НСИС предложила единый стандарт оценки киберрисков

Поделись с друзьями

Страховщик увидит только итоговый балл — без доступа к тому, что за ним стоит. Плохая оценка обернется высоким тарифом или отказом в покрытии.

Директор по информационной безопасности Национальной страховой информационной системы (НСИС) Алексей Янов предложил создать единую методологию оценки киберготовности организаций для целей страхования — на основе адаптированного ГОСТ Р 57580.x, серии стандартов «Безопасность финансовых (банковских) операций». Идея впервые прозвучала на форуме Клуба страховых конференций по информационной безопасности, затем повторена на CNews FORUM «Кейсы: Опыт ИТ-лидеров 2026» 22 июня.

Янов сформулировал проблему: «Разные страховщики используют собственные опросники и методики, что приводит к субъективизму при расчете премии и, главное, к сложностям в перестраховании и урегулировании убытков». То есть разнобой мешает не только справедливо считать тариф, но и договариваться о перестраховании и платить по факту наступления случая.

ГОСТ Р 57580.1 уже зарекомендовал себя как инструмент оценки технической защищенности и используется Банком России в собственных нормативных документах — то есть предложение опирается на существующую, признанную регулятором инфраструктуру, а не изобретает ее заново. Для применения за пределами банковского сектора — от промышленности до малого и среднего бизнеса — стандарт предлагается доработать, убрав узкую банковскую специфику и превратив его в базовый чек-лист кибергигиены. Крупных клиентов с большими страховыми суммами предполагается оценивать через потоковую телеметрию и SIEM-системы (системы для централизованного сбора и анализа данных безопасности со всех узлов сети), малый бизнес — периодической самооценкой. Ключевой принцип — «черный ящик»: страховщик получает только интегральный балл, без доступа к конфиденциальным деталям, на основании которых он рассчитан. Применение стандарта может быть обязательным или добровольным — в зависимости от масштаба риска.

В мае 2026 года ВСС предлагал регуляторам пилотный проект вмененного страхования киберрисков для финансовых организаций. Предложение НСИС решает другую задачу — как единообразно оценивать и подтверждать риск. Российский рынок киберстрахования по оценке страхового брокера Mains вырос с ~3 млрд рублей в 2024 году до 3,5–4 млрд рублей в 2025 году.

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *

Victory Key - АВТОПОРТАЛ Яндекс.Метрика Яндекс.Метрика