วีดีโอ: สุรชัย ศิริวัลลภ กับไทยรับประกันภัยต่อ1 2025
การโจมตีทางอินเทอร์เน็ตแบบหนึ่งที่เป็นที่แพร่หลายมากขึ้นคือการกรรโชกทางไซเบอร์ อาชญากรไซเบอร์ใช้ ransomware และกลยุทธ์อื่น ๆ เพื่อดึงเงินจากธุรกิจ บทความนี้จะอธิบายถึงการกรรโชกทางไซเบอร์และสิ่งที่คุณสามารถทำได้เพื่อปกป้อง บริษัท ของคุณจากอาชญากรรมประเภทนี้
การกรรโชกทางเพศ
การกรรโชก หมายถึงความต้องการเงินหรือทรัพย์สินอื่น ๆ โดยใช้กำลังหรือการคุกคามของการใช้กำลัง ในการข่มขู่ในโลกไซเบอร์ผู้กระทำความผิดมักขู่ว่าจะยึดข้อมูลความเสียหายหรือปล่อยข้อมูลอิเล็กทรอนิกส์ที่ตกเป็นเหยื่อ
บริษัท ของคุณใช้เว็บไซต์เพื่อขายผลิตภัณฑ์และดึงดูดลูกค้า เว็บไซต์ของคุณถูกโจมตีด้วยการปฏิเสธการให้บริการ ผู้กระทำผิดส่งข้อมูลจำนวนมหาศาลเข้าสู่ไซต์ของคุณพร้อมกัน ซึ่งทำให้ไซต์ของคุณปิดลง ผู้กระทำความผิดเรียกร้อง $ 5,000 เพื่อหยุดการโจมตี
- คุณเป็นหุ้นส่วนในการให้บริการด้านจิตบำบัด ขโมยข้อมูลดิจิทัลเจาะเข้าไปในระบบคอมพิวเตอร์ของ บริษัท ของคุณและขโมยข้อมูลผู้ป่วย จากนั้นเขาก็ขู่ว่าจะปล่อยข้อมูลออนไลน์จนกว่าคุณจะจ่ายเงินให้เขา 1,000 เหรียญ
-
การกรรโชกแบบไซเบอร์ที่ค่อนข้างใหม่คือ
ransomware คำนี้หมายถึงมัลแวร์ที่ป้องกันเหยื่อจากการใช้อุปกรณ์อิเล็กทรอนิกส์หรือข้อมูลที่จัดเก็บไว้ เพื่อให้สามารถเข้าถึงอุปกรณ์หรือข้อมูลนั้นได้ผู้เสียหายต้องจ่ายเงินจำนวนหนึ่งแก่ผู้กระทำความผิด (ค่าไถ่) Ransomware สามารถติดตั้งเครื่องคอมพิวเตอร์ทุกประเภทได้เช่นเครื่องเดสก์ท็อปแล็ปท็อปแท็บเล็ตและสมาร์ทโฟน
การถือกำเนิดของสกุลเงินดิจิทัลเช่น bitcoin ช่วยอำนวยความสะดวกในการทำงานของนักข่มขู่โลกไซเบอร์ อาชญากรชอบสกุลเงินเหล่านี้เพราะใช้งานง่ายและอนุญาตให้ผู้ข่มขู่บังคับให้ไม่ระบุตัวตน
ไม่ครอบคลุมโดยการประกันภัยทรัพย์สิน
สมมติว่าพนักงานของคุณเปิดไฟล์ที่แนบมากับอีเมล ไฟล์นี้มีไวรัสที่แพร่กระจายไปทั่วทั้งระบบคอมพิวเตอร์ของคุณ ตอนนี้ไฟล์ทั้งหมดของคุณจะถูกเข้ารหัส ผู้ถูกข่มเหงคุณโทรหาคุณและเรียกร้องเงิน 2,000,000 บาทเพื่อให้สามารถเข้าถึงไฟล์ของคุณได้ ค่าไถ่ 2,000 เหรียญสหรัฐฯจะได้รับการคุ้มครองโดยนโยบายทรัพย์สินเชิงพาณิชย์ของคุณหรือไม่? คำตอบคือไม่ นโยบายทรัพย์สินโดยทั่วไปจะให้ความคุ้มครองเพียงเล็กน้อยสำหรับความเสียหายต่อข้อมูลอิเล็กทรอนิกส์ที่เกิดจากไวรัสคอมพิวเตอร์ อย่างไรก็ตามความคุ้มครองนี้ไม่รวมถึงค่าไถ่ที่จ่ายให้กับผู้ข่มเหง
ความคุ้มครองการฉ้อโกง Cyber
ความคุ้มครองการฉ้อโกงทางเพศมีอยู่ภายใต้นโยบายความรับผิดทางไซเบอร์จำนวนมาก มันไปตามชื่อต่างๆ ตัวอย่างคือการครอบคลุมภัยคุกคามจากการฉ้อโกงและความคุ้มครองค่าใช้จ่าย E-Threatการกรรโชก Cyber เป็นความคุ้มครองที่เป็นตัวเลือก เพื่อให้ถูกรวมไว้ในนโยบายของคุณคุณต้องขอให้เฉพาะเจาะจงและจ่ายเบี้ยประกันภัยที่จำเป็น
สิ่งที่คุ้มครอง
การคุ้มครองการฉ้อโกง Cyber scraps ปกป้องธุรกิจของคุณจากการสูญเสียที่เกิดจาก ransomware และกรชักชวนแบบไซเบอร์อื่น ๆ นโยบายความรับผิดทางไซเบอร์จำนวนมากครอบคลุมค่าใช้จ่ายสามประเภท:
ค่าไถ่เงิน
- นี่เป็นเงินที่คุณต้องจ่ายให้แก่อาชญากรไซเบอร์เพื่อตอบสนองต่อภัยคุกคาม นโยบายบางอย่างยังครอบคลุมถึงทรัพย์สิน (นอกเหนือจากเงิน) ที่คุณสละให้กับผู้ข่มขู่เพราะมีภัยคุกคาม ค่าใช้จ่ายที่เกี่ยวข้องกับการกรรโชก
- ค่าใช้จ่ายเหล่านี้เป็นค่าใช้จ่ายที่เกิดจากภัยคุกคามการกรรโชก ตัวอย่างคือค่าใช้จ่ายในการเดินทางออกจากรัฐเพื่อชำระเงินค่าไถ่ อีกประการหนึ่งคือต้นทุนในการว่าจ้างที่ปรึกษาเพื่อเจรจากับนักกรรโชกในนามของคุณ ค่าซ่อม
- การชำระค่าไถ่ไม่ได้เป็นการรับประกันว่าคอมพิวเตอร์และข้อมูลของคุณจะไม่เสียหายหลังจากได้รับการอนุมัติแล้ว หากโจรไซเบอร์ได้เข้ารหัสข้อมูลของคุณไว้ยิ่งกว่านั้นเขาหรือเธออาจล้มเหลวในการ "ปลดล็อก" หลังจากได้รับค่าไถ่ รูปแบบความรับผิดทางไซเบอร์ส่วนใหญ่จะครอบคลุมถึงความสูญเสียที่คุณต้องทนทุกข์ทรมานจากความเสียหายการหยุดชะงักการโจรกรรมหรือการใช้ข้อมูลอิเล็กทรอนิกส์ในทางที่ผิด นโยบายครอบคลุมค่าใช้จ่ายในการเรียกคืนแทนที่หรือสร้างโปรแกรมซอฟต์แวร์หรือข้อมูลใหม่ นโยบายความรับผิดทางไซเบอร์ส่วนใหญ่ให้การชำระเงินคืน
สำหรับค่าไถ่และค่าใช้จ่ายที่เกี่ยวข้อง บริษัท ประกันของคุณจะไม่เสียค่าใช้จ่ายเหล่านี้ขึ้นด้านหน้า นอกจากนี้คุณต้องได้รับอนุญาตจาก บริษัท ประกันภัย
ก่อน การจ่ายค่าไถ่ หากคุณชำระเงินให้กับผู้ข่มเหงและบอกผู้ประกันตนเกี่ยวกับเรื่องนี้หลังจากข้อเท็จจริงการชำระเงินอาจไม่ครอบคลุม กฎเดียวกันกับค่าใช้จ่ายที่เกี่ยวข้องกับการขูดรีด ถ้าคุณต้องการจ้างที่ปรึกษาเพื่อช่วยคุณจัดการกับนักกรรโชติคุณจะต้องแจ้งให้ บริษัท ผู้รับประกันภัยล่วงหน้า มิเช่นนั้นค่าที่ปรึกษาอาจไม่ใช่ค่าใช้จ่ายที่ครอบคลุม การจัดการความเสี่ยงไซเบอร์
เมื่อคุณซื้อการกรรโชกแบบไซเบอร์และความคุ้มครองไซเบอร์อื่น ๆ ผู้ให้บริการของคุณอาจเสนอบริการการจัดการความเสี่ยงแบบออนไลน์ผ่านทางเว็บพอร์ทัลเช่น eRiskHub หลังเป็นเว็บไซต์ที่ให้ข้อมูลและแหล่งข้อมูลด้านเทคนิคแก่ผู้ประกันกรมธรรม์ในโลกไซเบอร์ ธุรกิจสามารถใช้ข้อมูลเพื่อป้องกันตัวเองจากการละเมิดข้อมูลและอาชญากรรมไซเบอร์ประเภทอื่น ๆ
ประเภทของภัยคุกคาม
การคุ้มครองการกรรโชกของ Cyber ครอบคลุมค่าใช้จ่ายค่าไถ่ที่คุณทำและค่าใช้จ่ายที่เกี่ยวกับการกรรโชกคุณต้องเผชิญกับภัยคุกคาม
คำนี้มักเป็นคำที่กำหนดไว้ ความหมายกำหนดประเภทของการกระทำที่ครอบคลุม แก้ไขปัญหาความเสียหายหรือทำลายซอฟต์แวร์โปรแกรมหรือข้อมูลของคุณ
- ติดตั้งระบบคอมพิวเตอร์ของคุณด้วยไวรัสหรือมัลแวร์อื่น ๆ
- ปลดปล่อย ข้อมูลหรือขายให้กับบุคคลอื่น
- ทำให้เว็บไซต์หรือระบบคอมพิวเตอร์ของคุณไม่สามารถเข้าถึงได้โดยการเริ่มต้นการโจมตีทางอินเทอร์เน็ตเช่นการโจมตีแบบปฏิเสธการให้บริการ
- โอนเงินโดยใช้ระบบคอมพิวเตอร์ของคุณ
- นโยบายการกรรโชกในโลกไซเบอร์บางอย่างครอบคลุม การกระทำการกรรโชกโดยพนักงานของคุณนโยบายอื่น ๆ ไม่รวมถึงการกระทำดังกล่าว นโยบายส่วนใหญ่จำกัดความคุ้มครองต่อภัยคุกคามที่เกิดขึ้นในช่วงระยะเวลาของนโยบาย บางนโยบายกำหนดว่าการกรรโชกต้องเกิดขึ้น
และถูกค้นพบ ในช่วงระยะเวลาของนโยบาย การป้องกัน
ต่อไปนี้เป็นขั้นตอนที่คุณสามารถทำได้เพื่อหลีกเลี่ยงการตกเป็นเหยื่อของการกรรโชกทางอินเทอร์เน็ต อย่าลืมส่งต่อไปยังพนักงานของคุณ:
ปกป้องระบบคอมพิวเตอร์ของคุณด้วยไฟร์วอลล์และซอฟต์แวร์ป้องกันไวรัส อัปเดตซอฟต์แวร์ของคุณให้สม่ำเสมอ
- โปรดใช้ความระมัดระวังเมื่อเปิดอีเมล อาชญากรไซเบอร์หลายคนล่อลวงผู้ที่ตกเป็นเหยื่อด้วยอีเมลที่ติดไวรัสซึ่งดูเหมือนจะถูกต้องตามกฎหมาย อีเมลเหล่านี้อาจมีลิงก์หรือไฟล์แนบที่เป็นอันตราย
- อย่าคลิกโฆษณาป๊อปอัพเมื่อใช้อินเทอร์เน็ต อาชญากรไซเบอร์ใช้โฆษณาปลอมเพื่อล่อให้ผู้ที่ตกเป็นเหยื่อ คุณสามารถหลีกเลี่ยงโฆษณาป๊อปอัพโดยใช้โปรแกรมป้องกันป๊อปอัป
- สำรองข้อมูลของคุณเป็นประจำ เก็บข้อมูลสำคัญไว้ในสถานที่นอกสถานที่
- ตามที่สำนักงานสืบสวนกลางแห่งสหรัฐอเมริกา (FBI) คุณควรติดต่อสำนักงาน FBI ในพื้นที่ของคุณโดยทันทีหากคุณตกเป็นเหยื่อของ ransomware หรือการฉ้อโกงในโลกไซเบอร์อื่น ๆ นอกจากนี้คุณยังสามารถรายงานการเกิดอาชญากรรมได้ที่ศูนย์ร้องเรียนเรื่องอาชญากรรมทางอินเทอร์เน็ตของ FBI รายงานที่ยื่นโดยผู้ที่ตกเป็นเหยื่อช่วยให้เจ้าหน้าที่ทราบเกี่ยวกับประเภทของอาชญากรรมที่เกิดขึ้น เอฟบีไอใช้รายงานเพื่อให้ข้อมูลแก่ประชาชนเกี่ยวกับอาชญากรรมในโลกไซเบอร์
จากเดือนกันยายน Wanna Cry Ransomware Cyberattack

บางส่วนของระบบ NHS ในสหราชอาณาจักรถูกขัดขวาง และเป็นอัมพาตด้วย ransomware ไม่ว่าคุณจะเรียกว่า WannaCrypt, WCry หรือแม้แต่ WannaCry