img
img07 ноября 2022 в 10:35

Операторов персональных данных могут обязать страховать риски утечек

В Минцифры рассматривают варианты механизма возмещения вреда субъектам персональных данных вследствие утечек, к которым «относится страхование операторов данных от указанных рисков». Речь идет о предложенных министерством поправках к КоАП, по которым компания, допустившая инцидент, может быть оштрафована на 1 % от годового оборота. Размер штрафа вырастет до 3 %, если компания попыталась скрыть проблему. Станет ли страхование рисков утечек обязательным, в Минцифры не уточнили.

В Минцифры рассматривают варианты механизма возмещения вреда субъектам персональных данных вследствие утечек, к которым «относится страхование операторов данных от указанных рисков». Речь идет о предложенных министерством поправках к КоАП, по которым компания, допустившая инцидент, может быть оштрафована на 1 % от годового оборота. Размер штрафа вырастет до 3 %, если компания попыталась скрыть проблему. Станет ли страхование рисков утечек обязательным, в Минцифры не уточнили.

В России услуги «киберстрахования», как называют их сами компании, предоставляют «АльфаСтрахование», «Согаз» и «СберСтрахование», пишет «Коммерсант». По данным компании «Союз Страхование», спрос на страховое покрытие киберрисков со стороны российских компаний за последние два года вырос более чем на 20 %, а в течение следующих трех-пяти лет сегмент может вырасти до 8–10 млрд рублей.

На фоне увеличения числа кибератак в РФ в 2022 году интерес к киберстрахованию растет, становится «более предметным и осознанным», говорят в «АльфаСтраховании», не раскрывая показателей.

В 2022 году киберстрахование остается перспективным направлением, у рынка есть потенциал к росту, считают в «СберСтраховании».

Однако не все участники рынка считают киберстрахование перспективным бизнесом. О реальных кейсах в этой области в России неизвестно, рассказал собеседник издания на ИТ-рынке. Практически такие услуги пока нереализуемы из-за непредсказуемости угроз, пояснил он.

Неясен и правовой потенциал киберстрахования, отметил гендиректор «Союз Страхование» Олег Ханин. Законом запрещены выплаты вымогателям, а это один из самых распространенных методов кибермошенников на данный момент. Страховая компания не может покрыть инцидент, если клиент перевел средства хакерам, подчеркнул эксперт.

Основная проблема услуги в том, что сложно определить понятие «страховой случай», так как киберриски находятся на стыке с другими операционными рисками и ранее не входили в сам страховой пакет, поскольку зависели он множества факторов, в том числе действий сотрудников, которые допустили утечку, говорит гендиректор агентства «Бизнесдром» Павел Самиев. Второе значимое препятствие для развития сегмента, по его мнению, состоит в том, что киберпреступления сложно раскрыть и доказать, как и подтвердить сам факт инцидента. Из-за этого, полагает Самиев, могут возникать споры между страховой компанией и клиентом.

Ранее Роскомнадзор и ФСБ установили порядок передачи информации об инцидентах в сфере персональных данных между собой.

Подписка на рассылку

Подпишитесь на рассылку, чтобы одним из первых быть в курсе новых событий