НСИС предложила единый стандарт оценки киберрисков

  1. Home
  2. /
  3. СМИ о страховании
  4. /
  5. НСИС предложила единый стандарт оценки киберрисков

НСИС предложила единый стандарт оценки киберрисков

Директор по информационной безопасности Национальной страховой информационной системы (НСИС) Алексей Янов предложил создать единую методологию оценки киберготовности организаций для целей страхования — на основе адаптированного ГОСТ Р 57580.x, серии стандартов «Безопасность финансовых (банковских) операций». Идея впервые прозвучала на форуме Клуба страховых конференций по информационной безопасности, затем повторена на CNews FORUM «Кейсы: Опыт ИТ-лидеров 2026» 22 июня.

Янов сформулировал проблему: «Разные страховщики используют собственные опросники и методики, что приводит к субъективизму при расчете премии и, главное, к сложностям в перестраховании и урегулировании убытков». То есть разнобой мешает не только справедливо считать тариф, но и договариваться о перестраховании и платить по факту наступления случая.

ГОСТ Р 57580.1 уже зарекомендовал себя как инструмент оценки технической защищенности и используется Банком России в собственных нормативных документах — то есть предложение опирается на существующую, признанную регулятором инфраструктуру, а не изобретает ее заново. Для применения за пределами банковского сектора — от промышленности до малого и среднего бизнеса — стандарт предлагается доработать, убрав узкую банковскую специфику и превратив его в базовый чек-лист кибергигиены. Крупных клиентов с большими страховыми суммами предполагается оценивать через потоковую телеметрию и SIEM-системы (системы для централизованного сбора и анализа данных безопасности со всех узлов сети), малый бизнес — периодической самооценкой. Ключевой принцип — «черный ящик»: страховщик получает только интегральный балл, без доступа к конфиденциальным деталям, на основании которых он рассчитан. Применение стандарта может быть обязательным или добровольным — в зависимости от масштаба риска.

В мае 2026 года ВСС предлагал регуляторам пилотный проект вмененного страхования киберрисков для финансовых организаций. Предложение НСИС решает другую задачу — как единообразно оценивать и подтверждать риск. Российский рынок киберстрахования по оценке страхового брокера Mains вырос с ~3 млрд рублей в 2024 году до 3,5–4 млрд рублей в 2025 году.

Источник

Добавить комментарий

Ваш e-mail не будет опубликован. Обязательные поля помечены *