/financial-express-hindi/media/post_banners/T09VyQSbVUfX1AmcmSdx.jpg)
Cyber Attack: आज के दौर में साइबर फ्रॉड के मामले लगातार बढ़ रहे हैं.
Cyber Security Insurance: आज के दौर में साइबर फ्रॉड के मामले लगातार बढ़ रहे हैं. आए दिन ऑनलाइन ठगी की घटनाएं सामने आ रही हैं. ऐसे में यह जरूरी है कि सुरक्षा के लिए ‘साइबर इंश्योरेंस’ कराएं. साइबर इंश्योरेंस आपको न सिर्फ साइबर खतरों से होने वाले किसी भी वित्तीय नुकसान से कवर देगा बल्कि डाटा बहाली, किसी रेगुलेटरी एक्शन या मुकदमेबाजी से होने वाले अन्य संबंधित खर्चों को भी कवर करेगा. इस बारे में हमने ICICI Lombard GIC के चीफ अंडरराइटिंग, रीइंश्योरेंस एंड क्लेम्स, संजय दत्ता से बातचीत की है.
क्या है साइबर सिक्योरिटी इंश्योरेंस
साइबर इंश्योरेंस या साइबर सिक्योरिटी इंश्योरेंस कस्टमर्स को बैंक अकाउंट की ठगी, अनधिकृत लेन-देन और बहुत कुछ इस तरह की गतिविधियों से कवरेज प्रदान करता है. इसके लिए अभी तक 2 तरह के प्रोडक्ट हैं. जिसमें कॉर्पोरेट्स के लिए कॉर्पोरेट साइबर लायबिलिटी पॉलिसीज और इंडिविजुअल खरीदार के लिए रिटेल साइबर लायबिलिटी पॉलिसी हैं. इसके अलावा, B2B2C का एक बढ़ता हुआ सेग्मेंट है, जहां एक कॉर्पोरेट अपने ग्राहकों के लिए पॉलिसी खरीदता है या उन्हें अपने प्लेटफॉर्म या एप्लिकेशन पर इसे खरीदने का ऑफर करता है.
पैनडेमिक के बाद बढ़ी क्लेम की संख्या
कोरोना वायरस महामारी के पहले क्लेम की संख्या तुलनात्मक रूप से कम थी. प्रमुख रूप से सिर्फ खास सेक्टर मसलन BFSI और हाई नेट वर्थ वाले कॉरपोरेट्स हैकर्स के टारगेट पर थे. हालांकि कोविड के बाद कई अलग अलग इंडस्ट्री में क्लेम की संख्या में भारी बढ़ोतरी हुई है. ईमेल कॉम्प्रोमाइज और रैंसमवेयर अटैक को प्रमुख कॉन्ट्रिब्यूटर्स के रूप में देखा गया है.
किस तरह के मामलों में बढ़ रहे हैं क्लेम
हमने पिछले साल से साइबर इन्फॉर्मेशन की संख्या में कई गुना बढ़ोतरी देखी है. ये साइबर अटैक प्रमुख रूप से रैंसमवेयर और बिजनेस ईमेल कॉम्प्रोमाइज अटैक के कॉम्बिनेशन रहे हैं. बिजनेस में रुकावटों के चलते क्लेम की बड़ी संख्या देखने को मिली, क्योंकि साइबर अटैकर लगातार पहले से ज्यादा चालाक होते जा रहे हैं. इसके साथ ही, बड़े पैमाने पर डाटा एक्सफिल्ट्रेशन की एक परेशान करने वाला ट्रेंड भी देखा है, जिसके कारण डाटा लायबिलिटी के क्लेम सामने आए हैं.
साइबर बीमा देते समय किन बातों का ध्यान
इंश्योरेंस देते समय रिस्क की समीक्षा करने के अलावा, कंपनी का व्यापक मूल्यांकन किया जाता है. 3 प्रमुख पिलर्स को ध्यान में रखते हुए रिस्क का मूल्यांकन किया जाता है. मसलन ह्यूमन फायरवॉल कितना मजबूत है, आंतरिक प्रक्रियाएं कितनी मैच्योर हैं और टेक्नोलॉजी यानी सेफ्टी कंट्रोल कितने अच्छी तरह से व्यवस्थित किए गए हैं. यह मूल्यांकन इन्फॉर्मेशन सिक्योरिटी पॉलिसी, व्यापार निरंतरता योजनाओं, डाटा की प्रकृति, इंडस्ट्री, उनके ऑपरेशन की जियोग्राफिकल प्रेजेंस और बाहरी स्कैन की समीक्षाओं के जरिए किया जाता है.
एडिशनल कंसिडरेशन
a. वर्कफोर्स को जागरूक करना और ट्रेनिंग देना
b. इन्फॉर्मेशन सिक्योरिटी सर्टिफिकेशन जैसे ISO 27001
c. डाटा जुटाने और स्टोरेज (GDPR, व्यक्तिगत डाटा संरक्षण विधेयक और आईटी अधिनियम) के संबंध में पॉलिसी
d. बाहरी ऑडिट की फ्रीक्वेंसी और कमजोरियों को दूर करने में प्रगति