Вы используете устаревший браузер!

Страница может отображаться некорректно.

Информация к размышлению

Информация к размышлению

Другие выпуски этой рубрики (99)
  • добавить в избранное
    Добавить в закладки

Киберстраховка: за и против

Прочитали: 10313 Комментариев: 59 Рейтинг: 86

24 января 2019

Общепринято мнение о том, что антивирусные компании обязаны гарантировать защиту данных своих пользователей. При этом начисто игнорируется тот факт, что в заражениях весьма часто виноваты сами пользователи. Напомним, что подавляющее большинство вредоносных программ – это троянцы, к самостоятельному «размножению» не способные: кто-то должен доставить их на компьютер и запустить. Типичный сценарий заражения – запуск вредоносного файла из присланного письма с отключением антивируса, препятствующего этому.

При этом нельзя сказать, что пострадавший пользователь не может получить возмещение за утерю данных. Страховые компании продолжают предлагать соответствующие программы страхования рисков. Вот только перед оформлением страховки нужно пройти аудит, в ходе которого вырабатываются рекомендации по безопасности. Впоследствии для получения страховых выплат нужно подтвердить, что эти рекомендации не нарушались.

Практически во всех случаях наиболее сложным вопросом является вопрос достоверной оценки стоимости утраченной информации.

Если на Западе оценочные компании имеют большую практику достоверной оценки активов, выраженных в виде информации, то российские оценщики, имея только усеченную методику оценки нематериальных активов, оценить стоимость информации так, чтобы это устроило и клиента, и страховую компанию, смогут не всегда.

Источник

Очевидно, что и то, и другое приемлемо для компаний, в которых соблюдение правил безопасности контролируют системные администраторы и специалисты по ИБ. Но маловероятно, что и аудит, и соблюдение правил удобны для обычных пользователей. Не говоря уже о самом аудите: ведь цены за страховку кусаются.

Защита по базовому тарифу CyberLight, позволяющая обезопасить бизнес от значимой части рисков, связанных с утратой данных или программ, хищением денежных средств и разглашением персональных данных, стоит от 25 до 50 тыс. руб. Стоимость по тарифу CyberBusiness, в котором дополнительно застрахованы риски перерыва в коммерческой деятельности и защита от кибервымогательства, варьируется от 50 до 100 тыс. руб. Максимальная выплата по одному риску составляет 500 тыс. руб., а по всем рискам – 1,5 млн руб. (CyberLight) и 2,5 млн руб. (CyberBusiness).

Источник

В новости не указано, сколько компьютеров защищается, если, например, компания хочет обезопаситься по минимуму, но если считать, что она относится к малому или среднему бизнесу, то стоимость страхования одного компьютера составит порядка тысячи рублей.

И, кстати, есть риск, что страховую сумму вам не выплатят:

В общей сложности кибератака NotPetya обошлась производителю Oreo в $100 млн, однако страховщик отказался компенсировать ущерб – согласно условиям страховки Zurich American Insurance Company не выплачивает компенсацию в случае, если ущерб был нанесен в результате «враждебного или воинственного акта со стороны правительства или суверенной власти», а насчет NotPetya существует мнение, что на самом деле он является замаскированным под вымогательское ПО кибероружием.

Источник

В общем-то, это, конечно, из разряда «отмазок», но и такое вероятно.

#троянец #антивирус #безопасность #опрос

Антивирусная правДА! рекомендует

Антивирус не может знать 100% вредоносных программ в любой момент времени, и вероятность заражения есть всегда.

А что вы думаете о киберстраховке?

Оцените выпуск

Сделайте репост

Необходимо войти на страницу выпуска через аккаунт на сайте «Доктор Веб» (или создать аккаунт). Аккаунт должен быть связан с вашим аккаунтом в социальной сети. Видео о связывании аккаунта.


Нам важно ваше мнение

Чтобы оставить комментарий, нужно зайти через свой аккаунт на сайте «Доктор Веб». Если аккаунта еще нет, его можно создать.

Комментарии пользователей


 
На страницу: