ГОСТ против хакеров НСИС предложила унифицировать оценку киберрисков через адаптированный ГОСТ Р 57580.x. Директор по
НСИС предложила унифицировать оценку киберрисков через адаптированный ГОСТ Р 57580.x.
Директор по информационной безопасности НСИС Алексей Янов обрисовал схему: вместо "волшебных анкет", которые каждый страховщик выдумывает сам, появится единый стандарт. Крупных клиентов будут оценивать через телеметрию, малый бизнес — через самооценку, а страховщик увидит лишь интегральный балл без доступа к конфиденциальным данным. Плохая оценка — высокий тариф или отказ в покрытии.
▪️ В целом, рынку давно не хватало прозрачности, а перестрахование киберрисков без общей методологии напоминает гадание.
Правда главным неприятным моментом может стать превращение ГОСТа в удобный инструмент для отказов: недобрал баллов — остался без выплаты. Хочется верить, что стандарт подтолкнёт бизнес реально усиливать защиту, а не просто научит правильно заполнять очередные опросники.
Подписывайтесь на Страховой случай