I když kybernetické riziko je jedním z nejdůležitějších systémových a nově vznikajících rizik, tak podle ABI neexistuje historicky mnoho velkých kybernetických událostí, z nichž by se mohli pojistitelé poučit při tvorbě jasných definic a znění pojistných podmínek.
Mohlo by vás zajímat: ČAP Insurance Talk SPECIÁL: U mikrofonu Martin Žáček
Dokument vydaný ABI a Lloyd´s of London pod názvem „Komponenty velké kybernetické události: Přístup pojistitelů a zajistitelů“ má napomoci řešit tento problém na základě vymezení faktorů, jež by pojistitelé a zajistitelé měli vzít v úvahu, a poskytuje rámec, který je možno sledovat při definování toho, co tvoří velkou kybernetickou událost.
Zmíněný dokument, který byl připraven špičkovými odborníky na kybernetické pojištění a zajištění, vyjadřuje společné úsilí sestavit sdílené přístupy napříč celým sektorem. Při definici velké kybernetické události musí být podle ABI a Lloyd´s of London zváženy různé stupně závažnosti a níže uvedené kroky:
- KDO je za událost zodpovědný a zda jeho záměry byly úmyslné či nikoli?
- CO bylo příčinou škody?
- KDE se to událo geograficky - v digitálním ekosystému a/nebo v rámci pojištěné populace?
- KDY událost začala a jak dlouho trvala?
- JAK se kybernetická událost šířila – manuálně nebo automaticky?
- PROČ událost nastala? Byl motivem finanční nebo politický zisk?
- (Byl) DOPAD kvantifikován jako peněžní ztráta.
V publikovaném článku se dále upozorňuje, že definice každého poskytovatele se může lišit v závislosti na jeho komerčních přístupech. Nicméně vydaný rámec může usměrnit tento proces seskupením, kategorizací a systematickým analyzováním kybernetických událostí pro různé účely, jako je například oceňování rizika a agregace.
Mohlo by vás zajímat: Podcast: Nahradí AI živého poradce? Ano! Otázka je, co na to klient
Mervyn Skeet, ředitel úseku neživotního pojištění v ABI, k dané problematice dodal, že kybernetické hrozby vzhledem k jejich vyvíjející se a neuvěřitelně složité povaze představují pro pojišťovací sektor kruciální výzvu. Podle něho neexistuje jedna jediná definice velké kybernetické události a historie zatím neposkytla dostatečné podklady k její tvorbě. Ovšem pojišťovnictví uspělo v tom, jak jim čelit a v chápání příslušného rizika. Dané vodítko dává firmám potřebný rámec, který mohou zvážit při tvorbě vlastních definic.
Komentáře
Přidat komentář