JP6382334B2 - 多岐にわたるサイバーリスクの計測および自動蓄積のためのシステムおよびそれらに対応する方法 - Google Patents
多岐にわたるサイバーリスクの計測および自動蓄積のためのシステムおよびそれらに対応する方法 Download PDFInfo
- Publication number
- JP6382334B2 JP6382334B2 JP2016558657A JP2016558657A JP6382334B2 JP 6382334 B2 JP6382334 B2 JP 6382334B2 JP 2016558657 A JP2016558657 A JP 2016558657A JP 2016558657 A JP2016558657 A JP 2016558657A JP 6382334 B2 JP6382334 B2 JP 6382334B2
- Authority
- JP
- Japan
- Prior art keywords
- risk
- cyber
- component
- exposure
- measurement
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Active
Links
- 238000000034 method Methods 0.000 title claims description 23
- 238000005259 measurement Methods 0.000 claims description 137
- 230000011218 segmentation Effects 0.000 claims description 111
- 238000011176 pooling Methods 0.000 claims description 89
- 238000012546 transfer Methods 0.000 claims description 69
- 230000006378 damage Effects 0.000 claims description 37
- 238000009825 accumulation Methods 0.000 claims description 28
- 238000012544 monitoring process Methods 0.000 claims description 22
- 230000001960 triggered effect Effects 0.000 claims description 20
- 238000012545 processing Methods 0.000 claims description 19
- 230000007274 generation of a signal involved in cell-cell signaling Effects 0.000 claims description 10
- 230000008569 process Effects 0.000 claims description 8
- 230000005540 biological transmission Effects 0.000 claims description 4
- 230000002411 adverse Effects 0.000 claims 1
- 230000035508 accumulation Effects 0.000 description 27
- 230000008901 benefit Effects 0.000 description 15
- 238000005516 engineering process Methods 0.000 description 11
- 238000013459 approach Methods 0.000 description 6
- 230000003993 interaction Effects 0.000 description 6
- 230000000737 periodic effect Effects 0.000 description 6
- 238000012550 audit Methods 0.000 description 5
- 230000000694 effects Effects 0.000 description 5
- 238000001914 filtration Methods 0.000 description 4
- 238000012502 risk assessment Methods 0.000 description 4
- 230000009385 viral infection Effects 0.000 description 4
- 230000009471 action Effects 0.000 description 3
- 238000004590 computer program Methods 0.000 description 3
- 238000007726 management method Methods 0.000 description 3
- 230000007246 mechanism Effects 0.000 description 3
- 238000010295 mobile communication Methods 0.000 description 3
- 238000004886 process control Methods 0.000 description 3
- 238000011112 process operation Methods 0.000 description 3
- 230000008054 signal transmission Effects 0.000 description 3
- 230000006978 adaptation Effects 0.000 description 2
- 239000003795 chemical substances by application Substances 0.000 description 2
- 238000004891 communication Methods 0.000 description 2
- 238000013500 data storage Methods 0.000 description 2
- 238000011161 development Methods 0.000 description 2
- 230000018109 developmental process Effects 0.000 description 2
- 238000010586 diagram Methods 0.000 description 2
- 238000004880 explosion Methods 0.000 description 2
- 230000006870 function Effects 0.000 description 2
- 230000008520 organization Effects 0.000 description 2
- 230000000644 propagated effect Effects 0.000 description 2
- 238000012795 verification Methods 0.000 description 2
- 208000032368 Device malfunction Diseases 0.000 description 1
- 206010035148 Plague Diseases 0.000 description 1
- 208000036142 Viral infection Diseases 0.000 description 1
- 241000700605 Viruses Species 0.000 description 1
- 241000607479 Yersinia pestis Species 0.000 description 1
- 239000008186 active pharmaceutical agent Substances 0.000 description 1
- 230000003044 adaptive effect Effects 0.000 description 1
- 230000006399 behavior Effects 0.000 description 1
- 230000008859 change Effects 0.000 description 1
- 238000010276 construction Methods 0.000 description 1
- 238000013481 data capture Methods 0.000 description 1
- 230000007123 defense Effects 0.000 description 1
- 230000001419 dependent effect Effects 0.000 description 1
- 230000007613 environmental effect Effects 0.000 description 1
- PCHJSUWPFVWCPO-UHFFFAOYSA-N gold Chemical compound [Au] PCHJSUWPFVWCPO-UHFFFAOYSA-N 0.000 description 1
- 239000010931 gold Substances 0.000 description 1
- 229910052737 gold Inorganic materials 0.000 description 1
- 230000002452 interceptive effect Effects 0.000 description 1
- 230000002427 irreversible effect Effects 0.000 description 1
- 238000012423 maintenance Methods 0.000 description 1
- 230000007257 malfunction Effects 0.000 description 1
- 239000000463 material Substances 0.000 description 1
- 238000012806 monitoring device Methods 0.000 description 1
- 230000006855 networking Effects 0.000 description 1
- 238000013021 overheating Methods 0.000 description 1
- 230000008447 perception Effects 0.000 description 1
- 238000000053 physical method Methods 0.000 description 1
- 230000002265 prevention Effects 0.000 description 1
- 238000011084 recovery Methods 0.000 description 1
- 230000009897 systematic effect Effects 0.000 description 1
Images
Classifications
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/14—Network architectures or network communication protocols for network security for detecting or protecting against malicious traffic
- H04L63/1433—Vulnerability analysis
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/50—Monitoring users, programs or devices to maintain the integrity of platforms, e.g. of processors, firmware or operating systems
- G06F21/55—Detecting local intrusion or implementing counter-measures
- G06F21/552—Detecting local intrusion or implementing counter-measures involving long-term monitoring or reporting
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06Q—INFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
- G06Q20/00—Payment architectures, schemes or protocols
- G06Q20/08—Payment architectures
- G06Q20/085—Payment architectures involving remote charge determination or related payment systems
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06Q—INFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
- G06Q20/00—Payment architectures, schemes or protocols
- G06Q20/38—Payment protocols; Details thereof
- G06Q20/40—Authorisation, e.g. identification of payer or payee, verification of customer or shop credentials; Review and approval of payers, e.g. check credit lines or negative lists
- G06Q20/401—Transaction verification
- G06Q20/4016—Transaction verification involving fraud or risk level assessment in transaction processing
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06Q—INFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
- G06Q40/00—Finance; Insurance; Tax strategies; Processing of corporate or income taxes
- G06Q40/08—Insurance
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/14—Network architectures or network communication protocols for network security for detecting or protecting against malicious traffic
- H04L63/1408—Network architectures or network communication protocols for network security for detecting or protecting against malicious traffic by monitoring network traffic
- H04L63/1425—Traffic logging, e.g. anomaly detection
Landscapes
- Engineering & Computer Science (AREA)
- Business, Economics & Management (AREA)
- Computer Security & Cryptography (AREA)
- Accounting & Taxation (AREA)
- Theoretical Computer Science (AREA)
- Finance (AREA)
- Physics & Mathematics (AREA)
- General Physics & Mathematics (AREA)
- General Engineering & Computer Science (AREA)
- Computer Hardware Design (AREA)
- Strategic Management (AREA)
- General Business, Economics & Management (AREA)
- Signal Processing (AREA)
- Computing Systems (AREA)
- Computer Networks & Wireless Communication (AREA)
- Software Systems (AREA)
- Development Economics (AREA)
- Economics (AREA)
- Marketing (AREA)
- Technology Law (AREA)
- Financial Or Insurance-Related Operations Such As Payment And Settlement (AREA)
Description
US2013/0117812 A1は、様々なコンピュータ構成要素を有するコンピュータシステムのセキュリティを監督するための監視システムを示す。監督装置(DS)は、コンピュータ構成要素の状態を表す計測データを捕捉する。固有ユニットは、それぞれの機能および事前に決定されたセキュリティインジケータに従って、各コンピュータ構成要素の様々な種類のセキュリティインジケータを決定する。インジケータは、可用性、侵入、脆弱性、およびセキュリティポリシーの順守に関する。しかし、そのようなシステムは、様々な種類のサイバーリスクに晒された構成要素における脅威の類のリスクを特徴的に考慮せず、よって、様々な構成要素における多岐にわたるサイバーリスクの組織化された捕捉および計測を可能にはしない。さらに、US6,839,850 B1は、監査エージェントと関連して使用可能なセキュリティインジケーションおよび警告システムを開示する他の従来技術システムを示し、この場合、監査エージェントは、ユーザごと、セッションごと、およびノードごとに監査イベントの数の統計的表示を提供する統計モジュールによって捕捉される監査メッセージを送付する。設定基準内の事前に定義された数の監査がトリガされると、潜在的なセキュリティ脅威のインジケーションを提供するインジケータが生成される。また、US6,839,850 B1によって開示されるシステムは、様々な種類のサイバーリスクに晒された構成要素における脅威の類のリスクを特徴的に考慮せず、よって、自動化システムによる様々な構成要素における多岐にわたるサイバーリスクの組織的な捕捉および計測を可能にはしない。
21、22、23 リスクエクスポージャ構成要素
211、221、231 リスク関連構成要素データ
212、222、232 プール化リスクエクスポージャ構成要素のリスクエクスポージャの尤度
213、223、233 サイバーリスクに晒される電子的手段
214、224、234 格納された支払いパラメータ
3 トリガモジュール
31、32、33 捕捉装置
4 支払い移転制御モジュール
5 蓄積装置
50 総リスク
51 第1のリスク寄与
52 第2のリスク寄与
53 第3のリスク寄与
54 第4のリスク寄与
6 支払いデータ記憶装置
7 サイバーリスクセグメンテーションおよび計測パラメータを有するトリガテーブル
711、712、713、714 計測パラメータ
721、722、723、724 セグメンテーションパラメータ
8 リポジトリユニット
9 重み付けユニット
91、92、93、94 重み因子
Claims (12)
- 多岐にわたるサイバーリスクの計測、蓄積および監視のためのシステムであって、リスク構成要素は、電子データを処理するためおよび/または電子処理コードを実行するための電子的手段、および/またはデータ処理関連記憶装置および/または実行装置および/またはグラフィック表示装置を備え、前記リスク構成要素は、前記電子的手段によって複数のサイバーリスクに晒され、サイバーリスクは、リスク構成要素に対するサイバーリスクイベントの発生の可能性に関連し、
前記システムは、パラメータ化が可能なリスクエクスポージャセグメントによるリスク構成要素の総サイバーリスクのセグメンテーションのためのリポジトリユニットを有する蓄積装置を備え、前記蓄積装置の前記リポジトリユニットは、取出し可能に格納されたセグメンテーションパラメータを有する検索可能なトリガテーブルを備え、前記セグメンテーションパラメータの各々は、関連付けられた計測パラメータによって特定のリスクエクスポージャセグメントのリスクエクスポージャを捕捉するために対応する計測パラメータに関連付けられることと、
前記格納されたセグメンテーションパラメータは、動作中断またはサービス拒否の計測に関連付けられた第1のリスク寄与をセグメント化するための第1のセグメンテーションパラメータ、前記リスク構成要素による第三者データ上でのデータプライバシー漏洩の計測に関連付けられた第2のリスク寄与をセグメント化するための第2のセグメンテーションパラメータ、前記リスク構成要素の前記電子的手段の不具合の結果生じる物的損害計測パラメータの計測に関連付けられ、またはサイバー攻撃の計測に関連付けられた第3のリスク寄与をセグメント化するための第3のセグメンテーションパラメータ、および前記リスク構成要素に関して定義された知的財産の範囲における協調攻撃の計測に関連付けられた第4のリスク寄与をセグメント化するための第4のセグメンテーションパラメータを少なくとも備えることと、
前記システムはトリガモジュールを備え、前記トリガモジュールは、前記電子的手段のデータ経路においてサイバーリスクイベントの発生に関連する前記計測パラメータの計測値を検出および捕捉するために捕捉装置によって前記リスク構成要素に接続されることと、
前記蓄積装置は、前記トリガテーブルから前記セグメンテーションパラメータを連続的に選択し、前記セグメンテーションパラメータの各々について前記関連付けられた計測パラメータを取り出すことによって、および前記捕捉装置によって前記リスク構成要素から前記の取り出された計測パラメータの計測値を捕捉するために前記取り出された計測パラメータに基づいて前記トリガモジュールをトリガすることによって、前記トリガモジュールによって、セグメンテーションごとにリスク構成要素の前記総サイバーリスクを蓄積し、前記総サイバーリスクの前記蓄積は、前記トリガテーブルの連続的に選択されたセグメンテーションパラメータの全てにわたり蓄積する前記蓄積装置によって前記多岐にわたるサイバーリスクに関して達成されることと、
前記蓄積装置は、リスク関連構成要素データを処理し、前記リスク関連構成要素データに基づいて1つまたは複数のプール化リスクエクスポージャ構成要素に関する前記リスクエクスポージャの尤度を提供するためのアセンブリモジュールを備え、リスクエクスポージャ構成要素からの自身のリスクのプーリングのための支払いの受け取りおよび前提条件付き格納は、前記の蓄積された総サイバーリスクおよび/または前記プール化リスクエクスポージャ構成要素の前記リスクエクスポージャの尤度に基づいて動的に決定され、プール化リスクエクスポージャ構成要素の数は、前記システムによって、前記システムによってカバーされる非共変的発生リスクが所与の時点で前記プール化リスクエクスポージャ構成要素全体の比較的小さい割合にしか影響を及ぼさない範囲に動的に適合されることと、
前記システムは、リスク構成要素の前記の計測および蓄積された総サイバーリスクに基づいて出力信号を生成するための信号生成モジュールを備え、前記システムは、前記出力信号を自動化サイバーリスク保険システムへ伝送するためのインタフェースモジュールを備え、前記出力信号は、前記の蓄積されたサイバーリスク、前記の蓄積されたサイバーリスクに関連付けられた前記リスク構成要素の識別子、および前記蓄積された総サイバーリスクに基づく前記リスクエクスポージャ構成要素のリスクのプーリングのために必要な支払い額を示すプーリング因子を少なくとも備えることと、
前記トリガモジュールは、前記リスク構成要素の前記電子的手段の前記データ経路に結合される計測装置を備え、サイバーリスクイベントの発生があると、前記発生は、前記計測装置によって自動的に検出され、前記発生を示す適切な出力信号を生成し前記出力信号を前記自動化サイバーリスク保険システムへ伝送する前記信号生成モジュールへ伝送されることと
を特徴とするシステム。 - 前記の蓄積されたサイバーリスクは、リスク構成要素の会計上の技術分野条件および/または地域別割当額条件に関して対応する重み因子を用いて重み付けユニットによって重み付けされることを特徴とする、請求項1に記載のシステム。
- 計測および監視のためのシステムによる多岐にわたるサイバーリスクの計測および蓄積のための方法であって、リスク構成要素は、電子データを処理するためおよび/または電子処理コードを実行するための電子的手段、および/またはデータ処理関連記憶装置および/または実行装置および/またはグラフィック表示装置を備え、前記リスク構成要素は、複数のサイバーリスクに晒され、前記サイバーリスクは、前記電子的手段に関連付けられた所定の計測パラメータによって捕捉可能なリアルタイムのサイバーイベントの発生に関連し、
リスク構成要素のサイバーリスクは、リポジトリユニットを有する蓄積装置によってセグメント化および蓄積され、前記蓄積装置の前記リポジトリユニットは、取出し可能に格納されたセグメンテーションパラメータを有する検索可能なトリガテーブルを備え、前記セグメンテーションパラメータの各々は、関連付けられた計測パラメータによって特定のリスクエクスポージャセグメントのリスクエクスポージャを捕捉するために定義された計測パラメータに関連付けられることと、
前記格納されたセグメンテーションパラメータは、動作中断またはサービス拒否の計測に関連付けられた第1のエクスポージャ値をセグメント化するための第1のセグメンテーションパラメータ、前記リスク構成要素による第三者データ上でのデータプライバシー漏洩の計測に関連付けられた第2のエクスポージャ値をセグメント化するための第2のセグメンテーションパラメータ、前記リスク構成要素の前記電子的手段の動作の結果生じる物的損害計測パラメータの計測に関連付けられ、またはサイバー攻撃の計測に関連付けられた第3のエクスポージャ値をセグメント化するための第3のセグメンテーションパラメータ、および前記リスク構成要素に関して定義された知的財産の範囲における協調攻撃の計測に関連付けられた第4のエクスポージャ値をセグメント化するための第4のセグメンテーションパラメータを少なくとも備えることと、
前記セグメンテーションパラメータは、前記トリガテーブルからトリガモジュールによって連続的に選択され、前記セグメンテーションパラメータの各々について前記関連付けられた計測パラメータが取り出されることと、
前記トリガモジュールは、捕捉装置によって前記リスク構成要素に接続され、サイバーリスクイベントの発生に関連する前記計測パラメータの計測値は、前記電子的手段のデータ経路において前記捕捉装置によって検出および捕捉されることと、
前記蓄積装置は、前記トリガモジュールによって、前記リスク構成要素の総サイバーリスクを蓄積し、前記蓄積装置は前記トリガモジュールによってトリガされ、前記計測パラメータによって捕捉された計測値を伝送し、前記蓄積は、前記検索可能なトリガテーブルから前記の連続的に選択されたセグメンテーションパラメータの全てを蓄積する前記蓄積装置によって達成されることと、
前記蓄積装置のアセンブリモジュールによってリスク関連構成要素データが処理され、前記リスク関連構成要素データに基づいて1つまたは複数のプール化リスクエクスポージャ構成要素の前記リスクエクスポージャの尤度が提供され、リスクエクスポージャ構成要素からの自身のリスクのプーリングのための支払いの受け取りおよび前提条件付き格納は、前記の蓄積された総サイバーリスクおよび/または前記プール化リスクエクスポージャ構成要素の前記リスクエクスポージャの尤度に基づいて動的に決定され、プール化リスクエクスポージャ構成要素の数は、前記システムによって、前記システムによってカバーされる非共変的発生リスクが所与の時点で前記プール化リスクエクスポージャ構成要素全体の比較的小さい割合にしか影響を及ぼさない範囲に動的に適合されることと、
リスク構成要素の前記の計測および蓄積された総サイバーリスクに基づいて、前記システムの信号生成モジュールによって出力信号が生成され、前記出力信号は、自動化サイバーリスク保険システムへ伝送するためのインタフェースモジュールによって伝送され、前記出力信号は、前記の蓄積されたサイバーリスク、前記の蓄積されたサイバーリスクに関連付けられた前記リスク構成要素の識別子、および前記蓄積された総サイバーリスクに基づく前記リスクエクスポージャ構成要素のリスクのプーリングのために必要な支払い額を示すプーリング因子を少なくとも備えることと、
前記トリガモジュールの計測装置は、前記リスク構成要素の前記電子的手段の前記データ経路に結合され、サイバーリスクイベントの発生があると、前記発生は、前記計測装置によって自動的に検出され、前記発生を示す適切な出力信号を生成し前記出力信号を前記自動化サイバーリスク保険システムへ伝送する前記信号生成モジュールへ伝送されることと
を特徴とする方法。 - 前記の蓄積されたサイバーリスクは、前記リスク構成要素の技術分野因子および/または前記リスク構成要素の地域別割当額因子に基づく対応する重み因子によって重み付けユニットにより重み付けされることを特徴とする、請求項3に記載の方法。
- 前記システムは、リスク構成要素の前記の計測および蓄積された総サイバーリスクに基づく出力信号を生成するための信号生成モジュールを備え、前記システムは、前記出力信号を自動化サイバーリスク保険システムへ伝送するためのインタフェースモジュールを備え、前記出力信号は、前記の蓄積されたサイバーリスクおよび前記の蓄積されたサイバーリスクに関連付けられた前記リスク構成要素の識別子を少なくとも備えることを特徴とする、請求項3または4に記載の方法。
- 前記出力信号は、前記蓄積された総サイバーリスクに基づく、前記リスクエクスポージャ構成要素のリスクのプーリングのために必要な支払い額を示すプーリング因子をさらに備えることを特徴とする、請求項5に記載の方法。
- 備えられる計測装置は、前記リスク構成要素の前記電子的手段の前記データ経路に結合され、サイバーリスクイベントの発生があると、前記発生は、前記計測装置によって自動的に検出され、前記発生を示す適切な出力信号を生成し前記出力信号を前記自動化サイバーリスク保険システムへ伝送する前記信号生成モジュールへ計測パラメータによって伝送されることを特徴とする、請求項3〜6のいずれか1項に記載の方法。
- 請求項1または2に記載の蓄積システムを備える資金プーリングシステムによってリスクエクスポージャ構成要素に動的な自給自足のリスク保障を提供することによる、可変数の前記リスクエクスポージャ構成要素の計測されたサイバーリスクのリスク共有のための前記資金プーリングシステムに基づく自動化サイバーリスク保険システムであって、前記リスクエクスポージャ構成要素は、前記リスクエクスポージャ構成要素からの自身のリスクおよび資金のプーリングのための支払いを受け取り格納するように構成された支払い移転制御モジュールによって前記資金プーリングシステムに接続され、前記資金プーリングシステムは、前記リスクエクスポージャ構成要素の受け取られ格納された支払いに基づいて特定のリスクエクスポージャ構成要素にリスク保障を提供するためにデータフロー経路においてトリガする捕捉装置を備えるイベント駆動型トリガモジュールを備え、
前記プール化リスクエクスポージャ構成要素の蓄積された総サイバーリスクは、動作中断またはサービス拒否を計測する前記リスクに関連付けられた各プール化リスクエクスポージャ構成要素の第1のリスク寄与、第三者データ上でのデータプライバシー漏洩を計測する前記リスクに関連付けられた各プール化リスクエクスポージャ構成要素の第2のリスク寄与、前記電子的手段の不具合の結果生じる物的損害を計測する前記リスクまたはサイバー攻撃を計測する前記リスクに関連付けられた各プール化リスクエクスポージャ構成要素の第3のリスク寄与、および前記リスク構成要素について定義された知的財産の範囲における協調攻撃を計測する前記リスクに関連付けられた各プール化リスクエクスポージャ構成要素の第4のリスク寄与を備えることと、
前記システムは、パラメータ化されたリスクエクスポージャセグメントによって前記リスク寄与に従ってリスク構成要素のサイバーリスクをセグメント化および蓄積するためのリポジトリユニットを有する蓄積装置を備え、各リスク寄与は、パラメータ化されたリスクエクスポージャセグメントに関連付けられ、前記蓄積装置の前記リポジトリユニットは、取出し可能に格納されたセグメンテーションパラメータを有する検索可能なトリガテーブルを備え、前記セグメンテーションパラメータの各々は、関連付けられた計測パラメータによって特定のリスクエクスポージャセグメントのリスクエクスポージャを捕捉するための定義された計測パラメータに関連付けられ、サイバーリスク損失は、第1、第2、第3、または第4のリスク寄与に関連付けられた計測パラメータを捕捉した結果として生じることと、
前記トリガモジュールは、前記セグメンテーションパラメータの各々について前記関連付けられた計測パラメータを取り出すことによって前記検索可能なトリガテーブルから前記セグメンテーションパラメータを連続的に選択することと、
前記捕捉装置は、前記電子的手段の前記データ経路においてサイバーリスクイベントの発生に関連する前記計測パラメータの計測値を検出および捕捉するために前記トリガモジュールを前記リスク構成要素に接続することと、
前記蓄積装置は、前記トリガモジュールによって前記リスク構成要素の前記総サイバーリスクを蓄積し、また前記蓄積装置は、前記トリガモジュールによってトリガされ、前記計測パラメータによって捕捉された計測値を伝送し、前記蓄積は、前記トリガテーブルから連続的に選択されたセグメンテーションパラメータの全てを蓄積することによって達成されることと、
前記リスクエクスポージャ構成要素からの自身のリスクおよび資金の前記プーリングのための前記支払いは、前記リスクエクスポージャ構成要素の前記蓄積された総サイバーリスクに基づいて決定されることと、
計測装置によってリスクエクスポージャ構成要素の前記データフロー経路において前記第1、第2、第3、または第4のセグメンテーションパラメータに関連付けられたサイバーリスクイベントの発生がトリガされると、前記第1、第2、第3、または第4のセグメンテーションパラメータに関連付けられた損失は、前記資金プーリングシステムから前記リスクエクスポージャ構成要素への支払いの移転によって前記資金プーリングシステムによって明確にカバーされることと
を特徴とする自動化サイバーリスク保険システム。 - 前記蓄積装置は、リスク関連構成要素データを処理するためおよび前記リスク関連構成要素データに基づいて1つまたは複数の前記プール化リスクエクスポージャ構成要素に関する前記リスクエクスポージャの尤度を提供するためのアセンブリモジュールを備え、リスクエクスポージャ構成要素からの自身のリスクの前記プーリングのための支払いの前記受け取りおよび前提条件付き格納は、前記プール化リスクエクスポージャ構成要素の前記蓄積された総サイバーリスクおよび/または前記リスクエクスポージャの前記尤度に基づいて動的に決定され得る、請求項8に記載のサイバーリスク保険システム。
- プール化リスクエクスポージャ構成要素の数は、前記資金プーリングシステムによって、前記資金プーリングシステムによってカバーされる非共変的発生リスクが所与の時点でプール化リスクエクスポージャ構成要素の全体の比較的小さい割合にしか影響を及ぼさない範囲に動的に適合され得る、請求項8または9に記載のサイバーリスク保険システム。
- 前記格納されたセグメンテーションパラメータおよび/または前記関連付けられた計測パラメータは、技術的計測装置または適用可能なサイバーリスクセグメンテーションにおける変化を示すサイバーリスクセグメンテーション条件および/またはサイバーリスク計測条件に関する時間相関発生率データに基づいてトリガモジュールによって動的に適合される、請求項8〜10のいずれか1項に記載のサイバーリスク保険システム。
- サイバーリスクを示す計測パラメータに関する発生が各々トリガされると、前記トリガとともにパラメトリック総支払いが配分され、前記配分された総支払いは、前記セグメンテーションパラメータによるサイバーリスクの発生および/または前記計測パラメータの捕捉された計測値がトリガされると移転可能である、請求項8〜11のいずれか1項に記載のサイバーリスク保険システム。
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
PCT/EP2014/056099 WO2015144220A1 (en) | 2014-03-26 | 2014-03-26 | System for the measurement and automated accumulation of diverging cyber risks, and corresponding method thereof |
Publications (2)
Publication Number | Publication Date |
---|---|
JP2017517791A JP2017517791A (ja) | 2017-06-29 |
JP6382334B2 true JP6382334B2 (ja) | 2018-08-29 |
Family
ID=50349638
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2016558657A Active JP6382334B2 (ja) | 2014-03-26 | 2014-03-26 | 多岐にわたるサイバーリスクの計測および自動蓄積のためのシステムおよびそれらに対応する方法 |
Country Status (6)
Country | Link |
---|---|
US (1) | US10348757B2 (ja) |
EP (1) | EP3123389B1 (ja) |
JP (1) | JP6382334B2 (ja) |
CN (1) | CN106415576B (ja) |
AU (2) | AU2014388092A1 (ja) |
WO (1) | WO2015144220A1 (ja) |
Families Citing this family (33)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
WO2016064919A1 (en) | 2014-10-21 | 2016-04-28 | Abramowitz Marc Lauren | Dynamic security rating for cyber insurance products |
US10075475B2 (en) | 2015-02-06 | 2018-09-11 | Honeywell International Inc. | Apparatus and method for dynamic customization of cyber-security risk item rules |
US10366337B2 (en) | 2016-02-24 | 2019-07-30 | Bank Of America Corporation | Computerized system for evaluating the likelihood of technology change incidents |
US10387230B2 (en) | 2016-02-24 | 2019-08-20 | Bank Of America Corporation | Technical language processor administration |
US10366338B2 (en) | 2016-02-24 | 2019-07-30 | Bank Of America Corporation | Computerized system for evaluating the impact of technology change incidents |
US10366367B2 (en) | 2016-02-24 | 2019-07-30 | Bank Of America Corporation | Computerized system for evaluating and modifying technology change events |
US10223425B2 (en) | 2016-02-24 | 2019-03-05 | Bank Of America Corporation | Operational data processor |
US10275183B2 (en) | 2016-02-24 | 2019-04-30 | Bank Of America Corporation | System for categorical data dynamic decoding |
US10216798B2 (en) | 2016-02-24 | 2019-02-26 | Bank Of America Corporation | Technical language processor |
US10067984B2 (en) | 2016-02-24 | 2018-09-04 | Bank Of America Corporation | Computerized system for evaluating technology stability |
US10430743B2 (en) * | 2016-02-24 | 2019-10-01 | Bank Of America Corporation | Computerized system for simulating the likelihood of technology change incidents |
US10003598B2 (en) | 2016-04-15 | 2018-06-19 | Bank Of America Corporation | Model framework and system for cyber security services |
US9948652B2 (en) | 2016-05-16 | 2018-04-17 | Bank Of America Corporation | System for resource-centric threat modeling and identifying controls for securing technology resources |
US9832201B1 (en) | 2016-05-16 | 2017-11-28 | Bank Of America Corporation | System for generation and reuse of resource-centric threat modeling templates and identifying controls for securing technology resources |
WO2018072855A1 (en) * | 2016-10-21 | 2018-04-26 | Swiss Reinsurance Company Ltd. | Inter-arrival times triggered, probabilistic risk-transfer system and a corresponding method thereof |
US20180205752A1 (en) * | 2017-01-13 | 2018-07-19 | Adobe Systems Incorporated | Security Breach Detection in a Digital Medium Environment |
US10798112B2 (en) | 2017-03-30 | 2020-10-06 | Fireeye, Inc. | Attribute-controlled malware detection |
US10791138B1 (en) | 2017-03-30 | 2020-09-29 | Fireeye, Inc. | Subscription-based malware detection |
FR3065558B1 (fr) * | 2017-04-21 | 2022-12-30 | Worldline | Systeme et procede pour gerer la detection de fraudes dans un systeme de transactions financieres |
US10410015B2 (en) | 2017-05-18 | 2019-09-10 | Linden Research, Inc. | Systems and methods to secure personally identifiable information |
US10476674B2 (en) | 2017-05-18 | 2019-11-12 | Linden Research, Inc. | Systems and methods to secure searchable data having personally identifiable information |
US10339309B1 (en) | 2017-06-09 | 2019-07-02 | Bank Of America Corporation | System for identifying anomalies in an information system |
US11356469B2 (en) * | 2017-07-26 | 2022-06-07 | Barracuda Networks, Inc. | Method and apparatus for estimating monetary impact of cyber attacks |
US10778714B2 (en) * | 2017-07-26 | 2020-09-15 | Barracuda Networks, Inc. | Method and apparatus for generating cyber security threat index |
US11823274B2 (en) | 2018-06-04 | 2023-11-21 | Machine Cover, Inc. | Parametric instruments and methods relating to business interruption |
US11842407B2 (en) | 2018-06-04 | 2023-12-12 | Machine Cover, Inc. | Parametric instruments and methods relating to geographical area business interruption |
US20220337605A1 (en) * | 2019-09-30 | 2022-10-20 | Nec Corporation | Management apparatus, network monitoring system, determination method, communication method, and non-transitory computer readable medium |
CN111951011B (zh) * | 2020-07-30 | 2023-09-29 | 中国工商银行股份有限公司 | 监控系统阈值确定方法及装置 |
JP7199610B2 (ja) * | 2020-10-29 | 2023-01-05 | 三菱電機株式会社 | セキュリティ対策支援装置、セキュリティ対策支援方法、及びプログラム |
KR102556677B1 (ko) * | 2022-06-10 | 2023-07-17 | 최화인 | 디지털 콘텐츠의 보전절차를 이용한 디지털 보험 시스템 |
WO2024069875A1 (ja) * | 2022-09-29 | 2024-04-04 | 日本電気株式会社 | 評価装置、端末、評価システム、評価方法、及び記録媒体 |
WO2024188477A1 (en) | 2023-03-13 | 2024-09-19 | Swiss Reinsurance Company Ltd. | A machine-learning-based cyber-attack susceptibility detection and/or monitoring system providing quantitative measures for a system's cyber-attack susceptibility and method thereof |
CN116975854B (zh) * | 2023-06-30 | 2024-01-23 | 国网吉林省电力有限公司辽源供电公司 | 一种基于大数据的财务信息智能化存储监管系统及方法 |
Family Cites Families (16)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US6839850B1 (en) * | 1999-03-04 | 2005-01-04 | Prc, Inc. | Method and system for detecting intrusion into and misuse of a data processing system |
US20010027403A1 (en) * | 2000-03-31 | 2001-10-04 | Peterson Robert B. | System and method for employing targeted messaging in connection with the submitting of an insurance claim |
JP2002073969A (ja) * | 2000-08-30 | 2002-03-12 | Nishina:Kk | ネットワークセキュリティ保険支援システム |
JP2002083136A (ja) * | 2000-09-07 | 2002-03-22 | Kooneru Japan Kk | 情報セキュリティーシステムの販売システム |
JP2002109229A (ja) * | 2000-10-02 | 2002-04-12 | Nishina:Kk | セキュリティ保険支援システム |
JP2002352073A (ja) * | 2001-05-24 | 2002-12-06 | Itochu Corp | 監査連動保険料率算出システム及び方法 |
US20030126049A1 (en) * | 2001-12-31 | 2003-07-03 | Nagan Douglas A. | Programmed assessment of technological, legal and management risks |
JP2004206645A (ja) * | 2002-12-20 | 2004-07-22 | Nobuo Kamata | ネットデータとネットワーク保証のための保険システム |
SG115533A1 (en) * | 2003-04-01 | 2005-10-28 | Maximus Consulting Pte Ltd | Risk control system |
JP2005100212A (ja) * | 2003-09-26 | 2005-04-14 | Aisin Aw Co Ltd | 保険システム |
JP2005275754A (ja) * | 2004-03-24 | 2005-10-06 | Canon Inc | サービス提供方法及びサービス提供システム |
JP2005339336A (ja) * | 2004-05-28 | 2005-12-08 | Japan Information Technology Co Ltd | 個人情報漏えいに関するセキュリティ改善方法及び損害賠償保険加入審査方法 |
JP2009048317A (ja) * | 2007-08-16 | 2009-03-05 | Konica Minolta Holdings Inc | セキュリティ評価方法、セキュリティ評価装置 |
JP2010287117A (ja) * | 2009-06-12 | 2010-12-24 | Nomura Research Institute Ltd | Webサイトセキュリティ保険システム |
FR2962826B1 (fr) * | 2010-07-13 | 2012-12-28 | Eads Defence & Security Sys | Supervision de la securite d'un systeme informatique |
CA2815202C (en) * | 2010-12-03 | 2017-05-23 | Swiss Reinsurance Company Ltd. | Liability risk driven system for optimized triggering risk exposure of insurance objects |
-
2014
- 2014-03-26 AU AU2014388092A patent/AU2014388092A1/en not_active Abandoned
- 2014-03-26 CN CN201480077571.3A patent/CN106415576B/zh active Active
- 2014-03-26 EP EP14712326.9A patent/EP3123389B1/en active Active
- 2014-03-26 WO PCT/EP2014/056099 patent/WO2015144220A1/en active Application Filing
- 2014-03-26 JP JP2016558657A patent/JP6382334B2/ja active Active
-
2016
- 2016-09-23 US US15/273,903 patent/US10348757B2/en active Active
-
2018
- 2018-09-11 AU AU2018229433A patent/AU2018229433B2/en active Active
Also Published As
Publication number | Publication date |
---|---|
US20170013011A1 (en) | 2017-01-12 |
AU2014388092A1 (en) | 2016-09-29 |
AU2018229433B2 (en) | 2020-03-12 |
CN106415576A (zh) | 2017-02-15 |
CN106415576B (zh) | 2019-11-08 |
JP2017517791A (ja) | 2017-06-29 |
AU2018229433A1 (en) | 2018-10-04 |
WO2015144220A1 (en) | 2015-10-01 |
EP3123389A1 (en) | 2017-02-01 |
US10348757B2 (en) | 2019-07-09 |
EP3123389B1 (en) | 2022-09-21 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
JP6382334B2 (ja) | 多岐にわたるサイバーリスクの計測および自動蓄積のためのシステムおよびそれらに対応する方法 | |
de Gusmão et al. | Cybersecurity risk analysis model using fault tree analysis and fuzzy decision theory | |
US11265350B2 (en) | Cyber risk analysis and remediation using network monitored sensors and methods of use | |
Bojanc et al. | A quantitative model for information-security risk management | |
WO2019183468A1 (en) | Computer architecture incorporating blockchain based immutable audit ledger for compliance with data regulations | |
AU2017305494A1 (en) | Network-based automated prediction modeling | |
Lis et al. | Cyberattacks on critical infrastructure: An economic perspective | |
Jerman-Blažič | Quantitative model for economic analyses of information security investment in an enterprise information system | |
US9392012B2 (en) | Application security testing system | |
US11574360B2 (en) | Fraud detection based on community change analysis | |
US20050131828A1 (en) | Method and system for cyber-security damage assessment and evaluation measurement (CDAEM) | |
George et al. | Cyber threats to critical infrastructure: assessing vulnerabilities across key sectors | |
EP4060539A1 (en) | Real-time malicious activity detection using non-transaction data | |
US11170377B2 (en) | Methods and systems for improving payment card acceptance quality | |
Bahtiyar et al. | Security assessment of payment systems under pci dss incompatibilities | |
US11361267B1 (en) | System and method for determining loss resulting from data privacy and security breach | |
US20240265465A1 (en) | Systems and methods for synchronizing and protecting data | |
Chatterjee et al. | Securing Financial Services with Federated Learning and Blockchain | |
WO2024211703A2 (en) | Adaptive security architecture based on state of posture | |
Kanavas | Cyberinsurance as a risk management tool | |
Maréchal et al. | Measuring the performance of investments in information security startups: An empirical analysis by cybersecurity sectors using Crunchbase data | |
Ramsey | INTERNET LAW | |
Amanuel | INFORMATION SECURITY RISK MANAGEMENT IN INDUSTRIAL INFORMATION SYSTEM | |
Gardazi et al. | Billing compliance assurance architecture for healthcare industry (BCAHI) | |
Tubin et al. | The Sky IS Falling: The Need for Stronger Consumer Online Banking Authentication |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A977 | Report on retrieval |
Free format text: JAPANESE INTERMEDIATE CODE: A971007 Effective date: 20171025 |
|
A131 | Notification of reasons for refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A131 Effective date: 20171107 |
|
A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20180205 |
|
TRDD | Decision of grant or rejection written | ||
A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 Effective date: 20180703 |
|
A61 | First payment of annual fees (during grant procedure) |
Free format text: JAPANESE INTERMEDIATE CODE: A61 Effective date: 20180801 |
|
R150 | Certificate of patent or registration of utility model |
Ref document number: 6382334 Country of ref document: JP Free format text: JAPANESE INTERMEDIATE CODE: R150 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |