Hoofdcategorieën

Antihackverzekeringen in trek na cyberaanvallen

Door Mark Timmer, woensdag 29 januari 2003 10:30
Bron: Reuters, views: 582

Reuters weet te melden dat er steeds meer vraag is naar antihackverzekeringen. De zogenaamde 'network risk insurance' bestaat al zo'n drie jaar, maar groeit naar verwachting enorm in de komende periode. Hoewel het bedrag dat hiermee gemoeid is nu nog maar zo'n 100 miljoen dollar bedraagt, zal het rond 2005 opgelopen zijn tot 2,5 miljard dollar. Net als dat mensen ander soort verzekeringen hebben, zal ook de antihackverzekering binnenkort normaal worden, aldus een ingewijde. Er wordt echter nog wel betwijfeld in hoeverre dergelijke polissen nut hebben, aangezien veel gevallen buiten de voorwaarden vallen en daardoor niet vergoed worden:

Hack (randloos)At the same time, some security experts questioned whether insurance policies would be effective, given that many of them exclude more incidents than they cover, given the unpredictability of where and how an attack could come. Still, the hacker insurance field got a big boost on Jan. 1, when many existing commercial general liability policies expired and were replaced by policies that contain explicit exclusions for hacker-related losses, attorney Robert Steinberg of Latham & Watkins in Los Angeles told clients in a recent brief.

"Particularly given the post-Sept. 11 climate, fears about how such vulnerabilities and attendant magnitudes of loss might impact on national security have reached a critical mass," Steinberg wrote. "That hacking represents a danger to any industry and any type of business is by now a veritable truism."
Volgende 11:52
Vorige 01:27

Reacties

«  1  2  »

En als de antihackverzekering nu gehacked wordt? :P

lijkt me zeer handig... (voor grote multinationals dan)

Alleen is het niet gemakkelijk te frauderen hiermee?

Ja nu je het zo zegt... hoe kan je er zeker van zijn dat een werknemer niet even een maatje in Afghanistan effe belt - of ie even alles kan platleggen (na alles uiteraard te hebben gebackupped) ? Alsof die insurance company even naar Afghanistan kan reizen en daar die dude bij de kraag kan grijpen of uberhaupt enig ovezicht of tegenbewijs kan brengen... mooi niet... en company lekker cashen op de verzekering!

Het klinkt allemaal wel HEEL makkelijk. Zeker als je een (ex)hacker bent is dit volgens mij binnen 1 week onachterhaalbaar te plannen.

Dat is met een brandverzekering idem, en met allerlei verzekeringen. Als jij iemand huurt om jouw huis te fikken, oke die gast moet dan nog uit verwegistan overkomen... :Z

Nee maar bij een huisbrand is het een beetje verdacht als er nul verkoolde stereo, bed, bank en tafel in staat. "Joa! ik dacht OPEENS laat ik even NU alles weghalen"

Met DATA is het heel anders. Die hoef je niet ergens stiekem op te bergen, past allemaal op een CD die je desnoods in je onderbroek kan doen ;)

Je bent dus niets ECHT kwijt, terwijl als je een huisbrand voor de cash doet je al je spullen opnieuw moet kopen. Daarom is dus veel "makkelijker"

Nou maar hopen dat ik niemand op ideeën breng :/

De verzekering zit zo in elkaar dat ze bijna nooit hoeven uit te betalen. Het ligt bijna altijd aan jou heb ik gelezen. Je moet namelijk aan erg veel voorwaarden voldoen. Ook komt er een groot onderzoek na een eventuele hack. Komt er nog bij dat bij een echt goede hack men meestal niet eens doorheeft DAT men gehacked is.

Wordt de systeembeheerder nu aansprakelijk gesteld wegens nalatigheid door de verzekeraar als er toch iets mis gaat en de verzekering moet uitkeren :?

Goede vraag... maar wat nou als een bedrijf helemaal geen systeem beheerder heeft? Of als die met vakantie is en het systeem wordt aangevallen met een tot nu toe onbekende exploit? Dan kan je die sysadmin moeilijk aansprakelijk stellen lijkt me...

Ik ben bang dat niet alleen de systeembeheerder nalatigheid wordt verweten maar dat ook het bedrijf niet uitgekeerd krijgt:

Er is om 11.41 bij u ingebroken terwijl er om 11.38 al een patch te downloaden was om het lek te dichten. U heeft dus zelf de deur open laten staan....

als jij kan bewijzen dat je met jou bandbreedte die patch niet kon binnen krijgen op 3 minuten dan kunnen ze niks doen hoor!!!

Opzich wel een goed idee aangezien dat ik aanneem dat systeembeheerders hun boxen binnen een redelijke termijn moeten patchen en de machines waarbij dit niet gebeurt is zijn niet verzekerd! Zou wel een mooie stok achter de deur zijn voor systeem en netwerk beheerders.

ahmmm mag ik dit bericht van gisteren even onder de aandacht brengen...

Microsoft vergeet eigen servers te patchen

Zelfs degene die weten (okay dan, denken te weten) hoe het moet doen het nog niet goed

Ik vind dat heel betrekkelijk. Ik zou dan als systeembeheerder niet verantwoordelijk willen zijn voor de gevolgen van het installeren van de patch. Het zal niet de eerste keer zijn dat een patch meer ellende geeft dan goed doet.

Hmmm... dat gaat nooit werken.. Bewijs het maar eens, een goede hacker laat geen sporen na.. en waneer is het een hack??.. als een secetaresse haar inlog naam en password weggeeft aan de 'help desk'???

Nee, da wor niks...

Ja hoor natuurlijk kun u zich verzekeren tegen waterschade; met uitzondering van schade door hevige regenval, rivieren die buiten hun oevers treden, ondergrondse waterstromingen, en waterleidingen die kapot gaan. En oh ja als u zelf de kraan laat aan staan dan moet u dat ook uit eigen zak betalen. Dat is dan 12 euro per maand. :+

Je kan die premie voor de verzekering beter uitgeven aan een nieuwe/extra/betere systeembeheerder, of bijscholing voor je medewerkers of de systeembeheerder.
Denk ik dan ;) .

Er wordt echter nog wel betwijfeld in hoeverre dergelijke polissen nut hebben, aangezien veel gevallen buiten de voorwaarden vallen en daardoor niet vergoed worden

waarschijnlijk als je van de software niet de aller-aller nieuwste update hebt, is het al niet meer verzekerd, maar zeggen ze dat het de systeem beheerders fout is. En als je een DDoS attack krijgt, zeggen ze dat je toch op ze minst een goede firewall moes hebben.

worden weer een hoop rechtzaken

Het is natuurlijk altijd mogelijk dat er gefraudeerd wordt met zo'n verzekering. Door verzekerde en verzekeraar. De verzekerde kan op een gunstig moment zich laten hacken om te cashen en de verzekeraar kan iemand inhuren die onverzekerden hacked om ze daarna een verzekering te kunnen verkopen. Maar ja, dit risico loop je bij een heleboel soorten verzekeringen.

Zelfs al heb je je eigen zaakjes 200% op orde dan ben je nog steeds afhankelijk van anderen. De recente problemen met de SQL exploit tonen dit weer eens aan. Een paar lui die een patch niet installeren en het netwerk heeft er flink last van. De schade is dan nergens te verhalen. Op zich niet zo'n gek idee om dan iets van een verzekering-achtige regeling te hebben.

eerst alles backupen zodat je het makkelijk terug kan zetten dan jezelf plat laten leggen door een of andere scriptkiddy die je effe inhuurd. En dan geld van de verzekering opstrijken :Z
«  1  2  »

Op dit item kan niet meer gereageerd worden.

Volgende 11:52
Vorige 01:27
VNU Media logo Powered by True

© 1998 - 2009 Tweakers.net - Alle rechten voorbehouden - Uw Privacy - Algemene Voorwaarden

Uitgever van: