Научная статья на тему 'К вопросу о страховании информационных рисков'

К вопросу о страховании информационных рисков Текст научной статьи по специальности «Экономика и бизнес»

CC BY
338
53
i Надоели баннеры? Вы всегда можете отключить рекламу.
Журнал
Символ науки
Область наук
Ключевые слова
ИНФОРМАЦИОННЫЕ РИСКИ / ИНФОРМАЦИОННАЯ БЕЗОПАСНОСТЬ / ЗАЩИТА ИНФОРМАЦИИ / СТРАХОВАНИЕ

Аннотация научной статьи по экономике и бизнесу, автор научной работы — Хлестова Дарья Робертовна, Редников Дмитрий Валерьевич

В статье рассматривается вопрос об особенностях информационного страхования. Приведены основные шаги, для организации страхования. Рассмотрены особенности рынка страхования информационных рисков за рубежом и в России.

i Надоели баннеры? Вы всегда можете отключить рекламу.
iНе можете найти то, что вам нужно? Попробуйте сервис подбора литературы.
i Надоели баннеры? Вы всегда можете отключить рекламу.

Текст научной работы на тему «К вопросу о страховании информационных рисков»

_МЕЖДУНАРОДНЫЙ НАУЧНЫЙ ЖУРНАЛ «СИМВОЛ НАУКИ» № 03-2/2017 ISSN 2410-700Х_

на федеральном и местном уровне механизмов, ограничивающих или регламентирующих использование личных легковых автомобилей. Получаемые при этом бюджетами разного уровня дополнительные доходы должны направляться на финансирование развития городского пассажирского транспорта как альтернатива использованию личного транспорта.

Список использованной литературы:

1. Гуськов А.А. Проблема обновления подвижного состава в автотранспортных предприятиях / Гуськов А.А., Анохин С.А. // Автотранспортное предприятие. - 2016. - №11. - с. 47-51.

2. Истомина К.В. Влияние выхлопных газов автомобилей на окружающую среду и человека / Истомина К.В., Ушакова М.А. // Современное состояние и перспективы развития научной мысли: сборник статей Международной научно - практической конференции (8 октября 2016 г., г. Новосибирск). В 2 ч. Ч.1 / - Уфа: МЦИИ ОМЕГА САЙНС, 2016. - 223 с.

3. Михайлов М.Е. Российский и зарубежный опыт реализации политики в сфере общественного транспорта крупных мегаполисов // Муниципалитет: экономика и управление - 2014. - №4 (9). - С. 79-84.

4. Пеньшин Н.В. Организация автомобильных перевозок: учеб. пособие / Н.В. Пеньшин, А.А. Гуськов, Н.Ю. Залукаева. - Тамбов: Изд-во Тамб. гос. техн. ун-та, 2014. - 86 с.

5. Шальнова Н. С. Проблемы и перспективы развития пассажирского транспорта // Молодой ученый. - 2011. - №12. Т.1. - С. 61-64.

© Ушакова М.А., Свиридов Д.А., 2017

УДК 004

Хлестова Дарья Робертовна

Студентка 3 курса ИУБП БашГУ, г. Уфа, РФ E-mail: dasha.hlestova@yandex.ru Редников Дмитрий Валерьевич Ст.преп. кафедры Экономики и менеджмента БашГУ, г. Уфа, РФ

E-mail: dvr2005@mail.ru

К ВОПРОСУ О СТРАХОВАНИИ ИНФОРМАЦИОННЫХ РИСКОВ

Аннотация

В статье рассматривается вопрос об особенностях информационного страхования. Приведены основные шаги, для организации страхования. Рассмотрены особенности рынка страхования информационных рисков за рубежом и в России.

Ключевые слова

Информационные риски, информационная безопасность, защита информации, страхование

В современном мире, где информация является одним из самых ценных товаров, а значит и число посягательств на неё со стороны злоумышленников постоянно растёт, большую популярность набирает страхование информационных рисков. Такой вид страхования несколько отличается от привычного нам, например, страхования недвижимости, поскольку предметом страхования выступают: программное обеспечение, финансовые активы в электронной форме, электронные данные и многое другое.

Рассмотрим этапы проведения процедуры информационного страхования предприятия. Будем полагать, что руководство уже обратилось к фирме, занимающейся страхованием информационных рисков. Дальнейшая последовательность шагов- стандартна для фирмы, проводящей работы по страхования

_МЕЖДУНАРОДНЫЙ НАУЧНЫЙ ЖУРНАЛ «СИМВОЛ НАУКИ» № 03-2/2017 ISSN 2410-700Х_

информационных рисков:

1. Проведение предварительного обследования, анализа рисков ИБ предприятия и особенностей построения бизнеса.

2. Составление рекомендаций по уменьшению рисков, разработка предложений по страхованию.

3. Анализ возможного ущерба в случае реализации рисков для заказчика.

4. Согласование условий с заказчиком и заключение договора.

5. Осуществление страховых выплат, покрывающих ущерб, если произойдет страховой случай.

6. Продление или окончание срока действия договора.

После первых двух шагов сотрудниками страховой фирмы обычно составляются два документа: отчёт о состоянии информационной безопасности на предприятии и рекомендации для повышения уровня защищенности фирмы и уменьшения рисков.

Важно отметить, что для проведения анализа рисков информационной безопасности предприятия, в страховой фирме обязательно должен быть IT- специалист с высокой квалификацией, поскольку анализ рисков - это в какой-то мере тот же аудит информационной безопасности, а значит простому сотруднику страховой его провести не под силу. Если такого сотрудника в страховой нет, то возможно внешнее сотрудничество со специалистами в сфере информационной безопасности.

Страховыми случаями обычно бывают:

-атаки на информационную систему предприятия, в том числе с использованием злоумышленниками вирусов и иных незаконных действий;

- стихийные бедствия;

- хищение финансовых активов, путём противоправных действий;

- сбои в работе системы, приводящие к потере информации;

- умышленные действия сотрудников, направленные на причинение ущерба работе предприятия.

В каждом конкретном договоре страховые случаи прописываются индивидуально. Например, дополнительно к страхованию информационных рисков могут быть застрахованы дополнительные расходы, которые пойдут на восстановление информационной системы предприятия.

Ставка страхования также рассчитывается индивидуально для каждого клиента страховой фирмы, но обычно зависит от нескольких факторов:

- существующие нарушения информационной безопасности;

- уровень защищенности информационных ресурсов;

- страховая сумма - стоимость информационных активов, подлежащих страхованию;

- бизнес- активность фирмы.

Рынок страхования информационных рисков в мире по оценкам экспертов вырос за последний год вырос приблизительно на 25%, к 2020-ому году его доходы могут вырасти еще на треть. Это показывает, что зарубежные фирмы активно пользуются услугами кибер- страхования, в России этот процент пока не так велик.

В России первые услуги по страхованию информационных рисков стали доступны еще в 1999 году от компании «Ингосстрах». Но в нашей стране эта сфера страхования на сегодняшний день остается не развитой, поскольку отечественные компании не создали свой метод оценки рисков, а используют западные образцы, что не допустимо из-за многих различий. Также в России слабо развита нормативно- правовая база страхования информационных рисков.

Список использованной литературы:

1. Anti-malware [Электронный ресурс] Режим доступа: https://www.anti-malware.ru (Дата обращения: 15.03.2017)

2. Strahovkunado [Электронный ресурс] Режим доступа: http://strahovkunado.ru/insur/strakhovanie-kiber-riskov.html (Дата обращения: 15.03.2017)

©Хлестова Д.Р., Редников Д.В., 2017

i Надоели баннеры? Вы всегда можете отключить рекламу.