mig@insur-info.ru. Страхование сегодня Сделать «Страхование сегодня» стартовой страницей «Страхование сегодня». Добавить в избранное   
Прямая речь
Интервью
Мнения
Анализ
Пресса
Пресс-релизы
События (Фото)


Пресса

  Найтиглавное, по изданию,  по теме, за  период   Получать: на e-mail, на свой сайт
  Рейтинги популярности


Казахстанский портал о страховании, 26 июля 2024 г.

Дженнифер Уилсон: мнение киберэксперта о состоянии риска для страховой отрасли
236 просмотров

Дженнифер Уилсон, руководитель отдела кибербезопасности компании Newfront, говорит, что программы-вымогатели по-прежнему занимают первое место среди цифровых угроз.

В июньском отчете страховой брокерской компании Newfront говорится, что, хотя в прошлом году менее половины всех исков о киберугрозах включали выплаты выкупа, постоянно меняющийся ландшафт угроз подчеркивает необходимость надежных протоколов безопасности и комплексного страхового покрытия в 2024 году и далее.

Несмотря на потенциал ИИ в плане настройки страховых полисов в соответствии с конкретными потребностями страхователя — например, путем мониторинга поведения водителя для определения скидок на страховые полисы или использования интеллектуальных устройств и Интернета вещей для снижения рисков, связанных с имуществом, — эта технология также несет в себе значительный риск.

Дженнифер Уилсон, руководитель отдела кибербезопасности в Newfront, расказала в интервью PropertyCasualty360.com о влиянии рисков кибербезопасности на страховую отрасль в 2024 году. В ходе беседы обсуждались угрозы, которые больше всего беспокоят страховщиков, точный расчет воздействия киберрисков, наиболее распространенные типы киберпретензий и уязвимые отрасли.

Уилсон руководит маркетингом, размещением и управлением претензиями по страхованию киберрисков и технологическому страхованию E&O. Она работает с клиентами, чтобы определить и понять их подверженность киберрискам, одновременно рекомендуя способы наилучшего снижения этих рисков и согласовывая самые широкие условия, доступные на рынке киберстрахования.

PropertyCasualty360: Что больше всего пугает страховщиков в вопросах кибербезопасности в 2024 году?

Уилсон:
Отсутствие внедрения. Самая большая проблема с кибербезопасностью заключается в том, что организации не внедряют адекватные элементы управления. В начале 2020 года большинство страховщиков требовали базовые элементы управления для рассмотрения киберстрахования. К 2021 году большинство организаций внедрили многофакторную аутентификацию (MFA) с обнаружением и реагированием на конечных точках (EDR).

Хотя векторы кибератак значительно изменились за последние несколько лет, средства безопасности для предотвращения этих атак не сильно изменились. MFA и EDR остаются в списке наиболее эффективных средств безопасности. В последние месяцы андеррайтеры начали искать возможности расширения контроля с возобновленным интересом к управляемому обнаружению и реагированию (MDR). В то время как EDR — это инструмент, который развертывается для защиты конкретной конечной точки, MDR обеспечивает мониторинг и управление безопасностью во всей ИТ-среде организации. Я ожидаю, что запросы андеррайтеров на MDR изменятся на требования к MDR в течение следующих месяцев.

PC360: Каковы наиболее распространенные иски о киберугрозах?

Уилсон:
Программы-вымогатели остаются ведущим типом кибератак уже несколько лет подряд. Такие атаки включает группу злоумышленников, использующих вредоносное ПО, которое удерживает конфиденциальные данные или устройство жертвы в заложниках, с угрозой держать их заблокированными или публично раскрыть, если жертва не заплатит выкуп группе.

На втором месте после программ-вымогателей находится взлом корпоративной электронной почты (BEC), представляющий собой тип фишинговой атаки, при которой жертва использует электронную почту, чтобы обманом заставить ее отправить деньги или раскрыть конфиденциальную информацию мошеннику.

С развитием искусственного интеллекта кибератаки становятся все более изощренными, например, использование дипфейков с помощью видео или телефонного маскирования для обмана жертв с целью отправки денег или конфиденциальной информации киберпреступнику. Мошенничество с использованием электронных средств и манипуляция счетами остаются основными типами заявлений о киберпреступлениях.

PC360: Какие отрасли пострадали больше всего?

Уилсон:
Кибератаки не зависят от отрасли, поскольку ни одна отрасль не защищена от атак. Однако некоторые отрасли пострадали сильнее других. Согласно индексу IBM X-Force Threat Intelligence Index 2024 года, производственный сектор является наиболее уязвимым к утечке данных в 2024 году, здравоохранение по-прежнему остается одной из наиболее пострадавших отраслей, за ним следуют финансовые учреждения, затем энергетика и технологии.

PC360: Как часто компании и частные лица вынуждены платить выкуп?

Уилсон:
Решение платить выкуп или нет часто зависит от надежности резервных копий и возможности восстановления в короткие сроки. Однако даже при наличии надежной непрерывности бизнеса риск утечки данных часто определяет процесс принятия решения.

Мы рекомендуем организации определить, платить или нет, в рамках своего плана реагирования на инциденты, чтобы избежать необходимости принимать решение в кризисном режиме фактической атаки. Sophos сообщает, что более половины жертв (56%) сообщают о выплате выкупа для восстановления данных, что является снижением по сравнению с предыдущими годами. Хотя показатели жертв, платящих выкуп, снизились, суммы выкупных платежей из года в год увеличивались, а средний размер выкупа в 2024 году вырос до ошеломляющих $2 млн.

PC360: Как страхование может защитить бизнес и людей от киберпреступлений?

Уилсон:
Страхование не защищает бизнес от киберпреступности. Скорее, страхование покрывает расходы, связанные с исками о киберпреступности. Лучший способ защитить, смягчить и предотвратить киберпреступность — это внедрить текущую и надежную кибербезопасность в сочетании с постоянным обучением сотрудников. Страхование выступает в качестве механизма для переноса расходов на киберпреступления из вашего баланса. Рассматривайте страхование как последний шаг в процессе смягчения последствий киберпреступности.

PC360: Как страховые компании снижают риски при расчете премий за киберстрахование?

Уилсон:
После пандемии и последующей эпидемии вирусов-вымогателей страховая отрасль разработала и внедрила эффективные требования по кибербезопасности для получения покрытия киберстрахования. Страховые компании также инвестировали в персонал по управлению техническими рисками для поддержки андеррайтинга, предлагая альтернативный и критический подход к анализу покрытия.

Контроль за безопасностью — это область, которой не хватало в предыдущие десятилетия, и возросшие требования к безопасности за последние несколько лет помогли страховщикам более эффективно и точно оценивать риски и управлять коэффициентами убытков более стабильным и последовательным образом. После пары лет резкого повышения ставок, за которым последовало резкое падение, рынок кажется намного более стабильным, и мы не ожидаем таких резких колебаний премий в любом направлении в ближайшие годы.

Следуя теме этого обсуждения, компании и отрасли, которые наиболее подвержены кибератакам, — это те, у которых отсутствуют базовые средства контроля безопасности, такие как MFA и EDR, или те, у которых отсутствует устойчивое реагирование и непрерывность бизнеса после атаки. То, что делает организацию более склонной платить выкуп, отражает не региональные различия, а ее способность быстро восстанавливаться после атаки, тип и объем данных, находящихся под угрозой, и воздействие на организацию, связанное с атакой.

Источник: PropertyCasualty360

Перевод с англ. подготовлено порталом Allinsurance.kz


  Вся пресса за 26 июля 2024 г.
  Смотрите другие материалы по этой тематике: За рубежом, Киберугрозы, киберриски и киберстрахование
В материале упоминаются:
Компании, организации:
Newfront 1 
Персоны:

Оцените данный материал (1-плохо, ..., 10-отлично!).
Средняя оценка: 0.00 (голосовало: 0 чел.)
10   

Ваше мнение об этом материале:
— Ваше имя
— Ваш email
— Тема

Ваш отзыв (заполняется обязательно):
Укажите код на картинке слева:
Установите трансляцию заголовков прессы на своем сайте
 
Архив прессы
П В С Ч П С В
1 2 3 4 5 6 7
8 9 10 11 12 13 14
15 16 17 18 19 20 21
22 23 24 25 26 27 28
29 30 31        
Текущая пресса

18 апреля 2025 г.

БелТА (Белорусское телеграфное агентство), Минск, 18 апреля 2025 г.
Внесены изменения в правила обязательного страхования для автовладельцев

Казахстанский портал о страховании, 18 апреля 2025 г.
Эскалация киберугроз для растущей индустрии цифрового здравоохранения

Казахстанский портал о страховании, 18 апреля 2025 г.
Растет спрос на страхование от кредитных, политических рисков и невыполнения контрактов

Финам.Ru, 18 апреля 2025 г.
Неопределенность вокруг динамики бизнеса UnitedHealth в этом году высока

Казахстанский портал о страховании, 18 апреля 2025 г.
Ставки на рынке энергетического страхования продолжают снижаться, поскольку емкости достигли исторического максимума

Office life, Минск, 18 апреля 2025 г.
В Беларуси утвердили новые правила при оформлении полисов «автогражданки»

Казахстанский портал о страховании, 18 апреля 2025 г.
Смягчение ситуации на рынке авиационного страхования подходит к концу

zakon.kz, 18 апреля 2025 г.
Бесплатная медицина бессильна: медуслуг за счет госбюджета в Казахстане станет еще меньше

Казахстанский портал о страховании, 18 апреля 2025 г.
Страховщики EMEA подвержены вторичным эффектам тарифов США и геополитической нестабильности

Report.Az, Баку, 18 апреля 2025 г.
Страховщики по инцидентам из-за обильных осадков выплатят свыше 1 млн манатов

Sputnik Азербайджан, 18 апреля 2025 г.
Последствия осадков в Азербайджане: ущерб по страховым случаям превысил миллион манатов


17 апреля 2025 г.

Finversia.ru, 17 апреля 2025 г.
Пересмотр прогноза UnitedHealth спровоцировал волну распродаж в страховом секторе

Казахстанский портал о страховании, 17 апреля 2025 г.
Европейские финансовые надзорные органы предупреждают о геополитической угрозе стабильности

Интерфакс, 17 апреля 2025 г.
Акции UnitedHealth подешевели на 20% после ухудшения годового прогноза

Forbes Казахстан, 17 апреля 2025 г.
Обязательное страхование жилья предлагают внедрить в Казахстане


16 апреля 2025 г.

Казахстанский портал о страховании, 16 апреля 2025 г.
Наводнения в США в апреле и вспышка SCS могут привести к страховым убыткам до $3 млрд

Report.Az, Баку, 16 апреля 2025 г.
Вюсал Месиев: Система страхования «Зеленая карта» полностью электронизирована


  Остальные материалы за 16 апреля 2025 г.

  Самое главное
  Найти : по изданию , по теме , за период
  Получать: на e-mail
  Рейтинги популярности