Qualys is een samenwerking gestart met Converge om een nieuwe dienst aan te bieden die de beveiligingsstatus van organisaties direct koppelt aan de kosten van hun cyberverzekering. Het Qualys Converge Connect Insurance Report (CCIR) vult handmatige verzekeringsvragenlijsten aan met objectieve, platformgegenereerde en realtime beveiligingsdata.
Organisaties met actieve abonnementen op Qualys Enterprise TruRisk Management (ETM), Vulnerability Management, Detection & Response (VMDR), TruRisk Eliminate en Endpoint Detection & Response (EDR) kunnen in aanmerking komen voor mogelijke premiekortingen op hun cyberverzekering. Deze dienst is beschikbaar voor Amerikaanse organisaties uit diverse sectoren met een omzet tot 5 miljard dollar.
Cyberverzekeraars staan voor de uitdaging om cyberrisico’s in realtime te beoordelen. Tot nu toe vertrouwden zij vooral op statische, zelfrapportagevragenlijsten die tijdrovend zijn, inconsistent ingevuld worden en niet aansluiten op de actuele beveiligingspraktijken van organisaties. Dit leidt tot premies die gebaseerd zijn op aannames in plaats van op bewijs. Organisaties investeren veel in het verminderen van risico’s, maar moeten bij het vernieuwen van hun polis vaak dezelfde handmatige vragenlijst opnieuw invullen, zonder dat hun daadwerkelijke beveiligingsdata wordt meegenomen. Dit datalek kost organisaties geld, omdat verzekeraars risico’s conservatief prijzen en sterke beveiligingsprogramma’s indirect zwakkere subsidieren.
Met het Qualys Converge Connect Insurance Report wordt deze kloof gedicht. Het rapport biedt een onafhankelijke, geverifieerde beoordeling van de beveiligingsstatus, direct gegenereerd vanuit de ETM-omgeving. Het verzamelt bewijs over kerngebieden zoals Enterprise TruRisk Management, VMDR, patchmanagement via TruRisk Eliminate en EDR. Dit rapport wordt via de aangewezen broker Symphony Risk Solutions ingediend, waardoor het aantal vragen in het verzekeringsproces wordt verminderd. Verzekeraars ontvangen zo de geverifieerde data die nodig is om premies nauwkeuriger te bepalen, terwijl organisaties profiteren van een premie die hun daadwerkelijke cyberrisico weerspiegelt.
Volgens Tom Kang, CEO van Converge, werd cyberrisico traditioneel beoordeeld op momentopnames en zelfrapportages, waardoor werkelijke blootstelling tussen polisvernieuwingen onzichtbaar bleef. Met geverifieerde data kan nu worden onderbouwd op basis van de actuele beveiligingsstatus, wat organisaties die actief risico’s verminderen ten goede komt.
Voor gebruikers van Qualys is het proces eenvoudig. Het CCIR wordt direct gegenereerd met data uit de in aanmerking komende Qualys-producten, zonder dat er externe tools of handmatige exports nodig zijn. Elke gebruiker met toegang tot het dashboard kan het rapport aanmaken en indienen bij Symphony Risk Solutions als onderdeel van de aanvraag of verlenging van hun cyberverzekering.
Reacties
Geef een reactie
Vereiste velden zijn gemarkeerd met *