НСИС предложила единый стандарт оценки киберрисков
Страховщик увидит только итоговый балл — без доступа к тому, что за ним стоит. Плохая оценка обернется высоким тарифом или отказом в покрытии.
Директор по информационной безопасности Национальной страховой информационной системы (НСИС) Алексей Янов предложил создать единую методологию оценки киберготовности организаций для целей страхования — на основе адаптированного ГОСТ Р 57580.x, серии стандартов «Безопасность финансовых (банковских) операций». Идея впервые прозвучала на форуме Клуба страховых конференций по информационной безопасности, затем повторена на CNews FORUM «Кейсы: Опыт ИТ-лидеров 2026» 22 июня.
Янов сформулировал проблему: «Разные страховщики используют собственные опросники и методики, что приводит к субъективизму при расчете премии и, главное, к сложностям в перестраховании и урегулировании убытков». То есть разнобой мешает не только справедливо считать тариф, но и договариваться о перестраховании и платить по факту наступления случая.
ГОСТ Р 57580.1 уже зарекомендовал себя как инструмент оценки технической защищенности и используется Банком России в собственных нормативных документах — то есть предложение опирается на существующую, признанную регулятором инфраструктуру, а не изобретает ее заново. Для применения за пределами банковского сектора — от промышленности до малого и среднего бизнеса — стандарт предлагается доработать, убрав узкую банковскую специфику и превратив его в базовый чек-лист кибергигиены. Крупных клиентов с большими страховыми суммами предполагается оценивать через потоковую телеметрию и SIEM-системы (системы для централизованного сбора и анализа данных безопасности со всех узлов сети), малый бизнес — периодической самооценкой. Ключевой принцип — «черный ящик»: страховщик получает только интегральный балл, без доступа к конфиденциальным деталям, на основании которых он рассчитан. Применение стандарта может быть обязательным или добровольным — в зависимости от масштаба риска.
В мае 2026 года ВСС предлагал регуляторам пилотный проект вмененного страхования киберрисков для финансовых организаций. Предложение НСИС решает другую задачу — как единообразно оценивать и подтверждать риск. Российский рынок киберстрахования по оценке страхового брокера Mains вырос с ~3 млрд рублей в 2024 году до 3,5–4 млрд рублей в 2025 году.
