Прямой эфир

секундочку...

Далее в эфире

Персональные данные хотят страховать от утечек

07.11.2022 13:55

Фото: unsplash/Markus Spiske

Новый способ защиты персональных данных от утечек предложили в Минцифры. Как сообщает "Коммерсант", ведомство рассматривает механизм, который обяжет операторов страховать подобные риски, в том числе для возмещения ущерба. По данным InfoWatch, только за первое полугодие в России в сеть "утекло" более трехсот баз. В международных исследованиях говорится, что глобальный рынок таких услуг к концу декабря может достичь от 14 до 20 миллиардов долларов.

В первую очередь на это влияет рост международной напряженности, говорит эксперт по информационной безопасности Сергей Вакулин.

Сергей Вакулин
эксперт по информационной безопасности
Исходя из политических действий и так далее, риски утечки баз данных увеличились. Это обусловлено тем, что сейчас напряженная обстановка в мире, в самой стране, поэтому активизировались злоумышленники и хакеры. Если мы будем касаться самих слитых баз, в основном их сливают недобросовестные сотрудники, которые по тем или иным причинам поддерживают ту или иную позицию, которая невыгодна компаниям и так далее. В дальнейшем эти базы данных продаются в даркнете, покупается база данных и в дальнейшем используется для своих целей, например, для отправки спама, рекламы и так далее.


На российском рынке услуги по киберстрахованию уже оказывают "Альфа", "СберСтрахование" и "Согаз". В компаниях считают, что в ближайшие пять лет этот список расширится. Однако одной только киберстраховкой проблему утечек не решить, убежден программист Дмитрий Артимович.

Дмитрий Артимович
программист
Инициативы хорошая. Скажем, этот было признано страховым случаем, вы получили компенсацию, но это же никак не стимулирует сервисы лучше защищать ваши персональные данные. С точки зрения коммерции, страхования, это тоже бизнес, который приносит определенную прибыль. Давайте сделаем бизнес, будем брать страховку. Что она предполагает? Сертифицировать нужно всех операторов персональных данных, проверять, что у них все правильно хранится и так далее, а в случае нарушения лишать их лицензии на хранение.


Гендиректор агентства "Бизнесдром" Павел Самиев считает, что услуги по киберстрахованию сложно оказать из-за непредсказуемости угроз.

Павел Самиев
гендиректор агентства "Бизнесдром"
Достаточно тяжело определить структурно те события, которые должны попадать под этот вид страхования, потому что очень много пересечений с другими рисками, соответственно, очень тяжело иногда идентифицировать природу этих рисков и доказать, что это действительно должно покрываться киберстрахованием. С другой стороны, наверное, шаг в эту сторону делать надо, потому что во многих странах мира киберстрахование, смежные виды развиваются, потому что риски растут, очень большие потери есть, утечки персональных данных в том числе, эти потери ложатся как на клиентов различных организаций, прежде всего, конечно, в финансовой сферах, так и на сами финансовые институты и операторов.


Пока в Минцифры не рассказали, станет ли такое страхование обязательным для компаний, работающих с персональными данными. Также в ведомстве не уточнили, на каком этапе находится рассмотрение этой инициативы.

Подкасты

Все подкасты

закрыть
закрыть
Обратная связь
Форма обратной связи

Отправить