- информационные системы от инцидентов с нарушением кибербезопасности;
- убытки, возникшие от перерыва в хозяйственной деятельности;
- гражданскую ответственность в связи с инцидентом;
- непредвиденные расходы в связи с инцидентом;
- несанкционированное списание денежных средств со счетов.
Ущерб определяется в зависимости от риска. В основном это расходы на устранение инцидента. Ущерб по законодательству РФ всегда возмещается на основании заключения или ответа независимого эксперта. Должна заметить, что услуги профессиональных экспертов в этой сфере дороги. Однако не всегда ущерб в результате кибератак или инцидента с нарушением кибербезопасности носит материальный характер. Иногда в результате последствий атак, выразившихся, например, в утечке данных, наибольший вред наносится репутации компании. Такой ущерб довольно сложно оценить, и его размер, скорее всего, будет приблизительным.
У нас пока было только два предложения от страховых компаний. Полагаю, что страховые компании довольно настороженно относятся к данному виду страхования, поскольку направление новое. Предположу также, что нужно дорабатывать нормативную базу, все-таки законодательство немного отстает и не всегда успевает за быстрым развитием IT-технологий.