Кибератаки - скрытая угроза для бизнеса

21 марта 2013 г. Страхование 4 4753 Гэу Андрей
1 Изображение В связи с ежегодно растущей опасностью, которую несут в себе киберпреступления для бизнеса - утечка данных, хакерские атаки, распространение вирусов, на мировом рынке страхования растет спрос на новый продукт – киберстраховку. Согласно исследованию американской компании Marsh – лидера в области страхования и предотвращения рисков, в 2012 году количество фирм, застраховавшихся от кибератак, выросло на 33%.

Сегодня многие компании ставят киберриски на первое место среди возможных угроз для бизнеса. По данным Marsh юридические и бухгалтерские фирмы увеличили число приобретений киберстраховок на 76%, в сфере образования показатель увеличился на 72%, в финансовой отрасли - на 32%.

В России, тем временем, спрос на продукты страхования от кибератак по-прежнему невысок, что может быть связано, как со слабой информированностью бизнеса о наличии и эффективности таких продуктов, так и с невысоким уровнем доверия к отечественной страховой индустрии в целом. Между тем, угроза, которую таят в себе киберпреступления, нуждается в самом серьезном отношении со стороны руководства компаний, какой сегмент рынка они бы ни представляли. Защита персональных данных и сведений, не подлежащих публичной огласке, сбои в работе корпоративной системы, компьютерные атаки на сайты, возможные финансовые потери и растущая ответственность перед клиентами – все это может нанести значительный урон бизнесу и репутации компаний.
Комментарии ЭКСПЕРТОВ
Чибикова Елена (Андеррайтер отдела страхования финансовых рисков, ЗАО «АИГ»)

С октября 2012 года ЗАО «АИГ» (Российское подразделение глобальной американской компании AIG) предлагает Российским компаниям продукт по страхованию кибер рисков CyberEdge. Данный продукт представляет собой страхование операторов данных от различного рода рисков. В частности, в объем страхового покрытия входит возмещение суммы требования третьих лиц за нарушение их персональных или корпоративных данных, компенсация расходов на установку причин утечки данных, антикризисный PR и юридические консультации. Дополнительно полис предоставляет возмещение недополученной прибыли по причине сбоя в работе сети по причине нарушения ее безопасности. При этом под утечкой данных специалисты AIG понимают не только инциденты, связанные с электронными данными, но также и утрату данных на бумажных носителях.
CyberEdge - это не только страховой полис. Приобретая данный страховой продукт, клиент получает доступ к ведущим экспертам в области урегулирования последствий кибер преступлений, ведь страховой случай, по сути, может наступить уже тогда, когда компания только обнаружила или заподозрила утечку.
С момента введения страхования кибер рисков в 1999 году AIG помогла тысячам компаний и более, чем 20 миллионам человек противостоять кибер атакам. C 2013 года в дополнение к высококачественному сервису каждый клиент также бесплатно получает дополнительные инструменты комплексного упреждающего управления ущербом при кибер рисках: специализированное оборудование, призванное предотвращать доступ к вредоносным интернет-ресурсам и препятствовать их негативному влиянию на систему безопасности компании, а также программное обеспечение CyberEdge RiskTool, представляющее собой централизованную веб-платформу, которая позволяет клиентам усовершенствовать процесс управления рисками. Данные инструменты будут доступны Российским потребителям, начиная с мая 2013 г.

Несмотря на то, что во вcем мире страхование кибер рисков широко распространено, в России данный вид страхования лишь начинает зарождаться. Рынок страхования кибер рисков в России находится в процессе формирования. Ведущие страховые компании и брокеры организуют и участвуют в специализированных мероприятиях, посвященных вопросам страхования кибер рисков, как части процедур риск менеджмента каждой компании.

В настоящий момент страхование кибер рисков воспринимается как «экзотический» вид страхования. Компании предпочитают противостоять кибер угрозам самостоятельно, хотя проводимые опросы во всем мире подтверждают очень высокий уровень обеспокоенности бизнеса постоянно растущими кибер рисками.

Со временем станет очевидно, что партнерство с мировыми экспертами в области страхования позволит не только минимизировать последствия данных инцидентов для компании, но и защитить баланс организации, так как финансовое бремя будет переложено на Страховщика.

Хотя в настоящий момент заинтересованность подобным страховым решением все еще достаточно низкая, мы наблюдаем рост интереса клиентов из различных индустрий к программе CyberEdge. Многие покупают полис по требованию международных партнеров, для которых полис страхования операторов данных уже является таким же обязательным, как полис страхования гражданской или профессиональной ответственности. Поэтому нет сомнений в том, что в ближайшее время полис страхования кибер рисков займет свое место в общей системе риск-менеджмента каждой компании.

Гинзбург Сергей (Директор Департамента страхования финансовых линий, ОАО СК «Альянс»)

Атака на сеть Sony PlayStation, кража данных в Citigroup, обвал сайта Adidas – вот лишь немногие примеры IT-рисков, реализовавшихся в мире. Глобальные компании с известными брендами привыкли быть объектом хакерских атак и вредоносных программ, но и другим предприятиям не стоит недооценивать подобные риски. Россия уже давно равноправный участник мировой информационной системы, а бизнес-процессы во всех без исключения областях нашей жизни смещаются в IT-сферу. Россияне все чаще пользуются интернетом для совершения покупок, оплаты услуг и размещения заказов, оставляя свои данные на веб-сайтах. Биллинговые системы телеоператоров, данные банковских систем, базы данных коммерческих компаний – крайне привлекательная цель для совершения IT-преступлений. Однако, как показали результаты исследования Allianz «Барометр рисков» (в опрос были вовлечены эксперты компаний Группы Allianz по всему миру), несмотря на общую осведомленность общества об увеличении IT-рисков за последние годы, только 1% специалистов отмечают, что их клиенты озабочены этим вопросом. Большинство экспертов считают, что эти риски часто недооцениваются, а постоянные инновации и изменения делают их трудно контролируемыми. По данным опроса, только 6% клиентов Allianz по миру действительно понимают свои риски в этой сфере.

Сегодня Allianz предлагает страховые решения для покрытия IT-рисков в Германии. При этом наблюдается рост спроса на этот продукт из разных секторов: торговля, телекоммуникации, авиакомпании и крупное производство. Страхование, предлагаемое Allianz, защищает компании от убытков, а также возмещает ущерб, причиненный третьим лицам. В этом году данный вид страхования планируется к запуска во всех странах присутствия Allianz, в том числе и в России.

По нашим наблюдениям страховую культуру на российском рынке задают крупные компании (Топ-100). Мы не сомневаемся, что высокий уровень риск-менеджмента, характерный для этих компаний, многие из которых являются нашими клиентами, в скором времени приведет к формированию в России спроса на страхование рисков в IT-сфере. Мы видели подобную тенденцию и по другим видам страхования, поэтому своей задачей ставим выйти на рынок и предложить клиентам качественное, надежное и понятное страховое решение.

Володяев Алексей (Директор по развитию страхования, СК "МАКС" )

Такого вида в нашей компании нет, так как спрос со стороны клиентов на данный вид почти отсутствует. В редчайших случаях, когда интерес клиентом всё-таки проявляется, наш первый же вопрос о действующей на предприятии системе защиты от киберопасностей вводит клиента в фатальную задумчивость, из которой он, как правило, уже не выходит.

Исключение составляют лишь отдельные сегменты, например – банки. Но для банков покрытие электронных рисков обычно является не отдельным продуктом, а предоставляется комплексно с полисом Banker’s blanket bond. Для многих же других отраслей экономики обычно желание приобрести кибернетический полис ЗАМЕЩАЕТ желание выстроить нормальную организационную систему информационной безопасности, что, разумеется, энтузиазма со стороны страховщиков не встречает.

Каминская Дина (Директор управления страхования финансовых институтов, РОСГОССТРАХ)

Запросов на такое страхование с рынка почти нет. Но проблема не в том, что бизнес слабо информирован в эффективности таких продуктов или не доверяет страховым компаниям. В России сегодня это достаточно индивидуальный вид страхования, такие программы делаются «под клиента». Основная причина низкого спроса – высокая стоимость продукта, поскольку в России очень дорогая экспертиза таких случаев. Подобные затраты готовы нести только крупные компании с высокими рисками, для которых риск кибератаки является критичным. У банков часть рисков по компьютерным преступлениям закрыта полисами ВВВ+компьютер крайм, т.е. у них тоже нет экстренной необходимости в отдельном полисе. Что же касается небольших компаний, то у них, во-первых, нет денег на такой полис, да и риски легче контролировать, если произойдет кибератака, она принесет не настолько большой ущерб, чтобы он был сопоставим с затратами на страхование, поэтому они пока этим видом не интересуются.

Так что этот рынок в России пока только развивается. Нам известны крупные компании, которые приобрели такой полис, у нас есть клиенты, у которых в рамках комплексного полиса BBB покрыты, в том числе, электронные и компьютерные преступления, есть клиенты, которые обдумывают для себя приобретение программы ответственности при киберкрайме. Так что развитие этого вида страхование – вопрос времени.

Комментировать
Добавить комментарий
Комментарии ПОЛЬЗОВАТЕЛЕЙ
Читайте также