НСИС предложила единый стандарт оценки киберрисков

Страховщик увидит только итоговый балл — без доступа к тому, что за ним стоит. Плохая оценка обернется высоким тарифом или отказом в покрытии.

Директор по информационной безопасности Национальной страховой информационной системы (НСИС) Алексей Янов предложил создать единую методологию оценки киберготовности организаций для целей страхования — на основе адаптированного ГОСТ Р 57580.x, серии стандартов «Безопасность финансовых (банковских) операций». Идея впервые прозвучала на форуме Клуба страховых конференций по информационной безопасности, затем повторена на CNews FORUM «Кейсы: Опыт ИТ-лидеров 2026» 22 июня.

Янов сформулировал проблему: «Разные страховщики используют собственные опросники и методики, что приводит к субъективизму при расчете премии и, главное, к сложностям в перестраховании и урегулировании убытков». То есть разнобой мешает не только справедливо считать тариф, но и договариваться о перестраховании и платить по факту наступления случая.

ГОСТ Р 57580.1 уже зарекомендовал себя как инструмент оценки технической защищенности и используется Банком России в собственных нормативных документах — то есть предложение опирается на существующую, признанную регулятором инфраструктуру, а не изобретает ее заново. Для применения за пределами банковского сектора — от промышленности до малого и среднего бизнеса — стандарт предлагается доработать, убрав узкую банковскую специфику и превратив его в базовый чек-лист кибергигиены. Крупных клиентов с большими страховыми суммами предполагается оценивать через потоковую телеметрию и SIEM-системы (системы для централизованного сбора и анализа данных безопасности со всех узлов сети), малый бизнес — периодической самооценкой. Ключевой принцип — «черный ящик»: страховщик получает только интегральный балл, без доступа к конфиденциальным деталям, на основании которых он рассчитан. Применение стандарта может быть обязательным или добровольным — в зависимости от масштаба риска.

В мае 2026 года ВСС предлагал регуляторам пилотный проект вмененного страхования киберрисков для финансовых организаций. Предложение НСИС решает другую задачу — как единообразно оценивать и подтверждать риск. Российский рынок киберстрахования по оценке страхового брокера Mains вырос с ~3 млрд рублей в 2024 году до 3,5–4 млрд рублей в 2025 году.

model10e

Recent Posts

Денис Мухин, Termidesk: «Технология VDI перешла из категории «решения для удаленки» в категорию критичной корпоративной инфраструктуры»

По мнению эксперта, развитие VDI, инфраструктуры виртуальных рабочих столов, имеет сегодня ключевое значение для бизнеса…

2 часа ago

Спортивный комплекс «ФИЗРА» в Салават Купере готов на 90%

Строительство физкультурно-оздоровительного комплекса «Центр спорта ФИЗРА» в жилом массиве Салават Купере в Казани на финишной…

2 часа ago

Опубликованы документы, вступившие в силу 23 июля 2026 года

В сетевом издании «Муниципальные правовые акты и иная официальная информация» опубликованы документы, которые вступили в силу 23…

2 часа ago

В Саду рыбака 25 июля пройдут турниры по шахматам и русскому лото

В субботу, 25 июля, в Саду рыбака состоятся турниры по шахматам и русскому лото. Мероприятие…

2 часа ago

НСИС внедрил внутренний ИИ для модернизации бизнес-процессов и трансформации АИС страхования в интеллектуальную платформу

Как заявил генеральный директор АО «Национальная страховая информационная система (НСИС) Николай Галушин на форуме InsurtechDay…

2 часа ago

НСИС готова к проверке ОСАГО по камерам

Национальная страховая информационная система (НСИС) завершила интеграцию с ГИБДД по обмену данными — а вместе…

4 часа ago