El impacto de 'hackear seguros' en la industria de seguridad de la información

2

Hace poco asistí a una conferencia general de TI y vi a algunos proveedores interesantes de diversos productos y servicios. Una de ellas era una compañía que proporcionaba seguros contra piratería y dijeron que operaban en dos modelos de negocios:

  1. Modelo de seguro de responsabilidad civil: aquí es donde aseguran a los proveedores de servicios tales como pruebas de penetración o seguridad de datos contra sus clientes que los demandan cuando hay una violación de seguridad. Al parecer, este es el negocio principal en los Estados Unidos.
  2. Modelo de pérdida de datos / activos: aquí es donde aseguran a las pequeñas y medianas empresas contra la pérdida de productividad de la empresa, los activos o la información del cliente cuando hay una violación de seguridad.

Me preguntaba cuál sería el impacto de estos servicios en la industria de la seguridad de la información. ¿Esto va a hacer que las personas estén más conscientes de la seguridad de la información, hará que las personas estén menos vigilantes porque existe algún tipo de seguro contra los malos eventos, o tal vez no cambie nada en absoluto?

Lo interesante del modelo de negocio es que, por la pérdida de datos / modelo de activos, no evalúan al cliente por su nivel de infraestructura y proceso de seguridad, lo cual es bastante interesante porque significa que están felices de asegurar a las personas. independientemente del riesgo de tener que hacer un pago (presumiblemente porque están tratando de atraer clientes y no están persiguiendo a grandes empresas o clientes corporativos). Supongo que una vez que obtengan suficientes clientes y reciban muchos reclamos, es posible que deban tener un equipo de evaluación interno o externalizar esta capacidad a otras empresas.

    
pregunta Michael Lai 13.05.2016 - 05:37
fuente

2 respuestas

3

Si tiene un seguro de automóvil, pagará más si tiene un automóvil más caro. También los conductores jóvenes e inexpertos pagarán más porque el riesgo con ellos es mayor.

Lo mismo ocurre con este tipo de seguro contra piratería: este precio depende de lo que se debe cubrir y del riesgo de piratería. El riesgo de piratería o al menos los costos asociados con una piratería pueden reducirse mediante el uso de estrategias de seguridad establecidas, es decir, copias de seguridad, capacitación, cortafuegos, detección de infracciones, auditorías ... Por lo tanto, si invierte más por seguridad, pagará menos por el seguro. . De hecho, es probable que la mayoría de los seguros no le ofrezcan un seguro contra piratería si aún no cuenta con las medidas de seguridad adecuadas, porque en este caso el riesgo sería simplemente incalculable. Y reducirán el pago en caso de ataques de piratería si no mantiene su seguridad actualizada.

Esto significa que considero que tales seguros serán una buena cosa que ayudará a mejorar la seguridad.

    
respondido por el Steffen Ullrich 13.05.2016 - 07:58
fuente
0

Las compañías de seguros competirán por nuevas empresas, como las compañías de crédito compiten por los consumidores. Mientras las nuevas empresas sean más pequeñas que las empresas empresariales, asegurarlas siempre será más barato. Con el tiempo, algunas nuevas empresas crecerán en empresas empresariales. Luego, las compañías de seguros, que han estado asegurando a las nuevas empresas todo el tiempo, suben sus precios. Después de todo, todas las compañías tienen seguro ahora, ¡incluso startups!

    
respondido por el formicophobia 13.05.2016 - 08:06
fuente

Lea otras preguntas en las etiquetas