Страховой совет Австралии заявил, что будет приветствовать правительственные инициативы, которые улучшат положение компаний с киберрисками, но предупредил правительство, что запрет на выплаты выкупа киберпреступникам не окажет положительного влияния на рынок.
В своем представлении для консультации по Австралийской стратегии кибербезопасности на 2023–2030 годы Совет по страхованию Австралии отмечает: «Совет по страхованию настоятельно рекомендует правительству провести дополнительные консультации со страховой отраслью, прежде чем занять определенную позицию по запрету выплат выкупа. Тем временем решение платить выкуп или нет должно оставаться за организацией-жертвой. Запрет на выплату выкупа предприятиями и/или возмещение расходов страховщиками может иметь другие непредвиденные последствия, которые, как мы предлагаем, требуют тщательного рассмотрения».
Совет считает, что запрет на выплату выкупа является сложным политическим вопросом. В нем предлагается рассмотреть широкий спектр политических ответов и действий для противодействия программам-вымогателям.
Эти действия должны включать усиление стандартов кибербезопасности и режимов раскрытия информации, ужесточение наказаний и правоприменения в отношении киберпреступников, а также более широкое международное сотрудничество и координацию режимов финансовых санкций и обмена информацией, говорится в сообщении.
Страховой совет объясняет, что «многогранный подход должен быть направлен на уменьшение основных факторов, ограничение воздействия киберрисков и обеспечение устойчивости бизнеса». Страховой совет также считает, что «хотя выплата выкупа может способствовать созданию преступной бизнес-модели, необходимо признать, что ни одна организация не хочет подвергаться вымогательству, и решение о выплате выкупа в значительной степени зависит от более высокой стоимости восстановления и возмещения ущерба», чем сумма предъявленного требования о выкупе.
«Таким образом, полный запрет может непропорционально повлиять на более мелкие предприятия и может существенно повлиять на их возможность и способность восстановиться и вернуться к работе».
По мнению Совета, другие правительственные инициативы, вероятно, улучшат доступность киберстрахования. Но организация отмечает ограничения рынка частного страхования в снижении риска, связанного с катастрофическими кибератаками, особенно с участием государственных или террористических субъектов.
Совет заявляет, что правительству Австралии следует рассмотреть вопрос о государственно-частном сотрудничестве в области кибербезопасности, как это изучается в США и Великобритании.
«Помимо улучшения государственно-частных механизмов для обмена и блокировки киберугроз, стратегия должна предусматривать усовершенствование обмена данными как между отраслью и правительством, так и между правительством и отраслью, чтобы улучшить понимание и охват киберрисков. Там, где страховая отрасль может понять риск, она может взаимодействовать с клиентами, чтобы снизить этот риск и застраховать его», — говорится в сообщении.
Подготовлено порталом Allinsurance.kz