Дело, Киев,
25 сентября 2017 г.
Как застраховать компанию от кибератак
672 просмотра
Кибератака 27 июня 2017 года вместе с Petya.A показали украинскому бизнесу, что шутки кончены. В этот день компании потеряли $8 млрд, 75% инцидентов пришлось на Украину, пострадали 12 500 компьютеров. И это только официальные данные.
Нас поставили перед выбором: либо мы начинаем серьезно подходить к вопросу кибербезопасности в своей компании, в не зависимости от того, в какой сфере мы работаем, либо вместе с аудиторами будем считать убытки и отправлять сотрудников в бессрочный отпуск. И тут перед нами становится задача. Если мы голосуем в пользу кибербезопасности, то как правильно подойти к ее построению, из чего она состоит, и с чего начинать?
В общепринятой практике скелет информационной безопасности в компании состоит из четырех основных факторов — корпоративные политики на случай кибератаки, обучение сотрудников, технологические решения и киберстрахование.
Корпоративные политики на случай кибератаки
Первый — выписанный и отработанный план непрерывной бизнес активности на случай кибератаки, а также ряд корпоративных политик кибербезопасности. Проще говоря, это инструкции и требования по доступу к компьютерным системам и руководства на случай кибер-инцидента, т. е. кто будет заниматься восстановлением систем, куда на это время переместится офис, на чьих компьютерах будут работать сотрудники, кто будет отвечать на звонки и прочее.
Очень важно здесь не превратить составление и отработку такого документа в профанацию, ведь его наличие и реализуемость может существенно облегчить жизнь в случае очередного Petya.A или его брата.
Обучение сотрудников
Второй — обучение сотрудников основам кибербезопасности и грамотного поведения в сети. По статистике 55% убытков, связанных с нарушениями информационной безопасности, происходят по вине сотрудников.
Смоделируем ситуацию. В офисе на полу лежит безымянная USB-флешка. Какая ее дальнейшая судьба? Скорее всего, ее подберет кто-то из персонала (и будем надеяться, что это не будет бухгалтер) и решит проверить, что на ней записано, вставив в компьютер. Все. И это один из простейших примеров. Именно поэтому обучение персонала является важной составляющей стратегии кибербезопасности.
Технологические решения
Третий — внедрение технологий защиты компьютерных систем. В зависимости от размеров предприятия и сферы деятельности. Для e-commerce важно защитить себя от DDoS-атак, для банков критичной будет защита персональных данных и операций в интернет-банкинге, для аудиторов — защита корпоративных конфиденциальных данных своих клиентов.
Это последний и, как правило, самый крепкий барьер на пути злоумышленников к несанкционированному доступу к компьютерной системе. И именно серьезность подхода руководства компании к этому инструменту во многом определяет устойчивость бизнеса.
Киберстрахование
Но увы, и этого не всегда достаточно, для того чтобы, предотвратить кибератаку на предприятии. Остаются такие риски, как инсайдеры, системные уязвимости, например, в обновлениях, как это случилось с Petya.A, ну или кто-то все-таки вставит USB-флешку. Именно поэтому четвертой составляющей общей стратегии кибербезопасности становится страхование кибер-рисков, которое, по сути, не создает физический барьер, но включается тогда, когда все остальные барьеры прорваны. А это, как показывает практика, рано или поздно происходит.
Основная задача киберстрахования — удержать бизнес наплаву и оказать финансовую поддержку при наихудшем сценарии развития событий после кибератаки.
Став жертвой киберинцидента, компании несут множество разных убытков и непредвиденных расходов:
Перерыв в производстве. Простаивание бизнеса, например, для интернет-магазина может очень дорого обойтись его владельцам. Реагирование на кибер-инцидент. Как и при пожаре, при кибератаке нельзя все оставить «как есть», ее надо ликвидировать. С этой целью привлекаются специалисты в сфере кибербезопасности для оперативного вмешательства и приостановления атаки.
Утерянные электронные данные. Например, для бизнеса, который работает с розницей, потеря клиентской базы является весьма существенным ударом. Кроме того, ее восстановление (если таковое вообще возможно) требует определенных затрат, как денежных, так и временных.
Претензии третьих лиц. Если компания-аудитор подверглась кибератаке и в сеть утекли конфиденциальные данные ее клиента, то вполне вероятно, что аудитора будет ожидать судебный иск со всеми вытекающими расходами: адвокаты, юристы, судебные издержки, штрафы и прочее.
Репутационный ущерб. Когда в сеть просачивается информация о том, что на банк была организована успешная кибератака, среди его клиентов часто наступает замешательство и беспокойство о сохранности своих денег и счетов, и после таких новостей банк теряет не только существующих клиентов, но и будущих. А чтобы восстановить свою репутацию банку придется привлечь серьезные бюджеты и лучших PR-специалистов.
Это далеко не полный перечень того, с чем может столкнуться компания, пострадавшая от киберинцидента. Чем глубже в бизнес-процессы проникают технологии, тем изощренней становятся кибератаки и тем непредсказуемей объемы убытков и расходов на борьбу с ними.
Киберстрахование как вид риска менеджмента становится в некотором смысле суперзвездой на мировом финансовом рынке и показывает ежегодный прирост близкий к приросту стартапов Силиконовой Долины. И не потому, что это «хайп», а потому что это по-настоящему действенный механизм минимизации рисков компаний в киберпространстве.
Александра ГЛАДЫШЕВСКАЯ, руководитель страхового брокера «Инсарт»
Вся пресса за 25 сентября 2017 г.
Смотрите другие материалы по этой тематике: За рубежом, Киберугрозы, киберриски и киберстрахование
В материале упоминаются: |
Компании, организации:
|
![](/img/punctir_vert.gif) |
Персоны:
|
|
![](/img/_.gif) |
|
Установите трансляцию заголовков прессы на своем сайте
|
|
![](https://www.insur-info.ru/img/_.gif) |
Архив прессы
|
|
|
![](https://www.insur-info.ru/img/_.gif) |
Текущая пресса
![](https://www.insur-info.ru/img/_.gif) |
| |
14 февраля 2025 г.
![](https://www.insur-info.ru/img/trans.gif)
|
|
Интерфакс, 14 февраля 2025 г.
Аграрии в 2024 году получили 4,5 млрд рублей страховых выплат за гибель урожая
![](https://www.insur-info.ru/img/trans.gif)
|
|
cbr.ru, 14 февраля 2025 г.
Банк России рассчитал размер иностранного участия в уставном капитале кредитных и страховых организаций
![](https://www.insur-info.ru/img/trans.gif)
|
|
РИА Новости, 14 февраля 2025 г.
Средняя стоимость полиса ОСАГО в России в январе 2025 г снизилась на 5,3% - «Финуслуги»
![](https://www.insur-info.ru/img/trans.gif)
|
|
РИА Новости, 14 февраля 2025 г.
Суд рассмотрит в закрытом процессе иск «Ильюшина» к четырем страховщикам на 2,6 млрд руб.
![](https://www.insur-info.ru/img/trans.gif)
|
|
cbr.ru, 14 февраля 2025 г.
Решения Банка России в отношении участников финансового рынка
![](https://www.insur-info.ru/img/trans.gif)
|
|
Тренд, Баку, 14 февраля 2025 г.
Обнародована статистика по страхованию автотранспортных средств в Азербайджане
![](https://www.insur-info.ru/img/trans.gif)
|
|
Казахстанский портал о страховании, 14 февраля 2025 г.
Китай разрешает страховым компаниям инвестировать в золото
![](https://www.insur-info.ru/img/trans.gif)
|
|
Тарантас Ньюс, Брянск, 14 февраля 2025 г.
Названа средняя стоимость полиса ОСАГО в России: эксперты утверждают, что она снизилась
![](https://www.insur-info.ru/img/trans.gif)
|
|
Петербургский дневник, 14 февраля 2025 г.
Страховые компании в Петербурге внедряют полисы для покупателей жилья в рассрочку
![](https://www.insur-info.ru/img/trans.gif)
|
|
Говорит Москва, 14 февраля 2025 г.
В России снизилась на 5% средняя стоимость полиса ОСАГО
![](https://www.insur-info.ru/img/trans.gif)
|
|
Казахстанский портал о страховании, 14 февраля 2025 г.
Гонконг и Сингапур сталкиваются с ростом расходов на страхование и пробелами в покрытии
![](https://www.insur-info.ru/img/trans.gif)
|
|
Report.Az, Баку, 14 февраля 2025 г.
В Азербайджане отныне независимых экспертов для страховых случаев будут назначать онлайн
![](https://www.insur-info.ru/img/trans.gif)
|
|
Forbes Казахстан, 14 февраля 2025 г.
Прибыль компаний общего страхования выросла более чем на 50% за год
![](https://www.insur-info.ru/img/trans.gif)
|
|
Коммерсантъ-Саратов, 14 февраля 2025 г.
В Саратове частные клиники обяжут оказывать экстренные услуги
![](https://www.insur-info.ru/img/trans.gif)
|
|
Казахстанский портал о страховании, 14 февраля 2025 г.
Изменение климата может привести к снижению стоимости недвижимости на $1,47 трлн в США
![](https://www.insur-info.ru/img/trans.gif)
|
|
Челнинские известия, Набережные Челны, 14 февраля 2025 г.
В Челнах «Горкоммунхоз» выделил 1,3 млн рублей на страховку для трамваев
![](https://www.insur-info.ru/img/trans.gif)
|
|
Континент Сибирь, Новосибирск, 14 февраля 2025 г.
Новосибирцев будут судить за мошенничество с автостраховками на миллионы рублей
![](https://www.insur-info.ru/img/trans.gif)
|
 Остальные материалы за 14 февраля 2025 г. |
 Самое главное
 Найти
: по изданию
, по теме
, за период
 Получать: на e-mail, на свой сайт
|
|
|
|
|
|