Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
ЭЗИ (Дубинин. А.О.).docx
Скачиваний:
8
Добавлен:
01.03.2025
Размер:
838.83 Кб
Скачать

Страхование, как способ экономической защиты иб

Государственный бизнес в современных условиях тратит на обеспечение ИБ порядка 10-20% от стоимости защищаемого ресурса, информационных систем и технологий. При этом затраты на ИБ не исключают финансовых потерь. Применительно к РФ ущерб от реализации информационных угроз исчисляется миллиардами долларов в год (идеальной системы ЗИ быть не может).

Один из возможных путей разрешение указанной проблемы является – создание системы страхования информационных рисков (ущерба), доктрина ИБ РФ определила создание системы страхования информационных рисков для юридических и физических лиц, как один из экономических методов обеспечения ИБ РФ.

  1. Создание такой системы страхования обеспечивает формирование условий для компенсации финансового ущерба владельца защищаемых информационных рисурсов

  2. В свою очередь реализации гарантий конпенсации возможного ущерба повышает уровень доверия между участниками закрытого информационного обмена (что особенно важно в системах эл. бизнеса и в системах эл. управления государством…)

По данным Ингосстраха полис страхования информационных рисков увеличивает затраты на обеспечение ИБ на 0.5-1.5% от стоимости информационных систем.

В целом страхование информационных рисков предприятия – это метод ЗИ в рамках финансово-экономического обеспечения ИБ предприятия.

Сущность страхования – выдача страховыми организациями гарантий субъектам информационных отношений по восполнению материального ущерба в случае реализации угроз ИБ.

Преимуществом страхования, как метода ЗИ:

  1. Способ возмещения материального ущерба

  2. Использование страхования предполагает:

  • Анализ информационного объекта страхования

  • Полный и тщательный аудит СЗИ на предприятии

На практике обычно используется страхование как дополнительная мера ЗИ:

Если другие меры оказываются слишком дорогостоящими или непригодными.

Рекомендации по выбору страхования, как метода ЗИ:

  1. Страхование следует использовать когда вероятность реализации угрозы не очень велика, но последствия значительны.

  2. Если защищаемая информация незначительно сказывается на работоспособности ИС предприятия, то целесообразно большую часть средств направлять на страхование

  3. Ущерб от потенциальных потерь низкий, при достаточно высокой реализации угрозы.

Причины трудности реализации страхования информационных рисков в России

  1. Не лояльность (отсутствие опыта, трудность законодательного сопровождения процесса страхования) страховых компаний к данному процессу;

  2. Отсутствие научных наработок в этой области;

  3. Трудность реальной оценки стоимости защищаемых информационных ресурсов;

  4. Ценность документированной информации на данном этапе представляет собой трудно разрешимую на практике проблему

и другие

Однако наука (Теория ИБ) в настоящее время имеет достаточно обоснованный комплекс методологии страхования защищаемого информационного ресурса, в частности:

  1. Центр фундаментальных исследований проблем информатизации, включая ИБ центр разработал в виде научно-исследовательской работы следующие работы проекта концептуальных, методических и нормативных документов:

Методика оценки стоимости ИС (защищённых), информационных ресурсов (защищённых), технических средств (защищённых) – как объектов страхования

  1. Положения и инструкции о проведении экспертизы защищённых ИС и ИТ программных ресурсов и технических средств, при заключении договора страхования и при возникновении страхового случая.

  2. Правила страхования информационных рисков (для ИС, информационных ресурсов, вычислительной техники (орг. техники) предприятий, организаций, учреждений и граждан)