Разработчики: | АльфаСтрахование СГ |
Дата премьеры системы: | февраль 2018 года |
Дата последнего релиза: | декабрь 2018 года |
Отрасли: | Страхование |
Содержание |
Основная статья: InsurTech - Информационные технологии и цифровизация в страховании (киберстрахование и телематические данные)
АльфаCyber предоставляет покрытие от четырех групп событий: целенаправленная компьютерная атака, целью которой является захват контроля над информационной системой страхователя либо ее дестабилизация, отказ в обслуживании; внедрение вредоносных компьютерных программ (вирусов), разработанных третьими лицами; внезапные и непредвиденные технические сбои в работе программного обеспечения или вычислительной техники, входящих в информационную систему страхователя, непреднамеренные ошибки работников и подрядчиков страхователя, которые привели к таким сбоям; злой умысел работников страхователя.
Полис АльфаCyber от «АльфаСтрахование» позволяет сократить потери практически любого бизнеса от киберрисков. В линейке страховщика есть как стандартные продукты, такие как CyberLight и CyberBusiness, так и индивидуальные программы, настраиваемые в соответствии с особенностями каждого клиента. Продукт CyberBusiness, например, предоставляет защиту от утраты данных, убытков из-за перерыва в коммерческой деятельности, хищения денежных средств в электронной форме, а также в связи с разглашением персональных данных, кибер-вымогательства.
По данным на конец 2019 года стоимость страхования определяется индивидуально в зависимости от набора рисков, страховой суммы и франшизы, а также рода деятельности компании и результатов оценки рискозащищенности. В среднем страховые суммы находятся в диапазоне от 1 до 700 млн руб., цена полиса начинается от 25 тыс. руб. за год.
2018
Решение для предварительного аудита ИБ компаний
Предложение от Positive Technologies и «АльфаСтрахование» поможет бизнесу защититься от киберугроз, даст возможность провести предварительный аудит информационной безопасности, а также расследовать причины возможных кибер-инцидентов для исключения их повторения. Об этом стало известно 13 декабря 2018 года. Стоимость защиты начинается от 25 тыс. руб.
Только за 2018 год российские компании потеряли 600 млрд руб. в результате кибератак. Кроме нашумевших киберинцидентов в крупных компаниях, участились кибератаки на представителей малого и среднего бизнеса: они являются поставщиками крупных компаний и, как правило, имеют недостаточную защиту от киберугроз. И уже не важен профиль компании, которая является целью атаки, ведь технических средств, гарантирующих стопроцентную защиту от хакеров, пока не найдено.Дмитрий Бородачев, DатаРу Облако: Наше преимущество — мультивендорная модель предоставления облачных услуг
Представленное предложение от «АльфаСтрахование» и Positive Technologies позволяет выбрать наиболее подходящий конкретному бизнесу формат защиты от киберрисков. Ведь ежегодно специалисты PT Expert Security Center компании Positive Technologies проводят десятки расследований инцидентов информационной безопасности.
Среди публичных проектов можно отметить расследование действий группировки Cobalt, выявление APT-атак на госструктуры с использованием зловредного ПО SANNY, обнаружение группировки ICEFOG. В ходе своих исследований эксперты Positive Technologies выявляют десятки уязвимостей, помогая обезопасить продукты Apple, Intel, SAP, Siemens и других крупнейших компаний мира.
Проведенное компанией Positive Technologies исследование показывает, что порядка четверти отечественных компаний оценивают потенциальный ущерб от отказа всей корпоративной инфраструктуры в результате кибератаки в течение одного дня от 10 до 50 млн. руб. и выше, а чуть менее 20% считают что их потери составят не более 10 млн.
«Согласно нашему исследованию, зачастую день простоя из-за кибератаки одному банку или промышленной компании обходится в миллионы рублей, и нередко эти потери превышают сумму, которые тратят компании на информационную безопасность в целом. При этом стоимость готового и тиражируемого ПО на черном хакерском рынке относительно невысока и в среднем не выше 1500 долларов. В условиях растущих угроз мы уверены в необходимости независимой оценки состояния защищенности компаний и минимизации финансовых и информационных рисков с помощью киберстрахования. Алексей Новиков, руководитель экспертного центра безопасности
Positive Technologies (PT Expert Security Center)
|
Защита от «АльфаСтрахование» и Positive Technologies по базовому тарифу CyberLight, позволяющая обезопасить бизнес от значимой части рисков, связанных с утратой данных или программ, хищением денежных средств и разглашением персональных данных, стоит от 25 до 50 тыс. руб. Стоимость по тарифу CyberBusiness, в котором дополнительно застрахованы риски перерыва в коммерческой деятельности и защита от кибервымогательства, варьируется от 50 до 100 тыс. руб. Максимальная выплата по одному риску составляет 500 тыс. руб., а по всем рискам — 1,5 млн руб. (CyberLight) и 2,5 млн руб. (CyberBusiness).
Также потенциальный пользователь сервиса сможет воспользоваться ключевыми компетенциями «АльфаСтрахование» и Positive Technologies и сформировать индивидуальный подход к защите собственного бизнеса. Такой полис будет эффективен в случаях хищения интеллектуальной собственности, неправомерного использования вычислительных ресурсов, причинения вреда, ущерба деловой репутации, повреждения продукции, недоступности IT-систем, повреждения и уничтожения компьютерного и производственного оборудования, причинения вреда жизни и здоровью, ответственности перед третьими лицами.
Запуск услуги
В феврале 2018 года «АльфаСтрахование», понимая важность страховой защиты от киберопасностей, выпустила на российский рынок продукт АльфаCyber. Полис, защищающий от киберрисков, позволит минимизировать финансовые и информационные риски практически любого бизнеса или компаний, которые подвергнутся кибератакам в будущем.
По данным РИА «Новости», в 2016 году в мире совершено 600 млн киберпреступлений, ущерб от них бизнесу составил $400 млрд. По итогам опроса аналитического центра НАФИ, проведенного в ноябре 2017 г. среди 500 предприятий, прямые потери российских компаний в 2017 г. из-за кибератак составили 116 млрд руб. При этом с ними столкнулись 46% малых предприятий и 62% крупных. Из них 22% всего и 39% крупных предприятий понесли реальные финансовые потери.
В современном мире многие компании сталкиваются с уничтожением данных, промышленным шпионажем, разглашением персональных данных, вымогательством, использованием ресурсов компании для спама, майнинга, перерывами в деятельности из-за недоступности или снижения производительности IT системы, что приводит к оттоку клиентов и снижению выручки из-за нанесенного ущерба репутации. Кроме того, в результате атак часто оказывается поврежденным вредоносным ПО компьютерное и даже производственное оборудование.
Договор страхования АльфаCyber может быть заключен как от всех, так и от некоторых видов киберопасности. При этом клиент может выбрать один из стандартных пакетов или составить свой собственный с учетом особенностей бизнеса и индивидуальных потребностей.
Базовый пакет полиса покрывает риски утраты и искажения данных, программ, разглашения персональных данных и включает расследование и диагностику кибератаки. Тремя вариантами предлагаемых пакетов будут «Базовый», «Базовый+» и «Расширенный». К любому из них можно будет добавить риски технических сбоев IT-систем и ошибок персонала, которые привели к таким сбоям, а также повреждение и уничтожение компьютерного и производственного оборудования, вред жизни и здоровью.
Стоимость страхования определяется индивидуально в зависимости от набора рисков, страховой суммы и франшизы, а также рода деятельности страхователя и результатов оценки рискозащищенности. Страховая сумма начинается от 5 млн руб. и может превышать 150 млн руб., а цена полиса – от 25 тыс. до 750 тыс. руб. в год и более.
«Киберугроза может исходить как от хакеров-любителей, ищущих пути самовыражения, так и от подготовленных, хорошо финансируемых противников. Атаки могут затрагивать определенный сектор рынка, ряд связанных предприятий или конкретную компанию с целью кражи коммерческой тайны, персональных данных, бизнес-планов, новых разработок для узкой аудитории или широкого круга потенциальных покупателей. Способы атаки могут быть различными, а итоги неутешительными: потеря информации, перерыв в коммерческой деятельности, расходы на юристов и привлеченных IT-специалистов, штрафы со стороны регулятора и необходимость восстанавливать репутацию. «АльфаСтрахование» проводит оценку риска кибератак как самостоятельно, так и с привлечением независимых экспертов, и обеспечивает клиентов надежной защитой», - говорит Андрей Макаренцев, глава управления страхования финансовых рисков «АльфаСтрахование».
Тренды развития ИТ в страховании
Основная статья Тренды развития ИТ в страховании (киберстрахование и телематические данные)
Смотрите также
Контроль и блокировки сайтов
- Цензура в интернете. Мировой опыт
- Цензура (контроль) в интернете. Опыт Китая, Компьютерная группа реагирования на чрезвычайные ситуации Китая (CERT)
- Цензура (контроль) в интернете. Опыт России, Политика Роскомнадзора по контролю интернета, ГРЧЦ
- Запросы силовиков на телефонные и банковские данные в России
- Закон о регулировании Рунета
- Национальная система фильтрации интернет-трафика (НаСФИТ)
- Как обойти интернет-цензуру дома и в офисе: 5 простых способов
- Блокировка сайтов в России
- Ревизор - система контроля блокировки сайтов в России
Анонимность
- Даркнет (теневой интернет, DarkNet)
- VPN и приватность (анонимность, анонимайзеры)
- VPN - Виртуальные частные сети
- СОРМ (Система оперативно-розыскных мероприятий)
- Государственная система обнаружения, предупреждения и ликвидации последствий компьютерных атак (ГосСОПКА)
- Ястреб-М Статистика телефонных разговоров
Критическая инфраструктура
- Цифровая экономика России
- Электронное правительство России
- Информационная безопасность цифровой экономики России
- Защита критической информационной инфраструктуры России
- Закон О безопасности критической информационной инфраструктуры Российской Федерации
- Основы государственной политики РФ в области международной информационной безопасности
- Доктрина информационной безопасности России
- Стратегия национальной безопасности России
- Соглашение стран СНГ в борьбе с преступлениями в сфере информационных технологий
- Автономный интернет в России
- Киберполигон России для обучения информационной безопасности
- Национальная биометрическая платформа (НБП)
- Единая биометрическая система (ЕБС) данных клиентов банков
- Биометрическая идентификация (рынок России)
- Каталог решений и проектов биометрии
- Единая сеть передачи данных (ЕСПД) для госорганов (Russian State Network, RSNet)
- Статья:Единая система программной документации (ЕСПД).
- Сеть передачи данных органов государственной власти (СПДОВ)
- Единая сеть электросвязи РФ
- Единый портал государственных услуг (ФГИС ЕПГУ)
- Гособлако - Государственная единая облачная платформа (ГЕОП)
- Госвеб Единая платформа интернет-порталов органов государственной власти
Импортозамещение
- Импортозамещение в сфере информационной безопасности
- Обзор: Импортозамещение информационных технологий в России
- Главные проблемы и препятствия импортозамещения ИТ в России
- Преимущества замещения иностранных ИТ-решений отечественными
- Основные риски импортозамещения ИТ
- Импортозамещение информационных технологий: 5 "За" и 5 "Против"
- Как импортозамещение ИТ сказалось на бизнесе иностранных вендоров? Взгляд из России
- Как запуск реестра отечественного ПО повлиял на бизнес российских вендоров
- Какие изменения происходят на российском ИТ-рынке под влиянием импортозамещения
- Оценки перспектив импортозамещения в госсекторе участниками рынка
Информационная безопасность и киберпреступность
- Киберпреступность в мире
- Требования NIST
- Глобальный индекс кибербезопасности
- Кибервойны, Кибервойна России и США, Кибервойна России и Великобритании, Кибервойна России и Украины
- Locked Shields (киберучения НАТО)
- Киберпреступность и киберконфликты : Россия, Кибервойска РФ, ФСБ, Национальный координационный центр по компьютерным инцидентам (НКЦКИ), Центр информационной безопасности (ЦИБ) ФСБ, Следственный комитет при прокуратуре РФ, Управление К БСТМ МВД России, МВД РФ, Министерство обороны РФ, Росгвардия, ФинЦЕРТ
- Число киберпреступлений в России, Русские хакеры
- Киберпреступность и киберконфликты : Украина, Киберцентр UA30, Национальные кибервойска Украины
- Национальный центр по защите данных системы здравоохранения Норвегии (HelseCERT)
- CERT NZ
- CERT-UZ Отдел технической безопасности в структуре государственного унитарного Центра UZINFOCOM
* Регулирование интернета в Казахстане, KZ-CERT
- Киберпреступность и киберконфликты : США, Пентагон, ЦРУ, АНБ, NSA Cybersecurity Directorate, ФБР, Киберкомандование США (US Cybercom), Министерства обороны США, NATO, Department of Homeland Security, Cybersecurity and Infrastructure Security Agency (CISA)
- Информационная безопасность в США
- Как США шпионили за производством микросхем в СССР
- Киберпреступность и киберконфликты : Европа, ENISA, ANSSI, Joint Cyber Unit, National Cyber Force
- Стратегия кибербезопасности ЕС
- Регулирование интернета в странах Евросоюза
- Информационная безопасность в Германии
- Информационная безопасность во Франции
- Информационная безопасность в Греции
- Информационная безопасность в Австралии
- Tactical Edge Networking (военный интернет)
- Киберпреступность и киберконфликты : Израиль
- Киберпреступность и киберконфликты : Иран
- Киберпреступность и киберконфликты : Китай
- Информационная безопасность в Китае
- Импортозамещение информационных технологий в Китае
- Киберпреступность и киберконфликты : КНДР
- Информационная безопасность в Молдавии
- Информационная безопасность в Японии
- Безопасность в интернете
- Безопасность интернет-сайтов
- Безопасность программного обеспечения (ПО)
- Безопасность веб-приложений
- Безопасность мессенджерах
- Угрозы безопасности общения в мобильной сети
- Безопасность в социальных сетях
- Киберзапугивание (кибербуллинг, киберсталкинг)
- Информационная безопасность в банках
- Информационная безопасность в судах
- CERT-GIB Computer Emergency Response Team - Group-IB
- Мошенничество с банковскими картами
- Взлом банкоматов
- Обзор: ИТ в банках 2016
- Политика ЦБ в сфере защиты информации (кибербезопасности)
- Потери организаций от киберпреступности
- Потери банков от киберпреступности
- Тренды развития ИТ в страховании (киберстрахование)
- Кибератаки
- Threat intelligence TI киберразведка
- Число кибератак в России и в мире
- Кибератаки на автомобили
- Обзор: Безопасность информационных систем
- Информационная безопасность
- Информационная безопасность в компании
- Информационная безопасность в медицине
- Информационная безопасность в электронной коммерции
- Информационная безопасность в ритейле
- Информационная безопасность (мировой рынок)
- Информационная безопасность (рынок России)
- Информационная безопасность на Украине
- Информационная безопасность в Белоруссии
- Главные тенденции в защите информации
- ПО для защиты информации (мировой рынок)
- ПО для защиты информации (рынок России)
- Pentesting (пентестинг)
- ИБ - Средства шифрования
- Криптография
- Управление инцидентами безопасности: проблемы и их решения
- Системы аутентификации
- Закон о персональных данных №152-ФЗ
- Защита персональных данных в Евросоюзе и США
- Расценки пользовательских данных на рынке киберпреступников
- Буткит (Bootkit)
- Уязвимости в ПО и оборудовании
- Джекпоттинг_(Jackpotting)
- Вирус-вымогатель (шифровальщик), Ramsomware, WannaCry, Petya/ExPetr/GoldenEye, CovidLock, Ragnar Locker, Ryuk, EvilQuest Вредонос-вымогатель для MacOS, Ransomware of Things (RoT), RegretLocker, Pay2Key, DoppelPaymer, Conti, DemonWare (вирус-вымогатель), Maui (вирус-вымогатель), LockBit (вирус-вымогатель)
- Защита от программ-вымогателей: существует ли она?
- Big Brother (вредоносная программа)
- MrbMiner (вирус-майнер)
- Защита от вирусов-вымогателей (шифровальщиков)
- Вредоносная программа (зловред)
- APT - Таргетированные или целевые атаки
- Исследование TAdviser и Microsoft: 39% российских СМБ-компаний столкнулись с целенаправленными кибератаками
- DDoS и DeOS
- Атаки на DNS-сервера
- DoS-атаки на сети доставки контента, CDN Content Delivery Network
- Как защититься от DDoS-атаки. TADетали
- Визуальная защита информации - Визуальное хакерство - Подглядывание
- Ханипоты (ловушки для хакеров)
- Руткит (Rootkit)
- Fraud Detection System (fraud, фрод, система обнаружения мошенничества)
- Каталог Антифрод-решений и проектов
- Как выбрать антифрод-систему для банка? TADетали
- Security Information and Event Management (SIEM)
- Threat intelligence (TI) - Киберразведка
- Каталог SIEM-решений и проектов
- Чем полезна SIEM-система и как её внедрить?
- Для чего нужна система SIEM и как её внедрить TADетали
- Системы обнаружения и предотвращения вторжений
- Отражения локальных угроз (HIPS)
- Защита конфиденциальной информации от внутренних угроз (IPC)
- Спуфинг (spoofing) - кибератака
- Фишинг, Фишинг в России, DMARC, SMTP
- Сталкерское ПО (программы-шпионы)
- Троян, Trojan Source (кибератака)
- Ботнет Боты, TeamTNT (ботнет), Meris (ботнет)
- Backdoor
- Черви Stuxnet Regin Conficker
- EternalBlue
- Рынок безопасности АСУ ТП
- Флуд (Flood)
- Предотвращения утечек информации (DLP)
- Скимминг (шимминг)
- Спам, Мошенничество с электронной почтой
- Социальная инженерия
- Телефонное мошенничество
- Звуковые атаки
- Warshipping (кибератака Военный корабль)
- Антиспам программные решения
- Классические файловые вирусы
- Антивирусы
- ИБ : средства защиты
- Система резервного копирования
- Система резервного копирования (технологии)
- Система резервного копирования (безопасность)
- Межсетевые экраны