Кибер-страховой полис не обеспечит кибер-безопасность сам по себе

Москва, 03:47, 31 Окт 2015, редакция FTimes.ru, автор Сергей Кузнецов.

Недавняя кибер-атаки на британскую TalkTalk, о чем информировал FTimes.ru, усилила общее понимание того, что кибер-атаки можно проводить даже из спальни и при этом являться подростком 15 лет, а вовсе не Джеймсом Бондом. Кроме того, существует менее известный факт, что большинство атак (55%) проходят с участием инсайдеров.

Поэтому увеличивается число организаций, которые делятся риском со страховой компанией, путем приобретения кибер-страхового полиса. Кибер-страхование растет быстро (глобальная валовая подписанная премия выросла с $850 млн. в 2012 году до $2,5 млрд. в 2014 г.) и на первый взгляд, имеет значительную привлекательность для высшего руководства.

Но жесткие условия, окружающие эти условия страхования, означают, что страховые компании могут отказать в выплате, оставив IT-отделу возможность объясняться с начальством.

Поэтому идеальной формой компенсации кибер-рисков, является достижение правильного баланса между мерами внутренней IT-безопасности и переносом рисков в страховую компанию.

Существует три проблемы, по которым могут возникнуть разногласия с выплатой:

1. 41% IT-специалистов компаний не хотят, а 32% — не догадываются о том, что в связи со страховкой нужно привести меры кибер-безопасности к требуемым страховщиками стандартам.

2. 53% IT-специалистов не желают выполнять критические обновления безопасности, что явно вызовет претензии со стороны страховых компаний.

3. 50% IT-специалистов считают, что будет «сложно» определить, имеют ли по-прежнему какие-либо из экс-сотрудников доступ через учетные записи к ресурсам на их сети.

Из этих трех групп, бывшие сотрудники представляет наибольшую угрозу. Исследования показывают, что 88% инсайдерских атак пришли от постоянного персонала и 12% от подрядчиков. Поэтому, незнание, кто из ваших бывших сотрудников по-прежнему имеет доступ к сети, открывает гигантскую брешь в системе безопасности, и кибер-страховые компании не преминут отказать в выплате страхового возмещения.