Кибер-страховой полис не обеспечит кибер-безопасность сам по себе
Москва, 03:47, 31 Окт 2015, редакция FTimes.ru, автор Сергей Кузнецов.
Недавняя кибер-атаки на британскую TalkTalk, о чем информировал FTimes.ru, усилила общее понимание того, что кибер-атаки можно проводить даже из спальни и при этом являться подростком 15 лет, а вовсе не Джеймсом Бондом. Кроме того, существует менее известный факт, что большинство атак (55%) проходят с участием инсайдеров.
Поэтому увеличивается число организаций, которые делятся риском со страховой компанией, путем приобретения кибер-страхового полиса. Кибер-страхование растет быстро (глобальная валовая подписанная премия выросла с $850 млн. в 2012 году до $2,5 млрд. в 2014 г.) и на первый взгляд, имеет значительную привлекательность для высшего руководства.
Но жесткие условия, окружающие эти условия страхования, означают, что страховые компании могут отказать в выплате, оставив IT-отделу возможность объясняться с начальством.
Поэтому идеальной формой компенсации кибер-рисков, является достижение правильного баланса между мерами внутренней IT-безопасности и переносом рисков в страховую компанию.
Существует три проблемы, по которым могут возникнуть разногласия с выплатой:
1. 41% IT-специалистов компаний не хотят, а 32% — не догадываются о том, что в связи со страховкой нужно привести меры кибер-безопасности к требуемым страховщиками стандартам.
2. 53% IT-специалистов не желают выполнять критические обновления безопасности, что явно вызовет претензии со стороны страховых компаний.
3. 50% IT-специалистов считают, что будет «сложно» определить, имеют ли по-прежнему какие-либо из экс-сотрудников доступ через учетные записи к ресурсам на их сети.
Из этих трех групп, бывшие сотрудники представляет наибольшую угрозу. Исследования показывают, что 88% инсайдерских атак пришли от постоянного персонала и 12% от подрядчиков. Поэтому, незнание, кто из ваших бывших сотрудников по-прежнему имеет доступ к сети, открывает гигантскую брешь в системе безопасности, и кибер-страховые компании не преминут отказать в выплате страхового возмещения.