2025
    Nextdeal newsroom, 25/8/2025

    Η Allianz Κύπρου Main Event Sponsor στο EuroBasket 2025

  • Άμεση ανταπόκριση Interamerican & Anytime: Ξεκίνησαν οι αποζημιώσεις για τους πολίτες που επλήγησαν από τις πυρκαγιές

    Άμεση ανταπόκριση Interamerican & Anytime: Ξεκίνησαν οι αποζημιώσεις για τους πολίτες που επλήγησαν από τις πυρκαγιές

    Η Interamerican και η Anytime ανταποκρίθηκαν άμεσα στις ανάγκες των ασφαλισμένων τους που επλήγησαν από τις πρόσφατες πυρκαγιές, ενεργοποιώντας σε λιγότερο από...
    Nextdeal newsroom, 25/08/2025 - 11:45 25/8/2025
  • Υποχρεωτική Ασφάλιση Επιχειρήσεων (Ι): Απόψεις ενός έμπειρου Ασφαλιστή της αγοράς

    Υποχρεωτική Ασφάλιση Επιχειρήσεων (Ι): Απόψεις ενός έμπειρου Ασφαλιστή της αγοράς

     Από Γιώργο Κουτίνα (*) Έχοντας ολοκληρώσει ένα ευρύ επαγγελματικό κύκλο στον ασφαλιστικό κλάδο, νοιώθω την ανάγκη να καταθέσω κάποιες απόψεις, καταστάλαγμα...
    Γιώργος Κουτίνας, 25/08/2025 - 09:11 25/8/2025

ΤΕΛΕΥΤΑΙΑ ΝΕΑ

Επαναλειτουργεί το σιντριβάνι στην πλατεία Συντάγματος
13:44 Επαναλειτουργεί το σιντριβάνι στην πλατεία Συντάγματος
  • 13:27 Επίσκεψη του Κυριάκου Μητσοτάκη στο Ιπποκράτειο - Νέο Τμήμα Επειγόντων Περιστατικών
  • 12:53 Θ. Κοντογεώργης για ΔΕΘ: Φοροαπαλλαγές για τη μεσαία τάξη και ενίσχυση της οικογένειας
  • 12:20 Εσύ ξέρεις πόσο σημαντική είναι η ιδιωτική ασφάλιση μετά τις διακοπές;
  • 12:14 Παροχή ευελιξίας από την AEGEAN για όσους έχουν προγραμματίσει να ταξιδέψουν την Πέμπτη 28 Αυγούστου 2025
  • 12:09 ΕΠΙΤΡΟΠΗ ΑΝΤΑΓΩΝΙΣΜΟΥ: Ποιες είναι οι «ασθένειες» του Ενιαίου Δείκτη Υγείας στις ασφαλίσεις υγείας
  • 11:53 Πρόγραμμα προετοιμασίας για τις εξετάσεις πιστοποίησης ασφαλιστικού πράκτορα από την ΙΝΤΕΡΣΑΛΟΝΙΚΑ
  • 11:43 Οι στοχευμένες κινήσεις της Άγκυρας και η ενδυνάμωση της στη διπλωματική σκακιέρα
  • 11:29 Εις μνήμην Γιώργου Αγοραστάκη
  • 11:25 Γεωργιάδης: Απάντηση στον Πανελλήνιο Ιατρικό Σύλλογο περί πραγματικού αριθμού ιατρών που υπηρετούν στο ΕΣΥ
  • 11:04 Πόσες δασικές πυρκαγιές συνέβησαν και πόσα στρέμματα γης κάηκαν το 2024;
  • 10:18 Λυκουρέντζος: Ο ΕΛ.Γ.Α. δεν έχει λόγο να φοβάται τους ελέγχους
  • 09:20 Το κρατικό ταμείο επενδύσεων της Νορβηγίας αποσύρεται από 5 ισραηλινές τράπεζες και την Caterpillar επικαλούμενο «παραβιάσεις ανθρωπίνων δικαιωμάτων»
  • 09:08 Απλά μαθήματα οικονομίας, ο «συναγερμός» της ΤτΕ, «δώρο» η επανεμφάνιση Τσίπρα, στη μετοχή της Alpha τα «πονταρίσματα»
  • 08:44 Τι είναι ο Δείκτης γήρανσης και ποια η σχέση του με τα παιδιά;
  • 15:42 Χανιά | Ο Λυρικός Μίκης Θεοδωράκης: Δωρεάν συναυλία με την Τάνια Τσανακλίδου και τη Μαρία Παπαγεωργίου - Πώς θα πάρετε δελτίο εισόδου
  • 14:00 Σε δημόσια διαβούλευση το νομοσχέδιο «Δίκαιη Εργασία για Όλους: Απλοποίηση της Νομοθεσίας - Στήριξη στον Εργαζόμενο - Προστασία στην Πράξη»
  • 13:31 Άδωνις Γεωργιάδης: Αδιάφορος ο δείκτης Eurostat για την υγεία - Το ΕΣΥ δέχεται προπαγάνδα
  • 12:51 Κ. Χατζηδάκης: Η μείωση των άμεσων φόρων θα φανεί κατευθείαν στην τσέπη των Ελλήνων
  • 12:39 Απεργία ΑΔΕΔΥ: Τετράωρη στάση εργασίας για τους Ελεγκτές Εναέριας Κυκλοφορίας - Ποιες πτήσεις θα εξυπηρετηθούν
ΔΕΙΤΕ ΟΛΕΣ ΤΙΣ ΕΙΔΗΣΕΙΣ

ΔΗΜΟΦΙΛΕΙΣ ΕΙΔΗΣΕΙΣ

  1. 21/8 Allianz: Η συγχώνευση έφερε έκρηξη παραγωγής και κερδοφορίας
  2. 22/8 Generali Hellas: Οι εταιρείες κρίνονται όχι μόνο από τους αριθμούς αλλά και το ήθος τους
  3. 20/8 Eurolife FFH AEAZ: Άλμα στο μερίδιο αγοράς το 2024 - Όλα τα στοιχεία για την παραγωγή της εταιρείας και του Ομίλου
  4. 25/8 Η εγγραφή των ασφαλιστικών διαμεσολαβητών στα ειδικά μητρώα, το ενιαίο σημείο πληροφόρησης και το ασυμβίβαστο συνεργασιών!
  5. 25/8 20ο Διεθνές Φεστιβάλ Παραδοσιακών Χορών στο Αγρίνιο
  6. 22/8 Το καλοκαιρινό «χτύπημα» του Αλέξη και η… επιστροφή στη Θεσσαλονίκη, «ανάσα» στη φορολόγηση των ενοικίων, «σορτάρουν» 5 δισ. δολ. κατά της ΑΙ και η κόντρα για το ΕΣΥ
  7. 21/8 Πανηγύρεις για την Παναγία Προυσιώτισσα και τον Άγιο Κοσμά τον Αιτωλό

ΠΡΟΣΦΑΤΑ ΣΧΟΛΙΑ

Config Page Gr

Διεύθυνση: Φιλελλήνων 3, 10557
Σύνταγμα, Αθήνα
Τηλέφωνο: 210 3229394 Fax: 210 3257074 Email: [email protected]

NEWSLETTER

Λάβετε τα καλύτερα του Nextdeal στα εισερχόμενά σας, κάθε μέρα.

FOLLOW US

  • Facebook
  • Instagram
  • Linkedin
  • YouTube

QUICK LINKS

  • ΣΧΕΤΙΚΑ ΜΕ ΕΜΑΣ
  • ΕΚΔΟΣΕΙΣ
  • ΕΠΙΚΟΙΝΩΝΙΑ
  • ΔΙΑΦΗΜΙΣΗ

© 2018 Nextdeal.gr

  • Όροι Χρήσης
  • Πολιτική Απορρήτου
  • Newsletter
  • Like Us on
    Facebook

  • Follow Us on
    Twitter

  • Follow Us on
    Instagram

  • Follow Us on
    LinkedIn

  • Subscribe on
    YouYube