Почему в России не хотят страховать киберриски
4 причиныКиберриски сейчас угрожают практически всем. По сути, они родственны таким рискам, как пожар или кража. А значит, защититься от них можно с помощью страховки. О сложностях и потенциале развития этого сегмента страхования рассуждает Антон Казиев, начальник отдела страхования финансовых институтов департамента корпоративного бизнеса компании «Ингосстрах».
Киберриски становятся все более распространенными, а их последствия все более катастрофичными. Если раньше это было нечто туманное, связанное с правительственными ресурсами, то с появлением интернета вещей мошенничество в Сети превратилось в распространенный заработок во всех отраслях экономики. По данным Международного института стратегических исследований, убытки от киберпреступлений оцениваются больше чем в 400 млрд долларов в год.
Вместе с киберрисками в мире растет и популярность киберстрахования. PWC предсказывает, что к 2020 году объем ежегодно собираемых страховых премий в этой сфере достигнет 7,5 млрд долларов.
В России цифры тоже впечатляют. По результатам совместного исследования ФРИИ, Microsoft и Group-IB, за 2015 год экономика страны потеряла в результате кибератак 203,3 млрд рублей. 123,5 млрд из этих денег приходится на частные компании. Еще почти 80 млрд было потрачено на ликвидацию последствий кибератак. Очевидно, что для страховых компаний это очень важный тренд и потенциально доходная ниша. На Западе страховщики вовсю хватаются за киберстрахование, так как это одна из немногих возможностей продавать высокомаржинальные продукты на устоявшемся рынке.
Однако в России развитие этого сегмента пока сталкивается с рядом сложностей.
1. Сложно оценить имиджевые потери
Здесь нужно сделать маленькое отступление и пояснить, что же представляют собой киберриски. Из всего их разнообразия самые опасные – это риски, связанные с утратой данных, причем тех, которые могут нанести реальный ущерб. Что это значит? Мы часто слышим, что хакеры проникли в систему какой-то организации и похитили там персональные данные клиентов. После такой кражи они могут, например, снять деньги с банковских счетов. Кроме того, возможны атаки, которые меняют платежные поручения. Они не похищают данные, а позволяют переводить средства со счета на счет, причем делать это так, что организация не замечает.
Из свежих случаев кибератак можно привести пример с компанией Yahoo. В конце сентября выяснилось, что с 2014 года у нее происходила масштабная утечка данных, возможно, крупнейшая в истории. Больше чем у полумиллиарда пользователей украли пароли от аккаунтов и личную информацию. Кибератака поставила под угрозу слияние с компанией Verizon и снизила оценку активов компании на 1 млрд долларов.
Атаки, связанные с кражей данных – самые опасные с точки зрения последствий. Тем не менее оценить ущерб по ним очень сложно до того, как украденными оказываются и финансы.
Тем более реальным имущественным ущербом не считаются атаки, которые влияют на имидж. Показателен случай с хакерской группировкой OurMine. После того как в начале октября о ней написало популярное издание BuzzFeed, хакеры взломали их сайт. Они вывесили на нем предупреждение: «Сайт взломан. Не пишите про нас глупостей. У нас ваша база данных, в следующий раз она попадет в открытый доступ». Некоторое время это сообщение видели сотни тысяч посетителей BuzzFeed.
Если кто-то взломал ваш сайт и повесил на главной надпись, это может доставить много неприятностей. Такой ущерб в России не покрывается страховкой. Однако эта ситуация связана с судебной практикой, ведь восстановить имиджевый ущерб практически невозможно.
2. Компании не задумываются о рисках
Страхование от киберрисков в России пока представляет собой достаточно разрозненную картину в зависимости от сегмента клиентов. Грубо их можно поделить на три категории.
- Первая – финансовые институты. Банки, например, в обязательном порядке должны иметь договор комплексного страхования от финансовых и электронных преступлений.
- Вторая категория – это компании, которые занимаются IT-продуктами или услугами по архивному хранению данных. Эти две группы клиентов очень хорошо понимают необходимость киберстрахования, оно среди них очень востребовано.
В силу молодости этого направления статистика выплат еще невелика. Но уже можно констатировать, что в области киберстрахования их масштабы могут быть впечатляющими. Так, похищение в 2013 году данных 70 млн клиентов розничной сети Target вошло в список самых больших выплат по страховкам в мировой истории. Компенсация ущерба составила 44 млн долларов. Выплаты на ликвидацию последствий могут преследовать совершенно разные цели. Так, одна из американских страховых компаний выплатила 400 тысяч долларов на содержание колл-центра своему клиенту, которому после утечки данных звонили разгневанные клиенты.
- Третья категория клиентов – это все остальные компании, которые не имеют никакого отношения к финансам или IT-сфере. Тем не менее они тоже подвержены киберрискам. Данные могут украсть у авиакомпании или ритейлера, и последствия будут довольно плачевными. То же самое относится к различным государственным онлайн-сервисам, связанным с документами. Тем не менее пока мы видим очень маленький спрос на страхование от киберрисков среди организаций, не связанных с обработкой данных или финансами. Люди просто не задумываются о том, что могут стать жертвами кибератаки.
3. Каковы шансы стать жертвой кибермошенников?
Этот вопрос приходится слышать часто. И какого-то универсального рецепта здесь нет, никто не скажет вам: «Атаке подвергается каждый десятый интернет-магазин». Здесь все рассчитывается исходя из вероятности наступления страхового случая, о котором говорит статистика. Кроме статистики, мы оцениваем систему защиты данных в организации, которая обращается к нам за этим страхованием, смотрим информацию об имеющемся программном обеспечении, точнее, о программно-техническом комплексе, который эти данные защищает. Мы проводим мониторинг необычного поведения, смотрим многие электронные системы и так далее. То есть мы полностью оцениваем все, чем владеет организация, для того чтобы защитить свои данные. Кроме того, когда мы говорим о страховании каких-то архивных данных, то мы также смотрим на наличие копий, которые позволяют восстановить ту или иную информацию. Статистика здесь небольшая, но она есть.
Сложность заключается в том, что даже две одинаковые организации, работающие в одной сфере, друг на друга не будут похожи. Поэтому в киберстраховании применяется индивидуальный подход к каждому клиенту. Так что пока этот продукт – штучный.
Все это приводит к тому, что киберстрахование мало где выделяется четко как отдельный продукт. Некоторые компании на рынке пытаются его развивать, но больших успехов они пока не достигли. Банки и IT-компании, которые страхуются от кибератак, как правило, заказывают индивидуальные, комплексные страховые полисы. Их число и у самых крупных страховщиков измеряется даже не сотнями, а десятками. Это соответствующим образом сказывается на цене страховки, а значит, небольшому стартапу сложно позволить себе такую.
4. Появятся ли дешевые и массовые страховки от кибератак?
На мой взгляд, для развития киберстрахования в России при всей его очевидной перспективности должно измениться несколько обстоятельств. В первую очередь для поворота ситуации необходимы изменения в правовом поле. В ряде зарубежных стран утрата каких-либо персональных данных сама по себе является ущербом.
В России, скажем, утрата базы данных паспортов – это ничто. Ущерб возникает только тогда, когда кто-то незаконно взял кредит на такие паспортные данные. И то нужно доказать, что одно событие связано с другим, а это очень сложно.
Только если будет меняться судебная практика, будут меняться доказательства, подобный продукт станет востребован. Поэтому, на мой взгляд, в ближайшие 2–3 года киберстрахование будет развиваться в основном среди финансовых и IT-компаний. Как только мы увидим иное правовое поле, когда все остальные организации смогут оценивать ущерб, оно перейдет на следующий этап.
Материалы по теме:
В сети распространяется новый вид мошенничества с интимными фото
Китайцы хотят купить уязвимости у русских
Facebook Messenger запустил сквозное шифрование для всех пользователей
Сбербанк вместе с ФСБ создаст общероссийскую систему кибербезопасности
Интернет Северной Кореи: всего 28 сайтов
Разработаны требования для госмессенджера
-
Партнёрский материал Онлайн-инкассация: как превратить наличную выручку в рабочий капитал 01 июня 2026, 10:00
-
Личное Реклама будущего — предвосхищающая: не ждет запроса, а работает на опережение 22 июля 2026, 19:00
-
Искусственный интеллект Компании научились собирать данные. Принимать решения — нет: почему цифры не помогают сами по себе 21 июля 2026, 16:04
-
Автомобили От ткацкого станка до Prius: история Toyota 22 июля 2026, 15:24
-
IT Джон Тернус. Как CEO Apple впервые за 30 лет станет специалист по «железу», а не по продажам и финансам 21 июля 2026, 23:47
-
Игры От нишевой RPG до глобальной франшизы: история Fallout пережила крах создателей и гнев фанатов 21 июля 2026, 20:30
-
Игры Миллиарды долларов на чужих играх: история Valve 21 июля 2026, 11:48
-
Личное Ферран Торрес. Как герой мемов про промахи забил решающий гол чемпионата мира по футболу 2026 года 20 июля 2026, 18:49
-
Кибербезопасность Минцифры представило доктрину по борьбе с киберпреступлениями — в стране появится единая база данных о мошенниках 22 июля 2026, 17:07
-
Кибербезопасность «Дочку» Positive Technologies оценили в 12,5 млрд ₽ — сервис защиты от хакерских атак окупил вложения за 1,5 месяца 22 июля 2026, 16:15
-
Маркетплейсы «Более 88 тыс. селлеров получат первые начисления»: Татьяна Ким — о выплатах пострадавшим продавцам Wildberries 22 июля 2026, 21:00
-
Автомобили Эксперты считают маловероятной отмену утильсбора до 2030 года — из-за рисков для отечественных автопроизводителей 22 июля 2026, 21:00
-
Банки Прибыль Сбера за II квартал 2026-го оценили в 500 млрд ₽ — это почти на 20% больше, чем годом ранее 22 июля 2026, 20:00
-
Россия Операторы связи начали повышать цены на мобильные тарифы — ФАС уже проверяет их действия 22 июля 2026, 19:37
-
Автомобили В России начали продавать бюджетную Toyota Corolla Axio — по цене 1,4 млн ₽ 22 июля 2026, 19:10
-
Россия Хостинг-провайдеры просят сохранить отдельный способ верификации для иностранных клиентов — через банковский платеж 20 июля 2026, 21:00