Банковское обозрение,
18 июля 2019 г.
Киберстрахи бизнеса 458 просмотров
С распространением цифровых услуг ответственность бизнеса за хранение, обработку, использование, контроль за конфиденциальностью персональных данных существенно увеличилась. Ошибки в работе с большими объемами персональных данных оборачиваются огромными штрафами, расходами на восстановление, защиту деловой репутации
Цифровизация экономики не только несет плюсы, но и таит в себе риски, связанные с информационной безопасностью. Уже сегодня Россия является одним из мировых лидеров по числу киберинцидентов, и к этому часто оказываются не готовы ни власть, ни бизнес.
Давление на корпоративные IT-системы будет расти, создавая все новые риски для бизнеса. Согласно данным проекта «Маркетплейс» ЦБ РФ, 56% финансовых организаций включили цифровую трансформацию в стратегию своего бизнеса, 82% ожидают увеличения числа партнерств с финтех-компаниями в ближайшие три — пять лет.
Какие компании страхуют киберриски
В России о комплексном страховании киберрисков первыми задумались крупные финансовые институты. И это неудивительно, ведь именно в финансовой сфере участились случаи вывода активов, электронные и компьютерные преступления.
В 2017 году компания «Страховой брокер Сбербанка» (на 100% принадлежит Сбербанку) объявила о начале продаж продукта страхования от киберугроз. А в 2018 году уже сам Банк провел консультации с крупными российскими страховщиками о собственной защите от киберрисков. В режиме диалога проводила переговоры со страховщиками и Московская биржа.
Неизвестно, были ли тогда заключены договора. Представители Московской биржи отмечали: «Вопрос страхования от киберрисков актуален для всех крупных финансовых организаций. Мы смотрим, что страховщики могут нам предложить».
В нефинансовой сфере активный интерес к страхованию киберрисков начал появляться совсем недавно. Здесь опасения крупных компаний преимущественно связаны с приостановкой основной деятельности в случае выхода из строя IT-системы.
Оценочно, в России на данный момент заключено около 20 договоров страхования. Суммы страхового покрытия могут составлять до 50–100 млн евро. Большинство этих договоров оформлено предприятиями с иностранным участием. В основном это финансовые организации, технологические компании и те, кто обрабатывает большие объемы персональных данных.
Как оценить стоимость рисков
Для оценки стоимости киберрисков страховщики учитывают много факторов. Услуга, в целом, не стандартизирована, сильно варьирует от страны к стране и зависит от законодательной среды.
Сначала страховая компания изучит базовые данные: специфику бизнеса, какие данные компанией хранятся, какие системы безопасности используются при хранении и передаче данных, как обслуживаются бизнес-процессы. В большинстве случае этого будет достаточно, чтобы страховщик дал предварительную оценку стоимости полиса.
В нашей практике были случаи, когда даже лидеры отрасли использовали антивирус и firewall лишь на каждом третьем ПК
У крупного бизнеса и в секторах с высокой чувствительностью к риску страховая может дополнительно попросить заключение ИБ-аудитора. Такой отчет компании обычно готовят для собственных нужд или составляют по запросу страховщика с помощью независимого эксперта. Отчет полезен и самому клиенту, поскольку содержит индикацию уязвимостей и рекомендации по их устранению. В нашей практике были случаи, когда даже лидеры отрасли использовали антивирус и firewall лишь на каждом третьем ПК, недооценивая степень такого риска
На базе отчета страховая компания примет для себя несколько важных решений: брать ли такой риск на страхование в принципе, если брать, то насколько киберугроза вероятна и какова стоимость риска. Нужно сказать, что превентивные меры, используемые компанией, напрямую повлияют на стоимость страхования.
Многие российские компании страховому полису предпочитают инвестиции в IT-системы для повышения безопасности. Важно понимать, что достаточность системы безопасности можно определить только посредством аудита, который нужно периодически проводить. Вместе с тем любые превентивные меры снижают вероятность взлома, но не борются с последствиями. Этот функционал выполняет страховой продукт.
При страховании киберрисков в основном речь идет о передаче страховщикам рисков, связанных с защитой в суде, восстановлением репутации, восстановлением утраченных данных, с ущербом, причиненным третьими лицами, а также с рисками в результате перерывов в производстве. Среди киберрисков, которые клиенты пока недооценивают, — вывод из строя оборудования в результате хакерских атак, организация взрывов, пожаров, ложное срабатывание сигнализации в результате взлома и нарушения систем безопасности через внешний доступ.
Рынок страхования киберрисков мог бы расти и быстрее — потенциальный спрос достаточно велик. По оценкам PwC, одна треть американских компаний уже приобрела такие страховки, к 2020 году этот рынок достигнет 7,5 млрд долларов. В России за последние два-три года число запросов на такие или связанные частично с кибербезопасностью страховые услуги возросло примерно на треть. По самым смелым прогнозам, в течение пяти — семи лет страховать киберриски станут большинство крупных российских компаний. Как у бизнеса сейчас не возникает сомнений в том, что нужно страховать здания и автомобили, так и страхование киберрисков станет обычной нормой делового оборота.
Сдерживающим фактором для развития этого вида страхования являются неготовность компаний допускать страховщиков к оценке своей IT-инфраструктуры, позиция управляющего состава компаний, руководствующегося краткосрочными финансовыми целями, а также недостаточная емкость российского рынка страхования от киберрисков.
Павел ОЗЕРОВ, заместитель генерального директора Mains Group
Вся пресса за 18 июля 2019 г.
Смотрите другие материалы по этой тематике: Управление риском, Киберугрозы, киберриски и киберстрахование
В материале упоминаются: |
Компании, организации:
|
|
|
|
Установите трансляцию заголовков прессы на своем сайте
|
|
|
Архив прессы
|
|
|
|
Текущая пресса
|
| |
2 декабря 2024 г.
|
|
Sputnik Молдова, 2 декабря 2024 г.
Сэкономят на вакцине: что предусматривают поправки в закон об ОМС
|
|
Комсомольская правда, 2 декабря 2024 г.
Такси хотят снабдить видеорегистраторами: Какие камеры нужно покупать и кто за них заплатит
|
|
Казахстанский портал о страховании, 2 декабря 2024 г.
Зоны конфликтов выросли на 65% с 2021 года, но влияние на бизнес осталось ограниченным
|
|
Вечерний Ставрополь, 2 декабря 2024 г.
На Ставрополье больница потратила средства ФОМС не по назначению
|
|
Казахстанский портал о страховании, 2 декабря 2024 г.
Сектор делегированных полномочий андеррайтинга демонстрирует устойчивый рост
|
|
Банки.ру, 2 декабря 2024 г.
ДТП с беспилотным авто: как оформить и получить компенсацию по страховке
|
|
Казахстанский портал о страховании, 2 декабря 2024 г.
LMA заявляет, что улучшенный цифровой андеррайтинг будет значительно расти
|
|
Деловой квартал-Нижний Новгород, 2 декабря 2024 г.
Нижегородских аграриев поддержат дополнительным финансированием в 2024 г.
|
|
Казахстанский портал о страховании, 2 декабря 2024 г.
Страховщики выступают против планов ЕС по дальнейшему ужесточению регулирования
|
|
Право.Ru, 2 декабря 2024 г.
«Ингосстрах» не смог взыскать со Сбербанка 12,3 млн руб.
|
|
Казахстанский портал о страховании, 2 декабря 2024 г.
Кибератаки национальных государств приводят к хаосу на рынках
|
|
РБК.Уфа, 2 декабря 2024 г.
Башкирия получит на поддержку агрострахования 33 млн рублей
|
|
Казахстанский портал о страховании, 2 декабря 2024 г.
Аналитики Berenberg ожидают стабильных цен на перестрахование при продлении договоров в январе 2025 года
|
|
Комсомольская правда-Тамбов, 2 декабря 2024 г.
В Тамбовской области страховая компания отказывалась выплачивать деньги родным умершего клиента
|
|
Казахстанский портал о страховании, 2 декабря 2024 г.
Рост кибер-активности снижается по мере снижения ставок
|
|
РИА Новости, 2 декабря 2024 г.
Кабмин выделит более 700 млн руб на снижение издержек аграриев при ЧС – Мишустин
|
|
Профиль, 2 декабря 2024 г.
Компенсация по прейскуранту
|
 Остальные материалы за 2 декабря 2024 г. |
 Самое главное
 Найти
: по изданию
, по теме
, за период
 Получать: на e-mail, на свой сайт
|
|
|
|
|
|