企業須保持警惕,密切留意網絡事故對其業務的影響。
這個外部網絡威脅引致的損失情境列表解釋對客戶業務的潛在影響,並說明安達的緊急應變平台如何幫助遏制網絡威脅:
*所列貨幣均以美元計值
一家律師事務所的網絡遭黑客入侵。
敏感客戶資料面臨潛在風險。這包括一家上市公司的收購目標、另一家上市公司的潛在專利技術、一位風險投資客戶的招股章程草擬稿,以及包含原告個人身份資料的若干集體訴訟名單。
其後,該事務所收到一個電話,對方要求支付$18,400,否則將會在黑市上出售有關資料。
作為安達網絡受保人,該律師事務所聯絡安達的緊急應變平台熱線。安達保險於1個小時內指派一名緊急應變經理處理事件,而資訊科技司法鑒定調查員及法律顧問亦於5個小時內開始著手處理該事件。
Subject to the standard trading conditions, where limitations of liability and exclusions apply
Compensation is as per the policy of insurance.
Full settlement of USD 50,000
- 個人及/或企業機密資料管理不當。
- 因未能有效保護受保人的網絡免受惡意軟件、黑客攻擊、拒絕服務攻擊或未經授權使用或登入而產生的責任:
- 與處理拒付贖金就發佈資料或惡意代碼相關的費用:
總費用:$332,700
客戶致電安達保險緊急應變平台之後,緊急應變經理告知客戶不應支付網絡贖金。許多客戶可能並未意識到這一點。我們過往曾發現受害人支付贖金後有關資料仍被發佈在網上的個案。倘若不支付贖金,則會面臨有關資料會被發佈的風險。然而,緊急應變經理將確保委任司法鑒定調查員及法律顧問等在網絡勒索方面經驗豐富的專家來處理該情況。
黑客因一個不明漏洞而能夠在未經授權的情況下登入校區網絡內的賬戶資料。
賬戶資料包括20,000名過往及目前的教師及學生的姓名、電郵地址、國家身份證號碼及財務賬戶資料。經多名學生及教師報告其電子郵件的可疑活動後,資訊科技部門發現系統中存在一位未經授權用戶。
該校區致電安達保險緊急應變平台,一名緊急應變經理被指派處理事件。
- 個人及/或企業機密資料管理不當:
- 未能有效保護受保人的網絡免受惡意軟件、黑客攻擊、拒絕服務攻擊或未經授權使用或登入。
總費用:$311,800
該情境突顯在必要保護的情況下存儲敏感資料的重要性。為確保以負責任的方式維護僱員及客戶資料私隱,應採用最新的防火牆、入侵檢測軟件及資料庫加密等多種方式。
這個例子亦突顯安達保險的保障能夠採取多種方式應對不同網絡事故,緊急應變經理會透過聯絡各項不同服務來應對事件,包括司法鑒定調查費用、辯護費用及公共關係費用等等。
託管一家網上零售公司網站的資料中心成為分佈式拒絕服務攻擊目標。
該攻擊利用被黑客入侵的物聯網設備,令該數據中心的網絡充斥大量流量,導致其網絡癱瘓。事故導致該網上零售公司的網站在備份系統恢復100%功能前的六個小時期間內無法登入。安達保險緊急應變平台接獲消息之後,立即指派一名緊急應變經理處理此事。
總費用:$166,900
隨著物聯網設備日益普及,分佈式拒絕服務攻擊變得更加普遍及更具威脅。
為盡量減低此類情境的影響,構建一個業務連續性計劃是很重要的,確保關鍵業務應用程式、系統及活動不會依賴於單一的資訊科技提供商。
安達保險的緊急應變經理及值得信賴的網絡供應商在處理分佈式拒絕服務攻擊方面經驗豐富,並能夠幫助您的業務盡快重回正軌。
未經安達保險書面許可,不得以任何書面、電子、錄音或印刷形式複製本文章的任何部分。
免責聲明:本文刊載的資料只供參考。安達保險並不就資料的準確性、完整性或是適合任何特定用途,作出任何明示或默示的說明、陳述或保證。對於你因本文刊載的任何資訊而可能招致的損失、損害賠償、訟費或其他開支及責任,安達人壽概不負責。本文中的資訊、觀點和意見,純粹根據一般情況而提出,當中並無顧及個別人士的具體情況。該等資訊、觀點和意見不應取代專業意見。你應自行評估本文刊載的內容。如有需要,你亦可考慮尋求獨立專業意見。不同保險公司的產品可能存在差異,投保前須了解清楚、分析和比較從而找出合適的保險產品。上述資料並不構成向香港以外地區出售保險產品的要約、游說購買或提供保險產品的邀請。