現実解に落ち着いたサイバー保険 企業側の対応が重要に
サイバー攻撃の急増を受け、サイバー保険料の値上がりが続いていた。現在は保険料が安定している。しかし、企業側が安心するのはまだ早い。
サイバー保険料は安定しており、サイバー保険に加入しやすくなった。だが、企業には「別の行動」が求められている。
企業に求められる行動とは
この行動をとらない場合、いざというときサイバー保険の支払いが受けられない可能性があるのだ。
これまで企業はサイバー保険の加入や更新でいろいろな現実に直面してきた。保険金の支払いを受ける際もそうだ。
特権アクセス管理ソリューションを提供するDelineaの調査によれば(注1)、5社に4社が新規申請時や保険契約の更新申請時に保険料が上がったと回答しており、3分の2は50%から100%も保険料が値上げされていた。
新規の保険加入に時間がかかることも問題だ。調査対象のうち20社(約7%)は手続きに6カ月以上かかった。
企業がやるべきことをやっているか見抜く保険会社
調査からも分かるようにサイバー保険料が急激に上昇する不安定な状況は数年間続いていた。だが新規参入が増え、より幅広い潜在顧客からの需要が高まるにつれ、サイバー保険市場は安定し始めた。
Delineaのジョセフ・カーソン(チーフセキュリティサイエンティスト兼アドバイザリーCISO《最高情報セキュリティ責任者》)によれば、サイバー保険会社はこの1年で成熟した。保険会社はどのような要因があると攻撃が成功してしまうかについて重要な洞察を得たという。
「企業がサイバー攻撃から身を守るための適切な手段を講じているかどうかを確認するために、セキュリティ要件やリスク評価を保険会社がより精力的に実施するようになった」(カーソン氏)
カーソン氏によると、保険会社はPCIやISO 27001のような標準的なコンプライアンス情報を求めるようになっている。さらに、保険契約者が多要素認証を導入しているかどうか、従業員トレーニングが実施されているかどうか、データのバックアップとリカバリー戦略があるかどうかを知りたがっている。
その結果、保険会社はさまざまな理由で保険金請求をはねつけている。セキュリティプロトコルの不備(調査対象の43%)や人為的ミス(38%)、戦争行為(33%)、適切なコンプライアンス手順の不履行(33%)などが支払い拒否に該当する理由だ。
今回紹介した調査は、Delineaの委託によりCensuswideが実施した300の組織に対するものだ。
Copyright © ITmedia, Inc. All Rights Reserved.
Cybersecurity Dive
米国でビジネスジャーナリズムに特化した記事を掲載するIndustry Diveの、セキュリティ系連載「Cybersecurity Dive」の記事一覧です。
この記事の著者
関連記事
こんなメディアも見られています
キーマンズネットに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
SpecialPR
アクセスランキング
-
1
「Claude」3倍高速化の裏で、Anthropic開発者が「あえてしなかったこと」:899th Lap
-
2
Excelで起こりがちな「どこのセルがどう更新された問題」を解決する方法
-
3
AIエージェントでサイバー攻撃は100倍速に 2026年最新事例から見る防御策とは
-
4
「Copilot案件」が急増、1年半で13倍に フリーランスに求められるニーズの変化
-
5
自治体、企業で進む「Google回帰」 事例で分かる「Gemini Notebook」の活用アイデア
-
6
Microsoftが進めるCopilot再編 「Microsoft Copilot」への移行で、企業への影響は?
-
7
Javaアプレットは、なぜ今も情シスを悩ませる? 残った業務システムの“延命”問題
-
8
ロッテ、「経費の全件チェック」をやめて処理を50%削減 プロセスを担当者に聞いた
-
9
「Gemini Notebook」になって何が変わった? NotebookLMからの変更点をおさらい
-
10
PostgreSQLより1.81倍高速? 開発者がSQLの実行を小型AIに丸投げしてみた結果:898th Lap
キーマンズネット SNS
インフォメーション
注目情報をチェック
キーマンズネットをフォロー