и в отдельн ых случаях даже стать причиной банкротства, которое в дальнейшем может привести к падению целого ряда финансовых показателей, информационное страхование в данном случае может выступить в качестве инструмента, поддерживающего стабильность рынка и, в конечном счете, всего общества в целом. Убытки, которые могут быть причинены кредитной организации, можно разделить на: • прямые убытки от информационных рисков; • убытки, связанные с восстановлением информации; • убытки/ связанные с перерывами в производстве; • убытки, связанные с возникновением ответственности перед третьими лицами (связанные с разглашением информации, имеющей частный характер, и т.д.). Защита, предоставляемая по полису страхования информационных рисков, может, по желанию клиента, распространяться иа все три группы. Фактически кредитная организация может выбрать один из трех путей защиты от информационных рисков: развитие классических средств защиты информации; создание специальных резервов или самострахование и, наконец, задействование механизма страхования. Как самострахование, так и страхование выполняют функцию по минимизации последствий наступления ущерба, связан кого с причинением вреда информации. Основная разница между ними состоит в том, что в случае страхования ущерб будет распределяться между целой группой страхователей, а в случае образования специальных резервов (самострахование) возмещение будет происходить целиком из собственных средств. Вложение же денег в классические средства защиты информации — попытка уменьшить не размер, а вероя тность наступления убытков. В этой связи можно сделать два утверждения: 1) классические средства зашдты информации (программные, технические) должны совмещаться с применением механизма страхования 107 |
информационное страхование в данном случае может выступить в качестве инструмента, поддерживающего стабильность рынка и, в конечном счете, всего обществ в целом. Остановимся более подробно на вопросе о том, как применение информационного страхования может повысить эффективность работы СИБ компании. Предположим, что компания при нормальной работе имеет доход // при этом с вероятностью р можно сказать, что потери компании в случае нанесения вреда хранимой у нее информации составят £ • = / / / ое где 1^ -д оход компании в случае нанесения ущерба ее информационной системе. Убытки, которые могут быть причинены компании, можно разделить на: • прямые убытки от информационных рисков; • убытки, связанные с восстановлением информации; • убытки, связанные с перерывами в производстве; • убытки, связанные с возникновением ответственности перед третьими лицами (связанные с разглашением информации, имеющей частный характер и т.д.). Защита, предоставляемая по полису страхования информационных рисков, может, по желанию клиента, распространяться на все три группы. Обозначим через s размер страхового возмещения, которое будет выплачено страховой компанией в случае наступления страхового случая; при этом стоимость страховой защиты составляет у дол. за 1 дол. покрытия. В случае наступления страхового случая (которое может произойти с вероятностью р) полезность страхования информационных рисков будет соответствовать доходу компании в случае отсутствия убытков, связанных с причинением ущерба хранимой информации за вычетом расходов на покупку полиса, плюс размер возмещения, полученного по условиям страхования: 105 наконец, задействование механизма страхования. Как самострахование, так и страхование выполняют функцию по минимизации последствий наступления ущерба, связанного с причинением вреда информации. Основная разница между ними состоит в том, что в случае страхования ущерб будет распределяться между целой фуппой страхователей, а в случае образования специальных резервов (самострахование) возмещение будет происходить целиком из собственных средств. Вложение же денег в классические средства защиты информации попытка уменьшить не размер, а вероятность наступления убытков. В этой связи можно сделать два утверждения: 1) классические средства зашиты информации (программные, технические) должны совмещаться с применением механизма страхования (страхование повышает защищенность ИС компании), 2) страхование может с успехом заменять самострахование (увеличение расходов на страхование позволяет сократить расходы на образование специальных резервов). Новые продукты, предлагаемые страховыми компаниями, все в большей и большей степени отвечают потребностям потенциальных страхователей. С накоплением статистической информации по страховым случаям размер страховых тарифов все в большей и большей степени отражает величину принимаемого компанией риска. В дополнение к этому стоит подчеркнуть тот факт, что именно страховые компании тратят большие средства на разработку технологий, позволяющих снизить объем убытков в совершенно разных отраслях экономики. Так, например, именно с подачи страховщиков столь массовое распространение приобрела установка па автомобилях подушек безопасности, что в конечном итоге значительно уменьшило число смертельных случаев в автомобильных катастрофах. Самострахование может заменять страхование, но имеет существенный недостаток, так как при его использовании компания все равно остается 107 |