Tjenester NIS2 Karriere Kontakt Book en sikkerhetsprat
En person går gjennom dokumenter og notater ved et skrivebord med bærbar maskin.

Risiko · Cyberforsikring

Cyberforsikring: er bedriften
deres egentlig dekket?

Mange ledere lever i troen på at de er dekket. Så kommer hendelsen, og det viser seg at vilkårene ikke var oppfylt. En polise dere allerede betaler for kan være verdt mindre enn dere tror.

01Hva forsikringen krever

Hva som typisk kreves for at
forsikringen skal gjelde.

Cyberforsikring har gått fra å være et nisjeprodukt til å bli forretningskritisk. Samtidig har forsikringsselskapene strammet inn kraftig. Der det før holdt med en egenerklæring, krever de nå dokumentasjon: logger og skjermbilder som beviser at sikkerheten faktisk er på plass. Kravene varierer mellom selskaper og poliser, men noen går igjen:

Flerfaktorautentisering (MFA) på e-post, VPN og skytjenester. Dette er i praksis blitt et ufravikelig krav hos de fleste
Sikkerhetskopiering med jevne mellomrom, ofte så hyppig som hver femte dag
Rutiner for å håndtere kjente sårbarheter raskt etter at de oppdages
Dokumentasjon som beviser alt det over. Egenerklæring er ikke lenger nok

Poenget er ikke at kravene er urimelige. Poenget er at de færreste mellomstore bedrifter vet om de oppfyller dem, før noen ser etter.

02Konsekvensen

Hva skjer hvis dere ikke
kan dokumentere det.

Da risikerer dere at erstatningen avkortes eller faller bort, akkurat når dere trenger den mest. En manglende MFA-logg eller en backup som aldri ble testet, kan være forskjellen på full dekning og null.

03Slik hjelper vi

Et godt startpunkt,
og gapet det etterlater.

Forsikringsbransjen tilbyr selv en kostnadsfri sikkerhetsvurdering, laget i samarbeid med DNV og Finans Norge. Den er et fint sted å begynne. Det den ikke gir, er en dokumentert gjennomgang dere kan legge frem for forsikringsselskapet som bevis på at vilkårene er oppfylt. Det er der en sikkerhetssjekk kommer inn.

Dette får dere med en sikkerhetssjekk

  • Gjennomgang av MFA, backup og sårbarhetshåndtering
  • Dokumentasjon dere kan legge frem for forsikringsselskapet
  • Et ærlig nåbilde av hvor dere står mot vilkårene
  • Grunnlag som kan gi bedre vilkår i neste forhandling
  • Prioritert vei videre, uten binding

Et ærlig første steg.

Sikkerhetsdiagnosen viser dere på noen minutter hvor dere står på MFA, backup og de andre punktene forsikringen hviler på. Uten innlogging, uforpliktende. En sikkerhetssjekk dokumenterer at vilkårene er oppfylt, og kan både trygge dekningen og gi bedre vilkår i neste forhandling.

04Ofte stilte spørsmål

Kort og konkret.

Hva må til for at cyberforsikringen er gyldig?

Som regel dokumentert MFA, jevnlig backup og rutiner for sårbarheter, og at dere kan bevise det. Eksakte krav står i deres egen polise, så les vilkårene, eller få noen til å gjøre det med dere.

Kan forsikringen avkortes selv om vi betaler premien?

Ja. Hvis vilkårene ikke er oppfylt, eller opplysningene dere ga ikke stemmer, kan erstatningen reduseres eller bortfalle. Selskapet må kunne dokumentere at grunnlaget for avkortning er til stede.

Får vi lavere premie med dokumentert sikkerhet?

Dokumentert sikkerhet gir ofte et bedre utgangspunkt i forhandlingen. Hvor mye det slår ut avhenger av selskapet og risikoen deres.

Dekker forsikringen tap ved fakturasvindel eller driftsstans?

Det varierer. Driftstap etter et angrep er ofte dekket, mens rent økonomisk bedrageri, som en betalt falsk faktura, kan falle utenfor. Sjekk vilkårene i deres egen polise, eller ta en prat med oss om hva som gjelder for dere.

Innholdet på denne siden er veiledende informasjon, ikke juridisk eller forsikringsrådgivning. Hva som dekkes og kreves følger av deres egen polise og vilkår.

Tjenester

Hva kan vi hjelpe dere med?

Sikkerhetssjekk

En strukturert gjennomgang av sikkerheten deres, med en prioritert tiltaksliste.

NIS2 GAP-analyse

Forbereder dere på nye krav? Vi kartlegger avstanden mellom dagens praksis og det som kommer.

Løpende oppfølging

Et fast kontaktpunkt og jevnlige gjennomganger, så sikkerhet ikke blir et engangsprosjekt.