Правительство и бизнес обсуждают введение обязательного страхования от кибератак, пишет «Коммерсант». Публично обсуждать инициативу о создании механизма страхования компаний от кибератак в правительстве и Совете Федерации начали летом.

По словам члена комитета Совфеда по конституционному законодательству и государственному строительству Артёма Шейкина, на данный момент сенаторы получают обратную связь по вопросу создания обязательного киберстрахования рисков и угроз (сокращённо — ОКРУГ) от профильных министерств, экспертного сообщества, формируя концепцию законопроекта. Внести законопроект в Госдуму планируется после создания необходимой нормативной базы.

Обсуждение механизма страховых выплат компаниям из-за утечек данных и других инцидентов появилось в контексте законопроекта об оборотных штрафах, который разрабатывается Минцифры, чтобы ужесточить работу с персональными данными любых компаний в России. Однако он пока так и не был внесён в Госдуму, финальная версия документа предусматривает максимальный штраф за утечку данных до 3% выручки компании.

Отечественные страховые компании отмечают увеличение спроса на покрытие киберрисков со стороны российских компаний. За последние два года он вырос более чем на 20%, а в течение следующих трёх-пяти лет сегмент может вырасти до 8-10 млрд руб. Для сравнения, по оценке индийской консалтинговой компании MarketDigits, в 2023 году мировой рынок киберстрахования составляет 13,33 млрд долларов. Аналитики прогнозируют, что к 2030-му он достигнет 84,62 млрд долларов, а среднегодовой темп роста составит 26,1%. Эксперты считают, что стимулом роста киберстрахования направления стала пандемия COVID-19, которая ускорила цифровизацию бизнеса, и желание компаний «перестраховаться» из-за роста числа кибератак и утечек данных.

Сдерживающим фактором страхования являются позиция малого и среднего бизнеса, который не видит реальных угроз со стороны хакеров, и высокая стоимость страховых пакетов. Интерес к киберстрахованию за рубежом наступил после введения оборотных штрафов за утечку персональных данных, отмечают эксперты издания.

Банк России — как регулятор страхового рынка — добавил, что создание нового института страхования кибер-рисков является одной из задач, определённых стратегическим документом ведомства «Основные направления развития информационной безопасности кредитно-финансовой сферы на 2023-2025 годы». Но для установления единых требований к такому страховому продукту страховщиками должен быть наработан достаточный опыт в этой сфере.

Кроме того, до введения обязательного страхования кибер-рисков следует определить объект страхования, провести всестороннюю экономическую оценку целесообразности этого инструмента защиты интересов потребителей, а также проанализировать предполагаемый объём требований по возмещению вреда и расходов участников страхового рынка, пишет «Коммерсант». Формирование правовых основ для создания ОКРУГа потребует изменений в законодательстве, создания методик оценки ущерба и определения виновных.

Опрошенные изданием представители ИТ-отрасли с интересом встречают инициативу сенаторов, констатируя, что киберстрахование должно быть предназначено для компенсации финансовых затрат бизнеса из-за инцидента, связанного с нарушением кибербезопасности. Средства должны пойти на покрытие расходов на юридическую и PR-помощь, компенсация клиентам и контрагентам, восстановление работоспособности информационной системы. Необходима также разъяснительная работа, в противном случае киберстрахование станет очередным налогом на бизнес, считают эксперты «Коммерсанта».

18 октября, 2023

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

02.12.2025
SafeTech Lab и «Группа Астра» представили решение для импортозамещения сервисов Microsoft AD CS
02.12.2025
Cocoon обрабатывает запросы пользователей «со стопроцентной конфиденциальностью»
02.12.2025
В Servicepipe представили новый функционал для защищённого DNS-хостинга
02.12.2025
Постквантовая криптография защитит переписку в Session
02.12.2025
«Если честно, у нас NPS плохой. Мы над ним как бы работаем»
02.12.2025
Большинство компаний Британии и США опасается атак со стороны госхакеров
01.12.2025
В ЕС хотят обязать бизнес возмещать ущерб от действий скамеров
01.12.2025
Минцифры: Необходимо предотвратить использования ИИ в преступных целях
01.12.2025
Узбекистан внедряет цифровой сум и национальный стейблкоин
01.12.2025
Импортные чипы и ОС — отечественная криптография. Ждать ли телеком-рынку таких гибридов?

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных