Aber das ist sicherlich nicht meine Absicht. Orange Cyberdefense arbeitet eng mit Versicherungen zusammen, einschließlich einiger gut etablierter Partnerschaften zur Bereitstellung von Incident Response Diensten in deren Namen.
Wir verstehen einander und wir verstehen, dass wir dazu da sind, um denen zu dienen, die in Not sind - nämlich unseren Kunden - und dass wir letztlich dasselbe wollen. Sicher, manchmal sind wir nicht in allem einer Meinung. Sie müssen nur unseren Blog Is ransomware insurance detrimental to cybersecurity? lesen, um das zu verstehen.
Der Punkt ist, dass Cyber-Versicherungen nicht mit Computer Security Incident Response Teams (CSIRT) konkurrieren. Warum werden sie dann so oft gegenüber gestellt? Oft höre ich von potenziellen Kunden unseres Incident Response Retainer Service die Frage: "Warum brauche ich einen Retainer, wenn ich eine Cyber-Versicherung habe?"
Sehen wir uns die Zielsetzungen an:
Man kann es etwa vergleichen mit einem Brand - Sie rufen die Feuerwehr und Sie haben eine Versicherung gegen Feuer. Man kann sich nicht für das eine oder das andere entscheiden. Wenn ein Feuer gelöscht werden muss, rufen Sie nicht die Versicherung an, sondern die Versicherung zahlt (vorausgesetzt, Sie haben die richtige Deckung abgeschlossen!).
Okay, die Incident-Response-Teams sind kein öffentlicher Dienst. Wenn sie es nur wären. Aber im Grunde ist die Situation die gleiche. Man ruft die Leute an, die das Feuer löschen, herausfinden, wie es entstanden ist, und um sich Ratschläge zu holen, wie man verhindern kann, dass es wieder passiert.
Der Markt für Cyber-Versicherungen befindet sich derzeit im Wandel. Der Wert, den ein qualifiziertes und vertrauenswürdiges CSIRT-Team bringen kann, bleibt jedoch eine Konstante im laufenden Kampf gegen die Cyberkriminalität.
Cyber-Versicherungsunternehmen überdenken derzeit ihre Deckungspläne und überlegen, ob sie die Zahlung von Lösegeld ganz aufgeben und die Preise angesichts der großen Zahl erfolgreicher Cyber-Angriffe erhöhen sollen.
Die CSIRT-Teams von Orange Cyberdefense sind jeden Tag "in den Schützengräben". Sie werden gerufen, um Angreifer zu stoppen und für unsere Kunden zu arbeiten, mit dem einzigen Ziel, die Auswirkungen und den Schaden zu minimieren und dann die Ursachen zu evaluieren, damit sie die Kunden besser auf solche Störszenarien vorbereitet verlassen, als sie sie vorgefunden haben.
In vielen Fällen kann das der Fall sein. Und vielleicht ist dies der Grund für die Verwirrung. Aber es gibt einige wichtige Punkte zu beachten:
Wenn Sie also Cyber-Versicherungen und Incident-Response-Maßnahmen in Betracht ziehen, betrachten Sie sie nicht als Konkurrenz. Sie sind nicht dasselbe und können sogar sehr gut zusammenarbeiten.
Incident Response Hotline