По словам двух крупнейших в мире страховых групп, кибер-атаки представляют собой такой же большой риск, как терроризм и наводнения, и призывают к государственной поддержке, чтобы помочь отрасли компенсировать убытки.
Страховщик Zurich и крупнейший в мире страховой брокер Marsh McLennan сообщают в новом отчете, что киберугрозы «опережают способность традиционных подходов к управлению страхованием и рисками полностью смягчить их».
В докладе говорится, что существуют «ограничения на сумму финансовых убытков», которые может компенсировать частный сектор, учитывая потенциально огромные потери, которые может принести кибератака на критическую инфраструктуру.
Доклад предлагает ряд шагов для решения этой проблемы, в том числе создание государственно-частных партнерских отношений для распределения убытков от событий, которые в настоящее время считаются «не страховыми» - такими как кибер-атака, которая приводит масштабному сбою ключевой инфраструктуры компании.
Некоторые страны уже создали государственные программы, чтобы компенсировать часть убытков от наводнений и терроризма.
«В определенный момент кибер-события могут потенциально стать достаточно масштабными, чтобы выйти за пределы страховой отрасли и стать общественным явлением», - считает Том Рейган из Marsh McLennan.
В отчете говорится, что необходимость государственной поддержки была обусловлена «постоянной трансформацией цифровой экономики, смешиванием физических процессов с виртуальным контролем, растущей ролью и расширением возможностей новых технологий, в том числе, генеративного искусственного интеллекта».
В прошлом году страховщик Lloyd's of London подсчитал, что крупная кибер-атака на мировую систему платежей может стоить мировой экономике $3.5 трлн., и что это «слишком существенный риск для одного сектора».
Рынок кибер-страхования, возраст которого составляет всего несколько десятилетий, является относительно новым по сравнению с традиционным страхованием. В прошлом году его объем составил около $14 млрд. Перестраховая компания Munich Re ожидает, что цифра достигнет $29 млрд. к 2027 году.
Политики в США, Великобритании и других странах провели обсуждения с отраслью о том, как компенсировать убытки при определенных сценариях кибератак. Руководители компаний отрасли надеются, что некоторая государственная поддержка будет побудить больше страховщиков предлагать полисы и снизить цены, стимулируя обмен опыта между компаниями и улучшение практики безопасности.
Некоторые страховщики в настоящее время исключают из кибер-полисов атаки на критическую инфраструктуру и поддерживаемые государством атаки, на том основании, что такие исключения необходимы для защиты их от убытков, которые могут угрожать жизнеспособности их бизнеса.
Сьерра Синьорелли, глава отдела коммерческого страхования в Zurich, сказала, что государственная поддержка «обеспечит большую уверенность в покрытии» с точки зрения того, какая часть убытков будет покрыта частным сектором и какая часть будет выплачиваться государством.
«Ясно, что при таком покрытии ... мы уходим из этой серой области [об исключениях из страхования]», - добавила она.