← Назад

Создано 24.07.2023

В СФ разрабатывают закон об обязательном страховании от киберугроз

Защита от киберугроз

Фото: freepik

В осеннюю сессию Совет по развитию цифровой экономики при СФ планирует разработать законопроект о страховании киберрисков – оно будет защищать бизнес в случае кибератак и утечек данных. Об этом сообщил замглавы Совета, член Комитета верхней палаты по конституционному законодательству и госстроительству Артём Шейкин.

«Фактически мы говорим о создании в нашей стране рынка страхования от кибератак», — пояснил сенатор в интервью «Парламентской газете». Он рассказал, что сегодня некоторые российские страховые компании предлагают продукты, где предмет страхования — случаи нарушения IT-инфраструктуры в результате кибератак. То есть компенсируются только расходы на восстановление инфраструктуры, но не покрываются реальные потери бизнеса от нападения хакеров.

При этом с января по май 2023 года зафиксировано на 33% больше случаев публикаций значимых баз данных российских компаний, а в 2022 году хакеры совершили более 900 тысяч атак на отечественные компании, что в два раза больше, чем годом ранее. В прошлом году количество скомпрометированных записей составило более 667 млн единиц.

В такой ситуации государство не может ждать, когда рынок страхования, как говорится, всё сам отрегулирует. Поэтому в России необходимо создать систему страхования и защиты от инцидентов в киберпространстве

Артём Шейкин, член Комитета СФ по конституционному законодательству и госстроительству

В первую очередь, по словам сенатора, система страхования будет направлена на борьбу с утечками персональных данных. Подобно тому, как ОСАГО защищает автомобилистов в случае аварии, страхование от киберугроз будет защищать компании в случае кибератак и утечек данных.

«Обязательное киберстрахование рисков и угроз, или сокращенно ОКРУГ, поможет смягчить потенциальные финансовые потери и снизить риски для обычных граждан и компаний», — уточнил законодатель. Причём речь идёт как о крупном бизнесе, так и компаниях МСП.

Ранее в беседе с «СенатИнформ» Шейкин говорил, что необходимо специально обучать и информировать граждан, организации и госструктуры о методах и инструментах защиты от киберугроз и о возможных последствиях нарушения кибербезопасности. По его мнению, важно проводить регулярные аудиты уязвимостей информсистем и жёстко наказывать организации, которые не соблюдают правила и стандарты кибербезопасности, в том числе ощутимыми штрафами.

Это интересно
  • НеИностранец - как живут иностранцы в России?