Согласно исследованию Mainsgroup, ущерб экономике от кибератак за 2023–2024 гг. может достигнуть 1 трлн рублей. В предыдущем исследовании Mainsgroup за 2015 год отмечалось, что убытки составили 203,3 млрд рублей, что составляло 0,5% ВВП против 0,25%.
С 2014 по 2022 гг. количество киберпреступлений выросло в 46 раз, и этот рост продолжается. Только во II квартале 2024 года атаки на страны СНГ увеличились в 2,6 раза по сравнению с аналогичным периодом 2023 года, причем 73% из них приходится на Россию.
Однако рынок киберстрахования развит слабо. Несмотря на то, что первые полисы появились еще в 2012 году, число активных договоров на сегодняшний день немногим превышает 1 500.
Существует несколько факторов, замедляющих развитие рынка киберстрахования, такие как недостаточное количество случаев и резонансных инцидентов, неохота компаний раскрывать информацию о своей информационной безопасности, отсутствие законодательной базы для обязательного страхования, а также сложности взаимодействия со страховщиками.
Последствиями успешных атак на организации стали утечка конфиденциальной информации (41%) и нарушение основной деятельности (37%). На частных лиц последствиями являются утечка конфиденциальной информации (69%) и прямые финансовые потери (32%).
Согласно отчету InfoWatch, за первое полугодие 2024 года в России в сеть утекло 986 млн строк персональных данных, что на 33,8% больше, чем за аналогичный период прошлого года.
Ошибки сотрудников и использование социальной инженерии остаются основной причиной утечек данных, на них приходится до 88% всех инцидентов. Эксперты считают, что в ближайшие два года искусственный интеллект станет ключевым инструментом хакеров. Инвестиции в инструменты информационной безопасности не всегда способны минимизировать риски, и страхование остается единственным вариантом во многих случаях.
Для развития киберстрахования в России эксперты считают необходимым создание системы, которая объединит государство, бизнес, страховые компании и ИТ-интеграторов. ИТ-интеграторы, понимая производственные процессы заказчиков и обладая компетенциями в области ИТ-аудитов, могут разрабатывать платформенные решения по киберстрахованию с брокерами и страховщиками.