Ведомости онлайн,
8 августа 2017 г.
Сколько стоит застраховаться от киберрисков
592 просмотра
В 2017 г. у компаний, работающих с персональными данными россиян, есть два повода для беспокойства. Первый – очевидно возросший уровень киберугроз. Недавняя атака вируса-вымогателя Petya в очередной раз продемонстрировала, что чувствовать себя в полной безопасности сегодня не может никто. Второй – усиленное регулирование сферы персональных данных со стороны законодателей и регуляторов (c 2018 г. операторам связи придется хранить большие массивы персональных данных, а значит, и защищать их). Рост административного контроля вынуждает бизнес дополнять борьбу с рисками инструментами страхования.
Снаряд и броня
Работа с киберугрозами развивается по классическому сценарию, хорошо знакомому оружейным инженерам. Есть партия обороны – она работает с броней и рубежами защиты, и есть партия нападения – хакеры, системы промышленного шпионажа, террористы. Для бизнеса – банков, систем продаж авиабилетов, сотовых операторов и др. – этот сценарий приводит к постоянному росту расходов на «гонку вооружений». И, как на настоящей войне, эти траты не гарантируют от потерь.
На сегодня, по данным AIG, средняя стоимость одного инцидента с хищением данных в мире не превышает $4 млн. В финансовом секторе эта цифра доходит до $14 млн, в энергетике – около $10 млн. На российском рынке эти цифры отличаются не сильно: по данным Group IB, максимальная сумма хищения хакерами у российского банка в 2016 г. составила 600 млн руб. ($9 млн). При этом в другом крупном банке была предотвращена попытка хищения 1 млрд руб. ($16 млн).
Основные убытки пострадавшие от взломов и утечек компании несут по двум направлениям: перерывы в работе (а если это, например, авиакомпания, то убытки могут исчисляться миллионами долларов) и компенсации пострадавшим клиентам, чьи персональные данные были украдены.
По статистике «Лаборатории Касперского», в 2016 г. 42% российских компаний хотя бы один раз теряли важную информацию из-за взломов или утечек данных. Треть компаний-клиентов обратились к ее услугам, потому что это случалось неоднократно.
Слабым утешением служит то, что, несмотря на постоянный рост с 2015 г. попыток кибератак, ежегодный ущерб от них, нанесенный, в частности, российским финансовым компаниям, снизился почти в четыре раза. Это связано с тем, что одними из главных каналов утечек конфиденциальной информации являются не внутренние системы и серверы, а браузеры клиентов и облачные хранилища. В последние годы в фокусе хакеров частные лица: они гораздо более легкая добыча для преступников, нежели крупные компании. Все чаще преступники получают доступ к электронным кошелькам и системам онлайн-банкинга, подключенным к телефонам, смартфонам и планшетам, – это позволяет красть средства и информацию граждан и получать доступ к информационным системам компаний и банков.
За чей счет атака
Недавний опрос, проведенный AIG среди руководителей американских компаний, переживших успешные кибератаки, показал, что каждый третий топ-менеджер предпочитает не вкладывать деньги в разработку дополнительных средств защиты информации (используют готовые решения), а просто страховать такие риски. Если возможные потери могут быть измерены в деньгах, то выгоднее страховать риск, а не постоянно наращивать бюджет «гонки вооружений».
Этот подход можно представить в виде простой математической задачи. Если грабителю с пистолетом в банке интересны один-два входа в конкретном отделении и два-три места хранения наличных, то количество виртуальных целей злоумышленника в одной информационной системе и способов доступа к ним может исчисляться десятками. В результате IT-специалисты играют в игру со многими неизвестными, и это множество не конечно.
В России сейчас действующих комплексных полисов по страхованию киберрисков сравнительно немного. Но чем глубже бизнес-процессы будут погружаться в онлайн-среду, тем более востребован будет этот продукт на рынке страхования. Его сложно назвать дорогим: для средних и мелких предприятий стоимость покрытия потерь в размере $1 млн – это $2000-3000. Для крупных финансовых компаний стоимость может доходить до $100 000 премии за $1 млн лимита ответственности страховщика. Но специфика российского рынка в том, что его развитие стимулируют не столько потери от хакеров, сколько административное регулирование.
В 2018 г. сотовые операторы по требованию закона Яровой будут вынуждены хранить огромные массивы персональной информации своих абонентов. К этому времени большинство компаний, работающих с персональными данными (уже несколько лет они должны хранить их на серверах в России), накопят терабайты информации с данными паспортов, номерами кредитных карт, счетов и транзакций. Можно не соглашаться с депутатом Яровой в том, что бороться с терроризмом нужно через архивирование переписки, но отказаться от этого уже нельзя, равно как и защитить данные на 100%. В такой ситуации единственная стратегия – минимизация возможных убытков.
Владимир КРЕМЕР, руководитель отдела страхования финансовых рисков AIG в России Для Ведомостей
Вся пресса за 8 августа 2017 г.
Смотрите другие материалы по этой тематике: Маркетинг, Страхование финансовых рисков, Киберугрозы, киберриски и киберстрахование
В материале упоминаются: |
Компании, организации:
|
|
Персоны:
|
|
|
|
Установите трансляцию заголовков прессы на своем сайте
|
|
|
Архив прессы
|
|
|
|
Текущая пресса
|
| |
28 ноября 2024 г.
|
|
Интерфакс, 28 ноября 2024 г.
Ингушетия, Дагестан и Приморье названы лидерами по частоте страховых случаев в ОСАГО
|
|
Псковское агентство информации (ПАИ), 28 ноября 2024 г.
Многократно увеличить штраф за отсутствие полиса ОСАГО предложили псковские депутаты
|
|
РАПСИ (Российское агентство правовой и судебной информации), 28 ноября 2024 г.
ВС исправил судебную ошибку в деле о возмещении причиненного нотариусом вреда
|
|
РАПСИ (Российское агентство правовой и судебной информации), 28 ноября 2024 г.
ВС: невыясненные обстоятельства не влекут отказа в выплате страхового возмещения
|
|
Казахстанский портал о страховании, 28 ноября 2024 г.
Fitch отмечает значимость государственных схем страхования в Европе по мере роста риска
|
|
Амител, Барнаул, 28 ноября 2024 г.
В России начнут чинить автомобили по ОСАГО б/у запчастями
|
|
Казахстанский портал о страховании, 28 ноября 2024 г.
ООН выпускает глобальное руководство по планам перехода для страховщиков
|
|
Агентство городских новостей Москва, 28 ноября 2024 г.
Всего 5–6% россиян приобретают страховки перед поездкой на горнолыжный курорт
|
|
Известия онлайн, 28 ноября 2024 г.
Ингушетия стала лидером по частоте страховых случаев по ОСАГО
|
|
РБК.Кавказ, 28 ноября 2024 г.
Ингушетия и Дагестан стали лидерами по числу страховых случаев ОСАГО
|
|
Реальное время, Казань, 28 ноября 2024 г.
Татарстан вошел в десятку регионов по частоте страховых случаев ОСАГО
|
|
Финмаркет, 28 ноября 2024 г.
Aviva сделала предложение о покупке Direct Line, но оно было отклонено
|
|
Клопс.ru, Калининград, 28 ноября 2024 г.
«Это не то что странно, это неприемлемо»: губернатор возмутился количеством аварий на дорогах Калининградской области
|
|
Казахстанский портал о страховании, 28 ноября 2024 г.
Рост премий по общему страхованию достигнет пика в 2024 году, поскольку ужесточение рынка заканчивается: Swiss Re
|
|
Казахстанский портал о страховании, 28 ноября 2024 г.
WTW сообщает, что в энергетическом секторе наблюдается ускорение рынка
|
|
РБК (RBC.ru), 28 ноября 2024 г.
Что такое страховой полис и для чего он нужен
|
|
За рулем, 28 ноября 2024 г.
Компенсация по ОСАГО должна составлять не менее 600 тысяч рублей — автоюрист
|
 Остальные материалы за 28 ноября 2024 г. |
 Самое главное
 Найти
: по изданию
, по теме
, за период
 Получать: на e-mail, на свой сайт
|
|
|
|
|
|