التأمين السيبراني
التأمين السيبراني هو منتج تأميني متخصص يحمي الشركات من المخاطر المتعلقة بالبنية التحتية لتكنولوجيا المعلومات وأنشطتها.
المزايا
نظراً لصغر حجم سوق التأمين السيبراني في العديد من الدول مقارنةً بمنتجات التأمين الأخرى، يصعب تحديد تأثيره الإجمالي على التهديدات السيبرانية الناشئة كمياً. [ 1 ] ولأن تأثير التهديدات السيبرانية على الأفراد والشركات واسع النطاق نسبياً مقارنةً بنطاق الحماية التي توفرها منتجات التأمين، تواصل شركات التأمين تطوير خدماتها.
إلى جانب تحسين الأمن بشكل مباشر، يُعدّ التأمين السيبراني مفيدًا في حال حدوث اختراق أمني واسع النطاق. إذ يوفر آلية تمويل سلسة للتعافي من الخسائر الكبيرة، مما يساعد الشركات على العودة إلى وضعها الطبيعي ويقلل الحاجة إلى المساعدة الحكومية. [ 2 ] [ 3 ]
كميزة إضافية، تشترط العديد من وثائق التأمين السيبراني على الجهات الراغبة في الحصول عليها الخضوع لتدقيق أمني لأنظمة تكنولوجيا المعلومات قبل أن تُصدر شركة التأمين الوثيقة. يساعد هذا التدقيق الشركات على تحديد نقاط ضعفها الحالية، ويتيح لشركة التأمين تقييم المخاطر التي تتحملها عند تقديم الوثيقة للجهة. بإتمام التدقيق الأمني، يُطلب من الجهة الراغبة في الحصول على الوثيقة، في بعض الحالات، إجراء التحسينات اللازمة لمعالجة نقاط ضعفها الأمنية قبل إصدار وثيقة التأمين السيبراني. وهذا بدوره يُسهم في الحد من مخاطر الجرائم الإلكترونية التي قد تتعرض لها الشركة. [ 4 ]
وأخيرًا، يتيح التأمين توزيع مخاطر الأمن السيبراني بشكل عادل، حيث تتناسب تكلفة الأقساط مع حجم الخسائر المتوقعة من هذه المخاطر. وهذا يجنبنا تركز المخاطر بشكل خطير، ويمنع في الوقت نفسه التهرب من المسؤولية.
تاريخ
بحسب بحث جوزفين وولف في تاريخ التأمين السيبراني، تعود جذوره إلى مؤتمر الجمعية الدولية لإدارة مخاطر التأمين الذي عُقد في أبريل 1997، حيث قدّم ستيفن هاس أول منتج للتأمين السيبراني، بما في ذلك تغطيات الطرف الأول والثالث. [ 5 ] [ 6 ] [ 7 ] وكان هاس قد طرح مفهوم التأمين السيبراني قبل ذلك بسنوات، وناقشه مع عدد من زملائه في القطاع، إلا أن حدث عام 1997 شكّل نقطة تحوّل حاسمة، إذ شهد إطلاق أول وثيقة تأمين سيبراني ومنصة اكتتاب. وأسفر هذا الحدث عن ابتكار أول وثيقة مصممة خصيصًا للتركيز على مخاطر التجارة الإلكترونية، وهي وثيقة تأمين مسؤولية أمن الإنترنت (ISL)، التي طوّرها هاس وتكفّلت بها شركة AIG. [ 8 ] وفي نفس الفترة تقريبًا، عام 1999، أسّس ديفيد والش شركة CFC Underwriting في المملكة المتحدة، وهي شركة تُولي الأمن السيبراني اهتمامًا بالغًا. [ 9 ] [ 10 ] أسس كريس كوتيريل شركة Safeonline في نفس الفترة تقريبًا، والتي سرعان ما أصبحت لاعبًا رئيسيًا آخر في مجال التأمين السيبراني. [ 11 ] [ 12 ] يُشار الآن إلى الاجتماع المبكر بين هاس و20 زميلًا له في هذا المجال في هاواي باسم "اختراق الشاطئ"، ويُعتبر لحظة محورية تم فيها الاعتراف بالتأمين السيبراني والاحتفاء به لأول مرة. [ 13 ] [ 14 ]
بعد حادثة برمجيات خبيثة كبيرة في عام 2017، نشرت شركة ريكيت بنكيزر معلومات حول مدى تأثير الهجوم الإلكتروني على أدائها المالي، ما دفع بعض المحللين إلى الاعتقاد بأن الشركات تتجه نحو مزيد من الشفافية في بيانات الحوادث الإلكترونية. [ 15 ] وقد ازداد الإقبال على شراء التأمين الإلكتروني نتيجةً لتزايد الهجمات عبر الإنترنت، مثل هجمات برامج الفدية. وذكر مكتب محاسبة الحكومة الأمريكية أن "عملاء التأمين يختارون التغطية الإلكترونية، حيث ارتفعت النسبة من 26% في عام 2016 إلى 47% في عام 2020. وفي الوقت نفسه، شهدت شركات التأمين الأمريكية ارتفاعًا في تكاليف الهجمات الإلكترونية إلى الضعف تقريبًا بين عامي 2016 و2019. ونتيجةً لذلك، شهدت أقساط التأمين زيادات كبيرة أيضًا." [ 16 ]
الحاجة الحالية
يُعد تحديد مستوى المخاطر المقبولة لكل منظمة أو ما هو مستوى المخاطر غير المقبولة أحد المجالات الرئيسية لإدارة المخاطر."أمن معقول" لبيئة عملهم المحددة.
تشريع
في عام 2022، سنّت ولايتا كنتاكي وماريلاند تشريعاتٍ لحماية بيانات التأمين، استنادًا إلى القانون النموذجي لحماية بيانات التأمين الصادر عن الرابطة الوطنية لمفوضي التأمين (MDL-668). [ 17 ] يدخل قانون ماريلاند رقم 207 [ 18 ] حيز التنفيذ في 1 أكتوبر 2023. أما قانون كنتاكي رقم 474 [ 19 ] فيدخل حيز التنفيذ في 1 يناير 2023.
المشكلات القائمة
خلال عام 2005، ظهر جيل ثانٍ من أدبيات التأمين السيبراني، يستهدف إدارة مخاطر الشبكات السيبرانية الحالية. ويربط مؤلفو هذه الأدبيات فشل السوق بالخصائص الأساسية لتكنولوجيا المعلومات، ولا سيما عدم تناسق معلومات المخاطر بين شركات التأمين والمؤمَّن عليهم، والترابطات المتبادلة بينهما. [ 20 ]
بحسب جوزفين وولف، فإن التأمين السيبراني "غير فعال في الحد من خسائر الأمن السيبراني لأنه يضفي الشرعية على دفع الفدية عبر الإنترنت، في حين أن هدف الأمن السيبراني هو عكس ذلك تمامًا - وهو تثبيط هذه المدفوعات لجعل برامج الفدية أقل ربحية." [ 21 ]
غموض في المصطلحات
أجرت شركة FM Global في عام 2019 استطلاعًا شمل المدراء الماليين في شركات تتجاوز إيراداتها مليار دولار. وكشف الاستطلاع أن 71% من المدراء الماليين يعتقدون أن شركات التأمين ستغطي "معظم أو كل" الخسائر التي قد تتكبدها شركاتهم جراء هجوم إلكتروني أو جريمة إلكترونية. ومع ذلك، أفاد العديد من هؤلاء المدراء الماليين أنهم يتوقعون أضرارًا مرتبطة بالهجمات الإلكترونية لا تغطيها وثائق التأمين التقليدية ضد الهجمات الإلكترونية. وعلى وجه التحديد، ذكر 50% من المدراء الماليين أنهم يتوقعون انخفاضًا في قيمة العلامة التجارية لشركاتهم بعد أي هجوم إلكتروني، بينما توقع أكثر من 30% انخفاضًا في الإيرادات. [ 22 ]
بنود استبعاد الحرب
كغيرها من وثائق التأمين، يتضمن التأمين السيبراني عادةً بند استثناء من تغطية الحرب ، يستثني صراحةً الأضرار الناجمة عن أعمال الحرب. وبينما ترتبط غالبية مطالبات التأمين السيبراني بسلوك إجرامي بسيط، فإن الشركات معرضة بشكل متزايد لهجمات الحرب السيبرانية التي تشنها دول أو منظمات إرهابية، سواء كانت هجمات موجهة تحديدًا أو مجرد أضرار جانبية. بعد أن وصفت حكومتا الولايات المتحدة والمملكة المتحدة هجوم "نوتبيتيا" بأنه هجوم سيبراني عسكري روسي، يجادل مُؤمّنو التأمين بأنهم لا يغطون مثل هذه الأحداث. [ 23 ] [ 24 ] [ 25 ]
الأوراق المالية المرتبطة بالتأمين لإدارة مخاطر الأمن السيبراني
في دراسة أكاديمية حديثة، كان الباحثون بال، ومادنيك، وسيجل من كلية سلون للإدارة في معهد ماساتشوستس للتكنولوجيا أول من حلل الجدوى الاقتصادية لأسواق سندات الكوارث السيبرانية. وقد طبقوا النظرية الاقتصادية وعلم البيانات لاقتراح الشروط التي يكون فيها من المجدي اقتصاديًا إما أن تنقل أسواق إعادة التأمين المخاطر (في غياب أسواق سندات الكوارث)، أو أن تنقل أسواق سندات الكوارث المخاطر (في وجود أسواق إعادة التأمين)، أو أن تعتمد أسواق التأمين الذاتي (في غياب أسواق إعادة التأمين وسندات الكوارث) لتغطية المخاطر السيبرانية المتبقية. [ 26 ] [ 27 ]
التسعير
في عام 2019، قُدِّر متوسط تكلفة التأمين ضد المسؤولية الإلكترونية في الولايات المتحدة بنحو 1501 دولارًا أمريكيًا سنويًا لتغطية مسؤولية بقيمة مليون دولار، مع خصم قدره 10000 دولار. [ 28 ] وبلغ متوسط القسط السنوي لتغطية مسؤولية إلكترونية بحد أقصى 500000 دولار مع خصم 5000 دولار 1146 دولارًا، بينما بلغ متوسط القسط السنوي لتغطية مسؤولية إلكترونية بحد أقصى 250000 دولار مع خصم 2500 دولار 739 دولارًا. [ 29 ] بالإضافة إلى الموقع الجغرافي، تشمل العوامل الرئيسية المؤثرة في تكلفة التأمين الإلكتروني نوع النشاط التجاري، وعدد معاملات بطاقات الائتمان/الخصم، وتخزين المعلومات الشخصية الحساسة مثل تاريخ الميلاد وأرقام الضمان الاجتماعي.
مراجع
- ↑ توريغاس، كوستيس. "التأمين ضد الهجمات الإلكترونية: مسألة تحديد الأقساط في سياقها" (ملف PDF) . مؤرشف (ملف PDF) من الأصل بتاريخ 27-07-2020.
- ↑ بابان، كونستانس ب.؛ غروخمان، إيفون؛ باون، كريستوفر؛ كونستانز بيترز، آنا؛ ستوشتي، تيم هـ. (ديسمبر 2017). " التأمين السيبراني كمساهمة في إدارة مخاطر تكنولوجيا المعلومات ". معهد براندنبورغ للمجتمع والأمن . تم الاطلاع عليه بتاريخ 27 يناير 2025.
- ↑ "مقاييس التأمين السيبراني وتأثيرها على الأمن السيبراني" (ملف PDF) . ObamaWhiteHouse.gov . تاريخ الاطلاع: 26 مارس 2025 .
- ↑ تسوهو، أنجيليكي؛ ديامانتوبولو، فاسيليكي؛ غريتزاليس، ستيفانوس؛ لامبرينوداكيس، كوستاس (2023-06-01). "التأمين السيبراني: الوضع الراهن، والاتجاهات، والتوجهات المستقبلية" . المجلة الدولية لأمن المعلومات . 22 (3): 737-748 . doi : 10.1007/s10207-023-00660-8 . ISSN 1615-5270 . PMC 9841933. PMID 36684688 .
- ↑ وولف، جوزفين (30 أغسطس 2022). "نبذة تاريخية عن التأمين السيبراني" . سلات . تم الاطلاع عليه في 29 سبتمبر 2024 .
- ↑ ويليامز، كارل (7 يونيو 2024). "كيف كان ستيفن هاس رائدًا في مجال التأمين السيبراني وشكّل صناعةً بأكملها" . تيك تايمز . تم الاطلاع عليه في 29 سبتمبر 2024 .
- ↑ شتشيبانسكي، كيفن (2 مارس 2022). "برنامج باركلي دامون لايف يقدم: بودكاست سايبر سيب، الحلقة 8: حالة السوق - تأمين الأمن السيبراني، مع كيلي جيري" (ملف PDF) . باركلي دامون . تم الاطلاع عليه في 29 سبتمبر 2024 .
- ↑ وولف، جوزفين (30 أغسطس 2022). "نبذة تاريخية عن التأمين السيبراني" . سلات . تم الاطلاع عليه في 29 سبتمبر 2024 .
- ↑ غاغان، مارك (18 يناير 2022). "بودكاست صوت التأمين، الحلقة 107: ديفيد والش وغرايم نيومان من شركة CFC Underwriting: ابنِ شركتك الخاصة" . بودبين . تم الاطلاع عليه في 29 سبتمبر 2024 .
- ↑ فروست، جين (29 نوفمبر 2023). "الرئيسان التنفيذيان لشركة CFC، نيومان ووالش، سيغادران منصبيهما بعد تحقيق لويدز" . مجلة أعمال التأمين . تم الاطلاع عليه في 29 سبتمبر 2024 .
- ↑ برونسون، كايتلين (23 أبريل 2015). "خمس دقائق مع... كريس كوتيريل، شركة سيف أونلاين" . مجلة أعمال التأمين . تم الاطلاع عليه في 29 سبتمبر 2024 .
- ↑ "SafeOnline" . مجلة تأمين الأعمال . تم الاطلاع عليه بتاريخ 29 سبتمبر 2024 .
- ↑ وولف، جوزفين (2022). "اختراق على الشاطئ: أصول التأمين السيبراني". سياسة التأمين السيبراني: إعادة التفكير في المخاطر في عصر برامج الفدية، والاحتيال الحاسوبي، واختراقات البيانات، والهجمات السيبرانية . مطبعة معهد ماساتشوستس للتكنولوجيا. ص 27-62 . doi : 10.7551/mitpress/13665.003.0006 . ISBN 978-0-262-37075-2.
- ↑ وولف، جوزفين (30 أغسطس 2022). "نبذة تاريخية عن التأمين السيبراني" . سلات . تم الاطلاع عليه في 29 سبتمبر 2024 .
- ↑ دانشخو، شهرزاد. "ريكيت تسعى إلى تحديد حجم الدمار الناجم عن هجمات البرمجيات الخبيثة" . فايننشال تايمز . العدد 7، يوليو 2017. تاريخ الاطلاع: 24 أغسطس 2017 .
- ↑ مكتب محاسبة الحكومة الأمريكية (27 سبتمبر 2023). "تزايد التهديدات السيبرانية يرفع أقساط التأمين السيبراني ويقلل من توافره | مكتب محاسبة الحكومة الأمريكية" . www.gao.gov . تاريخ الاطلاع: 30 يناير 2024 .
- ↑ الرابطة الوطنية لمفوضي التأمين (NAIC). "القانون النموذجي لأمن بيانات التأمين" (ملف PDF) . الرابطة الوطنية لمفوضي التأمين (NAIC ).
- ↑ "مشروع قانون مجلس شيوخ ولاية ماريلاند رقم 207" . LegiScan .
- ↑ "مشروع قانون مجلس النواب رقم 474" . الجمعية العامة لولاية كنتاكي .
- ↑ شوارتز، غالينا؛ بوم، راينر. "نمذجة التأمين السيبراني". في وقائع مؤتمر WEIS، 2010 .
- ↑ وولف، جوزفين (2022). سياسة التأمين السيبراني: إعادة التفكير في المخاطر في عصر برامج الفدية، والاحتيال الحاسوبي، واختراقات البيانات، والهجمات السيبرانية . مطبعة معهد ماساتشوستس للتكنولوجيا . doi : 10.7551/mitpress/13665.001.0001 . ISBN 978-0-262-37075-2.
- ↑ غلوبال، إف إم (30 يوليو 2019). "يشير استطلاع أجرته إف إم غلوبال إلى أن التأمين السيبراني قد يخلق شعورًا زائفًا بالأمان لدى كبار المسؤولين الماليين في كبرى الشركات العالمية" . إف إم غلوبال . مؤرشف من الأصل بتاريخ 20 سبتمبر 2020.
- ↑ ساتاريانو، آدم (15 أبريل 2019). "اعتقدت الشركات الكبرى أن التأمين يغطي الهجمات الإلكترونية. ربما تكون مخطئة" . نيويورك تايمز . تم الاطلاع عليه بتاريخ 25 أبريل 2019 .
- ↑ أوزبورن، تشارلي (11 يناير 2019). "NotPetya عملٌ حربي، شركة تأمين إلكتروني تُنتقد لرفضها الدفع" . ZDNet . تاريخ الاسترجاع: 25 أبريل 2019 .
- ↑ مينابيس، مايكل (10 مارس 2019). "قد لا تُغطى الخسائر الناجمة عن البرامج الضارة بسبب استثناء الأعمال العدائية في بوليصة التأمين الخاصة بك" . المجلة الوطنية للقانون . تم الاطلاع عليه بتاريخ 25 أبريل 2019 .
- ↑ بال، رانجان؛ مادنيك، ستيوارت؛ ناج، بوديبراتا (2023). "تداول سندات الكوارث يمكن أن يعزز الأمن من خلال تحسين أسواق التأمين السيبراني (وإعادة التأمين)" . وقائع مؤتمر AMCIS 2023 .
- ↑ بال، رانجان؛ ناج، بوديبراتا (2023). "نظرية رياضية لتسعير سندات سايبر-كات لتعزيز أمن تكنولوجيا المعلومات/التشغيل" . وقائع مؤتمر المحاكاة الشتوية WSC '23 . الصفحات 648-659 . ISBN 979-8-3503-6966-3.
- ↑ ليرنر، ماثيو (19 سبتمبر 2019). "دراسة متوسط تكاليف تأمين المسؤولية الإلكترونية" . تأمين الأعمال . تم الاطلاع عليه في 7 يناير 2021 .
- ↑ ماك، أدريان (17 سبتمبر 2019). "متوسط تكلفة التأمين السيبراني" . أدفايزر سميث . تم الاطلاع عليه في 7 يناير 2021 .
- الإنترنت
- أنواع التأمين
