- Latvijoje nutekėjo 1,2 mln. žmonių duomenys. Ką iš to turėtų suprasti įmonės?
- Kibernetinio draudimo sutartis pradedama nuo įmonės rizikos profilio vertinimo
- Primend kartu su Compensa Vienna Insurance Group pristatė kibernetinį draudimą Baltijos šalių įmonėms
- Microsoft 365 Copilot tampa dar prieinamesnis
- Microsoft Copilot Cowork - Jūsų naujasis dirbtinio intelekto kolega „Microsoft 365“ aplinkoje
- Nacionalinio kibernetinio saugumo įstatymo įgyvendinimas praktikoje: nuo ko pradėti įmonėms?
- Kodėl mažos ir vidutinės įmonės patiria kibernetinius incidentus ir ką gali padaryti vadovai?
- Svarbūs Microsoft 365 licencijų kainodaros pakeitimai nuo 2026-07-01
- Svarbūs „Microsoft“ licencijų ir kainų pokyčiai 2026 m.
- „M365 Copilot Business“ licencijos mažoms ir vidutinėms įmonėms
- Iki metų pabaigos – „Copilot“ licencijos su 50% nuolaida
- „Microsoft“ metinės prenumeratos kainos didėjimas pasirinkus mokėti kas mėnesį
- Pristatomas mėnesinis atsiskaitymas už „Microsoft 365 Copilot“ metinę prenumeratą
- „Microsoft“ keičia „Teams“ licencijavimą Europoje
- „Microsoft“ paskelbė svarbius kainų pokyčius
- „Microsoft Authenticator“ saugos atnaujinimas
- „Primend Group“ generaliniu direktoriumi paskirtas Teet Raudsep
- „Primend“ pripažinta 2023 m. „Microsoft“ Metų partnerio Estijoje nugalėtoja
- „Microsoft“ modernaus darbo sprendimų partneris
- Susijungia debesų paslaugas teikiančios įmonės „Primend“ ir „Digifi“
- Pranešimas spaudai | „Bondora“ ir „Primend“ dviem mokykloms dovanoja kompiuterius
- Pranešimas spaudai | „Primend“ dovanoti kompiuteriai padės insultą išgyvenusiems žmonėms
- „Primend“ ir „SYNLAB“ partnerytė: slaugos namams padovanotos planšetės
- „Primend“ stiprina pozicijas – jungiasi su IT bendrove „Iteraction“
Kibernetinio draudimo sutartis pradedama nuo įmonės rizikos profilio vertinimo
Kibernetinis draudimas padeda sumažinti įmonės finansinius nuostolius, kai kibernetinė ataka, kompiuterinis sukčiavimas ar duomenų saugumo pažeidimas jau įvyko. Draudimo apsauga gali apimti duomenų ir IT sistemų atkūrimą, kenkėjiškos programinės įrangos pašalinimą, išorės ekspertų pasitelkimą, dėl neteisėtų mokėjimų patirtus nuostolius ir trečiųjų šalių reikalavimus. Kaip papildoma apsauga į polisą taip pat gali būti įtraukti dėl veiklos nutrūkimo patirti nuostoliai.
Draudimo apsauga nėra vienoda visoms įmonėms. Galimų nuostolių dydis priklauso nuo įmonės veiklos srities, apyvartos, IT aplinkos, tvarkomų duomenų pobūdžio, priklausomybės nuo skaitmeninių sprendimų ir taikomų saugumo priemonių. Todėl prieš rengiant pasiūlymą įvertinamas įmonės rizikos profilis. Remiantis šiuo vertinimu nustatomos draudžiamos rizikos, draudimo suma, išskaita, galimos papildomos apsaugos ir draudimo įmoka.
Kibernetinio draudimo sutartis sudaroma keturiais etapais
1. Pasiūlymo užklausos pateikimas
Procesas pradedamas užpildant formą Primend kibernetinio draudimo interneto svetainėje. Įmonė pateikia savo pavadinimą, registracijos kodą, kontaktinius duomenis, informaciją apie naudojamus kibernetinio saugumo sprendimus ir nurodo pasiūlymo užklausos priežastį.
Interneto svetainėje pateikta forma yra pirminė kontaktinė forma, o ne galutinė draudimo paraiška. Remdamasi pateikta informacija, Primend komanda susisiekia su įmone ir patikslina tolesnius veiksmus, reikalingus individualiam pasiūlymui parengti.
2. Kibernetinės rizikos klausimyno pildymas
Kad galėtų parengti pasiūlymą, draudikui reikia išsamesnės informacijos, nei pateikiama pirminėje kontaktinėje formoje. Todėl įmonė užpildo kibernetinės rizikos klausimyną, kuris yra pagrindinis individualaus pasiūlymo rengimo dokumentas.
Klausimyne pateikiama įmonės veiklos sritis, apyvarta, veiklos šalys, darbuotojų ir IT naudotojų skaičius. Taip pat reikia nurodyti, ar įmonei taikomi NIS2 direktyvos arba DORA reglamento reikalavimai.
Be to, aprašoma įmonės techninė aplinka: ar naudojami debesijos sprendimai, vietiniai serveriai ar abu variantai, taip pat ar tvarkomi asmens, finansiniai arba neskelbtini duomenys. Klausimyne vertinamas užkardos, antivirusinės apsaugos, reguliarių naujinimų, daugiafaktorės autentifikacijos, prieigos kontrolės ir atsarginių duomenų kopijų naudojimas.
Organizacinių priemonių dalyje klausiama apie darbuotojų kibernetinio saugumo mokymus, vidaus saugumo taisykles, mokėjimo duomenų tikrinimą ir keturių akių principo taikymą tvirtinant mokėjimus. Taip pat reikia nurodyti per pastaruosius trejus metus įvykusius kibernetinius incidentus ir žinomus reikšmingus IT saugumo trūkumus.
Įmonės atstovas savo parašu patvirtina pateiktos informacijos teisingumą. Informacija turi būti išsami ir tiksli, nes klaidingi arba neišsamūs duomenys draudžiamojo įvykio atveju gali turėti įtakos išmokos dydžiui arba suteikti draudikui pagrindą atsisakyti ją išmokėti.
Prieš sudarant sutartį įmonė taip pat turi susipažinti su draudimo produkto informaciniu dokumentu, kibernetinio draudimo sąlygomis ir draudimo agento informaciniu dokumentu. Šių dokumentų klientui pildyti nereikia. Juose aprašoma draudimo apsauga, išimtys, draudėjo pareigos ir draudiko bei tarpininko vaidmenys.
3. Rizikos profilio vertinimas
Draudikas analizuoja klausimyne pateiktą informaciją ir vertina galimų įmonės nuostolių mastą bei taikomų kontrolės priemonių pakankamumą. Prireikus draudikas gali paprašyti papildomų dokumentų, duomenų arba paaiškinimų.
Vertinamos tiek techninės, tiek organizacinės priemonės. Draudimo sąlygose numatyta, kad įmonė turi naudoti užkardą ir antivirusinę programinę įrangą, reguliariai atnaujinti sistemas, kurti atsargines duomenų kopijas, saugoti jas atskirai nuo pagrindinių sistemų, mokyti darbuotojus ir tikrinti mokėjimų teisėtumą bei mokėjimo duomenų tikslumą.
Jeigu svarbi saugumo priemonė nėra įdiegta ir jos nebuvimas yra tiesiogiai susijęs su nuostolių atsiradimu, tai gali turėti įtakos draudimo išmokai. Draudikas taip pat gali sumažinti išmoką arba atsisakyti ją išmokėti, jeigu įmonė pateikė neišsamią informaciją arba nesiėmė būtinų priemonių nuostoliams išvengti ar sumažinti.
4. Individualaus pasiūlymo ir poliso parengimas
Įvertinus rizikos profilį, įmonei parengiamas individualus pasiūlymas. Draudimo polise nustatomos:
- draudžiamos rizikos;
- draudimo suma;
- išskaita;
- pasirinktos papildomos apsaugos;
- draudimo apsaugos teritorinė taikymo sritis;
- draudimo įmoka ir jos mokėjimo tvarka.
Draudimo apsauga įsigalioja polise nurodytą dieną ir valandą, jeigu draudimo įmoka arba pirmoji jos dalis sumokėta sutartyje nustatyta tvarka.
Draudimo suma turi atitikti galimus bendrus nuostolius
Primend kibernetinis draudimas neturi vienos visoms įmonėms taikomos didžiausios draudimo sumos. Ji nustatoma individualiai ir įrašoma draudimo polise kartu su išskaita, draudžiamomis rizikomis, papildomomis apsaugomis ir teritorine taikymo sritimi.
Nustatant draudimo sumą reikia vertinti galimus bendrus nuostolius, o ne tik IT sistemų atkūrimo kainą. Nuostolius gali padidinti išorės ekspertų pasitelkimas, duomenų atkūrimas, įrangos remontas arba keitimas, dėl sukčiavimo patirti tiesioginiai finansiniai nuostoliai, teisinės pagalbos išlaidos, trečiųjų šalių reikalavimai ir veiklos nutrūkimas.
Jeigu polise numatyta papildoma veiklos nutrūkimo apsauga, draudimas gali padengti bendrojo pelno sumažėjimą, tęstines pastoviąsias sąnaudas, negautas nuomos pajamas bei pagrįstas veiklos atkūrimo ir krizių komunikacijos išlaidas. Ši apsauga taikoma tik tuo atveju, jeigu ji atskirai įtraukta į polisą, o veiklos nutrūkimą tiesiogiai sukėlė apdrausta kibernetinė rizika.
Per draudimo laikotarpį išmokėtos išmokos sumažina likusią draudimo sumą. Kai konkrečiai rizikai nustatyta draudimo suma išmokama visa, tos rizikos draudimo apsauga pasibaigia.
Primend padeda įvertinti įmonės pasirengimą
Primend padeda įmonei surinkti techninę informaciją, reikalingą kibernetinės rizikos klausimynui užpildyti, ir įvertinti, ar įdiegtos draudimui svarbios kontrolės priemonės.
Jeigu vertinimo metu nustatomi prieigos apsaugos, atsarginių kopijų, saugumo stebėsenos, sistemų atnaujinimo ar darbuotojų kibernetinio saugumo kompetencijų trūkumai, Primend gali padėti šias sritis sutvarkyti. Primend paslaugos apima informacijos saugumo valdymą, saugumo stebėseną, Microsoft 365 atsarginių kopijų kūrimą, automatizuotą visą parą veikiančią Primend Shield saugumo stebėseną ir darbuotojų kibernetinio saugumo sąmoningumo ugdymą.
Primend ir Compensa bendradarbiavimo modelis leidžia susieti techninį įmonės kibernetinį saugumą su draudžiama finansine rizika. Primend padeda įvertinti techninį įmonės pasirengimą ir surinkti reikalingą informaciją. Draudikas vertina riziką ir nustato galutines draudimo apsaugos sąlygas.
Draudikas yra Compensa Vienna Insurance Group ADB Latvijos filialas. Draudimo tarpininkas yra Primend SIA. Primend OÜ Estijoje ir UAB Primend Lietuvoje atlieka su dokumentų administravimu, klientų aptarnavimu ir skundų nagrinėjimu susijusias funkcijas.
Norėdami pradėti įmonės rizikos profilio vertinimą ir gauti pasiūlymą, pateikite užklausą Primend kibernetinio draudimo interneto svetainėje.
