チューリッヒ保険会社は、2018年1月1日から「サイバーセキュリティー保険」の販売を開始する。
システムへの不正なアクセス、不正な利用、悪質なコード(マルウェア)の挿入、DoS攻撃などによるサービス障害を原因として被る企業収益の減少や、情報セキュリティ関連の事故、および情情報漏えい事故で企業が負担する損害賠償金や争訟費用、デジタル資産の交換費用、サイバー攻撃への対応費用といった各種費用を幅広く補償する。
また、各国の保険諸規制と税制に対応した同社の国際保険プログラム「インターナショナル・プログラム」を活用することで、海外子会社を含む全ての子会社を、日本の本社で一括して管理できるようになる。
保険金の支払い対象となる具体的な事例としては、「外部から顧客企業のサーバに不正アクセスがあったために工場の生産ラインがストップし、復旧までに数日要してしまったため、企業収益が大に減少した」「不正アクセスにより破損したデジタル資産(データやサーバなど)の修復作業に費用が発生した」「顧客企業が管理している企業情報が、従業員の不手際により漏えいし、被害を受けた企業から慰謝料などを含む損害賠償を請求された」などが挙げられるという。
サイバーセキュリティー保険の主な補償内容は、以下の通り。
補償の種類 | 保険金を支払う場合 |
---|---|
企業収益の損失 | コンピュータシステムへの不正なアクセス、不正な利用、悪質なコード(マルウェア)の挿入、DoS攻撃などを原因とする企業収益の損失、サービスの障害を軽減するための追加費用 |
企業の賠償責任 | 情報セキュリティ関連の事故、情報漏えい事故(*1)に対する損害賠償請求に関して、企業が負担する損害賠償(争訟費用を含む) |
インターネット・メディア賠償責任 | Webサイトを含むインターネット上の情報の公表・公開などにおいて、不当な行為があったとして企業が負担する損害賠償 |
情報漏えい対応費用 | 情報漏えい事故(*1)の際、企業が負担する情報漏えい対応費用 |
デジタル資産の交換費用 | コンピュータシステムへの不正なアクセス、不正な利用、悪質なコード(マルウェア)の挿入、DoS攻撃などを原因としたデジタル資産の破損・破壊により、企業が負担するデジタル資産の交換費用 |
サイバー脅威への対応費用 | コンピュータシステムへの不正なアクセス、不正な利用、悪質なコード(マルウェア)の挿入、DoS攻撃などに関する確実な脅威(サイバー脅威)にさらされた場合に、企業が負担する対応費用(*2) |
(*1)個人情報の漏えいに関する事故は対象外/(*2)チューリッヒの事前承認が必要 |
Copyright© 2017 ITmedia, Inc. All Rights Reserved.
どの部門が主体となって管理するのか――。2019年1月から適用される「IFRS16新リース会計基準」は、導入後の運用体制も重要なポイントだ。効率的な運用管理の方法とは?
3年後に迫るWindows 7のサポート終了。最近では、PCの買い替えを機に「働き方改革」に乗り出す企業もじわじわ。イケてる企業から、その極意を学ぼう
働き方改革を進めるために「RPA」を導入する企業が増えているが、RPAで自動化できる業務はほんの一部。本当に業務を変えたいなら、人間の「判断」を自動化するべきだ
2020年1月にWindows 7の延長サポートが終了します。Windows 10に順次移行する必要がありますが、そのためには準備が必要です。何をすればいいのか確認しましょう。
「医療の電子化」で大量のデータが生み出されている。その医療現場でデータを一元化し 、見える化を進めるためにSQL Serverが活躍中だ。なぜ、SQL Serverが選ばれたのか?
1600ユーザーを想定したグループウェアのシステム負荷が、いきなり5000ユーザークラスに!? そんな“地獄”を切り抜けた日能研のシステムのトラブルの一部始終を語る!
あなたにオススメの記事
- PR -