Česká asociace pojišťoven k pojištění kybernetických rizik

Pavel Houser , 22. červen 2017 10:00 0 komentářů

Policie ČR v roce 2016 šetřila 5 344 kybernetických zločinů, což je o 321 (resp. 6,4 %) více než v předchozím roce.

Z propočtů České asociace pojišťoven vychází, že v ČR může ročně dojít k až 1,7 mil. kybernetických útoků s potenciálními celkovými ztrátami v případě úspěchu útoku ve výši až 5,4 mld. Kč.

Společnost může být jak přímou obětí kybernetického útoku, tak současně viníkem, který nese odpovědnost za sekundární škody vůči svým klientům. Princip odpovědnosti vůči třetím stranám ještě více posílí Obecné nařízení o ochraně osobních údajů (General Data Protection Regulation, GDPR).

Pro ochranu před následky kybernetických útoků je České asociace pojišťoven nutná nejen prevence spojená s adekvátními bezpečnostními opatřeními, ale také pojištění. Firmy i jednotlivci se obvykle věnují primární ochraně v podobě technických a IT prostředků. Málo společností se však dosud zabývalo otázkou, jak řešit situace, kdy je útok úspěšný a dojde například k úniku dat klientů společnosti. I škody způsobené banálními kybernetickými útoky přitom mohou jít až do milionů korun. Což dokládá nedávný únik klientských dat mobilního operátora, který stál společnost přes 3 mil. Kč. Přitom při platnosti GDPR a vyšší náchylnosti k uplatňování imateriální újmy z těchto událostí by byla škoda výrazně vyšší. Nová legislativa počítá se sankcí pro napadenou společnost za neochránění dat svých klientů až do výše 4 % ročního obratu společnosti.

Logickou cestou, jak eliminovat nepříznivé finanční dopady kybernetického útoku, je podle České asociace pojišťoven vhodně se pojistit. Pojištění však nemá a nesmí nahrazovat systém IT bezpečnosti. Pojištění by nemělo představovat morální hazard v absenci opatření k minimalizaci situace, kdy k selhání systémů a naplnění rizika dojde. Pojištění může fungovat pouze pro nahodilé situace, kdy přes veškerá odpovídající opatření na straně pojištěného přesto dojde k incidentu.

Pojištění kybernetických rizik spočívá v kompenzaci pojištěného v případě selhání/napadení jeho IT infrastruktury (nefunkčnost systémů, ztráta dat…) vedoucí k naplnění jiného rizika (např. poškození infrastruktury, přerušení provozu a s ním spojeným finančním ztrátám). Dále pojištění kompenzuje např. poškození dobré pověsti, náklady na obnovu dat, odškodnění imateriální újmy pro poškozené, náklady na související soudní spory, ale i odškodnění za usmrcení a zdravotní újmy v případě výpadku životně důležitých systémů.

„Pro úspěšnou implementaci pojistných produktů pokrývající kybernetická rizika je celosvětově za nejdůležitější považováno získání dostatku relevantních dat umožňujících další vývoj pojistných produktů na míru dle potřeb konkrétních zákazníků. Lze očekávat, že pozitivní roli v přenosu zahraničních zkušeností sehrají zajistitelé (společnosti, u kterých se pojišťují pojišťovny), jež působí globálně, a mají tak největší praktické znalosti z nejrozvinutějších trhů pojištění kybernetických rizik (zejména USA). Nezbytný však bude také dostatek kvalifikovaných odborníků upisovatelů, kteří u velkých společností již nebudou posuzovat tradiční rizika a jejich zábranné systémy, ale zaměří se na posouzení zabezpečení IT architektury, IT systémů, a tím i podmínek jejich pojistitelnosti,“ uvedl Petr Jedlička, vedoucí oddělení pojistné matematiky a analýz České asociace pojišťoven.


Komentáře

RSS 

Komentujeme

Microsoft a GitHub

Pavel Houser , 13. červen 2018 13:30

Transakce v hodnotě 7,5 miliardy dolarů je dost velká i na poměry Microsoftu, takže se prodejem GitH...

Více







RSS 

Zprávičky

Foxconn otevře severoamerické ústředí ve Wisconsinu

ČTK , 18. červen 2018 00:00

Foxconn již loni oznámil, že ve Wisconsinu investuje 10 miliard dolarů do výstavby továrny na LCD....

Více 0 komentářů

Češi obměňují počítač za šest let, dvakrát déle než vyspělý svět

ČTK , 16. červen 2018 08:00

Výpočetní techniku si na leasing v tuzemsku pořizuje 23 % firem, ve vyspělých zemích jsou to až 3/4 ...

Více 0 komentářů

Dell představuje úložiště PowerMax

Pavel Houser , 15. červen 2018 16:14

Dell oznámil uvedení několika nových úložných a serverových produktů s podporou uceleného portfolia ...

Více 0 komentářů

Kalendář

17. 06.

21. 06.
Cyber Week 2018
19. 06.

22. 06.
Automatica 2018
23. 06.

24. 06.
Maker Faire Prague 2018

Starší zprávičky

AT&T dokončila převzetí mediální firmy Time Warner

ČTK , 15. červen 2018 13:22

Očekává se, že spojení AT&T a Time Warner vyvolá vlnu fúzí. Comcast chce převzít Twenty-First Centur...

Více 0 komentářů

Po dohodě s USA čínská ZTE ztratila 3 miliardy dolarů tržní hodnoty

ČTK , 15. červen 2018 08:00

Americký zákaz před dohodou paralyzoval klíčové aktivity ZTE a firmě hrozil bankrot....

Více 0 komentářů

Vláda schválila nižší platby za kmitočty, firmy ušetří 145 mil. Kč

ČTK , 14. červen 2018 13:16

Výběr poplatků by se ale měl do 2-3 let vrátit nad úroveň roku 2016, protože operátoři budou využíva...

Více 0 komentářů

Internet Intelligence Map: Co udělá s Internetem přírodní katastrofa?

Pavel Houser , 14. červen 2018 13:09

Oracle poskytuje zdarma mapu narušení internetového provozu, sleduje traceroute, BGP i dotazy DNS....

Více 0 komentářů