mig@insur-info.ru. Страхование сегодня Сделать «Страхование сегодня» стартовой страницей «Страхование сегодня». Добавить в избранное   
Прямая речь
Интервью
Мнения
Анализ
Пресса
Пресс-релизы
События (Фото)


Пресса

  Найтиглавное, по изданию,  по теме, за  период   Получать: на e-mail, на свой сайт
  Рейтинги популярности


Казахстанский портал о страховании, 17 марта 2023 г.

Insurance Europe раскритиковала методологию кибер стресс-тестирования для страховщиков
561 просмотр

Ассоциация Insurance Europe конструктивно отреагировала на дискуссионный документ Европейского управления по страхованию и профессиональным пенсиям (EIOPA) о методологиях кибер стресс-тестирования для страховщиков.

Любое стресс-тестирование должно иметь четкие цели, соответствующие временные рамки и быть соразмерным поставленным задачам, считает ассоциация и в это связи предоставила свои критические замечания относительно предложенного документа.

Ассоциация отмечает, что не существует универсального подхода к стресс-тестированию риска киберустойчивости и риска киберандеррайтинга. На групповом и индивидуальном уровнях существуют разные воздействия, и пригодность стресс-тестов определяется такими факторами, как размер, тип страховых продуктов, структура процессов и систем, среди прочих факторов.

Ассоциация отмечает, что любые стресс-тесты должны иметь четкие цели, соответствующие временные рамки и быть соразмерными поставленным задачам.

Конкретные комментарии относительно предлагаемой релевантности факторов потерь, которые должны быть оценены в результате стресс-теста заключаются в следующем:

Что касается программ-вымогателей, прямые потери невелики, если системы восстанавливаются достаточно быстро. Однако на практике, как правило, существуют конкурирующие факторы, такие как степень шифрования и качество резервных копий. Поэтому оценка средней потери правдоподобна.

Отказ в обслуживании является важным сценарием, но, как правило, не считается значительным. Для большинства страховых компаний и поставщиков пенсионных услуг отключение должно быть длительным, чтобы оказать значительный эффект. «Простые» атаки типа «отказ в обслуживании» можно довольно быстро смягчить. Кроме того, отказ в обслуживании редко затрагивает все сервисы (которые обычно не находятся в одном месте из-за использования сервисов SaaS) и в большинстве случаев происходит на относительно короткое время. Страховые компании кажутся менее затронутыми этими проблемами.

В случае утечки данных влияние на «восстановление» не должно быть «умеренным»: оно должно быть «низким», если только сценарий не касается как «кражи данных, так и удаления копии, хранящейся у предприятия». Восстановление данных действительно не влияет на восстановление деятельности компании, поскольку компания будет стремиться исправить рассматриваемый недостаток, а не восстанавливать версию, которая, вероятно, имеет такой же недостаток или является устаревшей.

Нет никакой связи между доступностью и криптоджекингом.

Для простоя платежной инфраструктуры эффективность стресс-теста будет низким, за исключением случаев, когда недоступность затрагивает системы, поддерживающие налоговые декларации, и если суммы оцениваются как «умеренные».

Сценарии «ЦОД/Инфраструктура» обычно являются следствием не кибератаки, а скорее последствия события (например, стихийного бедствия), влияющего на ИТ-инфраструктуру. Это скорее сценарий, связанный с техническим стрессом. В тех случаях, когда в результате кибератаки возникает сценарий «ЦОД/Киберинфраструктура», это может иметь большое значение, если инфраструктура является общей для группы, и держатели полисов несут дополнительные расходы на проверку данных и систем, чтобы убедиться, что они не испорчены. Следовательно, если сценарий «Центр обработки данных/Инфраструктура» вообще должен быть реализован, при разработке этого сценария необходимо учитывать природу возникновения рисков.

Что касается отключения электроэнергии, то оно должно быть низким, чтобы прямые потери соответствовали другим сценариям. Однако можно отметить, что из всех предложенных сценариев можно утверждать, что отключение электроэнергии не включено, поскольку оно в основном вызвано внешними факторами и не зависит от зрелости компании в ее способности справляться с киберрисками. Таким образом, уместность наличия этого сценария в рамках кибер-стресс-теста ставится под сомнение.

Что касается дизайна киберстресс-тестов, следует отметить, что рынок созревает и остается узкоспециализированным. Поэтому любые европейские стресс-тесты пройдут в критический момент и окажут влияние на развитие рынка, а также на нормативные и отраслевые соображения и подходы.

К публикации результатов кибер стресс-тестирования следует подходить с особой осторожностью. В этом контексте отрасль хотела бы подтвердить свою позицию о том, что публикация результатов не является ни необходимой, ни уместной для любого стресс-тестирования.

Insurance Europe — Европейская федерация страхования и перестрахования. Через свои 36 организаций-членов — национальные страховые ассоциации — она представляет все виды и размеры страховых и перестраховочных организаций, на долю которых приходится около 95% общего европейского дохода от страховых премий.

Подготовлено порталом Allinsurance.kz


  Вся пресса за 17 марта 2023 г.
  Смотрите другие материалы по этой тематике: За рубежом, Киберугрозы, киберриски и киберстрахование
В материале упоминаются:
Компании, организации:

Оцените данный материал (1-плохо, ..., 10-отлично!).
Средняя оценка: 0.00 (голосовало: 0 чел.)
10   

Ваше мнение об этом материале:
— Ваше имя
— Ваш email
— Тема

Ваш отзыв (заполняется обязательно):
Укажите код на картинке слева:
Установите трансляцию заголовков прессы на своем сайте
 
Архив прессы
П В С Ч П С В
    1 2 3 4 5
6 7 8 9 10 11 12
13 14 15 16 17 18 19
20 21 22 23 24 25 26
27 28 29 30 31    
Текущая пресса

30 августа 2024 г.

Tazabek, Бишкек, 30 августа 2024 г.
За 7 месяцев объем страховых премий в Кыргызстане вырос на 51,3%, - Финнадзор


29 августа 2024 г.

КурсивЪ, Астана, 29 августа 2024 г.
В Казахстане самые высокие страховые премии в Центральной Азии – эксперты


28 августа 2024 г.

Office life, Минск, 28 августа 2024 г.
Одна из страховых компаний Беларуси заявила о планах выйти на рынок Азербайджана


27 августа 2024 г.

Казахстанский портал о страховании, 27 августа 2024 г.
Страховая отрасль отстает в принятии GenAI

Казахстанский портал о страховании, 27 августа 2024 г.
Morgan Stanley: тенденции в страховании жизни и страховании имущества расходятся

Казахстанский портал о страховании, 27 августа 2024 г.
Емкость ILS продолжает скромно расширяться на фоне рекордных объемов облигаций

Тренд, Баку, 27 августа 2024 г.
Белорусская страховая компания намерена выйти на рынок Азербайджана


26 августа 2024 г.

Tazabek, Бишкек, 26 августа 2024 г.
В 2023 году заключено более 55 тыс. договоров страхования туризма

МК в Германии, 26 августа 2024 г.
Автостраховка в Германии подорожает: как не переплатить в 2025 году


23 августа 2024 г.

Казахстанский портал о страховании, 23 августа 2024 г.
Азиатские рынки остаются самым быстрорастущим сегментом медицинского страхования, стимулируя поддержку перестрахования

Казахстанский портал о страховании, 23 августа 2024 г.
Улучшение метаболического здоровья может снизить количество случаев заболевания раком в L&H

Казахстанский портал о страховании, 23 августа 2024 г.
AM Best отмечает растущий спрос на параметрическое страхование в 2024 году

Казахстанский портал о страховании, 23 августа 2024 г.
Опрос показывает отсутствие инноваций в технологиях ценообразования в страховой отрасли

Про бизнес, Минск, 23 августа 2024 г.
«Зонт в сумке — это тоже страховой резерв». Как онлайн-платформа Vedaem.by меняет рынок страхования в Беларуси


22 августа 2024 г.

Казахстанский портал о страховании, 22 августа 2024 г.
FCA требует от страховщиков гарантировать справедливую стоимость и хорошие результаты для клиентов

Казахстанский портал о страховании, 22 августа 2024 г.
Владельцам кэптивных компаний рекомендуется проявлять осторожность в отношении киберрисков


21 августа 2024 г.

Казахстанский портал о страховании, 21 августа 2024 г.
Изменение климата и конкуренция стимулируют глобальный рынок страхования от наводнений


  Остальные материалы за 21 августа 2024 г.

  Самое главное
  Найти : по изданию , по теме , за период
  Получать: на e-mail
  Рейтинги популярности