Сбербанк: киберстрахование — это как одежда из бутика

Сбербанк: киберстрахование — это как одежда из бутика

Сбербанк: киберстрахование — это как одежда из бутика

Количество киберугроз в отношении финансовых организаций в России выросло на 2%, DDoS-атак — почти в четыре раза. Банкиры говорят о необходимости массового страхования в сфере кибербезопасности, но пока эта опция доступна только богатым компаниям.

“Многократно растут по всему миру киберинциденты, кибератаки, — свежую статистику по инцидентам привел зампредседателя Банка России Филипп Габуния. Цифры он озвучил на сессии “Страхование киберрисков” на форуме “Кибербезопасность в финансах” в Екатеринбурге.

По словам Габунии, в целом в отношении финансовых организаций число киберугроз выросло на 2%, DDoS-атаки – почти в четыре раза.

Отмечался и рост интереса к страхованию в сфере кибербезопасности.

Замгендиректора по корпоративному страхованию "АльфаСтрахования" Ирина Алпатова оценивает объем премий по договорам страхования киберрисков в мире в $7,5 млрд, при этом в России годовой показатель находится на уровне $6-7 млн.

"По-прежнему киберстрахование — это такая одежда из бутика, — говорит директор по рискам "Сбербанк страхования" Владимир Новиков. — Это объем, который генерируют предприятия из сегмента крупных, крупнейших. А страхование — всегда про массовость".

Новиков добавил, что сейчас страховщикам сложно оценить риски в области киберстрахования. Кроме того, имеет место непрозрачность системы для клиентов, и на рынке готово работать ограниченное количество страховщиков.

Заместитель технического директора Positive Technologies Александр Русецкий считает, что при формировании страховых продуктов необходимо сосредоточиться на нескольких возможных сценариях, которые могут парализовать работу всего бизнеса.

“Страхование такого типа становится все более популярным и в ближайшей перспективе этот рынок ждет значительный рост, так как сегодня кибербезопасность — это одна из наиболее серьезных проблем для современного бизнеса”, — комментирует слова банкиров руководитель группы защиты инфраструктурных ИТ компании “Газинформсервис” Сергей Полунин.

Количество хакерских атак из года в год прогрессирует, крупные компании все чаще подвергаются кибервымогательству, а также хищению средств со счетов организаций.

По мнению эксперта, в такой ситуации многие руководители в бизнесе начинают инвестировать в развитие собственной системы защиты информации, а такая опция, как страхование киберрисков выглядит вполне логичным дополнительным способом минимизации ущерба.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Сайты будут штрафовать за аутентификацию через зарубежные сервисы

Группа депутатов внесла в Госдуму законопроект, который предусматривает штрафы для владельцев сайтов за использование зарубежных сервисов аутентификации пользователей. Для граждан предлагается установить штраф в размере 10–20 тыс. рублей, для организаций — до 700 тыс. рублей.

Документ появился в системе обеспечения законодательной деятельности. Законопроект вводит ответственность за нарушение установленного порядка аутентификации на российских интернет-ресурсах.

Согласно действующей редакции закона «Об информации», аутентификация пользователей на сайтах должна осуществляться одним из следующих способов:

  • через номер мобильного телефона;
  • с использованием единой системы идентификации и аутентификации (ЕСИА);
  • через единую биометрическую систему;
  • с помощью сервиса аутентификации, владельцем которого является гражданин России без иного гражданства.

За нарушение этих требований предусмотрены штрафы: для физических лиц — 10–20 тыс. рублей, для должностных лиц — 30–50 тыс. рублей, для юридических — 500–700 тыс. рублей. При повторном нарушении штрафы удваиваются. Для реализации инициативы предлагается внести изменения в Кодекс об административных правонарушениях.

Кроме того, законопроект устанавливает ответственность за нарушение правил использования рекомендательных технологий. В частности, речь идёт о случаях, когда такие технологии нарушают права российских граждан и организаций, используются без уведомления пользователей, либо если на сайте отсутствуют правила их применения. Также предлагается штрафовать владельцев сайтов за отсутствие контактной информации для обратной связи.

«Обычных пользователей интернета это не коснется — только тех владельцев сайтов и приложений, которые уже два года игнорируют закон. Инициатива направлена на дальнейшее уменьшение зависимости Рунета от решений из недружественных стран», — прокомментировал инициативу один из её авторов, первый зампред Комитета Госдумы по информационной политике, информационным технологиям и связи Антон Горелкин.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru