Ольга БРЮНИНА: «Страхование IT-компаний в предлагаемом нами формате, это прежде всего полис страхования профессиональной ответственности»

Логотип компании
Ольга БРЮНИНА: «Страхование IT-компаний в предлагаемом нами формате, это прежде всего полис страхования профессиональной ответственности»
Cтрахование профессиональной ответственности предоставляет защиту на случай предъявления претензии о причинении финансового вреда любому третьему лицу в процессе оказания профессиональной услуги, чаще всего ущерб причиняется именно заказчику, в интересах которого работает IT-компания...

На вопросы главного редактора газеты IT News отвечает Ольга Брюнина, директор по корпоративному развитию компании AIG в России.

Насколько востребованы IT-рынком страховые продукты вашей компании?

Страхование IT-компаний в формате, предлагаемом AIG, подразумевает прежде всего полис страхования профессиональной ответственности. Потенциально заинтересованы в нем компании, предлагающие услуги по разработке и установке ПО, обработке данных, сервисы, предоставляющие доступ или использование данных или программ в Интернете, передачу данных. Проявляют интерес и компании, занимающиеся аппаратным оборудованием и встроенным ПО в части его производства, поставки, аренды, реализации по лицензиям, установки, модификации и сервисного обслуживания. Самая распространенная причина, по которой приобретают полис страхования профессиональной ответственности, – наличие обязательств по контракту. В данном случае такой полис – это возможность сотрудничества с зарубежными заказчиками. Среди других причин – наличие убытков в прошлом, создание дополнительных конкурентных преимуществ, а также внутренняя политика компании – сохранение финансовой стабильности средствами страхования.

Какую защиту обеспечивает страхование профессиональной ответственности?

Данный полис не является защитой в случае нарушения договорных обязательств, страхование которых запрещено законом. Этот продукт предоставляет защиту на случай предъявления претензии о причинении финансового вреда любому третьему лицу в процессе оказания профессиональной услуги. Конечно, чаще всего ущерб причиняется именно заказчику, в интересах которого работает IT-компания, и наличие полиса будет покрывать все финансовые претензии, кроме случаев, оговоренных в разделе «Исключения». К последним относятся, к примеру, причинение вреда жизни/здоровью сотрудников заказчика – такие убытки покрываются полисом страхования общегражданской ответственности, или оплата штрафов и неустоек, страхование которых запрещается ГК РФ.

Чем AIG помогает страхователю, если клиент подал на него иск о причинении вреда?

В этом случае при обращении в страховую компанию наш клиент получит прежде всего профессиональную юридическую помощь и защиту. Стандартно договор страхования профессиональной ответственности включает покрытие расходов на защиту, куда входят как досудебное урегулирование, так и защита в суде. В условиях российской действительности мы считаем, что наличие данного покрытия является максимально ценным для клиентов.

Какие продукты использует AIG при страховании профессиональной ответственности?

Продукт AIG называется «Страхование профессиональной ответственности компаний, работающих в сфере информационных технологий». Подобные продукты также разработаны для медийных компаний, аудиторов и бухгалтеров, для юридических фирм.

Используют ли IT-компании страхование гражданской ответственности, Public Liability Insurance?

Да, этот продукт зачастую приобретается IT-компаниями одновременно с покрытием рисков профессиональной ответственности. В данном случае покрытие рисков общегражданской ответственности защищает IT-компанию так же, как и любую другую фирму: покрывается ущерб, который страхователь может причинить жизни/здоровью и имуществу любых третьих лиц. Проще говоря, это страхование ответственности перед арендодателем, посетителями и клиентами от офисных рисков. Необходимо отметить, что часто компании приобретают данный страховой полис по требованию бизнес-центра, в котором арендуется офис.

Предоставляете ли вы страхование профессиональной ответственности для инженеров, Professional Indemnity Insurance for Engineers?

Страховое покрытие профессиональной ответственности инженеров существует для строительной отрасли. Также есть продукты страхования профессиональной ответственности архитекторов и проектировщиков. Все IT-сотрудники «покрываются» продуктом по страхованию профессиональной ответственности компаний, работающих в сфере ИТ.

Для компаний, работающих в области разработки ПО, предлагаете ли вы страховые продукты типа Data Breach Coverage – на случай если данные заказчика пострадали?

Да, в 2012 году AIG вывела на российский рынок продукт для операторов данных – страхование от киберрисков, CyberEdge. Основным покрытием по данному полису является именно покрытие убытков третьих лиц в результате утраты данных по вине страхователя. Сюда включаются такие случаи, как нарушение данных по причине их несанкционированного раскрытия или передачи; нарушение корпоративной информации – коммерческой тайны, профессиональной и финансовой информации, списков клиентов и пр. – по причине несанкционированного раскрытия или передачи; нарушения данных или корпоративной информации в результате нарушения безопасности компьютерной сети – заражения вирусами, уничтожения, модификации или удаления информации, физической кражи или утери аппаратного обеспечения и пр.

Есть ли в вашем арсенале продукты Computer-Based Crimes or Cyber-Extortion Insurance – покрывающие расходы, понесенные в результате компьютерного вымогательства, а также Electronic Data Liability Coverage – страхование электронных данных от невозможности иметь доступ к ним по любой причине, включая потерю или порчу?

Продукт, который был упомянут выше – страхование от киберрисков, CyberEdge, – может предусматривать, опционально, покрытие риска виртуального вымогательства. То есть возмещению подлежат любые выплаты, сделанные страхователем с письменного согласия страховщика для ограничения или прекращения угрозы безопасности, которая иначе может вызвать убыток страхователю, а также стоимость проведения расследования для определения причины угрозы безопасности. При этом убытки от виртуального вымогательства не включают в себя любые выплаты лицам, ответственным за угрозу безопасности, в том числе считающимся ответственными, подозреваемым. Расходы на восстановление электронных данных также покрываются продуктом Cyber Edge. Оплате подлежат расходы на определение возможности восстановления утраченных данных и непосредственно расходы по воссозданию или повторному сбору электронных данных.

Сколько примерно IT-компаний пользуются услугами страхования?

Оценить объем рынка в области страхования IT-компаний достаточно сложно, так как в России не выработан единый подход к предоставлению данной услуги. Оптимальный пакет для IT-компании с точки зрения AIG, основанной на многолетнем международном опыте, включает в себя страхование гражданской и профессиональной ответственности, киберрисков, а также собственного имущественного комплекса. Однако на практике в России только самые крупные клиенты использует весь спектр страховой защиты. С уверенностью можно сказать, что страхованием пользуются все международные компании, а также все российские компании, имеющие среди заказчиков известных западных партнеров. В основном нашими клиентами являются разработчики ПО для различных отраслей, компании, занимающиеся установкой и наладкой оборудования, а также работающие в области защиты данных.

Как ожидают аналитики Raytheon, в этом году многие страховщики откажутся платить по страховкам из-за того, что купившие их компании вели неэффективную и безответственную ИБ-политику. Как ваша компания относится к таким безответственным клиентам?

Страховая компания проводит оценку клиента до заключения договора страхования. И при подготовке программы страхования кибер-рисков CyberEdge мы просим клиентов заполнить достаточно подробную анкету. Отношение клиента к ИБ всегда можно понять из данных опросника. Соответственно страховщик может адекватно оценить стоимость страхования для тех клиентов, которые не уделяют должного внимания компьютерной безопасности, или просто отказаться от предоставления страхового покрытия. Отказаться от выплаты после заключения договора страхования компания может исключительно в случае, если фактический уровень безопасности был существенно ниже заявленного. В России таких прецедентов еще не возникало. Но совершенно правомерно утверждать, что уровень ИБ влияет на стоимость страхования от киберрисков уже сейчас.

Какие продукты AIG в сфере информационной безопасности пользуются наибольшей популярностью среди IT-компаний?

Продукт страхования от киберрисков – CyberEdge – был изначально разработан в США и уже впоследствии адаптирован для европейского и российского рынка. IT-компании в России активно интересуются данным страхованием, а AIG прилагает значительные усилия, чтобы рассказывать о нем IT-сообществу. CyberEdge позволяет операторам данных быть уверенными, что в случае взлома они имеют надежное покрытие всех возможных рисков ответственности перед владельцами данных: расходов на IT-расследования, юридические услуги и антикризисные коммуникации.

После вступления в действие единого европейского закона по кибербезопасности – “Network and Information Security Directive” – в ЕС ожидается всплеск спроса на страхование от киберрисков. Так, штрафы за неисполнение кибердирективы ЕС, по некоторым данным, могут достигнуть миллиона евро. Как в нашей стране на работе страховых компаний скажется введение этого закона?

Влияние этого закона скажется на клиентах, заказчиками услуг которых являются европейские компании. С уверенностью можно сказать, что такие заказчики будут указывать наличие полиса страхования от киберрисков в списке обязательных требований к исполнителю услуг.

Можете что-нибудь рассказать о ценах на ваши услуги?

Стоимость страхования зависит от ряда параметров, а именно: объема годовой выручки страхователя, конкретных видов деятельности в сфере ИТ, выбранных страховых лимитов и размеров франшиз. Сейчас мы стремимся к упрощению процесса заключения договоров и снижению стоимости страхования, чтобы сделать страховую защиту максимально доступной для клиентов.

Смотреть все статьи по теме "Информационная безопасность"

Опубликовано 03.03.2016

Похожие статьи