Новости > НСИС сформулировал принципы единой методологии оценки киберготовности организаций в рамках развития системы страхования киберрисков
13808 show

добавлено 22.06.2026 09:07
автор korins.ru

Директор по информационной безопасности Национальной страховой информационной системы (НСИС) Алексей Янов в ходе форума «CNews Forum Кейсы: Опыт ИТ-лидеров 2026» предложил в рамках развития системы страхования киберрисков в РФ создать концепцию единой методологии оценки киберготовности организаций, базирующейся на актуальных национальных стандартах.

«Как показывают экспертные обсуждения на рынке, одной из ключевых проблем, сдерживающих развитие киберстрахования, является «размытость» критериев оценки риска. Разные страховщики используют собственные опросники и методики, что приводит к субъективизму при расчете премии и, главное, к сложностям в перестраховании и урегулировании убытков», - отметил А.Янов.

Он предложил внедрить в практику страховщиков обязательный или добровольный (в зависимости от масштаба риска) стандарт оценки на основе ГОСТ Р 57580.x (серии «Безопасность финансовых (банковских) операций»). ГОСТ Р 57580.1 уже зарекомендовал себя как надежный инструмент оценки технического состояния ИБ, на него опирается Банк России в своих нормативных документах. Предлагается доработать стандарт (или создать на его основе отраслевой чек-лист), убрав узкую банковскую специфику (эквайринг и т.д.), для применения во всех секторах экономики (промышленность, МСП, ритейл), уточнил директор по ИБ НСИС.

При этом решается и вопрос неразглашения чувствительной информации по принципу «черного ящика»: автоматизированная система должна не раскрывать страховщику такую информацию (события информационной безопасности, настройки средств защиты и т.д.), а давать интегральную динамическую оценку уровня защиты на базе ГОСТ 57580.2.

Такой подход обеспечит прозрачное ценообразование: страховая премия будет привязана к объективной цифре, рассчитываемой по единой формуле, что критически важно для перестрахования (снижение споров между страховщиками).
Таргетирование рисков может быть устроено следующим способом: крупные предприятия с большими страховыми суммами будут проходить потоковую (on-line) оценку через SIEM-системы и телеметрию, а для МСП будет достаточно периодического прохождения чек-листа (самооценки).

При этом будет обеспечено оперативное урегулирование убытков - при наступлении страхового случая у экспертов будет четкая «база нормального состояния» (слепок соответствия ГОСТу до атаки), что позволит в разы быстрее фиксировать факт взлома, оценивать ущерб и отсекать мошенничество.

Одновременно будет происходить стимулирование безопасности - внедрение такого подхода заставит страхователей реально подтягивать уровень киберзащиты, так как «плохая оценка» будет означать высокий тариф или отказ в покрытии, резюмировал Алексей Янов.

0
0

0
0

Читайте также

13809 thumb

Новости: ВСС разработал методику оценки ущерба от кибератак

22.06.2026
13807 thumb

Новости: Начали действовать новые справочники запчастей

19.06.2026
13806 thumb

Новости: НСА назвал регионы-лидеры по страховой защите урожая яровых 2026 года

19.06.2026
13805 thumb

Жизнь: Лишь каждый пятый россиянин полностью уверен в своих профессиональных качествах

18.06.2026
13804 thumb

Новости: Развитие страхования «по требованию» связано со сменой потребительского поведения

18.06.2026

Последние альбомы
84 thumb

XXI Международная конференция по страхованию (Russian Insurance Summit 2026) «Конференция ВСС-2026: Культурный код страхования/Человеческий фактор»

28.05.2026
82 thumb

Сесия «Страхование киберрисков» в рамках Уральского форума «Кибербезопасность в финансах» 2026

16.03.2026
81 thumb

Сессия ВСС «Назад в страховое будущее»: технологии меняются, а риски остаются» в рамках Финополиса 2025

16.03.2026
80 thumb

«Конференция ВСС-2025: устойчивый рост – миссия выполнима»

30.05.2025
79 thumb

Круглый стол ВСС на FINOPOLIS 2024 «Берегись нейросетей: Юрий Деточкин VS искусственный интеллект»

12.11.2024

Последние видео
Пленарное заседание Часть I «Страхование: Возможности роста – цифра в 6 трлн рублей – мечта или реальность?»
129 rightPlay video2
добавлено 05.06.2026
Пленарная дискуссия Часть II «Рост страхования: ищем драйверы»
128 rightPlay video2
добавлено 05.06.2026
Панель «Фактор спроса: как повысить мотивацию страховать и сберегать? Стимулы и драйверы рынка»
127 rightPlay video2
добавлено 05.06.2026