Вход на сайт

Просмотр новости

Найдите то, что Вас интересует

НСИС сформулировал принципы единой методологии оценки киберготовности организаций в рамках развития системы страхования киберрисков

Дата публикации: 22-06-2026 06:16:00

Директор по информационной безопасности «Национальной страховой информационной системы» (НСИС) Алексей Янов...

Основное содержимое страницы с новостью.

22 Июня 2026 09:16 22 Июн 2026 09:16 |

НСИС сформулировал принципы единой методологии оценки киберготовности организаций в рамках развития системы страхования киберрисков

Директор по информационной безопасности «Национальной страховой информационной системы» (НСИС) Алексей Янов в ходе форума «CNews FORUM Кейсы: Опыт ИТ-лидеров 2026» предложил в рамках развития системы страхования киберрисков в России создать концепцию единой методологии оценки киберготовности организаций, базирующейся на актуальных национальных стандартах.

«Как показывают экспертные обсуждения на рынке, одной из ключевых проблем, сдерживающих развитие киберстрахования, является «размытость» критериев оценки риска. Разные страховщики используют собственные опросники и методики, что приводит к субъективизму при расчете премии и, главное, к сложностям в перестраховании и урегулировании убытков», – отметил Алексей Янов.

Он предложил внедрить в практику страховщиков обязательный или добровольный (в зависимости от масштаба риска) стандарт оценки на основе ГОСТ Р 57580.x (серии «Безопасность финансовых (банковских) операций»). ГОСТ Р 57580.1 уже зарекомендовал себя как надежный инструмент оценки технического состояния ИБ, на него опирается Банк России в своих нормативных документах. Предлагается доработать стандарт (или создать на его основе отраслевой чек-лист), убрав узкую банковскую специфику (эквайринг и т.д.), для применения во всех секторах экономики (промышленность, МСП, ритейл), уточнил директор по ИБ НСИС.

При этом решается и вопрос неразглашения чувствительной информации по принципу «черного ящика»: автоматизированная система должна не раскрывать страховщику такую информацию (события информационной безопасности, настройки средств защиты и т.д.), а давать интегральную динамическую оценку уровня защиты на базе ГОСТ 57580.2.

Такой подход обеспечит прозрачное ценообразование: страховая премия будет привязана к объективной цифре, рассчитываемой по единой формуле, что критически важно для перестрахования (снижение споров между страховщиками).

Таргетирование рисков может быть устроено следующим способом: крупные предприятия с большими страховыми суммами будут проходить потоковую (on-line) оценку через SIEM-системы и телеметрию, а для МСП будет достаточно периодического прохождения чек-листа (самооценки).

При этом будет обеспечено оперативное урегулирование убытков – при наступлении страхового случая у экспертов будет четкая «база нормального состояния» (слепок соответствия ГОСТу до атаки), что позволит в разы быстрее фиксировать факт взлома, оценивать ущерб и отсекать мошенничество.

Одновременно будет происходить стимулирование безопасности – внедрение такого подхода заставит страхователей реально подтягивать уровень киберзащиты, так как «плохая оценка» будет означать высокий тариф или отказ в покрытии, резюмировал Алексей Янов.

Схожие новости

#Наименование новостиТональностьИнформативностьДата публикации
1Yandex B2B Tech и «Кибердом»: 60% компаний вынуждены экономить на хранении данных в SIEM-системах0523-06-2026
2Стабильность важнее цены: CISO российских организаций назвали главный критерий выбора NGFW0525-06-2026
3ЦБ рассказал про мошенническую схему с ОСАГО на Дальнем Востоке0022-07-2019
4Positive Education запускает первую в России программу для CISO с фокусом на бизнес-компетенции7825-06-2026
5В Подмосковье оценку работы НКО перевели в «цифру»0522-06-2026
6Исследование «Кода Безопасности»: ИБ-рынок в России переходит к конкурентной фазе зрелости0523-06-2026
7«ДиалогНаука» завершила проект по оценке соответствия требованиям к защите ПДн в РСА0523-06-2026
8Киберпреступность в области децентрализованных финансов: отчет ЭАЦ InfoWatch0524-06-2026
9Эксперты: рынок киберстрахования в России может увеличиться кратно в ближайшие годы0001-02-2020
10В РФ разработали карту компетенций замгендиректора по информбезопасности для компаний0014-03-2023

Классификация: Национальные проекты. Схожих патентов: 0. Схожих новостей: 10. Тональность: 0. Информативность: 5. Источник: www.cnews.ru.