НСИС предложил единую методологию оценки киберготовности организаций для страхования киберрисков

Share to Telegram Share to VK
clock 2 часа назад
НСИС предложил единую методологию оценки киберготовности организаций для страхования киберрисков © Изображение сгенерировано ИИ

Директор по информационной безопасности «Национальной страховой информационной системы» (НСИС) Алексей Янов на форуме «CNews FORUM Кейсы: Опыт ИТ-лидеров 2026» предложил создать концепцию единой методологии оценки киберготовности организаций на основе актуальных национальных стандартов, сообщает портал.

Предлагается доработать стандарт (или создать на его основе отраслевой чек-лист), убрав узкую банковскую специфику (эквайринг и т.д.), для применения во всех секторах экономики — промышленности, МСП и ритейле.

«Как показывают экспертные обсуждения на рынке, одной из ключевых проблем, сдерживающих развитие киберстрахования, является "размытость" критериев оценки риска. Разные страховщики используют собственные опросники и методики, что приводит к субъективизму при расчете премии и, главное, к сложностям в перестраховании и урегулировании убытков», — отметил Алексей Янов.

Он предложил внедрить в практику страховщиков обязательный или добровольный (в зависимости от масштаба риска) стандарт оценки на основе ГОСТ Р 57580.x. ГОСТ Р 57580.1 уже зарекомендовал себя как надёжный инструмент оценки технического состояния информационной безопасности, на него опирается Банк России.

При этом решается вопрос неразглашения чувствительной информации по принципу «чёрного ящика»: автоматизированная система не раскрывает страховщику детальные данные (события ИБ, настройки средств защиты), а даёт интегральную динамическую оценку уровня защиты на базе ГОСТ 57580.2.

Такой подход обеспечит прозрачное ценообразование: страховая премия будет привязана к объективной оценке по единой формуле, что критически важно для перестрахования и снижения споров между страховщиками.

Для крупных предприятий предлагается потоковая онлайн-оценка через SIEM-системы и телеметрию, для МСП — периодическое прохождение чек-листа (самооценка). При наступлении страхового случая у экспертов появится чёткая «база нормального состояния» (слепок соответствия ГОСТу до атаки), что позволит быстрее фиксировать факт взлома, оценивать ущерб и отсекать мошенничество.

Внедрение такого подхода, резюмировал Янов, заставит страхователей реально подтягивать уровень киберзащиты: низкая оценка будет означать высокий тариф или отказ в покрытии.

Ранее RUБЕЖ писал, что Telinter совместно с Positive Technologies расширяет портфель ИБ-решений для повышения защищённости организаций — ещё один пример того, как рынок наращивает инструментарий для киберзащиты 

 


Был ли вам полезен данный материал?


Журнал RUБЕЖ собрал рекомендации экспертов по обеспечению безопасности ЦОД: оценка рисков для пожарного страхования, критерии защищенности дата-центров, обзоры нормативных актов и инвестпроекты.

Подписывайся на наши каналы в Telegram:

Подпишись на еженедельный дайджест самых интересных новостей по e-mail    
Yandex.Дзен

Подписывайтесь на канал ru-bezh.ru
в Яндекс.Дзен

RUБЕЖ в telegram+ RUБЕЖ-RSS RUБЕЖ в vk RUБЕЖ на youtube RUБЕЖ на dzen RUБЕЖ на max

Контакты

Адрес: 119270, г. Москва, Фрунзенская набережная, д. 50, пом. IIIа, комн.1

Тел./ф.: +7 (495) 539-30-20

Время работы: 9:00-18:00, понедельник - пятница

E-mail: info@ru-bezh.ru


Для рекламодателей

E-mail: reklama@ru-bezh.ru

тел.: +7 (495) 539-30-20 (доб. 103)

Первый отраслевой маркетплейс систем безопасности SecumarketПартнёр первого маркетплейса систем безопасности secumarket.ru
Выделите опечатку и нажмите Ctrl + Enter, чтобы отправить сообщение.