IT - риски
Компьютерная безопасность. Риски. Защита. Страхование.
Федеральный Закон «О персональных данных» №152-ФЗ предусматривает Права субъекта персональных данных.
Право на получение информации, касающейся обработки его персональных данных:
- Право требовать от оператора уточнения его персональных данных, их блокирования или уничтожения в случае, если персональные данные являются устаревшими, незаконно полученными или не являются необходимыми для заявленной цели обработки
- Право на защиту своих прав и законных интересов, в том числе на возмещение убытков и (или) компенсацию морального вреда в судебном порядке
- Другие права, предусмотренные законом
Обязанности операторов данных:
- При сборе персональных данных оператор обязан предоставить субъекту персональных данных по его просьбе информацию
- Оператор при обработке персональных данных обязан принимать необходимые меры для защиты от неправомерного или случайного доступа к ним, распространения персональных данных, а также от иных неправомерных действий
- Оператор обязан представить документы и локальные акты, и (или) иным образом подтвердить принятие мер по запросу уполномоченного органа по защите прав субъектов персональных данных
- Другие обязанности, предусмотренные законом
Источники угроз
РИСКИ
Умышленные
действия
сотрудников
Умышленный
вред
Кража
информации
Человеческий
фактор
Отправка не той
не туда / не тем
информации
Потеря физического носителя:
флешки, диска, ноутбука
Хищение информации
подложными сайтами
фишинг
Внешние
риски
Хакерство
кража данных
D-DOS атаки
Вирусы,
вредоносное ПО
Нарушения
сбой IT структуры
Аутсорсинг
Облачные
хранилища
Data-центры
Call-центры
Социальные
сети
Instagram
Facebook
Twitter
Linkedin
Программа страхования от убытков, связанных со сбоем сети и последствий утечки персональных данных.
Есть много возможностей управлять компьютерными рисками предприятия . Как можно их минимизировать различными техническими способами, так и просто возможно страховать риски в страховых компаниях. Например, для защиты информации о посетителях в отелях от кражи можно нанять дорогих специалистов, купить дополнительное оборудование и заказывать системную экспертизу , а можно застраховаться, особенно если весь этот комплекс мер стоит дороже. То же подход годится и при страховании безопасности в банках, предприятиях, компаниях и др.
Если дешевле и быстрее компенсировать убытки не от предъявления исков человеку, автору вируса или вредоносного ПО, и который может находиться на территории другой страны, а просто получить деньги от страховой компании, то и рациональнее страховаться.
В рамках предлагаемых решений страховые компании предлагают покрытие расходов на оказание сервисных услуг компаний, специализирующихся на программно-технических экспертизах, расследование и восстановление репутации страхователя, расходов по компенсации ущерба,на уведомление субъектов данных, на мониторинг,на восстановление электронных данных и программ. Полисными условиями возможно и покрытие убытков, возникающих при нарушениях безопасности на предприятиях с замкнутым производственным компьютерным контуром. Например- на современных роботизированных предприятиях конвеерного типа.
Особенно необходимо страхование для тех компаний, где данные не подлежат восстановлению или же в процессе восстановления могут быть искажены, что повлияет на работу всех бизнес-процессов компании .
К сожалению, в настоящее время, при всей очевидной актуальности, страхование компьютерных рисков хотя и предлагается страховыми компаниями, в нашей стране бывает востребованным достаточно редко.
Основными доводами потребителей могут быть:
— Этот риск уже покрывается моей страховкой имущества, перерыва в деятельности, профессиональной ответственности и др.?
Да,другие полисы могут покрывать какую-то часть этого риска, но в рамках небольшого под-лимита. Кроме этого, для того, чтобы покрытие сработало по другому полису, обязательно нужно, чтобы произошёл страховой случай застрахованный
по нему (trigger).
— У нас маленькая компания, с нами это не случится.
Опыт показывает, что и небольшие компании часто оказываются жертвами хакерских атак. При этом затраты, связанные с этим зачастую гораздо ощутимей как раз для маленьких компаний.
— Такая страховка, наверное, очень дорогая.
Страховые премии гораздо ниже по сравнению с возможными затратами и убытками.
— Все свои IT вопросы я отдаю на аутсорсинг.
Как оператор данных Вы все равно несете за них ответственность, даже если данные хранит Ваш подрядчик
Пример:
Похищение персональных данных клиентов компании.
Как результат произведены затраты на програмно — техническую экспертизу для определения характера и объема украденной информации, характера компьютерного взлома ,на уведомление физических лиц о краже их персональных данных, на мониторинг текущей ситуации, на юристов и на антикризисный PR.
Стоимость. Варианты предложений.
Покрываемые полисом расходы
Прямые расходы:
- Расходы на PR консультантов и юристов.
- Расходы на уведомление клиентов или пользователей.
- Кредитный мониторинг и мониторинг идентификационных данных.
- Расходы на экспертов.
- Косвенные расходы:
- Перерывы в хозяйственной деятельности компании
- Расходы на юристов, судебные издержки и штрафы
- Расходы на восстановление данных
- Компенсация ущерба третьим лицам
- Репутационные потери
