Polityka plików Cookies
Strona korzysta z plików cookies w celu realizacji usług i zgodnie z Polityką Plików Cookies.
Możesz określić warunki przechowywania lub dostępu do plików cookies w Twojej przeglądarce: Chrome, Firefox, Internet Explorer, Safari
Niedokonanie zmian ustawień w zakresie plików cookies oznacza, że będą one zamieszczane na urządzeniu końcowym użytkownika, a tym samym będziemy przechowywać informacje w urządzeniu końcowym użytkownika i uzyskiwać dostęp do tych informacji. Więcej informacji dostępnych jest na stronie: Polityki Plików Cookies
Akceptuję

menu

Polskie firmy są świadome cyberzagrożeń. Jak mogą im pomóc ubezpieczenia?

| Marcin Nagórski, Broker, Specjalista ds. Ubezpieczeń Cybernetycznych

EIB | Ubezpieczenia dla wymagających


73% firm jest zaniepokojonych rosnącą skalą cyberataków, wynika z obserwacji Trend Micro. Dlatego rośnie zainteresowanie ubezpieczeniami od zagrożeń cybernetycznych.

Podstawową rolą cyberpolis jest rekompensata start i jak najszybsze przywrócenie sprawności działania firmy.

Mimo rosnącego ryzyka i ostrożniejszego podejścia ubezpieczycieli, polisy te są dostępne i ich zakres nadal jest atrakcyjnym i istotnym wsparciem dla przedsiębiorców.


Nieustannie rosnąca liczba ataków cybernetycznych jest zmorą wszystkich branż. Jak wygląda sytuacja w drugiej połowie 2022 r.? Dane zgromadzone przez Check Point Software Technologies, podsumowujące pierwsze półrocze pokazują, że średnia tygodniowa liczba ataków na firmy i organizacje wzrosła znacząco. Oto kilka przykładów: firmy z sektora rekreacji i hotelarstwa muszą się mierzyć ze wzrostem liczby ataków na poziomie +65%, instytucje finansowe +62%, handel +47%, a przemysł o +42% .

Jak na to reagują przedsiębiorcy? Tu ważnych informacji dostarcza nam badanie przeprowadzone niedawno przez Trend Micro i Sapio Research, w którym wzięli udział decydenci w obszarze bezpieczeństwa IT firm z 29 państw, w tym z Polski . Oto kluczowe wnioski:

- 73% respondentów jest zaniepokojonych skalą ataków hakerskich

- 37% opisuje sytuację, jako stale ewoluującą i chaotyczną

- 43% uważa, że skala ataków wymyka się spod kontroli

Ważną i zarazem niepokojącą informacją jest też fakt, że 62% respondentów przyznało, że ich systemy posiadają słabe punkty, negatywnie wpływające na ogólną jakość zabezpieczeń. To skłania przedsiębiorców do szukania dodatkowych rozwiązań wzmacniających ich bezpieczeństwo. Jednym z nich są ubezpieczenia od ryzyk cybernetycznych. To efekt rosnącej świadomości firm i dążenia do skutecznego zarządzania tym obszarem ryzyka. Jednak niestety wraz z rosnącym poziomem zagrożenia, zmienia się też podejście ubezpieczycieli do oferowania ochrony.

Co zmieniło się w podejściu ubezpieczycieli do cyberpolis?

Już od zeszłego roku widać przede wszystkim ostrożniejsze podejście ubezpieczycieli do zawierania umów ubezpieczenia. Przed wybuchem pandemii, która z racji na upowszechnienie pracy zdalnej diametralnie zmieniła obraz cyberbezpieczeństwa firm, były one szeroko dostępne praktycznie bez żadnych ograniczeń czy dodatkowych warunków wstępnych, które musiał spełnić przedsiębiorca. Wystarczyło, że wykazał, że posiada standardowe oprogramowanie zabezpieczające, które na bieżąco aktualizuje. Obecnie to już nie jest wystarczające.

Specjaliści od oceny ryzyka wymagają, żeby firma posiadała i restrykcyjnie stosowała zaawansowane procedury oraz uruchomiła ponadstandardowe zabezpieczenia (choć i tak zakres „standardu” jest dziś o wiele szerszy niż wcześniej). Niezbędnym minimum jest np. stosowanie wieloskładnikowego uwierzytelnienia logowania czy zabezpieczenia zdalnego dostępu. Dlaczego tak się dzieje? Tu ponownie warto przytoczyć badanie Trend Micro, które pokazuje, że aż 37% organizacji zauważyło, że nie mają pełnego wglądu w zasoby umieszczone w chmurze, 35% zdaje sobie sprawę z luk w kontroli nad połączeniami sieciowymi, a 32% nad urządzeniami użytkowników końcowych.

Wszystkie te czynniki sprawiają, że niektórzy ubezpieczyciele zmieniają również zakres oferowanej ochrony. Coraz trudniej dostępne jest pełne pokrycie przed skutkami ataków ransomware. Podwyższane są franszyzy redukcyjne i/lub udziały własne w szkodach. Niemniej nadal ubezpieczenia od ryzyk cybernetycznych są istotnym wsparciem w razie cyberataku i ich zakres nadal jest atrakcyjny. Zwłaszcza że jest to ubezpieczenie, które można dostosować ściśle do indywidualnych potrzeb przedsiębiorcy, a jego główna funkcja, polegająca na rekompensacie strat wynikających z cyberataku, jest jednym z gwarantów ciągłości prowadzonego biznesu.

Jaką ochronę zapewniają cyberubezpieczenia?

Przede wszystkim cyberpolisy zapewniają pokrycie kosztów zewnętrznych związanych z organizacją wsparcia dodatkowych ekspertów IT, prawników i innych fachowców od zarządzania kryzysami cybernetycznymi. Celem tych działań jest jak najszybsze wykrycie luk i przywrócenie systemu do stanu sprzed szkody. W tym uwzględnione jest też odzyskanie utraconych danych. Ponadto, działania finansowane z polisy mają służyć ochronie wizerunku przedsiębiorstwa oraz zapewnić wsparcie prawne w przypadku ewentualnych roszczeń cywilnych i postępowań administracyjnych, np. z tytułu naruszenia RODO. W tym ostatnim aspekcie w umowie ubezpieczenia można też zawrzeć wszystkie koszty związane z przeprowadzeniem akcji informacyjnej wśród osób, których dane mogły zostać ujawnione, a także refundację ewentualnych kar administracyjnych nałożonych przez PUODO. Wsparcie z polis jest szczególnie istotne w momencie, gdy firma padnie ofiarą szeroko zakrojonego ataku, kiedy siły własne przedsiębiorcy mogą okazać się niewystarczające.

Kiedy cyberpolisa nie zadziała?

Trzeba jednak pamiętać, że są pewne sytuacje, kiedy ubezpieczyciel może odmówić przyjęcia na siebie odpowiedzialności za koszty wynikające z cyberataku. Podstawową kwestią, o którą trzeba zadbać, jest wspomniana wcześniej systematyczna aktualizacja legalnego oprogramowania i zabezpieczeń. Ponadto firma ma obowiązek utrzymania standardów bezpieczeństwa wskazanych w umowie ubezpieczenia przez cały czas trwania ochrony. Polisa nie zadziała także w momencie, kiedy do uszkodzenia systemu, ataku czy wycieku dojdzie w wyniku awarii sprzętu, łącza czy infrastruktury telekomunikacyjnej.

Obecnie ubezpieczyciele jeszcze bardziej rygorystycznie podchodzą do tych kwestii niż wcześniej i dokładnie sprawdzają, czy nie doszło do naruszenia procedur, czy na pewno wszystkie urządzenia oraz oprogramowanie posiadają wsparcie producenta. Ubezpieczenie jest trzecim elementem składowym systemu ochrony przed zagrożeniami cybernetycznymi, uruchamianym, gdy hardware i software zawiodą.

[1] Źródło: https://go.checkpoint.com/2022-mid-year-trends/, dostęp 17.11.2022 r.

[1] Źródło: https://www.trendmicro.com/explore/trend_global_risk_research_2/the-challenge-of-man, dostęp 17.11.2022 r.

Komentarz z tej wypowiedzi ukazał się 5.12.2022 w Pulsie Biznesu do przeczytania tutaj.


Zespół EIB
Marcin Nagórski
Broker, Specjalista ds. Ubezpieczeń Cybernetycznych
Kontakt tel.
+48 697 030 486
+48 566 424 775

Kontakt

Strona Główna/ Kontakt

Wyślij wiadomość


Centrala Toruń
87-100 Toruń
ul. Jęczmienna 21
Tel. +48 56 669 34 00
mail: eib@eib.com.pl
Oddział Katowice
40-129 Katowice
ul. Misjonarzy Oblatów 11
Tel. +48 32 258 37 50
mail: katowice@eib.com.pl
Oddział Kraków
31-527 Kraków
ul. Supniewskiego 9
Tel. +48 12 627 34 00
mail: krakow@eib.com.pl
Oddział Rzeszów
35-307 Rzeszów
Al. Armii Krajowej 80
Tel. +48 17 862 66 28
mail: rzeszow@eib.com.pl
Oddział Warszawa
00-722 Warszawa
ul. Podchorążych 39a/3
Tel. +48 22 559 14 60
mail: warszawa@eib.com.pl
Oddział Wrocław
53-203 Wrocław
Al. Gen. Józefa Hallera 92/18
Tel. +48 71 332 96 67
mail: wroclaw@eib.com.pl
Oddział Łódź
90-010 Łódź
ul. Tuwima 15/U1A
Tel. +48 566 693 580
mail: lodz@eib.com.pl
Oddział Kielce
25-323 Kielce
al. Solidarności 34/307
Tel. +48 56 642 49 12
mail: kielce@eib.com.pl
Przedstawicielstwo Bydgoszcz
85-231 Bydgoszcz
ul. Królowej Jadwigi 18/203
Tel. +48 52 523 90 77
mail: bydgoszcz@eib.com.pl
Przedstawicielstwo Gdynia
81-321 Gdynia
ul. Podolska 21/405
Tel. +48 58 620 62 69
mail: gdynia@eib.com.pl
Przedstawicielstwo Olsztyn
10-282 Olsztyn
ul. Poprzeczna 11
Tel. +48 56 66 93 534
mail: olsztyn@eib.com.pl
Przedstawicielstwo Włocławek
87-800 Włocławek
ul. Targowa 7
Tel. +48 54 231 15 36
mail: wloclawek@eib.com.pl
Przedstawicielstwo Sieradz
98-200 Sieradz
ul. Wojska Polskiego 102
Tel. +48 69 703 04 32
mail: sieradz@eib.com.pl