РБК, газета,
23 ноября 2021 г.
«Киберпреступность и кибербезопасность — классическая игра в погоню» 348 просмотров
О роли страхования в вопросе кибербезопасности бизнеса РБК+ рассказал директор по рискам «СберСтрахования» Владимир Новиков.
— Насколько сегодня в целом актуальны вопросы кибербезопасности для бизнеса?
— Киберриски, несомненно, являются одной из главных угроз для бизнеса. Процесс тотальной цифровизации продолжается, и киберпреступления становятся частью повседневной жизни. Бизнес-процессы трансформируются под высокотехнологичное общество и повышают эффективность взаимодействия внутри компаний и между ними. Например, в «цифру» сейчас перешло все взаимодействие с финансовыми учреждениями, с государственными органами.
Но нужно понимать, что помимо новых возможностей цифровизация создает и дополнительные риски. Пандемия стала катализатором перехода в онлайн, что, в свою очередь, расширило поле деятельности для киберпреступников. Однако параллельно стали активнее реализовываться и контрмеры со стороны бизнеса и государства. Киберпреступность и кибербезопасность — это классическая игра, где одни убегают, а другие догоняют.
— Что чаще всего становится целью киберпреступников?
— В большинстве случаев кибератаки нацелены на кражу денежных средств, коммерческой информации, баз данных, интеллектуальных продуктов.
— Какие отрасли подвержены наибольшим рискам?
— Сфера бизнеса не так важна: любой предприниматель использует «банк — клиент» и различные электронные системы. Поэтому потенциальный риск кражи денег и данных есть везде. Также возможен сценарий блокировки ключевого рабочего процесса компании вирусом-шифровальщиком с требованием выкупа. К сожалению, в большинстве случаев жертвы решают заплатить кибервымогателям, а не обращаться в правоохранительные органы, страховую компанию или к специалистам по кибербезопасности.
Если говорить о размере бизнеса, то очевидно, что атаковать крупные компании или банки, которые имеют высокий уровень информационной защиты, всегда труднее. Для малых же предприятий — с более слабой защитой — достаточно написать универсальные программы, которыми можно атаковать через фишинговые письма.
Наш опыт показывает, что основным индикатором киберзащищенности бизнеса является реакция компании и ее сотрудников на фишинговые рассылки. Именно поэтому в крупных корпорациях регулярно проводятся киберучения, во время которых рассылаются фейковые письма и производятся замеры, сколько сотрудников их открыли. Примерно таким же образом ведут разведку и преступники, определяя, к какому предприятию легче подступиться.
— Как этому явлению противостоять?
— Есть два пути. Первый — работать с профессионалами по киберзащите. Второй — застраховаться от киберрисков. Лучше, конечно, сделать это в комплексе, поскольку компании по управлению цифровыми рисками и страховщики решают разные задачи: одни — предупреждают неприятные ситуации, другие — решают проблемы, связанные с их последствиями.
— Насколько в России развит сегмент страхования от киберпреступлений?
— Ему однозначно есть куда развиваться. В составе Всероссийского союза страховщиков есть рабочая группа по киберстрахованию, которой я руковожу. Пока в нее входят представители лишь 15 страховых компаний более чем из ста зарегистрированных в России.
Во многом такой уровень вовлеченности объясняется тем, что для классического страхования киберинцидент — это не очень понятная вещь. Классическое страхование предполагает, что есть некая статистика для формирования тарифа. В нашем случае ее нет, поэтому мы работаем на основании результатов собственных опросов, исследований консалтинговых компаний, данных компаний по киберзащите. Анализ сводной информации позволяет нам оценить стоимость киберриска.
Кроме того, для занятия киберстрахованием нужно создавать определенную инфраструктуру, чтобы, во-первых, иметь возможность провести расследование страхового случая, а во-вторых, минимизировать его последствия. Получается, что это не совсем страхование, а комбинация с работой по кибербезопасности.
По нашим оценкам, затраты на расследование среднего кейса могут составить от 500 тыс. до 2 млн руб. То есть страховщику нерентабельно содержать в штате опытного следователя. Поэтому мы, в частности, идем по пути партнерства с лидерами рынка киберзащиты — компаниями «Лаборатория Касперского», Bi.Zone и др.
Также в полисах для малого бизнеса мы кроме возмещения прямых убытков предусматриваем компенсацию расходов на таких специалистов. Для крупного бизнеса это обычно не так актуально, хотя у них тоже есть соответствующая опция.
— Что предлагает ваша компания и насколько ваши продукты затратны для бизнеса?
— У нас есть серия продуктов «Мое киберстрахование Оптима». Она предусматривает страховую защиту от основных актуальных угроз: потери данных или информационных систем, перерыва в производстве, кражи финансовых активов, а также страхование гражданской ответственности и дополнительных расходов на расследование и восстановление данных. Сейчас продукт представляет собой конструктор, где клиент может самостоятельно выбирать опции. Страховое покрытие при этом может составить от 1,5 млн до 10 млн руб.
Материалы подготовлены редакцией партнерских проектов РБК+. Приложение РБК+ «Кибербезопасность»
Вся пресса за 23 ноября 2021 г.
Смотрите другие материалы по этой тематике: Киберугрозы, киберриски и киберстрахование
В материале упоминаются: |
Компании, организации:
|
|
Персоны:
|
|
|
|
Установите трансляцию заголовков прессы на своем сайте
|
|
|
Архив прессы
|
|
|
|
Текущая пресса
|
| |
28 декабря 2024 г.
|
|
cbr.ru, 28 декабря 2024 г.
Рекомендации Банка России: как продавать финансовые продукты в дистанционных каналах
|
|
AK&M, 28 декабря 2024 г.
Китайская фармацевтическая компания BGM приобрела ИИ-платформу AIX
|
|
Regnum, 28 декабря 2024 г.
«На абордаж!». Финны открыли охоту за «теневым флотом» в Балтийском море
|
|
ПРАЙМ, 28 декабря 2024 г.
Путин подписал закон об усилении контроля ФАС за сделками крупных банков и финорганизаций
|
|
ПРАЙМ, 28 декабря 2024 г.
Власти РФ снизили до 30% максимальную франшизу при страховании урожая в России
|
|
ПРАЙМ, 28 декабря 2024 г.
Путин подписал закон, усиливающий контроль за страховыми медорганизациями в сфере ОМС
|
|
cbr.ru, 28 декабря 2024 г.
Приказ от 28.12.2024 г. № ОД-2378
|
|
Газета.Ru, 28 декабря 2024 г.
На Пхукете у россиянки требуют 9 млн рублей на лечение после ДТП, где ей насквозь пробило ногу
|
|
Интерфакс, 28 декабря 2024 г.
Самолет Шарм-эль-Шейх - Москва экстренно сел в Каире из-за болезни пассажира
|
|
МВД Медиа, 28 декабря 2024 г.
Двоих мужчин, инсценировавших кражу иномарки для получения страховки, задержала полиция Красноярска
|
|
ИркутскМедиа, 28 декабря 2024 г.
Родственники погибших в ДТП в Братском районе смогут получить выплаты в 2 млн рублей
|
|
Говорит Москва, 28 декабря 2024 г.
Путин подписал закон о дополнительном контроле за страховыми медорганизациями в сфере ОМС
|
|
МК в Калуге, 28 декабря 2024 г.
Калужане сократили расходы на страховки
|
|
Белфинанс, ИА, Белгород, 28 декабря 2024 г.
В России начинает действовать обязательное электронное урегулирование убытков по ОСАГО
|
|
Радио Sputnik, 28 декабря 2024 г.
Страховщик рассказал о том, что такое долевое страхование жизни
|
|
Report.Az, Баку, 28 декабря 2024 г.
Фонд аграрного страхования Азербайджана подвел итоги 11 месяцев
|
|
Финмаркет, 28 декабря 2024 г.
«Финам» открыл торговую идею: покупать акции «Ренессанс страхование» с целью 140 руб
|
 Остальные материалы за 28 декабря 2024 г. |
 Самое главное
 Найти
: по изданию
, по теме
, за период
 Получать: на e-mail, на свой сайт
|
|
|
|
|
|