mig@insur-info.ru. Страхование сегодня Сделать «Страхование сегодня» стартовой страницей «Страхование сегодня». Добавить в избранное   
Прямая речь
Интервью
Мнения
Анализ
Пресса
Пресс-релизы
События (Фото)


Пресса

  Найтиглавное, по изданию,  по теме, за  период   Получать: на e-mail, на свой сайт
  Рейтинги популярности


Дело, Киев, 25 сентября 2017 г.

Как застраховать компанию от кибератак
686 просмотров

Кибератака 27 июня 2017 года вместе с Petya.A показали украинскому бизнесу, что шутки кончены. В этот день компании потеряли $8 млрд, 75% инцидентов пришлось на Украину, пострадали 12 500 компьютеров. И это только официальные данные.

Нас поставили перед выбором: либо мы начинаем серьезно подходить к вопросу кибербезопасности в своей компании, в не зависимости от того, в какой сфере мы работаем, либо вместе с аудиторами будем считать убытки и отправлять сотрудников в бессрочный отпуск. И тут перед нами становится задача. Если мы голосуем в пользу кибербезопасности, то как правильно подойти к ее построению, из чего она состоит, и с чего начинать?

В общепринятой практике скелет информационной безопасности в компании состоит из четырех основных факторов — корпоративные политики на случай кибератаки, обучение сотрудников, технологические решения и киберстрахование.

Корпоративные политики на случай кибератаки

Первый — выписанный и отработанный план непрерывной бизнес активности на случай кибератаки, а также ряд корпоративных политик кибербезопасности. Проще говоря, это инструкции и требования по доступу к компьютерным системам и руководства на случай кибер-инцидента, т. е. кто будет заниматься восстановлением систем, куда на это время переместится офис, на чьих компьютерах будут работать сотрудники, кто будет отвечать на звонки и прочее.

Очень важно здесь не превратить составление и отработку такого документа в профанацию, ведь его наличие и реализуемость может существенно облегчить жизнь в случае очередного Petya.A или его брата.

Обучение сотрудников

Второй — обучение сотрудников основам кибербезопасности и грамотного поведения в сети. По статистике 55% убытков, связанных с нарушениями информационной безопасности, происходят по вине сотрудников.

Смоделируем ситуацию. В офисе на полу лежит безымянная USB-флешка. Какая ее дальнейшая судьба? Скорее всего, ее подберет кто-то из персонала (и будем надеяться, что это не будет бухгалтер) и решит проверить, что на ней записано, вставив в компьютер. Все. И это один из простейших примеров. Именно поэтому обучение персонала является важной составляющей стратегии кибербезопасности.

Технологические решения

Третий — внедрение технологий защиты компьютерных систем. В зависимости от размеров предприятия и сферы деятельности. Для e-commerce важно защитить себя от DDoS-атак, для банков критичной будет защита персональных данных и операций в интернет-банкинге, для аудиторов — защита корпоративных конфиденциальных данных своих клиентов.

Это последний и, как правило, самый крепкий барьер на пути злоумышленников к несанкционированному доступу к компьютерной системе. И именно серьезность подхода руководства компании к этому инструменту во многом определяет устойчивость бизнеса.

Киберстрахование

Но увы, и этого не всегда достаточно, для того чтобы, предотвратить кибератаку на предприятии. Остаются такие риски, как инсайдеры, системные уязвимости, например, в обновлениях, как это случилось с Petya.A, ну или кто-то все-таки вставит USB-флешку. Именно поэтому четвертой составляющей общей стратегии кибербезопасности становится страхование кибер-рисков, которое, по сути, не создает физический барьер, но включается тогда, когда все остальные барьеры прорваны. А это, как показывает практика, рано или поздно происходит.

Основная задача киберстрахования — удержать бизнес наплаву и оказать финансовую поддержку при наихудшем сценарии развития событий после кибератаки.

Став жертвой киберинцидента, компании несут множество разных убытков и непредвиденных расходов:

Перерыв в производстве. Простаивание бизнеса, например, для интернет-магазина может очень дорого обойтись его владельцам.
Реагирование на кибер-инцидент. Как и при пожаре, при кибератаке нельзя все оставить «как есть», ее надо ликвидировать. С этой целью привлекаются специалисты в сфере кибербезопасности для оперативного вмешательства и приостановления атаки.

Утерянные электронные данные. Например, для бизнеса, который работает с розницей, потеря клиентской базы является весьма существенным ударом. Кроме того, ее восстановление (если таковое вообще возможно) требует определенных затрат, как денежных, так и временных.

Претензии третьих лиц. Если компания-аудитор подверглась кибератаке и в сеть утекли конфиденциальные данные ее клиента, то вполне вероятно, что аудитора будет ожидать судебный иск со всеми вытекающими расходами: адвокаты, юристы, судебные издержки, штрафы и прочее.

Репутационный ущерб. Когда в сеть просачивается информация о том, что на банк была организована успешная кибератака, среди его клиентов часто наступает замешательство и беспокойство о сохранности своих денег и счетов, и после таких новостей банк теряет не только существующих клиентов, но и будущих. А чтобы восстановить свою репутацию банку придется привлечь серьезные бюджеты и лучших PR-специалистов.

Это далеко не полный перечень того, с чем может столкнуться компания, пострадавшая от киберинцидента. Чем глубже в бизнес-процессы проникают технологии, тем изощренней становятся кибератаки и тем непредсказуемей объемы убытков и расходов на борьбу с ними.

Киберстрахование как вид риска менеджмента становится в некотором смысле суперзвездой на мировом финансовом рынке и показывает ежегодный прирост близкий к приросту стартапов Силиконовой Долины. И не потому, что это «хайп», а потому что это по-настоящему действенный механизм минимизации рисков компаний в киберпространстве.

Александра ГЛАДЫШЕВСКАЯ, руководитель страхового брокера «Инсарт»


  Вся пресса за 25 сентября 2017 г.
  Смотрите другие материалы по этой тематике: За рубежом, Киберугрозы, киберриски и киберстрахование
В материале упоминаются:
Компании, организации: Персоны:

Оцените данный материал (1-плохо, ..., 10-отлично!).
Средняя оценка: 0.00 (голосовало: 0 чел.)
10   

Ваше мнение об этом материале:
— Ваше имя
— Ваш email
— Тема

Ваш отзыв (заполняется обязательно):
Укажите код на картинке слева:
Установите трансляцию заголовков прессы на своем сайте
 
Архив прессы
П В С Ч П С В
        1 2 3
4 5 6 7 8 9 10
11 12 13 14 15 16 17
18 19 20 21 22 23 24
25 26 27 28 29 30  
Текущая пресса

30 апреля 2025 г.

Казахстанский портал о страховании, 30 апреля 2025 г.
AM Best отмечает растущие риски для американских страховщиков P&C на фоне роста вторичных опасностей

Казахстанский портал о страховании, 30 апреля 2025 г.
KBRA заявляет, что тарифное давление на страховщиков США растет

Report.Az, Баку, 30 апреля 2025 г.
ЦБА изучит возможность внедрения «зеленых» страховых продуктов

МК в Германии, 30 апреля 2025 г.
Здоровье в долг: Германия обсуждает экстренные меры для GKV

Казахстанский портал о страховании, 30 апреля 2025 г.
«Колоссальные демографические сдвиги» изменят мировой сектор страхования имущества и ответственности

Казахстанский портал о страховании, 30 апреля 2025 г.
Устойчивый спрос — ключ к долгосрочному росту рынка киберперестрахования

Казахстанский портал о страховании, 30 апреля 2025 г.
Расширение перестрахования укрепляет кредитную позицию немецких и французских страховщиков

Казахстан Сегодня, Алматы, 30 апреля 2025 г.
В Казахстане появится единый пакет медицинской помощи

vesti.kg, Бишкек, 30 апреля 2025 г.
На бизнес-форуме в Бишкеке подписаны важные соглашения в области страхования

Inbusiness.kz, 30 апреля 2025 г.
Депутат потребовал упразднить ОСМС


29 апреля 2025 г.

РИА Новости, 29 апреля 2025 г.
Страховые убытки от стихийных бедствий в мире могут достичь $145 млрд в 2025 г - Swiss Re

Казахстанский портал о страховании, 29 апреля 2025 г.
Искусственный интеллект в страховании: вызовы регулирования и новые требования к корпоративному управлению


28 апреля 2025 г.

Sputnik Латвия, 28 апреля 2025 г.
Экс-премьер призывает к реформам в здравоохранении

kapital.uz, Ташкент, 28 апреля 2025 г.
APEX INSURANCE и APEX LIFE INSURANCE организовывают международный форум FAIR

Казахстанский портал о страховании, 28 апреля 2025 г.
Глобальные убытки от катастроф в первом квартале достигли $53 млрд

Казахстанский портал о страховании, 28 апреля 2025 г.
Новый стандарт призван помочь городам управлять рисками стихийных бедствий и экономических потрясений

Казахстанский портал о страховании, 28 апреля 2025 г.
CDP призывает к десятикратному увеличению финансирования на случай стихийных бедствий к 2035 году


  Остальные материалы за 28 апреля 2025 г.

  Самое главное
  Найти : по изданию , по теме , за период
  Получать: на e-mail
  Рейтинги популярности