На Уральском форуме «Кибербезопасность в финансах» заместитель директора департамента информационной безопасности Банка России, Андрей Выборнов, сообщил о двух вариантах страхования ущерба, возникшего в результате кибератак, для юридических и физических лиц.
По мнению Выборнова, перспективным вариантом страхования для юридических лиц может быть обсуждение риска, связанного с финансовой организацией, попавшей в список нарушителей обязательных нормативов регулятора в случае кибератаки и несанкционированного списания средств с ее счетов. Он отметил, что несанкционированное списание средств участников финансового рынка с корсчетов редко осуществляется, но приносит значительный ущерб. Такие риски могут затронуть как средства на счетах банков, так и средства страховых компаний на счетах их банков, если страховщики не соблюдают условия правил информационной безопасности в качестве клиентов банков.
Выборнов отметил, что страховщики также могут столкнуться с списанием средств с расчетных счетов банков. Банк России проводит анализ ситуации по подобным рискам и стремится обеспечить защиту финансовым институтам. Они оценивают фактическую степень защищенности, обеспечиваемую финансовыми структурами, а также изучают возможность быстрой реакции компаний на возникшие события. Они проверяют системы мониторинга компаний и оценивают предельный возможный ущерб, который может возникнуть в результате кибератаки. Банк России классифицирует участников рынка по разным группам. По мнению Выборнова, важно, чтобы организации осознавали свои риски и информировали об этом руководство.
Выборнов также выразил мнение, что для защиты рисков граждан перспективным представляется идея страхования физических лиц, которые оказались в тяжелой жизненной ситуации, например, из-за кредитного мошенничества. Он отметил, что практика Банка России показывает случаи мошенничества, при которых люди берут кредиты на большие суммы, порядка 10 миллионов рублей. Выборнов подчеркнул, что наличие страховки могло бы помочь лицам, оказавшимся в таких сложных ситуациях. Он напомнил, что объем кредитного мошенничества составляет около 15 миллиардов рублей по оценкам Банка России.