Рынок страхования пока не может предложить крупным клиентам приемлемые условия защиты от киберрисков. Эту проблему обозначил глава «Национальной страховой информационной системы» (НСИС, оператор базы данных страховщиков, 100% принадлежат ЦБ) Николай Галушин в ходе выступления на круглом столе в Совете федерации 7 ноября. В частности, НСИС не смогла найти походящий по условиям и отвечающий всем потребностям компании договор страхования. «Максимум, что мы нашли для себя,— это покрытие в 500 млн руб. по такому договору, что явно недостаточно для нас»,— отметил топ-менеджер (цитата по «Интерфаксу»).
Кроме того, в такие договоры вводятся исключения в отношении актуальных для страхователя рисков. В частности, не покрываются убытки при условии использования нелицензионного программного обеспечения (с учетом того, что часть ПО покупалась еще у зарубежных компаний, которые могли не продлить лицензии), исключаются из состава страхового покрытия убытки от DDOS-атак, а также «штрафы, пени и иные расходы, которые могут быть понесены страхователем в связи с утечкой персональных данных», уточнил Николай Галушин.
👉Управление по кибербезопасности будет оценивать потенциальные риски для национальной безопасности, такие как риски нарушения сетей поставок из-за политических, дипломатических, торговых и других факторов, а также риски возможного использования со злым умыслом ключевых данных иностранными правительствами после размещения акций за рубежом
👉 Будет проверяться надежность хранения данных китайских пользователей и риски хищения, утечки, повреждения или незаконного экспорта таких данных.
👉 Данный проект будет находиться на общественном обсуждении до 25 июля. Точная дата вступления новых правил в силу пока не называется
www.cac.gov.cn/2021-07/10/c_1627503724456684.htm