Следите за новостями по этой теме!
Подписаться на «Рифы и пачки / Твоя культура»
Киберстраховка в Великобритании может оказаться куда менее полезной, чем принято думать. Новое исследование Cohesity показало: лишь 22% руководителей крупных британских компаний считают, что их полис компенсирует одновременно дополнительные расходы и потерю выручки после кибератаки.
Примерно треть CEO полагает, что страховка покроет только дополнительные затраты. Ещё треть рассчитывает исключительно на компенсацию недополученной выручки. Каждый десятый руководитель не ожидает покрытия ни одной из этих двух категорий.
Вывод исследования звучит неприятно, но вполне логично: для многих компаний киберстрахование пока лишь переносит часть финансового риска, но не гарантирует восстановление систем, данных и рабочих процессов. Иными словами, полис может помочь оплатить отдельный счёт, однако не обязательно вернёт бизнес в рабочее состояние.
В исследовании приняли участие 100 CEO крупных предприятий. Руководители ожидают, что кибератака в среднем сократит выручку примерно на 15%. При этом 21% компаний вообще не проводили моделирование влияния инцидента на бизнес — расчёт того, какие процессы остановятся, сколько будет потеряно и сколько займёт восстановление.
Главный страх руководителей — утечка данных: её назвали 49% опрошенных. Далее идут ущерб бренду и репутации — 38%, высокие расходы на восстановление — 36%, потеря выручки — 34% и простой производства — 30%. Все эти угрозы либо напрямую бьют по финансам, либо быстро превращаются в финансовые потери.
Cohesity рекомендует компаниям начать с оценки потенциального ущерба и внимательного изучения условий полиса. Затем необходимо проверить, действительно ли критически важные системы можно восстановить. Без страховой выплаты это во многих случаях может оказаться невозможным.
По словам вице-президента Cohesity в Великобритании и Ирландии Фрейзера Хатчисона, организации должны заранее определить системы и данные, необходимые для продолжения работы, назначить ответственных за решения о восстановлении и регулярно проверять, можно ли безопасно вернуть критические сервисы в строй.
Исследование Cohesity показало, что большинство крупных компаний Великобритании не уверены в достаточности своей киберстраховки. Только 22% из 100 опрошенных CEO считают, что их полис одновременно покроет дополнительные расходы и потерю выручки после кибератаки.
Около трети руководителей ожидают компенсации лишь дополнительных затрат, ещё треть — только потерянной выручки. Каждый десятый не рассчитывает на покрытие ни одной из этих категорий. Поэтому страхование часто переносит часть финансового риска, но не гарантирует восстановление систем, данных и операционной деятельности.
Руководители оценивают среднее падение выручки после атаки примерно в 15%. Однако 21% компаний не проводили моделирование последствий для бизнеса. Они не рассчитали заранее возможные потери от простоя, остановки процессов и восстановления инфраструктуры.
Самые серьёзные опасения CEO связаны с утечкой данных, ущербом репутации, расходами на восстановление, падением выручки и простоем производства. Эти угрозы напрямую связаны с деньгами, но страховые полисы, судя по ответам, могут покрывать их лишь частично.
Cohesity рекомендует компаниям определить потенциальный финансовый ущерб, внимательно изучить условия страхования и проверить возможность восстановления критически важных систем. Для этого нужно заранее определить необходимые данные и сервисы, назначить ответственных за решения и регулярно тестировать безопасное возвращение инфраструктуры в работу.
Главная мысль исследования проста: наличие киберстраховки само по себе не означает, что бизнес переживёт атаку без серьёзных последствий. Полис может компенсировать часть затрат, но устойчивость зависит от подготовленного плана восстановления и регулярных проверок.