Киберстрахование – Новый Метод «Борьбы» С Рисками?

Киберстрахование — относительно новый вид передачи корпоративной ответственности.

Такой полис потенциально покрывает ущерб, связанный с нарушениями системы безопасности.

Рынок такого страхования продолжает стремительно расти, и сегодня мы хотим поговорить о том, кто является основным потребителем такого страхования и что они дают сервисным компаниям.



Киберстрахование – новый метод «борьбы» с рисками?

Компании не готовы брать на себя все риски, связанные с информационной безопасностью, и предпочитают. покупать страховку! В соответствии с Стандартный и бедный Мировой рынок киберстрахования в настоящее время составляет около 5 миллионов долларов в год. Однако его рост прогнозируется на уровне 20-30% ежегодно на протяжении «обозримого будущего».

Примерно такой же оценки придерживается и страховая компания.

Мюнхен Ре , которая просто продает киберполитику.

Они ожидают, что к 2025 году рынок вырастет до 20 миллиардов долларов.

Правительство США и другие авторитетные источники неоднократно подчеркнул , Что поставщики (MSP) являются основной мишенью для киберпреступников.

Ведь популярность различных облачных сервисов делает их действительно очень привлекательной целью.

Если MSP успешно взломан, все клиенты вместе с их данными, сетями и системами также будут скомпрометированы.

Поэтому неудивительно, что провайдеры в первую очередь хотят воспользоваться киберстрахованием, чтобы снять с себя груз финансовой ответственности перед клиентами «в случае чего».



Почему провайдерам вообще необходимо киберстрахование?



Киберстрахование – новый метод «борьбы» с рисками?

Даже если MSP не предлагает услуги в этом районе.

киберзащита, клиенты по-прежнему ожидают, что их активы будут защищены.

И опрос, проведенный после нападения на Касею Отчет о глобальном сравнительном исследовании MSP за 2021 год привел к следующим выводам:

  • MSP сообщили, что самой большой проблемой для их клиентов в 2021 году является обеспечение безопасной работы сотрудников из дома, ИТ-безопасность в целом и поддержка.

    Непрерывность бизнеса и возможности аварийное восстановление.

  • Некоторые из наиболее популярных управляемых служб безопасности включают в себя: антивирус, защиту от вредоносных программ, управление конечными точками, резервное копирование серверов, исправления ОС и безопасность электронной почты.

  • 63% отметили, что на протяжении 2020 года все их клиенты консультировались с ними по выбору стратегии киберзащиты и применению лучших практик.

    А 37% отметили, что кибербезопасность является важной точкой роста для их бизнеса.

Таким образом, MSP активно вступают на путь кибербезопасности и начинают брать на себя часть ответственности.

Но это все равно неизбежно — клиенты все равно хотели бы переложить все риски, связанные с кибербезопасностью, на провайдера, даже если MSP не является непосредственным участником процесса.

Возьмем, к примеру, зарубежные страны: Производственная компания из Огайо подала в суд на MSP после того, как фирма потеряла 1,7 миллиона долларов в результате тщательно продуманной фишинговой атаки, хотя провайдер не предоставил им услугу кибербезопасности.

А Солнечные Ветры продолжает оправляться от прошлогоднего взлома управляемых сервисов и систем, которые их поддерживают. Обнаруженный годом ранее эксплойт был опубликован еще в декабре 2020 года.

Он позволил злоумышленникам проникнуть в сети клиентов компании, в число которых входили даже правительственные учреждения США.

Еще одним показательным примером уязвимости на стороне MSP является атака вымогателей через решения.

Касея .

2 июля 2021 года группа REvil эксплуатировала уязвимости в локальной версии серверов Kaseya с популярными инструментами удаленного мониторинга и управления.

В результате были скомпрометированы около 50 MSP и тысячи их клиентов.

Злоумышленники потребовали выкуп в размере $25 000–150 000 от каждого, $5 млн от провайдеров и $70 от Касеи.

Так что если бы все заплатили, это была бы кругленькая сумма.

В результате, несмотря на увеличение стоимости киберстрахования , Сегодня 60% СКП обратиться к страховым компаниям и включить затраты на полисы в свою стратегию снижения рисков.

И ожидается, что эта доля будет только расти, в том числе за счет действий регуляторов.

Например, в феврале 2020 года штат Калифорния принял закон, требующий иметь киберстрахование для всех государственных ИТ-подрядчиков .

Кроме того, MSP, которые платят за киберстрахование, помогают своим клиентам пройти аудит, поэтому наличие полиса киберстрахования может стать конкурентным преимуществом.

В следующем посте мы поговорим о том, что именно покрывает типичная киберстраховка, а что нет. Сегодня мне хотелось бы узнать, как вы относитесь к страхованию от киберугроз? В опросе могут участвовать только зарегистрированные пользователи.

Войти , Пожалуйста.

Как вы относитесь к киберстрахованию? 14,29% Она должна быть у провайдера 4 64,29% Нужна и страховка, и надежная защита 18 21,43% Достаточно только надежной защиты 6 28 пользователей проголосовали.

5 пользователей воздержались.

Теги: #информационная безопасность #Резервное копирование #ИТ-финансы #Антивирусная защита #киберзащита #риски #Acronis #риски безопасности #киберстрахование

Вместе с данным постом часто просматривают: