Как изменился спрос на страхование киберрисков в мире? Сколько стоит полис киберстрахования и какой средний убыток?
После распространения вирусов WannaCry и Petya страховщики фиксируют рост спроса на полисы страхования киберрисков. Интерес к страхованию киберрисков существенно вырос в 2016-2017 году, говорят страховщики.
Если в США и Европе компании страхуют риски при работе с персональными данными (банковские карты, паспортные данные), то в России и странах СНГ 8 из 10 запросов на страхование в сфере кибербезопасности касаются рисков перерыва в производстве из-за IT-инцидентов.
Банки и финансовые институты также приобретают Cyber, тем более, что они уже знакомы с аналогичным видом страхования от электронных преступлений – Electronic Computer Crime (объем страхового покрытия отличается от Cyber), пишет RNS.
После инцидентов страховщики видят рост интереса к услугам страхования от киберрисков. Однако чем крупнее бизнес, тем сложнее и дольше утверждается бюджет — поэтому на заключение соглашения может потребоваться достаточно много времени.
Стоимость страхования киберрисков
Стоимость полиса для небольших компаний составляет от $5 тыс. до $12 тыс., для крупных промышленных компаний — $50-100 тыс. Лимит страхового покрытия достигает $3 млн. При этом принадлежность компании к банковской или финансовой сфере, равно как и работа с персональными данными граждан ЕС и США, увеличивает стоимость полиса.
Стоимость услуг по страхованию от киберрисков для банков и крупных индустриальных предприятий может составлять от $100 тыс., для средних компаний из других индустрий — может быть менее $5 тыс. (в зависимости от лимита ответственности и других параметров покрытия).
Cтоимость полиса колеблется в широком диапазоне в зависимости от величины компании, сферы ее деятельности и рисков, которые необходимо покрыть. Полис киберрисков с ограниченным набором покрытий (ответственность, перерыв в производстве от хакерской атаки/DDoS) и лимитом $1 млн в может стоить около $7-12 тыс. для компании из сегмента малый и средний бизнес, для крупного бизнеса премии начинаются уже от $15 тыс.
Убытки и прошлые страховые случаи, принадлежность к банковскому и финансовому сектору, работа с персональными данными граждан ЕС и США, низкий уровень качества IT-инфраструктуры, по словам Михневича, ведет к удорожанию полиса.
Для крупной индустриальной компании покрытие может стоить примерно $50 тыс. за лимит $3 млн.
Объём рынка страхования киберрисков
Премии в сфере страхования киберрисков в мире составляют $2,5 млрд, 75% рынка приходится на США. Российский рынок страхования киберрисков стравнительно небольшой.
Электронные компьютерные преступления (кража активов с пременением компьютерных средств) — около $7 млн, комплексное страхование расходов от киберинцидентов (расходы на специалистов для преодоление последствий киберинцидента и ответственность за данные третьих лиц) — около $100-150 тыс.
Примерно в такую же сумму, по данным страховщиков, оценивается средний размер убытка в отношении персональных данных в США ($7 млн, в Европе эта сумма составляет около €4 млн).
Мировой рынок страхования в сегменте Cyber растет достаточно высокими темпами — он растет приблизительно на 20% в год, что делает его одним из самых быстроразвивающихся сегментов страхования.
От каких киберинцидентов надо страховаться в первую очередь?
Все зависит от отрасли. Например, если речь идет о производстве, то нужно страховать как минимум простой производства ввиду кибератаки, если бизнес клиентский — то речь может идти об ущербе, вызванном предъявленными исками клиентов после утечки данных, которые нанесли им ущерб, а если бизнес банковский — то необходимо приобрести полис страхования от прямых убытков финансового института, к которым привели противоправные действия персонала или третьих лиц.
В одной из стран СНГ был кейс, где ущерб в результате целенаправленной атаки на банк исчислялся миллионами. К счастью, банк был застрахован.