?
Киберстрахование как способ управления киберрисками
Проведен обзор предметной области киберстрахования с описанием классических терминов из отрасли страхования. Рассмотрены два, на сегодняшний момент самых исчерпывающих, определений киберриска по мнению авторов. Приведена схема процессов управления киберриском с помощью страхования, а также показано место киберриска среди других рисков компании, т.е. показан контекст киберриска среди рисков любой коммерческой организации. Описан типовой процесс киберстрахования и разработана схема процессов киберстрахования. Приведено краткое описание проблемных областей и спорных вопросов в киберстраховании, с которыми могут столкнуться практики страхования киберрисков, приведена таблица, показывающая, на каком этапе киберстрахования могут возникнуть конкретные проблемы. Приведена базовая экономическая функция полезности, которая формализует принятие решения для агентов с различным отношением к риску. Представлены стандарты в кибербезопасности и различные программные продукты, которые могут быть использованы в качестве средства по оценке уровня безопасности ИТ-инфраструктуры предприятия и показано, как они могут помочь в оценке киберриска. Показаны методы, используемые на каждом этапе киберстрахования.