آخرین اخبار
facebook Telegram RSS ارسال به دوستان نسخه چاپی
کد خبر : 266309
تاریخ انتشار : 30 بهمن 1398 12:16
تعداد بازدید : 4856

بلاتکلیفی بیمه تهدیدات سایبری در ایران

برخی از شرکت های بیمه جهانی حدود نیم قرن است که بیمه نامه های مربوط به حملات سایبری را در انواع گوناگون (مسوولیت سایبری، شخص ثالث و تروریسم...) به بیمه گذاران ارایه می کنند و مدعی هستند که به میلیون ها نفر در این زمینه تا کنون کمک کرده اند. اما در ایران وضعیت متفاوت است.
undefined

فناوران - یک کارشناس صنعت فناوری اطلاعات گفت: اطلاعی از وجود این بیمه نامه در کشور ندارد اما اگر این بیمه نامه طراحی شده باشد باید شرایط آن را دید و اینکه تا چه میزان از حملات و اتفاقات را پوشش بدهد نیز مهم است.
مسعود چنگیزی اظهار کرد: زمانی که شرکت ها و سازمان ها تحت تاثیر حملات سایبری  قرار می گیرند از نظر شغلی و اعتباری تحت تاثیر قرار می گیرند زیرا حملات سایبری ممکن است سبب قطع سرویس اینترنت شوند و یا باعث کندی و نارضایتی کاربران یک سازمان، شرکت و سایت شده که در نهایت خسارتی را به یک حرفه و نام تجاری وارد کنند.
وی، با اشاره به اهمیت کارشناسی بیمه حملات سایبری، ادامه داد: ممکن است که یک سایت و مجموعه ای از لحاظ سطح کیفی از امنیت پایینی برخوردار باشد و مورد حمله قرار گرفته و آسیب ببیند و یک مجموعه دیگری از لحاظ فنی از پشتیبانی یک تیم فنی و قوی برخوردار باشد و مورد حمله قرار بگیرد اما آسیب نبیند، باید دید که بیمه ها چگونه می توانند این موضوع را تفکیک و کارشناسی کرده و پوشش های آنها به چه شکل است.
وی به سایت چابک گفت: در مورد حملات سایبری هم مانند سایر بیمه نامه ها کارشناسی آن بسیار مهم است اینکه اگر سایتی مورد حمله قرار گرفت خود سرویس مقصر است یا اینکه حمله آن قدر قوی بوده که آسیب دیده است و اینکه چگونه شرکت های بیمه این مساله را کارشناسی می کنند.
این کارشناس میزان استقبال از بیمه نامه حملات سایبری از سوی بیمه گذاران را منوط به شرایط پوشش و لیست خدمات این بیمه نامه دانست و افزود: شرکت های بیمه باید نوع خدمات و هزینه تمام شده را اعلام کنند و پس از آن سازمان یا شرکت مورد نظر می تواند بررسی کند که این هزینه را صرف موارد امنیتی بیشتر مجموعه و سایت خود بکند و یا صرف  خرید بیمه نامه. اینگونه به نظر می رسد که تاکنون در کشور به صورت مشخص و جامع پوشش های خاص و منسجمی در خصوص بیمه نامه حملات سایبری ارائه نشده که شاید این مساله ناشی از نبود اطلاعات و دانش فنی در حوزه ارائه طرح و یا نبود شناخت کافی بیمه گران ایرانی از پوشش های بیمه ای حملات سایبری باشد. ابراهیم نصیری، دبیر اجرایی کنفرانس بین المللی بیمه و ریسک های سایبری هم در خصوص علت عدم ورود صنعت بیمه به حوزه سایبر اینشورنس گفت: این صنعت در برابر هر چیزی که ذات نوآورانه دارد مقاومت دارد به این معنی که ساختار و باورهای سنتی صنعت بیمه کشور است که مانع وجود بیمه نامه های سایبری در کشور است. وی با بیان اینکه موانع فنی در  زمینه بیمه نامه سایبری در کشور وجود ندارد گفت: یکی از پویاترین ریسک هایی که شاید صنعت بیمه جهان به آن می پردازد ریسک های سایبری است به همین دلیل یک انجمن جهانی به نام سایبر اینشورنس وجود دارد که در آن تمام شرکت ها و کشورهایی که در این حوزه فعالیت می کنند، هر ساله جلسات منظمی را برگزار می کنند و تجربه های خود را با یکدیگر در میان می گذارند .
وی گفت: در کشور ما با یک نگاه سنتی به این اکتفا شده که افراد یا شرکت هایی که در فضای امنیت شبکه کار می کنند تنها از فایروال استفاده کنند در حالیکه فایروال برای ریسک های سایبری مانند ترمز برای یک اتومبیل است، آیا اگر ترمز ماشین ای بی اس باشد دیگر ماشین را بیمه نمی کنیم؟ این مساله اصلا منطقی نیست اما متاسفانه به هم ربط می دهند.
دبیر اجرایی کنفرانس بین المللی بیمه و ریسک های سایبری با بیان جمعیت 80 میلیونی ایران، گفت: نیاز به پوشش ریسک های سایبری در کشور بسیار زیاد است.
واقعیت این است که حملات سایبری دامنه بسیار وسیعی از یک جامعه را می تواند در برگیرد به نحوی که بانک ها، موسسات مالی، زیرساخت ها و حتی کسب و کارهای کوچک و کاربران خانگی نیز در معرض این خطر قرار دارند حتی می توان گفت که خود شرکت های بیمه هم از این مساله در امان نیستند.
بنابراین بیمه نامه حملات سایبری را می توان ابزار کمکی خوبی  برای قشر وسیعی از افراد یک جامعه دانست.
چندی پیش نیز رییس کل بیمه مرکزی از طراحی مدلی برای پوشش بیمه ای حساب های بانکی در مقابل حملات سایبری و فیشینگ خبر داد که در صورت تایید سال آینده اجرایی خواهد شد و شاید بتوان این مساله را روزنه امیدی برای ورود صنعت بیمه به حوزه حملات سایبری دانست.


نظر شما



نمایش غیر عمومی
تصویر امنیتی :