– Виталий, для каких компаний транспортной отрасли наиболее актуальна страховка от киберрисков?
– Как минимум это все компании, которые осуществляют обмен информацией во внешней среде, например, с получателем или отправителем товара, у которых есть заявки или практика подписания части документов в электронном виде. В принципе, все это уже является стандартом отрасли.
– От каких рисков обычно защищает такая страховка, а какие остаются за рамками покрытия?
– Информационные риски страховать всегда сложнее, поскольку в них очень большую роль играют индивидуальные параметры. И, к сожалению, существует огромная часть рисков, к которой страховые компании относятся с большой осторожностью.
Во-первых, ни одна страховая компания не застрахует от упущенной выгоды, потому что ее очень сложно оценить – а это первый и самый главный цифровой риск. Под упущенной выгодой я имею в виду утечку инсайдерской информации о текущих контрактах и ценах, за счет чего конкуренты могут перехватить ваши контракты или выиграть тендер.
Репутационные риски также оценить невозможно даже с субъективными методами и экспериментами экспертной оценки. Имеются примеры, когда информация о том, что компания подверглась кибератакам и упустила конфиденциальные данные, начинает распространяться по рынку, и это негативно отражается на результатах тендера с ее участием. Оценить подобный ущерб не представляется возможным.
В целом страховка обычно защищает от взломов и повреждения данных, но эти риски не являются системными. Для сравнения: в рамках КАСКО есть максимальный предел риска – это максимальная стоимость машины. В информационных рисках этого предела нет.
– Как оценивается ущерб от потери данных, взлома систем и т. д.?
– Эта методика продиктована стандартами рынка и судебной законодательной практикой. Она очень близка к методике определения морального ущерба. Это абсолютно непрозрачная схема. По субъективной оценке, выплата всегда ниже реального ущерба, причем иногда на порядок – до смешных сумм.
– Еще год назад к страхованию цифровых рисков страховые компании относились настороженно – далеко не все предлагали такие продукты. Какую динамику на этом рынке можно отметить сегодня? Предложение увеличивается или остается довольно узким?
– Количество предложений увеличивается. Часть продуктов, в том числе страхование цифровых рисков, теперь можно оформить онлайн. Но чем плохо существующее предложение? Каждый случай страхования цифровых рисков требуется обсуждать дополнительно, базовые правила чрезвычайно размыты. Страховые компании предлагают общий продукт, абсолютно невыгодный клиентам. А значит, клиенту необходим детальный анализ с привлечением собственных экспертов и формированием спектра пунктов, которые относятся к информационным рискам. По-другому, к сожалению, пока такой продукт внедрять нет возможности.
– Удовлетворяет ли все потребности страховых компаний и их клиентов имеющаяся нормативная база?
– Нет, не удовлетворяет и не будет. Как я уже говорил, методика расчета любого ущерба у нас, к сожалению, отсутствует, а практика оспаривания решений, даже в судебном порядке, очень тяжела, субъективна и затратна по времени. Если вы не сошлись во мнении со страховой компанией, судебные иски могут длиться годами. И даже если суд примет решение в пользу страхуемого, то сумма выплат будет слишком мала. Это обесценивает сам смысл страхования.
– Какие аспекты законодательства еще необходимо расширить, уточнить или доработать?
– Считаю, что необходимо сформировать совершенно новый пул законодательства. Оно должно определить, что является информационным риском и что из себя представляет практика расчета возможного ущерба. Также неплохо было бы зафиксировать, как и с привлечением каких экспертных ресурсов может проводиться практика оспаривания. Очень часто к определению возможных убытков, ущербов или рисков привлекаются крайне разнонаправленные специалисты, и их мнения просто не совпадают. Формализация этой части позволит выработать единый экспертный подход и сформировать экспертное сообщество, которое способно оценить потенциальный или реальный ущерб от инцидента.
Беседовала Юлия Чернышевская
Если Вы заметили ошибку, выделите, пожалуйста, необходимый текст и нажмите Ctrl+Enter, чтобы сообщить об этом редактору.