بیمه سایبری؛ چالشها و فرصتها
به گزارش واحد بینالملل سایبربان؛ مبحث بیمه سایبری بهطور فزایندهای در دنیای تجارت الکترونیک و همچنین در صنعت بیمه دنیا مورد توجه قرار گرفته است. سخنرانیهای با موضوع بیمه سایبری در اجلاسهای بیمه و فنّاوری سایبری، در حال افزایش است. البته با توجه به میزان آسیبپذیری در سامانههای سایبری و حجم اطلاعات و در پی آن سرمایه شرکتها و اشخاص که توسط حملات سایبری در معرض تهدید است، کاملاً طبیعی است که شرکتها بخواهند گوشه چشمی به پوشش بیمههای خود در صورت بروز این حوادث داشته باشند و بدانند چگونه میتوانند صنعت خود را در مقابل مهاجمان رو به افزایش سایبری، بیمه کنند.
موارد بسیاری وجود دارد که باید برای تصمیمگیری در مورد بیمههای سایبری مدنظر قرار دهیم. اگر شرکتی قصد خرید خدمات را داشته باشد، فهم میزان خطری که شرکت را تهدید میکند و میزان خسارتی که در صورت وقوع حمله متوجه مشتریان خواهد بود، در مقایسه با هزینه این بیمهها برای شرکت و برای مشتریان، بسیار حیاتی است.
صنعت بیمه سایبری هنوز در مرحله ابتدایی است و بسیاری از اطلاعاتی که در این زمینه موردنیاز است، هنوز قابلدستیابی نیست. نبود اطلاعات در مورد سابقه تاریخی وقوع اتفاقات سایبری و شدت آن، در کنار ماهیت متغیر و ناپایدار این عرصه، مشکلاتی را برای بیمهگذاران پدید میآورد. گاه میشنویم که گونه جدیدی از تهدیدات سایبری رخداده و جنبه جدیدی به این دنیای پرآشوب اضافه شده است؛ بنابراین پیشبینی نیاز بیمه شوندگان و مشتریان آنها در کنار سودآوری برای شرکتهای بیمه، کار دشواری است.
بااینوجود، یکی از اساسیترین انتخابهای پیش روی بیمه شوندگان، نبود یکپارچگی در زمینه نمره دهی به شرکتهای بیمهگذار و انتخاب شرکت و خدمت موردنظر است. کارنامه خود شرکتهای بیمهگذار هم کم و بیش سیاه است. شرکتهای بیمهگذار هم بسیار تحت تأثیر این مسائل امنیتی هستند، در واقع، همه در حال آزمونوخطا و یادگیری هستند.
هنگامیکه صحبت از میزان ریسک به میان آید، باید گفته شود که شرکتهای بیمهگذار ریسکپذیری نخواهند داشت. درواقع ازنظر شرکتهای بیمه، تفاوتی نمیکند شما سیاستهای ایمنی را به چه نحوی اجرا کنید. بهعنوان نمونه در بیمه خودرو، فرقی ندارد شما یک جوان پر شروشور باشید که هرروز ساعتها با خودروی خود مسابقه میدهد، یا یک فرد بسیار محتاط که هفتهای یکبار، برای ده دقیقه با خودروی خود رانندگی میکند، آنها حداکثر هزینه بیمه را از شما خواهند گرفت. این تفاوت در زمینه سایبری بسیار بیشتر خود را نشان میدهد. شرکتهایی که مسائل امنیتی را رعایت نمیکند، بسیار بیشتر آسیب میبینند و آسیبهای بسیار بزرگتری را متحمل میشوند.
بهجز مسئله ریسکپذیری، در موارد دیگر شرکتهای بیمه موقعیت متزلزلی دارند. آنها هیچ دستآویزی ندارند که در چه حالتی مقصر خود بیمه شونده است. با وجود اینکه اتحادیه بیمهگذاران بریتانیا، سند ملزومات سایبری دولت را بهعنوان مبنای کار پیشنهاد داده است، هیچ اجباری برای اجرای این سند وجود ندارد و انتظار نمیرود این سند، موجب بهبود چندانی در وضعیت امنیت سایبری شود. بهعنوان مثال، بیشترین میزان شکست سامانههای امنیتی به دلیل رفتارها و خطاهای انسانی رخ میدهد؛ درصورتیکه یک حادثه سایبری رخ دهد، شرکت بیمهگذار هیچ راهی برای تعیین اینکه این اتفاق به دلیل نقصان آموزش نیروهای انسانی رخ داده است نخواهد داشت.
ذکر این نکته نیز واجب است که علاوه بر بیمهشده، باید زنجیرههای تأمین و همچنین قراردادهای آنها با شرکتهای دیگر هم باید مدنظر قرار گیرد و صرف بررسی شرکت بیمهشده اطلاعات درستی از وضعیت امنیتی نخواهد داد. میدانیم که وجود یک حفره امنیتی در شرکتهای تأمینکننده خدمات، میتواند شرکتهای مصرفکننده آن خدمات را به شدت تحت تأثیر قرار داده و تنها یکپارچگی میتواند این ریسکها را کاهش دهد. به عنوان نمونه، دو شرکت را در نظر بگیرید که محصول یکسانی را تولید میکنند و خدمات یکسانی را ارائه میدهند. آیا باید شرکتی که تمام محاسبات خود را به شکل آنلاین و از طریق پردازش ابری (Cloud computing) انجام میدهد و تمام دادههای خود را در فضای ابری ذخیره میکند (Cloud Storage)، با شرکت دیگری که تمام آنها را در سامانههای خود محاسبه کرده و در فضای داخلی ذخیره میکند، از نظر محاسبات بیمه و ریسک، یکسان در نظر گرفته شوند؟
برای بررسی یک شرکت از نظر بیمه سایبری، باید ریسکها مورد ارزیابی قرار بگیرند و صرف فرآیندها کافی نیست. باید تمامی دادههای با ارزش شرکت و میزان ریسک آنها تحلیل شود. همچنین، نحوه سیاستگذاریهای شرکت برای شرکا و کارمندانش در تعامل با پدیدههای سایبری و امنیتی، باید مورد مطالعه قرار بگیرد. در واقع باید شرکت بیمه خود را با دنیای جدید سایبری وفق بدهد و نه اینکه در پی راه گریزی برای این مسئله باشد.
تحلیل نهایی
در بازار بیمه سایبری، هرروز شاهد پیشرفت هستیم، همانطور که هرروز نیز مسائل جدیدی بر این عرصه افزوده میشود. ما باید بدانیم که هر چند این بیمه موجب آسایش خاطر سرمایهگذاران و مشتریان شرکتهای سایبری خواهد شد و مکمل خوبی برای خدمات آنها خواهد بود، ولی هیچچیز جای آموزش درست و اصولی امنیت اطلاعات و شبکههای سایبری و تبیین سیاستهای درست در این زمینه را نخواهد گرفت و تمام شرکتها باید قبل از اینکه به فکر بیمه سایبری باشند، هزینههای خود را متوجه عرصه پیشگیری کنند.