Beranda Topics Asuransi siber Apa itu asuransi siber?
Jelajahi solusi asuransi siber IBM Berlangganan pembaruan topik keamanan
Ilustrasi memperlihatkan kolase awan, sidik jari dan piktogram ponsel
Apa itu asuransi siber?

Asuransi siber, juga disebut asuransi tanggung gugat siber atau asuransi keamanan siber, menanggung kerugian finansial yang dialami perusahaan sebagai akibat dari serangan ransomware, pelanggaran data, dan insiden siber lainnya.

Dengan cara yang sama seperti asuransi mobil membayar kerusakan kendaraan dan cedera tubuh jika terjadi kecelakaan, polis asuransi siber membayar sistem komputer yang rusak, kehilangan pendapatan, biaya hukum dan biaya serangan siber lainnya.

Pelanggaran keamanan makin sering terjadi dan makin mahal. Menurut laporan Cost of a Data Breach IBM, 83% organisasi memiliki lebih dari satu pelanggaran data, dan pelanggaran rata-rata menelan biaya USD 4,35 juta. Asuransi dunia siber dapat mengurangi dampak finansial dari pelanggaran ini, menjadikannya bagian penting dari manajemen risiko bagi bisnis saat ini.

Biaya Pelanggaran Data

Dapatkan insight untuk mengelola risiko pelanggaran data dengan lebih baik dengan laporan Biaya Pelanggaran Data terbaru.

Konten terkait

Daftar untuk mendapatkan X-Force Threat Intelligence Index

Mengapa asuransi siber penting

Perusahaan mana pun yang menyimpan informasi pelanggan atau mengandalkan teknologi, yang mencakup sebagian besar bisnis, menghadapi risiko dunia siber. Tim keamanan dapat mengambil langkah-langkah untuk memitigasi ancaman dunia siber, namun mereka tidak dapat mencegahnya sepenuhnya. Menurut Travellers Risk Index, 57% pemimpin bisnis menganggap serangan siber tidak bisa dihindari.

Produk asuransi bisnis standar, seperti pertanggungan tanggung jawab umum dan kebijakan kesalahan dan kelalaian, biasanya tidak menutupi kerugian dari peristiwa dunia siber, membuat perusahaan rentan terhadap biaya penuh serangan ransomware, penipuan penyusupan email bisnis, dan kejahatan siber lainnya. Serangan ini dapat menimbulkan kerugian finansial yang besar. Misalnya, rata-rata serangan ransomware menelan biaya USD 4,54 juta, tidak termasuk pembayaran tebusan. 

Polis asuransi siber muncul untuk menutup kesenjangan pertanggungan ini. Dengan menanggung pembayaran tebusan, remediasi malware, dan biaya lainnya, polis siber dapat membantu perusahaan membatasi kerugian mereka, memulihkan lebih cepat, dan meningkatkan tingkat ketahanan siber mereka secara keseluruhan. 

Apa yang dilindungi oleh asuransi siber?

Pertanggungan asuransi siber dapat bervariasi berdasarkan kebutuhan bisnis, jenis data yang disimpan bisnis, dan industri bisnis. Banyak polis siber menawarkan opsi untuk pertanggungan pihak pertama dan pihak ketiga. Pertanggungan pihak pertama membayar kerugian langsung bisnis, seperti biaya pemulihan data dan pemulihan sistem. Pertanggungan pihak ketiga membayar kerusakan yang diderita oleh pihak di luar bisnis, seperti konsumen yang datanya dicuri.

Ketika berbicara tentang kerugian tertentu, banyak polis siber yang membayar untuk hal-hal seperti: 

Gangguan bisnis

Jika sebuah perusahaan kehilangan pendapatan karena serangan siber membuat sistem komputer offline, polis siber dapat menanggung sebagian atau seluruh kerugian tersebut.

Respons ancaman dan remediasi

Asuransi dapat membayar untuk respons insiden, perbaikan sistem, investigasi forensik, dan layanan lain yang diperlukan setelah peristiwa siber.

Biaya hukum

Polis siber dapat membantu membayar litigasi yang timbul dari serangan siber, seperti tuntutan hukum yang diajukan oleh pelanggan. Beberapa perusahaan asuransi dapat menyediakan perwakilan hukum untuk perusahaan yang diasuransikan.

Pemulihan pelanggaran data

Ketika peretas mencuri informasi identifikasi pribadi (PII) atau informasi sensitif lainnya seperti kartu kredit atau nomor jaminan sosial, polis siber dapat membantu menutupi biaya pemberitahuan pelanggan dan menyediakan layanan seperti pemantauan kredit.

Tindakan pengaturan

Serangan siber dapat mengarah pada penyelidikan regulasi, terutama di bidang yang sangat diatur seperti layanan kesehatan dan keuangan. Polis siber dapat mencakup biaya untuk mematuhi audit ini, termasuk denda yang harus dibayar perusahaan.

Manajemen reputasi

Sebuah perusahaan mungkin perlu menyewa firma hubungan masyarakat atau mengambil langkah lain untuk memperbaiki citra mereknya setelah terjadi serangan. Beberapa polis siber akan membantu membayar biaya-biaya ini.

Pembayaran uang tebusan

Banyak polis siber yang menanggung pembayaran ransomware, tetapi beberapa penyedia asuransi mengakhiri atau membatasi pertanggungan ini karena tingginya biaya tebusan.

Pengecualian asuransi siber umum

Meskipun polis siber dapat mencakup banyak hal, ada beberapa insiden yang tidak dapat ditanggung oleh kebijakan tersebut. Ini disebut pengecualian. Pengecualian umum meliputi:

Pelanggaran pihak ketiga

Sebuah perusahaan dapat mengalami pencurian data atau gangguan layanan ketika vendor mereka dan mitra lainnya mengalami pelanggaran data. Asuransi siber tidak selalu membayar kerugian ini, tetapi beberapa perusahaan asuransi menawarkan pertanggungan terhadap pelanggaran pihak ketiga dengan biaya tambahan.

Rekayasa sosial

Karena serangan rekayasa sosial seperti phishing memanipulasi orang untuk membahayakan keamanan siber dari dalam, polis siber tidak selalu menanggung kerugian ini. Namun, pertanggungan rekayasa sosial sering tersedia dengan biaya tambahan.

Ancaman orang dalam

Kerugian yang disebabkan oleh ancaman orang dalam seperti karyawan yang berniat jahat atau lalai jarang ditanggung.

Serangan yang disponsori negara

Banyak polis siber menganggap serangan ini sebagai tindakan perang dan tidak akan memberikan perlindungan.

Serangan siber yang mengeksploitasi kerentanan yang diketahui

Jika peretas mengeksploitasi kelemahan yang diketahui perusahaan tetapi tidak diperbaiki, banyak polis siber akan menolak klaim tersebut.

Kegagalan jaringan bukan disebabkan oleh serangan siber

Sebagian besar paket tidak mencakup pemadaman yang disebabkan oleh kesalahan konfigurasi dan kesalahan internal lainnya.

Keadaan asuransi siber saat ini

Meskipun permintaan akan asuransi siber tinggi, meningkatnya biaya asuransi siber menyulitkan perusahaan—terutama usaha kecil—untuk mendapatkan pertanggungan. Menurut Marsh McLennan, harga asuransi siber naik 110% pada kuartal pertama tahun 2022. 

Menurut 451 Research, asuransi siber dapat berkontribusi untuk meningkatkan serangan ransomware. Karena makin banyak bisnis membeli polis siber, mereka menjadi lebih nyaman membayar uang tebusan karena asuransi akan menanggungnya. Peretas, pada gilirannya, merasa terdorong untuk terus meminta tebusan. Salah satu jenis ransomware baru, HardBit, bahkan meminta korban untuk membagikan detail polis siber mereka sehingga peretas dapat menghitung tebusan yang akan ditanggung oleh polis. 

Gejolak harga juga dipicu oleh fakta bahwa asuransi siber relatif baru dibandingkan produk asuransi lainnya. Perusahaan asuransi memiliki data historis yang terbatas mengenai biaya serangan siber, sehingga sulit untuk membuat model risiko yang akurat dan menetapkan harga yang stabil.

Ketika perusahaan asuransi melihat kerugian mereka meningkat, mereka merespons dengan menaikkan premi dan membatasi pertanggungan. Perusahaan asuransi AXA telah berhenti menanggung pembayaran ransomware untuk polis yang dikeluarkan di Prancis. Lloyd's of London tidak akan lagi menanggung serangan siber yang disponsori negara, sumber kerugian besar lainnya. 

Perusahaan asuransi juga menetapkan persyaratan keamanan jaringan yang lebih ketat untuk perusahaan yang diasuransikan. Beberapa penjamin emisi bahkan tidak akan menawarkan penawaran asuransi kecuali jika perusahaan memiliki otentikasi multi-faktor, enkripsi data, nol kepercayaan , atau kebijakan serupa. Beberapa perusahaan asuransi mengambil peran yang lebih konsultatif, memberikan pemegang polis dan pemilik bisnis akses ke alat keamanan dan penyedia layanan untuk membantu mereka meningkatkan postur keamanan. Beberapa ahli memperkirakan bahwa perusahaan asuransi siber dapat menjadi tokoh kunci dalam menerapkan standar seperti Kerangka Kerja Keamanan Siber NIST, karena perusahaan yang mengikuti standar ini akan lebih murah untuk diasuransikan.

 

Solusi terkait
Solusi keamanan data

Lindungi data perusahaan di berbagai lingkungan, penuhi peraturan privasi, dan sederhanakan kompleksitas operasional.

Jelajahi solusi keamanan data

Solusi keamanan siber

IBM Security menyediakan solusi keamanan siber perusahaan guna membantu Anda berkembang dalam menghadapi ketidakpastian dan serangan siber

Jelajahi solusi keamanan siber

Sumber daya Berapa biaya pelanggaran data pada tahun 2022?

Laporan Biaya Pelanggaran Data tahunan, yang menampilkan penelitian oleh Ponemon Institute, menawarkan insight yang diperoleh dari 550 pelanggaran nyata.

Apa itu ketahanan siber?

Ketahanan siber adalah kemampuan organisasi untuk mencegah, bertahan, dan pulih dari insiden keamanan siber.

Apa yang dimaksud dengan keamanan data?

Keamanan data adalah praktik melindungi informasi digital dari akses yang tidak sah, korupsi, atau pencurian di seluruh siklus hidupnya.

Ambil langkah selanjutnya

Layanan keamanan siber IBM memberikan layanan konsultasi, integrasi, dan keamanan terkelola serta kemampuan ofensif dan defensif. Kami menggabungkan tim pakar global dengan teknologi milik sendiri dan mitra untuk berkreasi bersama menciptakan program keamanan khusus yang mengelola risiko.

Jelajahi layanan keamanan siber