SECTOR: SEGUROS CIBERNÉTICOS
Precio del riesgo cibernético
Con confianza
Uso de la inteligencia de identidad en la Dark Web
Los ciberataques se intensifican cada día, y cada siniestro merma tu ratio combinado. SpyCloud ofrece a las aseguradoras cibernéticas una ventaja competitiva, gracias a la información sobre la exposición en la web oscura que permite ajustar las primas en función de la probabilidad real de que una empresa sufra un ataque, y no basándose en medias generales del sector.
Toma decisiones fundamentadas sobre la suscripción de seguros cibernéticos con SpyCloud
Confía en SpyCloud como tu fuente definitiva de información sobre los riesgos de la dark web para optimizar la modelización de riesgos cibernéticos. Dota a tu equipo de información sobre qué clientes potenciales corren un mayor riesgo de sufrir ciberataques derivados del robo de datos de identidad y autenticación que circulan en el mercado negro, incluyendo credenciales y cookies que permiten el ATO, el BEC y el secuestro de sesiones, así como datos de identificación personal (PII) que facilitan la ingeniería social.
Por qué las principales aseguradoras cibernéticas confían en SpyCloud
SpyCloud transforma los datos de la darknet en información clara sobre los riesgos cibernéticos, lo que ayuda a las aseguradoras cibernéticas a crecer de forma segura, fijar precios con confianza y mantener a sus clientes protegidos.
Los análisis de la dark web de SpyCloud sacan a la luz todas las credenciales robadas, las cookies de sesión y los datos de identificación personal (PII) vinculados a un asegurado potencial o actual.
Podrás ver qué empresas están expuestas de forma encubierta (y con qué gravedad) antes de fijar el precio o renovar la póliza.
Una empresa que alberga miles de datos de acceso comprometidos para aplicaciones SaaS críticas no supone el mismo riesgo que otra cuyos empleados mantengan unas buenas prácticas en materia de contraseñas.
Podrás clasificar con precisión a los solicitantes, endurecer las condiciones y proteger tu índice de siniestralidad.
Comparte los resultados prácticos de SpyCloud con los asegurados para que puedan cambiar las contraseñas comprometidas, anular las sesiones web robadas y subsanar rápidamente las brechas de seguridad.
Te conviertes así en el socio que reduce la probabilidad de que sufran una filtración y te ganas su fidelidad.
Un menor número de apropiaciones de cuentas, ataques de suplantación de identidad en el correo electrónico empresarial e incidentes de ransomware se traduce en indemnizaciones más bajas y un índice combinado más sólido.
Con la información de SpyCloud, puedes reducir de forma proactiva el riesgo en toda tu cartera.
SpyCloud es una fuente de información fiable y creíble… Ahora forma parte de nuestro proceso de forma habitual.
Próximos pasos
Mejora tu modelización de riesgos cibernéticos con información sobre identidades que te permita actuar
Preguntas frecuentes sobre el seguro cibernético con datos de exposición de la identidad
La suscripción tradicional de seguros cibernéticos se basa en gran medida en cuestionarios a los asegurados y en evaluaciones de la situación de seguridad que miden los controles, en lugar de los resultados reales de la exposición. SpyCloud aporta una capa de pruebas objetivas: las exposiciones reales de credenciales, las infecciones por malware de robo de información y los ataques de phishing que los empleados de un posible asegurado han acumulado en los mercados delictivos. Una organización cuyos empleados tengan registrado un elevado volumen de exposiciones activas a malware de robo de información presenta un riesgo de ransomware sustancialmente diferente al de una organización con datos de exposición limpios, independientemente de lo que indiquen sus respuestas al cuestionario sobre su programa de seguridad.
Casi una de cada tres empresas que sufrió un ataque de ransomware tenía constancia de una infección previa por un programa de robo de información. El malware de robo de información es el precursor más habitual de la implantación de ransomware, ya que proporciona a los operadores de ransomware credenciales y tokens de sesión listos para usar que les permiten el acceso inicial. Los registros de malware de robo de información recuperados por SpyCloud ofrecen a las aseguradoras cibernéticas una visión previa al incidente de este riesgo: cuántas infecciones activas por malware de robo de información ha acumulado un posible asegurado, qué aplicaciones se vieron comprometidas y si las credenciales robadas han aparecido en los mercados delictivos donde los operadores de ransomware obtienen el acceso inicial.
Tras un incidente de ransomware o una filtración de datos, las aseguradoras cibernéticas deben comprender cómo se logró el acceso inicial, si el ataque se podía haber evitado y si los controles de seguridad del asegurado se ajustaban a lo declarado por este. La función de investigaciones de SpyCloud y los datos históricos recuperados proporcionan la base de pruebas forenses: rastrean la credencial o el token de sesión comprometidos hasta su origen, identifican cuándo apareció por primera vez la información expuesta en los mercados delictivos y determinan si el programa de seguridad de identidad del asegurado habría detectado y subsanado la exposición antes de que fuera utilizada con fines maliciosos.
Sí. Varias aseguradoras cibernéticas utilizan SpyCloud como parte de los programas de reducción de riesgos para los asegurados: bien proporcionándoles acceso a la herramienta «Check Your Exposure» de SpyCloud para que conozcan su exposición actual en materia de credenciales, bien incluyendo la solución «Workforce Threat Protection» de SpyCloud como servicio de mitigación de riesgos en el paquete de seguro. Este modelo crea incentivos alineados: la aseguradora reduce el riesgo de siniestros al ayudar a los asegurados a subsanar las vulnerabilidades antes de que sean explotadas, y el asegurado recibe protección proactiva como parte de su relación con la aseguradora.
Las plataformas de calificación de seguridad como BitSight y SecurityScorecard miden la postura de seguridad externa: puertos abiertos, sistemas sin parches, estado de los certificados SSL. Son útiles, pero miden lo que los atacantes podrían intentar, no lo que los delincuentes realmente tienen. SpyCloud mide lo que los delincuentes realmente tienen: las credenciales específicas, los tokens de sesión y los artefactos de identidad que los atacantes ya han robado a los empleados de un asegurado y que están circulando en los mercados delictivos en este mismo momento. Las dos fuentes de datos son complementarias. Las calificaciones de la postura indican a las aseguradoras en qué medida un asegurado ha configurado adecuadamente sus defensas. SpyCloud les indica qué parte de los datos de identidad del asegurado ya se ha filtrado a través de esas defensas.