「サイバーセキュリティ保険」の落とし穴と、契約時の8大チェック項目とは?「サイバーセキュリティ保険」を賢く契約する【後編】

「サイバーセキュリティ保険」を選定、契約する際に確認すべきこととは何か。契約時に頭に入れておくべき“落とし穴”とは。簡潔に紹介する。

2020年02月28日 05時00分 公開
[Daniel AllenTechTarget]

 サイバー攻撃の被害を受けた企業に対し、被害を総合的に補償する損害保険である「サイバーセキュリティ保険」。企業は適切なサイバーセキュリティ保険を選択するに当たって、以下に示す8項目を確認するとよい。

サイバーセキュリティ保険選定・契約時の8大チェック項目

  1. サイバーセキュリティ保険会社が契約企業を評価するプロセスが、自社のセキュリティポリシーに反しないかどうかを確認する
  2. サイバーセキュリティ保険プランの補償対象外となるのはどのような場合かを十分に理解する
    • サイバーセキュリティ保険を契約する上では、何が補償対象外となるのかを理解する必要がある。さらに重要なのは、どのような基準で補償対象から除外されるのかを理解することだ。例えば暗号化されていないデータがデータ侵害時に失われた場合、そのデータは一般的には補償対象から外れる。
  3. データの暗号化と復号に使う暗号鍵の管理は、補償の重要な側面であり、セキュリティチーム、法務チーム、保険チームで議論する必要がある
    • サイバーセキュリティ保険によっては、契約査定時に暗号鍵管理を確認対象にしていないことがある。
  4. サイバーセキュリティ保険プランは絶えず進化している点を忘れてはならない
    • この業界は比較的新しく、技術や規制、法律、前例のないセキュリティリスクが急に現れるため、サイバーセキュリティ保険プランはすぐに時代遅れになってしまう。契約するプランが、最新の法制度を常に順守できるようにすることが重要だ。
  5. サイバーセキュリティ保険プランは、100%理解できる内容のものを選択する
    • 保険ブローカー(保険仲立人:保険契約者の委託を受けて保険契約の締結を媒介する人)が専門用語を使わずに、そのサイバーセキュリティ保険プランの全ての側面を効果的に説明できるかどうかが目安になる。例えばそのサイバーセキュリティ保険プランが、クラウドに保存されたデータやサードパーティー組織がアクセスするデータをどのようにカバーするかに関して、理解可能な形で説明できることが重要だ。
  6. サイバーセキュリティ保険会社が、過去に保険金を支払わなかった事例が多いかどうか確認する
    • 保険金支払いプロセスの詳細がどのようなものか、異論がどのように扱われるかを保険ブローカーに問い合わせる必要がある。
  7. 完全な補償を受けるために、保険契約時に自社の情報セキュリティプログラムの内容を正確に提示する必要がある
    • 質問に正確に答えることが重要だ。回答が不正確だった場合、それが将来的にデータ侵害やデータ損失の引き金となった場合、サイバーセキュリティ保険会社に「契約時の情報開示に不備があった」と解釈され、補償を受けられない恐れがある。
  8. インシデント発生時に、サイバーセキュリティ保険会社が示すリストに含まれない専門家を起用したい場合は、インシデントの発生前に、サイバーセキュリティ保険会社の承認を取り付けておく必要がある。
    • サイバーセキュリティ保険会社はインシデントが発生したら、審査を経た弁護士やデジタルフォレンジクス企業、PR会社のリストを、あらかじめ取り決めた料金の情報とともに提供する。

サイバーセキュリティ保険の“落とし穴”に注意

Copyright © ITmedia, Inc. All Rights Reserved.

髫エ�ス�ス�ー鬨セ�ケ�つ€驛「譎擾スク蜴・�。驛「�ァ�ス�、驛「譎冗樟�ス�ス驛「譎「�ス�シ驛「譏懶スサ�」�ス�ス

製品資料 クラウドストライク合同会社

クラウドの設定ミスが攻撃者の標的に、「悪用されがちな7つのミス」とその対策

クラウドの利用が加速する中、「設定ミス」がセキュリティリスクを高めてしまっているケースが散見される。よくある7つの設定ミスと、それらが悪用されるリスクを最小限に抑える対策を解説する。

市場調査・トレンド クラウドストライク合同会社

2024年の攻撃トレンドを振り返る、2025年版グローバル脅威レポート公開

強固なサイバーセキュリティ対策を練る上では、まず脅威の実態を知ることが重要だ。そこで参考にしてほしいのが、本資料だ。「2025年版グローバル脅威レポート」として、2024年のサイバー攻撃の傾向を解説している。

製品資料 クラウドストライク合同会社

クラウドを狙う攻撃が増加、クラウド環境を保護するための要件とは?

クラウドを狙う攻撃が増えている一方で、現在多くの組織で行われているクラウドセキュリティ管理には限界がある。クラウド環境の多くは可視性が欠如しており、監視も徹底されていない。クラウド環境を保護するための要件について解説する。

製品資料 クラウドストライク合同会社

旧式のエンドポイントセキュリティでは検知できない脅威が急増、どう対策する?

エンドポイント保護の重要性が高まっているが、いまだにレガシーなセキュリティツールを使用している企業も多い。旧式のエンドポイントセキュリティでは検知できないマルウェアフリーが増えている中で、どう対策を強化すればよいのか。

製品資料 クラウドストライク合同会社

クラウドセキュリティ成功への近道、CNAPPに必要とされる5つの柱を徹底解説

複雑さを増すクラウド環境におけるセキュリティ対策では、スマートかつ迅速なアプローチが重要だ。そのキーとなるのが「CNAPP」だが、ここではCNAPPに特に必要とされる「100%の可視性」など、5つの柱について解説する。

驛「譎冗函�趣スヲ驛「謨鳴€驛「譎「�ス�シ驛「�ァ�ス�ウ驛「譎「�ス�ウ驛「譎「�ソ�ス�趣スヲ驛「譎「�ソ�スPR

From Informa TechTarget

いまさら聞けない「仮想デスクトップ」と「VDI」の違いとは

いまさら聞けない「仮想デスクトップ」と「VDI」の違いとは
遠隔のクライアント端末から、サーバにあるデスクトップ環境を利用できる仕組みである仮想デスクトップ(仮想PC画面)は便利だが、仕組みが複雑だ。仮想デスクトップの仕組みを基礎から確認しよう。

「サイバーセキュリティ保険」の落とし穴と、契約時の8大チェック項目とは?:「サイバーセキュリティ保険」を賢く契約する【後編】 - TechTargetジャパン セキュリティ 髫エ�ス�ス�ー鬨セ�ケ�つ€鬮ォ�ェ陋滂ソス�ス�コ�ス�ス

TechTarget驛「�ァ�ス�ク驛「譎「�ス�」驛「譏懶スサ�」�趣スヲ 髫エ�ス�ス�ー鬨セ�ケ�つ€鬮ォ�ェ陋滂ソス�ス�コ�ス�ス

ITmedia マーケティング新着記事

news017.png

「サイト内検索」&「ライブチャット」売れ筋TOP5(2025年5月)
今週は、サイト内検索ツールとライブチャットの国内売れ筋TOP5をそれぞれ紹介します。

news027.png

「ECプラットフォーム」売れ筋TOP10(2025年5月)
今週は、ECプラットフォーム製品(ECサイト構築ツール)の国内売れ筋TOP10を紹介します。

news023.png

「パーソナライゼーション」&「A/Bテスト」ツール売れ筋TOP5(2025年5月)
今週は、パーソナライゼーション製品と「A/Bテスト」ツールの国内売れ筋各TOP5を紹介し...