Киберстраховка: за и против
24 января 2019
Общепринято мнение о том, что антивирусные компании обязаны гарантировать защиту данных своих пользователей. При этом начисто игнорируется тот факт, что в заражениях весьма часто виноваты сами пользователи. Напомним, что подавляющее большинство вредоносных программ – это троянцы, к самостоятельному «размножению» не способные: кто-то должен доставить их на компьютер и запустить. Типичный сценарий заражения – запуск вредоносного файла из присланного письма с отключением антивируса, препятствующего этому.
При этом нельзя сказать, что пострадавший пользователь не может получить возмещение за утерю данных. Страховые компании продолжают предлагать соответствующие программы страхования рисков. Вот только перед оформлением страховки нужно пройти аудит, в ходе которого вырабатываются рекомендации по безопасности. Впоследствии для получения страховых выплат нужно подтвердить, что эти рекомендации не нарушались.
Практически во всех случаях наиболее сложным вопросом является вопрос достоверной оценки стоимости утраченной информации.
Если на Западе оценочные компании имеют большую практику достоверной оценки активов, выраженных в виде информации, то российские оценщики, имея только усеченную методику оценки нематериальных активов, оценить стоимость информации так, чтобы это устроило и клиента, и страховую компанию, смогут не всегда.
Очевидно, что и то, и другое приемлемо для компаний, в которых соблюдение правил безопасности контролируют системные администраторы и специалисты по ИБ. Но маловероятно, что и аудит, и соблюдение правил удобны для обычных пользователей. Не говоря уже о самом аудите: ведь цены за страховку кусаются.
Защита по базовому тарифу CyberLight, позволяющая обезопасить бизнес от значимой части рисков, связанных с утратой данных или программ, хищением денежных средств и разглашением персональных данных, стоит от 25 до 50 тыс. руб. Стоимость по тарифу CyberBusiness, в котором дополнительно застрахованы риски перерыва в коммерческой деятельности и защита от кибервымогательства, варьируется от 50 до 100 тыс. руб. Максимальная выплата по одному риску составляет 500 тыс. руб., а по всем рискам – 1,5 млн руб. (CyberLight) и 2,5 млн руб. (CyberBusiness).
В новости не указано, сколько компьютеров защищается, если, например, компания хочет обезопаситься по минимуму, но если считать, что она относится к малому или среднему бизнесу, то стоимость страхования одного компьютера составит порядка тысячи рублей.
И, кстати, есть риск, что страховую сумму вам не выплатят:
В общей сложности кибератака NotPetya обошлась производителю Oreo в $100 млн, однако страховщик отказался компенсировать ущерб – согласно условиям страховки Zurich American Insurance Company не выплачивает компенсацию в случае, если ущерб был нанесен в результате «враждебного или воинственного акта со стороны правительства или суверенной власти», а насчет NotPetya существует мнение, что на самом деле он является замаскированным под вымогательское ПО кибероружием.
В общем-то, это, конечно, из разряда «отмазок», но и такое вероятно.
#троянец #антивирус #безопасность #опросАнтивирусная правДА! рекомендует
Антивирус не может знать 100% вредоносных программ в любой момент времени, и вероятность заражения есть всегда.
Нам важно ваше мнение
Чтобы оставить комментарий, нужно зайти через свой аккаунт на сайте «Доктор Веб». Если аккаунта еще нет, его можно создать.
Комментарии пользователей
Zhora
19:00:52 2019-02-27
Жора.
Serg07
09:47:50 2019-01-25
Rider
23:14:42 2019-01-24
Korney
22:45:26 2019-01-24
1milS
22:19:01 2019-01-24
orw_mikle
21:45:27 2019-01-24
robot
20:56:01 2019-01-24
Шалтай Александр Болтай
20:51:42 2019-01-24
Toma
20:38:36 2019-01-24
anatol
19:29:26 2019-01-24
anatol
19:28:45 2019-01-24
I46
19:20:50 2019-01-24
Dvakota
19:00:09 2019-01-24
Andromeda
18:59:14 2019-01-24
Альфа
18:53:36 2019-01-24
Геральт
18:42:25 2019-01-24
matt1954
17:47:33 2019-01-24
Влад
17:14:58 2019-01-24
если я правильно понял зондируется почва для внедрения страховки вкупе с антивирусом_
сомневаюсь что это хорошая идея
Попокатепетль
16:30:33 2019-01-24
Татьяна
15:42:36 2019-01-24
BigVal
14:52:48 2019-01-24
jennywren
14:43:15 2019-01-24
razgen
14:41:05 2019-01-24
Во первых очень сложно будет оспорить со страховой компанией, то что все рекомендации по безопасности не нарушались.
Во вторых если будет утеряно много ценной для меня информации собиравшейся в течение многих лет, то что толку с этой страховки, если эта информация не будет никогда возвращена.
sanek-xf
14:37:10 2019-01-24
Natalya_2017
14:35:01 2019-01-24
znamy
14:27:49 2019-01-24
vkor
13:52:33 2019-01-24
Masha
12:54:17 2019-01-24
vinnetou
12:45:24 2019-01-24
B0RIS
12:21:24 2019-01-24
Неуёмный Обыватель
12:21:02 2019-01-24
eaglebuk
11:55:00 2019-01-24
Oleg
11:49:00 2019-01-24
Денисенко Павел Андреевич
11:02:19 2019-01-24
Alexander
10:54:35 2019-01-24
В словах песни Высоцкого "...и молимся, чтобы страховка не подвела...", наверняка, речь идёт не о денежной компенсации возникшего "страхового" случая, а о защите реальной жизни скалолаза.
В разделе "Dr.Web рекомендует" честно констатируется факт, что вероятность заражения есть всегда. Это не плохо и не хорошо, - это не завуалированная правда. И эта не "белая и пушистая" реальность показывает, что жизнь продолжается. Что есть место дальнейшему развитию и совершенствованию программных алгоритмов и компьютерных механизмов для обнаружения и нейтрализации разнообразных цифровых угроз. И требуется не какая-то эфемерная страховка, а реальная защита, с которой очень эффективно справляется продукция Dr.Web, и Dr.Web Security Space, в частности...
P.S. Моё мнение о "киберстраховке", - в этом "новейшем" направлении слишком много финансовых желаний страховых компаний, и очень мало их реальной защиты, предупреждения и восстановления повреждённого имущества (информации и софта) застрахованного лица. Финансовое возмещение страхового случая – далеко неравноценно понесённым потерям. Кроме этого, киберстрахование может породить соблазн и злоупотребления на самом "застрахованном" предприятии…
Dmur
10:53:19 2019-01-24
DrKV
10:50:28 2019-01-24
Опрос о киберстраховке прошёл.
Vlad X
09:47:58 2019-01-24
не виновности.Данные не вернут.Может для бизнеса и
актуально,а для меня не очень.
Rinat_64
09:41:59 2019-01-24
EvgenyZ
09:15:49 2019-01-24
Zserg
08:40:58 2019-01-24
Александр
08:37:43 2019-01-24
I23
08:34:49 2019-01-24
dyadya_Sasha
08:32:10 2019-01-24
Lenba
08:29:20 2019-01-24
maestro431
08:08:39 2019-01-24
posadkovSKB
07:49:17 2019-01-24
Пaвeл
07:34:13 2019-01-24
«Умная» камера испугала пользователей сообщением о ядерном ударе по США
Подробнее: https://www.securitylab.ru/news/497560.php
(Всё это было бы смешно, когда бы не было так грустно :))
Morpheus
07:23:29 2019-01-24
Пaвeл
07:22:29 2019-01-24