por Rebeca | Ene 18, 2023 | Ciberseguridad
Cyber-Attacks Set To Become «Uninsurable»
This is the stark assessment from Mario Greco, chief executive at insurer Zurich, one of Europe’s biggest insurance companies, speaking to the Financial Times.
Amid growing concern among industry executives about large-scale cyber-attacks, Greco warned that cyber-attacks, rather than natural catastrophes, will become “uninsurable”. For the second year in a row, natural catastrophe-related claims are expected to top $100bn, the FT reported.
Cyber-attacks have continued to plague multiple industries in recent years, some of whom are doing little to prevent future attacks, when they opt to pay hackers and criminal gangs (against all security professional advice) to unlock their ransomware crippled systems or call off DDoS attacks.
Zurich’s Mario Greco praised the US government’s steps to discourage ransom payments. hence “If you curb the payment of ransoms, there will be fewer attacks,” he told the Financial Times.
In September 2022, Lloyd’s of London defended a move to limit systemic risk from cyber attacks by requesting that insurance policies written in the market have an exemption for state-backed attacks. A senior Lloyd’s executive said the move was «responsible» and preferable to waiting until «after everything has gone wrong».
Identifying those responsible for an attack is challenging, making such exemptions legally fraught, and cyber experts have warned that rising prices and bigger exceptions could put off people buying any protection.
There was a limit to how much the private sector can absorb. Especially In terms of underwriting all the losses coming from cyber attacks, Greco said. He called on governments to «set up private-public schemes to handle systemic cyber risks that can’t be quantified. Following Similar to those that exist in some jurisdictions for earthquakes or terror attacks».
These are the data:
- According to Security Magazine. There are over 2200 attacks each day which breaks down to nearly 1 cyberattack every 39 seconds
- With around 2,220 cyberattacks each day, that equates to over 800,000 attacks each year.
- According to Cybint, nearly 95% of all digital breaches come from human error.
Cyber security experts share their prediction for the most impactful threat vectors and cyber risks of 2023, so when they were asked in mid-2022 by Cyber Security Hub which threat vectors posed the most dangerous threat to their organizations on 2023, 75% of cyber security professionals said social engineering and phishing.
Since the survey closed, multiple organizations such as Dropbox, Revolut, Twilio, Uber, also LastPass and Marriott International have suffered from such attacks further highlighting the importance to cyber security practitioners of staying aware of phishing threat.
Privileged account management is the IT security process of using policy-based. Software and strategies to control who can access sensitive systems and information. Basically Privileged accounts rely on credentials (passwords, keys, and secrets) to control access. By creating, storing, and managing these credentials in a secure vault. Also Privileged account management controls authorized access of a user, process, or computer to protected resources across an IT environment.
Sources:
- Silicon.co.uk
- Insuranceinsider.com
Imagen Arthur Bowers in Pixabay
por Rebeca | Nov 9, 2022 | Soffid
We already have a date for our new Webinar; Benefits of Identity Management through a Convergent Platform.
Firstly, benefits of Identity Management through a Platform: The implementation of a converged identity management platform. Doubtedly, it helps reduce operational costs, requires fewer administrative resources and enables faster and more effective deployment.
But we will also see new access, governance, administration and privileged access management deployments.. By 2024, organizations that adopt a cybersecurity mesh architecture will reduce the number and scope of security incidents and 90% of their financial impact.
It is for this reason that Soffid is a converged IAM platform; it brings together Access Management (AM), Identity Governance (IGA), Identity Risk and Compliance (IRC) and some of the Privileged Account Management (PAM) into one comprehensive platform.
In Soffid we have been working for years in Identity and Access Management and Governance for public and private organizations; both nationally and internationally (in more than 25 countries in the 5 continents).
We will share this experience in our next Webinar.
The availability of places is unlimited, so if you are interested in joining us, you must formalize your registration in advance.
Do not miss this webinar, it will be a unique experience.
MAKE YOUR REGISTRATION
We look forward to seeing you!
por Rebeca | May 23, 2022 | Ciberseguridad, Cliente, Noticias
En los últimos años, el día a día de los usuarios se ha adaptado exponencialmente al plano digital, llevando a estos a realizar gestiones y procesos administrativos de forma íntegramente virtual. Lo cual ha llevado a estos organismos e instituciones a cumplir el Esquema Nacional de Seguridad, que tiene por objeto establecer la política de seguridad en la utilización de medios electrónicos y que está constituido por principios básicos y requisitos mínimos que permitan una protección adecuada de la información. Siendo, por tanto, la protección de los datos y la adecuada gestión de la identidad digital de los usuarios y ciudadanos dos de los aspectos más relevantes a la hora de diseñar y ofrecer procesos administrativos por parte de cualquier Administración.
En este contexto, los Ayuntamientos se enfrentan a retos particulares a la hora de asegurar la experiencia digital de sus usuarios, entre ellos:
-
- La automatización de procesos de activación y desactivación de usuarios así como de sus contraseñas.
- El cumplimiento del Esquema Nacional de Seguridad y EUGDPR.
- La metodología single sign-on y
- la utilización de múltiples factores inteligentes de autenticación.
En Soffid llevamos un largo recorrido ayudando a nuestros clientes ante las dificultades que puedan aparecer a la hora de preservar la seguridad en la gestión de los accesos e identidades de sus usuarios. Por ello queremos compartir esta experiencia en nuestro próximo webinar enfocado expresamente a Ayuntamientos, que impartirá nuestro CTO y Fundador, Gabriel Buades:
Las Claves para el Cumplimiento del Esquema Nacional de Seguridad en los Ayuntamientos: Casos de Éxito.
Miércoles, 1 junio 2022 – de 10:30h a 11:30h
Todos aquellos interesados, podrán realizar su inscripción aquí.
por Rebeca | Mar 30, 2022 | Ciberseguridad, Soffid
Las Claves para el Cumplimiento del Esquema Nacional de Seguridad; En los últimos años, el día a día de los usuarios se ha adaptado exponencialmente al plano digital. Llevando a estos a realizar gestiones y procesos administrativos de forma íntegramente virtual. A causa de esto, se ha llevado a que los organismos e instituciones cumplan el Esquema Nacional de Seguridad. but
¿Qué tiene por objetivo?
them Sin embargo, su objetivo es establecer la política de seguridad en la utilización de medios electrónicos. Entonces, está constituido por principios básicos y requisitos mínimos que permitan una protección adecuada de la información. Siendo, por tanto, la protección de los datos y la adecuada gestión de la identidad digital de los usuarios y ciudadanos pero de estos salen dos de los aspectos más relevantes a la hora de diseñar y ofrecer procesos administrativos por parte de cualquier Administración. but
En este contexto, las Diputaciones Provinciales se enfrentan a retos particulares a la hora de asegurar la experiencia digital de sus usuarios. Entre ellos: but
-
- La mejora de la seguridad bajo el cumplimiento del Esquema Nacional de Seguridad: rotación de contraseñas, auditoría de accesos y multi-factor de autenticación. etc.
- El aumento de la productividad mediante los procesos de auto-servicio: creación de usuarios, reseteo de contraseñas, creación de buzones y acceso a aplicaciones etc.
- La devolución de la responsabilidad del acceso a los datos a sus dueños, tanto en la fase de autorización como en las de revisión de permisos y revocación.
En Soffid llevamos un largo recorrido ayudando a nuestros clientes ante las dificultades que puedan presentar. Por ello queremos compartir esta experiencia en nuestro próximo webinar enfocado expresamente a Diputaciones Provinciales; que impartirá nuestro CTO y Fundador, Gabriel Buades: but
Las Claves para el Cumplimiento del Esquema Nacional de Seguridad en las Diputaciones Provinciales: Casos de Éxito.
Jueves, 7 abril 2022 – 10h
Todos aquellos interesados, podrán realizar su inscripción aquí. but
As places are limited, we kindly ask you to formalize your attendance as formerly as possible.
We thank you for your time and attention and look forward to seeing you before Thursday, April 7.