サイバーリスクPML(予想最大損害額)レポートサービス

下記の様なサイバーリスクの課題を解決致します。

現在の当社のサイバーリスク対策に抜け・漏れ・課題はないか?

セキュリティとして保護すべきものを可視化、定量化することが可能

リスクを金額に換算して、経営視点でサイバーリスクを把握したい

適切なリスク管理配分(回避・低減・移転・受容)の基礎情報として活用

経営課題としてサイバーリスク対策の優先度を高くもってほしい

レポート結果をセキュリティ予算やリソースの確保のエビデンスに活用

DXの進展やIoT機器の増加など、CISOを始めとする企業のサイバーリスク担当者にとって、サイバーセキュリティ対策は複雑さと高度なスキルがますます求められる状況になってきています。
その一方で、国内企業においてサイバーリスク対策の優先度が高くない要因として 自社がサイバー攻撃の被害にあうとは想像・想定できない
どれほどの被害にあうのかわからない
などが挙げられます。

MS&ADインターリスク総研の「サイバーリスクPMLレポートサービス」では、
リスクマネジメントの重要な要素の一つである「リスクの定量化」を実現、
予想最大損害額(Probable Maximum Loss PML)を算出するほか、
算出過程で判明した改善すべきポイント、改善実施した場合のPML削減額を分析します。

MS&ADインターリスク総研株式会社 サイバーリスクPML(予想最大損害額)レポートサービス サイバーリスクPML(予想最大損害額)レポートサービス

本サービスの概要

本サービスでは、BitSightを使った貴社の外部評価を元に、
ご提供いただく基礎インプットデータ(売上、利益、従業員数等)と組み合わせ、
PMLを算出(Kovrr社モデル)したものをレポートにまとめご提供します。

レポートでは、PML算出の過程で判明した改善すべきポイント、
改善実施した場合のPML削減額も分析します。

また、ご要望に応じてサイバーセキュリティにかけるコスト(売上に対する比率)や、
セキュリティ組織のあり方などについての解説などを付け加えることも可能です。

BitSightが取得するインターネット上の評価をインプットデータとして予想最大損害額を算出

売り上げ、従業員数、保有データ量、事業地域などの情報を予想最大損害額算出のインプットデータとして予想最大損害額を算出

KOVRRの持つノウハウを活用したシミュレーション

PML算出

本サービスの特徴 ボトムアップによるシミュレーション

本サービスでは、これまでのサイバーPMLで使用されている基礎インプットデータ(売上、利益、従業員数等)のみでなく、外部評価(BitSight)を元にシミュレーションを実施していることにより、「対策の具体事例の提供」とその「対策を実施することによって、削減される予想損害額の関係性」を分析します。

これまでのシミュレーション
(基礎データのみ)

基礎インプットデータのみでのシミュレーションでは、
どんな対策をすればリスク低減ができるのかわからない

今回のシミュレーション
(外部データを含む)

外部診断の結果を分析モデルに投入することで、
対策の具体事例の提供」とその
対策を実施することによって、削減される予想損害額の関係性」を可視化

MS&ADインターリスク総研株式会社 サイバーリスクPML(予想最大損害額)レポートサービス サイバーリスクPML(予想最大損害額)レポートサービス

FAQ -よくある質問-

どんなデータを提供すればいいのですか?
たとえば下記の内容です。
  • PMLの算出対象とする会社名
  • 所在地
  • 売上
  • 利益
  • 従業員数
  • ドメイン等です。
どのくらいの期間がかかりますか?
お客さまからデータ提供いただいてから報告書の納品まで、約1か月程度のお時間をいただきます。
※【ご参考】本サービスご利用のフローは下記のとおりです。
①お申込み→ ②データ提供依頼→ ③お客さまから当社へのデータ提供→ ④分析レポート作成→ ⑤報告
料金はどのくらいですか?
本サービスの料金は、個別にお見積させていただきます。

活用例

サイバーリスクの定量化および対策実施による削減効果の可視化を実現でき、経営層にも説明がしやすくなった

自社のみならず関連するグループ各社の
内部統制ツールとして活用している

MS&ADインターリスク総研株式会社 サイバーリスクPML(予想最大損害額)レポートサービス サイバーリスクPML(予想最大損害額)レポートサービス

本サービスご利用にあたってのご注意

お問合せ先・お申込み先

MS&ADインターリスク総研株式会社

新領域開発部 サイバーリスク室

東京都千代田区神田淡路町2-105

MAIL:CyberRisk_irric@ms-ad-hd.com

本サービスの提携事業者について

BITSIGHT

BitSightは、世界のサイバーリスクへの取り組み方を変えることを使命とし、セキュリティ・レーティング・ソリューションとして、最も広く採用されています。1,800以上のお客様が17万の組織をモニタリングしており、サイバーリスク提言に役立てています。

KOVRR

Kovrrのサイバーリスクモデリングプラットフォームは、グローバルな(再)保険会社に、肯定的なサイバーリスクエクスポージャーと非肯定的なサイバーリスクエクスポージャーの透明性の高いデータ駆動型のインサイトを提供しています。

お問合せ・資料請求

ご入力いただいた個人情報は、お客さまからの「お問合せ」の対応等を目的に利用させていただきます。
個人情報保護方針のもと、以下に定める方法で個人情報をお取り扱いいたします。

1.個人情報の取得

当社は、業務上必要な範囲内で、かつ、適法で公正な手段により個人情報を取得します。
また、各種お問い合わせ、ご相談等に際して、内容を正確に記録するため、通話の録音などにより個人情報(下記8.の個人番号および特定個人情報を除きます。)を取得することがあります。

2.個人情報の利用目的

当社は、個人情報(個人番号および特定個人情報を除きます。下記7.をご覧ください。)の利用目的を通知または公表し、その利用目的の達成に必要な範囲内で利用いたします。利用目的は、お客さまにとって明確になるよう具体的に定め、下記のとおりホームページ等により公表します。また、取得の場面に応じて利用目的を限定するよう努めます。なお、利用目的の達成に必要な範囲を超えて個人情報を取り扱うときは、個人情報保護法第16条第3項各号に掲げる場合を除き、ご本人の同意を得るものとします。

<目的>

  1. (1) 当社および当社グループ会社の商品・サービスの案内、提供、提携先・委託先等の商品・サービスの案内、提供
    <当社および当社グループ会社が案内、提供する商品・サービス>
    • リスクマネジメントサービス
    • 健康・介護サービス
    • 資産評価サービス
    • その他、金融商品・リスク関連サービス
    • 各種イベント・キャンペーン・セミナーの案内、出版物等の刊行、各種情報の提供
    • その他、上記商品・サービスに付帯・関連するサービス
  2. (2) 市場調査ならびにデータ分析やアンケートの実施等による保険・金融リスクにかかる商品・サービスの開発・研究
  3. (3) 他の事業者から個人情報(データ)の処理の全部または一部について委託された場合等における、委託された当該業務の適切な遂行
  4. (4) その他、お客さまとのお取引等の適切かつ円滑な履行

3.個人データの第三者への提供および第三者からの取得

  1. (1) 当社は、以下の場合を除き、ご本人の同意なく個人データ(個人番号および特定個人情報を除きます。下記7.をご覧ください。)を第三者に提供しません。
    1. ① 法令に基づく場合
    2. ② 当社の業務遂行上必要な範囲内で業務委託先(海外にあるものを含みます)に提供する場合
    3. ③ 個人情報保護法第23条第2項に基づく手続(いわゆるオプト・アウト)を行って第三者に提供する場合
    4. ④ MS&ADインシュアランスグループ各社との間で共同利用を行う場合(下記5.をご覧ください)
  2. (2) 当社は、法令で定める場合を除き、個人データを第三者に提供した場合には当該提供に関する事項(いつ、どのような提供先に、どのような個人データを提供したか等)について記録し、個人データを第三者から取得する場合には当該取得に関する事項(いつ、どのような提供元から、どのような個人データを取得したか、提供元の第三者がどのように当該データを取得したか等)について確認・記録します。

4.個人データの取扱いの委託

当社は、利用目的の達成に必要な範囲内において、個人データ(下記7.の個人番号および特定個人情報を含みます。)の取扱いを外部(海外にあるものを含みます)に委託することがあります。当社が、外部に個人データの取扱いを委託する場合には、委託先の選定基準を定め、あらかじめ委託先の情報管理体制を確認するなど委託先に対する必要かつ適切な監督を行います。

5.個人データのMS&ADインシュアランスグループ各社との共同利用

  1. (1) MS&ADインシュアランス グループでは、MS&ADインシュアランス グループホールディングス株式会社(以下「持株会社」といいます。)がグループ会社の経営管理を行うため、持株会社とグループ会社との間で、次の条件のもと、個人データ(個人番号および特定個人情報を除きます。下記7.をご覧ください。)を共同利用することがあります。
  2. <個人データの項目>

    1. ① 株主の皆さまの情報(氏名、住所、株式数等)
    2. ② 持株会社およびグループ会社が保有するお客さまの情報(氏名、住所、電話番号、電子メールアドレス、性別、生年月日、その他申込書等に記載された契約内容および保険事故に関する内容など、お客さまとのお取引に関する情報)

    <共同利用者の範囲および管理責任者>

    共同利用するグループ会社の範囲は、MS&ADインシュアランス グループの国内・海外保険会社、再保険会社、関連事業会社です(グループ会社の範囲は別紙をご覧ください)。
    なお、共同利用の管理責任者は、持株会社とします。

  3. (2) MS&ADインシュアランス グループでは、グループ会社が取扱う商品・サービスをご案内またはご提供するために、グループ会社間で次の条件のもと、個人データ(個人番号および特定個人情報を除きます。下記7.をご覧ください。)を共同利用することがあります。

    <個人データの項目>

    氏名、住所、電話番号、電子メールアドレス、性別、生年月日、その他申込書等に記載された契約内容および保険事故に関する内容など、お客さまとのお取引に関する情報

    <共同利用者の範囲および管理責任者>

    共同利用するグループ会社の範囲は、別紙をご覧ください。
    なお、共同利用の管理責任者は、持株会社とします。

6.センシティブ情報のお取扱い

当社は個人情報保護法第2条の3に定める要配慮個人情報ならびに労働組合への加盟、門地、本籍地、保健医療および性生活に関する個人情報(以下、「センシティブ情報」といいます。)を、個人情報保護法その他法令、ガイドラインに規定する場合を除くほか、取得、利用または第三者提供を行いません。

7.特定個人情報等のお取扱い

番号法にて定められている個人番号および特定個人情報は、同法で限定的に明記された目的以外のために取得および利用しません。番号法で限定的に明記された場合を除き、個人番号および特定個人情報を第三者に提供しません。また、上記5.の共同利用も行いません。

8.個人情報保護法に基づく保有個人データに関する事項の通知、開示、訂正等のご請求

個人情報保護法に基づく保有個人データ(上記7.の個人番号および特定個人情報を含みます。)に関する事項の通知、開示、訂正等、利用停止等に関するご請求については、下記11.お問い合わせ窓口までご連絡ください。
当社は、ご請求者がご本人であることを確認させていただくとともに、当社所定の書式にご記入いただいたうえで手続を行い、後日、原則として書面で回答いたします。また、開示請求については、回答にあたり、当社所定の手数料をいただきます。
当社が必要な調査を行った結果、ご本人に関する情報が不正確である場合は、その結果に基づいて正確なものに変更させていただきます。
(個人情報保護法に基づく保有個人データに関する開示等ご請求手続きについて)は後記)

9.個人データの安全措置の概要

当社は、取扱う個人データ(上記7.の個人番号および特定個人情報を含みます。)の漏えい、滅失または毀損の防止、その他個人データの安全管理のため、取扱規程等の整備および安全管理措置に係る実施体制の整備等、十分なセキュリティ対策を講じます。安全管理措置に関するご質問については、下記11.お問い合わせ窓口までご連絡ください。

10.匿名加工情報の取扱い

  1. (1) 匿名加工情報の作成
    当社は、匿名加工情報(法令に定める措置を講じて特定の個人を識別することができないように個人情報を加工して得られる個人に関する情報であって、当該個人情報を復元することができないようにしたもの)を作成する場合には、以下の対応を行います。
    1. ① 法令で定める基準に従って、適正な加工を施すこと
    2. ② 法令で定める基準に従って、削除した情報や加工の方法に関する情報の漏えいを防止するために安全管理措置を講じること
    3. ③ 作成した匿名加工情報に含まれる情報の項目を公表すること
    4. ④ 作成の元となった個人情報の本人を識別するための行為をしないこと
  2. (2) 匿名加工情報の提供
    当社は、匿名加工情報を第三者に提供する場合には、提供しようとする匿名加工情報に含まれる個人に関する情報の項目と提供の方法を公表するとともに、提供先となる第三者に対して、提供する情報が匿名加工情報であることを明示します。

11.お問い合わせ窓口

当社は、個人情報(上記7.の個人番号および特定個人情報を含みます。)の取り扱いに関する苦情・相談等に対し適切・迅速に対応いたします。
当社における個人情報の取扱いや、保有個人データに関するご照会、開示、訂正等、利用停止等のご請求、安全管理措置に関するご質問は、下記までご連絡ください。

お問い合わせ先

MS&ADインターリスク総研(株) 総合企画部

所在地
〒101-0063 東京都千代田区神田淡路町2-105 ワテラスアネックス
電話
03-5296-8911

当社では、新型コロナウィルスへの対応の一環として、在宅勤務、オフピーク通勤を実施 しております。
お問い合わせは、専用フォーム(こちら)をご利用いただきたくお願いいたします。
ご不便をおかけいたしますが、何卒ご理解のほど宜しくお願い申し上げます。

受付時間
9:00~17:00(年末年始、土日祝祭日を除く)
ページトップへ