Odpowiedzialność za naruszenie danych
IC 3 Section A
Wyciek danych subskrybentów, naruszenie RODO, nieautoryzowany dostęp. Obejmuje kary UODO i payment card breach.
Przykład: Wyciek bazy mailingowej newslettera z danymi osobowymi subskrybentów
Koszty reagowania na incydent
IC 3 Section B
Dostęp 24/7 do linii reagowania ubezpieczyciela, koordynacja przez claims manager, real-time threat intelligence. Pierwsze 72h — koszty bez uprzedniej zgody.
Przykład: Natychmiastowe wsparcie eksperta ubezpieczyciela po wykryciu włamania na konto Google
Koszty prawne i forensic IT
IC 3 Section C
Ekspert IT forensic, doradztwo prawne, notyfikacja RODO do UODO, PR kryzysowy, credit monitoring dla poszkodowanych.
Przykład: Forensic IT po ataku + notyfikacja 10 000 subskrybentów newslettera
Odtworzenie systemów i danych
IC 3 Section D + E
Koszty odbudowy danych, rekonfiguracji systemów, wymiana sprzętu zniszczonego przez cyber event. Obejmuje sprzęt zastępczy.
Przykład: Ransomware niszczy 2TB archiwum surowych materiałów wideo
Przerwa w działalności (Cyber BI)
IC 3 Section F
Utrata faktycznego dochodu z kanału podczas przestoju po cyber event, system failure lub operator error. Plus szkoda reputacyjna.
Przykład: Brak możliwości uploadowania przez 3 tygodnie po ataku — utrata AdSense
Przerwa u dostawcy (Supply Chain BI)
IC 3 Section G
Awaria systemu dostawcy — hostingu, platformy SaaS, narzędzia do produkcji treści. Nagłe, nieoczekiwane przestoje.
Przykład: Awaria Adobe Creative Cloud uniemożliwia montaż przez kilka dni