«Кибердом» изучит управление финансовыми последствиями кибератак в России

"Кибердом" изучит российские практики управления финансовыми последствиями кибератак

"Кибердом" объявил о запуске специализированного исследования, посвященного тому, как российские компании управляют финансовыми последствиями киберинцидентов. В центре внимания окажутся не только технические меры защиты, но и экономические инструменты: резервирование средств, страхование киберрисков, распределение ответственности между заказчиками и подрядчиками.

Инициаторы проекта намерены выяснить, насколько системно бизнес оценивает возможный ущерб от атак, какие сценарии считает наиболее опасными и каким образом принимает решения о финансировании информационной безопасности. Исследование также должно показать, какую роль киберстрахование играет в общей модели защиты компаний.

Какие практики изучат

В рамках опроса планируется рассмотреть весь комплекс мер, применяемых организациями для снижения рисков. В него входят расходы на защитное программное обеспечение, мониторинг инфраструктуры, реагирование на инциденты, аудит, обучение сотрудников и восстановление работоспособности после атаки.

Отдельно будет проанализировано, создают ли компании специальные финансовые резервы на случай киберинцидента. Такие средства могут использоваться для оплаты услуг специалистов, восстановления данных, временной аренды оборудования, уведомления клиентов и выполнения обязательств перед партнерами.

Еще один важный аспект - передача части рисков внешним исполнителям. Компании могут закреплять ответственность за безопасность в договорах с ИТ-поставщиками, облачными операторами, подрядчиками по разработке и обслуживанию информационных систем. Исследование поможет понять, насколько часто этот подход применяется на практике и какие условия стороны считают приемлемыми.

Почему тема стала актуальной

Рост числа атак сопровождается увеличением их стоимости для бизнеса. Ущерб может возникать не только из-за прямой потери денег или данных. Организация сталкивается с простоем сервисов, срывом поставок, штрафами, затратами на расследование и восстановление инфраструктуры, а также с репутационными потерями.

Для некоторых компаний даже кратковременная недоступность критически важных систем приводит к остановке продаж, производства или логистики. В финансовом секторе, промышленности, телекоме и электронной коммерции последствия инцидента могут распространяться на клиентов и партнеров, формируя дополнительные претензии и расходы.

При этом отношение рынка к киберстрахованию остается неоднозначным. Одни организации рассматривают полис как дополнительный механизм финансовой устойчивости. Другие сомневаются в прозрачности условий, объеме покрытия и порядке получения выплат. Значительная часть компаний пока не сформировала единой стратегии управления киберрисками.

Что хотят выяснить у участников

Анкета охватывает несколько тематических блоков. Респондентам предложат рассказать о действующей модели защиты, распределении полномочий между ИТ- и бизнес-подразделениями, порядке утверждения расходов и приоритетных угрозах.

Вопросы будут касаться и страховых продуктов: знают ли компании о предложениях рынка, используют ли их, какие параметры считают ключевыми при выборе страховщика и насколько понятны требования к киберзащите для заключения договора.

Отдельно исследователи намерены изучить причины, по которым бизнес отказывается от страхования. Среди возможных факторов называются сложность оформления, высокая стоимость, недостаточная ясность исключений, отсутствие доверия к оценке рисков и убежденность в том, что собственных технических мер достаточно.

Кого приглашают к участию

К исследованию могут присоединиться директора по информационной безопасности, ИТ-директора, руководители и владельцы компаний, работающих в сфере кибербезопасности, а также профильные специалисты. Опрос проводится анонимно. При желании участники смогут оставить контактные данные для дальнейшего взаимодействия.

Такой состав респондентов позволит сопоставить позиции бизнеса, технических руководителей и профессиональных поставщиков решений. Это важно, поскольку финансовая оценка риска и его техническое описание нередко существенно различаются.

Как компании могут подготовиться к киберрискам

Эксперты рекомендуют начинать с инвентаризации критически важных активов и процессов. Организации необходимо понимать, какие системы обеспечивают основные операции, где хранятся чувствительные данные и какой простой станет критичным.

Следующий шаг - расчет потенциального ущерба по конкретным сценариям. Полезно оценивать не абстрактную вероятность атаки, а последствия компрометации почты, шифрования серверов, утечки клиентской информации или остановки производственного оборудования.

Финансовая модель должна учитывать несколько уровней защиты: профилактику, обнаружение, реагирование и восстановление. Такой подход помогает избежать ситуации, когда все средства направляются только на предотвращение инцидента, а ресурсов на ликвидацию последствий не остается.

Киберстрахование при этом не заменяет базовые меры безопасности. Страховщик может потребовать многофакторную аутентификацию, резервное копирование, сегментацию сети, регулярное обновление систем и наличие плана реагирования. Поэтому подготовка к страхованию одновременно помогает компании выявить слабые места в собственной инфраструктуре.

Когда представят результаты

Итоги исследования планируется представить на закрытом мероприятии в "Кибердоме". Участники опроса получат приглашения и смогут сравнить собственные подходы с практиками других организаций.

Ожидается, что результаты помогут лучше понять уровень зрелости российского бизнеса в области управления киберрисками, выявить основные препятствия для развития киберстрахования и определить направления, которые требуют дополнительного внимания со стороны компаний и рынка.

Прокрутить вверх