Voici un aperçu de l’épisode :
L’assurance reçoit généralement un mauvais viol, mais la cybersécurité est différente car le risque et l’exposition évoluent constamment tout au long de l’année. Cela signifie qu’il y a un dialogue continu, ou au moins, il devrait y avoir, entre un transporteur et l’assuré, déclare Peter Hedburg, vice-président de la cyber-soumission chez Corvus Insurance.
L’astuce consiste à trouver un agent capable de répondre aux questions techniques de votre directeur informatique. (Oui, cela signifie que vous avez besoin de votre responsable informatique dans la salle lorsque vous discutez des options de politique.) Votre agent doit également être en mesure d’expliquer les dernières menaces d’aujourd’hui déclenchant des pertes importantes, comme le risque tiers de « pirates juridiques », comme Hedburg les appelle.
« Les avocats très créatifs commencent désormais à utiliser des lois fictives et obscures pour intenter des poursuites, en particulier des poursuites collectives..., ce qui permet aux demandeurs d’apporter des dommages-intérêts ou d’alléguer simplement une sorte de violation » lorsqu’une entreprise collecte ou partage leurs données, dit-il.
Si votre organisation, comme beaucoup, a accumulé des données comme l’or, en pensant qu’il y a une utilisation commerciale pour cela, faites attention. Il s’agit en fait d’une responsabilité d’assurance majeure : « Je pense qu’une énorme partie de la couverture de votre responsabilité civile en ce moment est simplement le détournement de données dont vous n’avez pas besoin. »
« Je pense qu’une énorme partie de la couverture de votre responsabilité civile en ce moment est simplement le jettage de données dont vous n’avez pas besoin. »Peter Hedberg, vice-président de la cyber-soumission, Corvus Insurance
POUR PLUS D’ÉPISODES
En vous connectant à Let’s Converge, vous rejoignez une communauté d’individus partageant les mêmes idées et passionnés par la cybersécurité. Chaque épisode dure environ 20 minutes, il est donc facile de rester informé sans avoir à s’engager à des heures d’écoute.
- Ép. 19 : découvrez Shadow AI, la nouvelle menace croissante | Tanium
- Ép. 18 : mettre en lumière Shadow IT | Tanium
- Ép. 17 : l’IA Copilot et les étapes pour transformer votre entreprise | Tanium
- Ép. 16 : nous devons être proactifs en matière de gestion des vulnérabilités | Tanium
- Ép. 15 : il est plus difficile que jamais d’être un RSSI, et il est temps de l’admettre | Tanium
- Ép. 14 : Comment diriger une équipe de Threat Intelligence | Tanium
- Ép. 13 : Avez-vous besoin d’embaucher un directeur de l’IA ? | Tanium
- Ou consultez notre galerie d’épisodes précédents ici : discussions informatives et provocatrices sur la confidentialité des données (pourquoi il est payant de la prendre au sérieux), ChatGPT (le battage médiatique et l’espoir), l’ automatisation (le secret le mieux gardé de la sécurité), la négociation de ransomwares (pour payer ou non), et bien plus encore.

