Кіберстрахування в 2021 році

кіберстрахування

Поділіться публікацією

Кіберстрахування: під час пандемії кількість кібератак стрімко зросла - особливо великий ризик становлять програми-вимагачі. Як приватні особи, так і державні установи чи лікарні стають жертвами шантажистського програмного забезпечення, яке видає лише попередньо зашифровану, часто конфіденційну інформацію за викуп.

Відповідно, зростає попит на кіберстрахування, але також зростає збитковість страховиків. Рене Шонауер, директор з маркетингу продукції в регіоні EMEA компанії Guidewire Software, про те, як страхова галузь може впоратися з цими подіями у 2021 році.

Більше точок входу для атак

Перенесення роботи в домашній офіс значно збільшило зону атаки для компаній. Тому що співробітники залежать від персональних пристроїв, які часто погано захищені від кібератак, і доступу VPN до мереж компанії. У результаті корпоративні мережі вийшли за межі зовнішніх брандмауерів і стали вразливішими, ніж будь-коли раніше.

Уже наприкінці 2019 року Guidewire спостерігав зростання вразливостей у шлюзах і мережах VPN — наступні складні умови у 2020 році зробили все інше. Дедалі складніша та інколи підтримувана штучним інтелектом тактика ще більше ускладнює захист.

Складне андеррайтинг кіберризиків

Із цим збільшенням кількості атак також зріс попит на кіберстрахування та суми, що покриваються, – насправді хороша новина для страховиків. Але андеррайтинг у кіберсфері також стає дедалі складнішим. Всього три роки тому лінія була прибутковою зі збитковістю лише від 15 до 2019 відсотків, але масштаби збитків спричинили зростання цього показника майже до 50 відсотків у 100 році. Цього року він значно вищий, у деяких страховиків навіть понад XNUMX відсотків.

Враховуючи несприятливий ландшафт ризиків, який погіршується, страховики стали більш обережними - і деякі відомі імена вже зовсім залишили цей напрямок бізнесу.

2021: тенденція продовжується, але приносить можливості

У 2021 році подальша дистанційна робота та такі технології, як 5G, ще більше розширять зону атаки для бізнесу, що ще більше погіршить ситуацію. Але є й хороші новини для страховиків: компанії ще ніколи не усвідомлювали, наскільки важливим для них є захист від кібератак.

Крім того, очікувані загрози в значній мірі відомі, в основному їх можна уникнути і не потребують надзвичайних заходів безпеки з боку компанії. Наприклад, покращення поведінки співробітників важливіше, ніж технічні навички.

Успіх через знання тактики нападу

Також позитивно для страхової галузі: значні досягнення в аналізі даних за останні роки дозволяють точно оцінювати ризики, які страховики можуть використовувати для адаптації своїх портфелів до мінливого середовища ризиків.

Тож для андеррайтерів, які володіють потрібними інструментами, зміни представляють реальну можливість відстояти себе проти конкуренції. Key — це інструменти, які відстежують і оцінюють показники поведінки за стандартами кібербезпеки для оптимізації андеррайтингу. Наприклад, плинність команди з ІТ-безпеки, частота виправлення програмного забезпечення та наявність невикористаних послуг є потужними показниками того, чи компанія контролює свою кібербезпеку. Страховики, які можуть використовувати ці дані за допомогою поведінкової аналітики, матимуть більш детальне розуміння ризику у своїх портфелях.

Програми-вимагачі залишаються загрозою

Тим не менш, програми-вимагачі залишаються постійною загрозою з іншої причини. Шантажисти вимагають все більше грошей, тому що компанії виконують вимоги злочинців і сплачують викуп. Тому що ці платежі можуть бути навіть застраховані за певних обставин, включаючи платежі в криптовалютах. Тому рано чи пізно державні установи та регулятори неминуче вживуть контрзаходів, щоб уповільнити це порочне коло. Цілком можливо обмежити використання криптовалют для врегулювання претензій або зробити платежі за програми-вимагачі можливими лише за певних умов або заборонити їх. У відповідь кіберзлочинці адаптують свої методи атаки. Тому необхідно постійно контролювати та розуміти ці ризики. Тільки так страховики можуть перетворити ці виклики на можливості.

Дізнайтеся більше на Guidewire.com

 


Про Guidewire

Guidewire — це платформа, на яку покладаються страхові компанії P&C для взаємодії з усіма зацікавленими сторонами життєвого циклу страхування, стимулювання інновацій і прибуткового зростання. Ми поєднуємо цифрові рішення, базові системи, аналітику та штучний інтелект, щоб запропонувати нашу платформу як хмарний сервіс. Більше 400 страховиків - від стартапів до найбільших і найскладніших страхових компаній у світі - використовують програмні рішення Guidewire.

Як партнер наших клієнтів, ми постійно розвиваємося, щоб підтримувати їхній успіх. Ми пишаємося нашим безпрецедентним досвідом впровадження з понад 1.000 успішних проектів за підтримки найбільшої команди досліджень і розробок та партнерської екосистеми в галузі. Наш ринок пропонує сотні програм для прискорення інтеграції, локалізації та інновацій.


 

Статті по темі

ІТ-безпека: NIS-2 робить її головним пріоритетом

Лише в чверті німецьких компаній керівництво бере на себе відповідальність за ІТ-безпеку. Особливо в невеликих компаніях ➡ Читати далі

У 104 році кількість кібератак зросла на 2023 відсотки

Компанія з кібербезпеки поглянула на ландшафт загроз минулого року. Результати дають важливе розуміння ➡ Читати далі

ІТ-безпека: основу для LockBit 4.0 знешкоджено

Trend Micro, працюючи з Національним агентством зі злочинності Великобританії (NCA), проаналізували неопубліковану версію, яка перебувала в розробці. ➡ Читати далі

MDR та XDR через Google Workspace

У кафе, терміналі аеропорту чи домашньому офісі – співробітники працюють у багатьох місцях. Однак цей розвиток також несе проблеми ➡ Читати далі

Мобільні шпигунські програми становлять загрозу для бізнесу

Все більше людей використовують мобільні пристрої як у повсякденному житті, так і в компаніях. Це також знижує ризик «мобільного ➡ Читати далі

Краудсорсинг безпеки виявляє багато вразливостей

За останній рік безпека краудсорсингу значно зросла. У державному секторі було зареєстровано на 151 відсоток більше вразливостей, ніж у попередньому році. ➡ Читати далі

AI на Enterprise Storage бореться з програмами-вимагачами в реальному часі

NetApp є однією з перших, хто інтегрував штучний інтелект (AI) і машинне навчання (ML) безпосередньо в основне сховище для боротьби з програмами-вимагачами. ➡ Читати далі

ФБР: Звіт про злочини в Інтернеті нараховує збитки на 12,5 мільярдів доларів 

Центр скарг на злочини в Інтернеті ФБР (IC3) опублікував Звіт про злочини в Інтернеті за 2023 рік, який містить інформацію з понад 880.000 тис. ➡ Читати далі