Top temat

Skutki cyberataków coraz droższe dla firm 

Cyberataki coraz mocniej obciążają budżety przedsiębiorstw, a usunięcie ich skutków z roku na rok staje się droższe. Z analizy EIB wynika, że średni koszt obsługi pojedynczego incydentu rośnie o około 10% rocznie. Jednak w ograniczeniu finansowych konsekwencji takich zdarzeń coraz większą rolę odgrywają cyberpolisy. 

Rosnące koszty cyberataków 

O cyberzagrożeniach najczęściej mówi się przez pryzmat liczby ataków i przygotowania firm do ich odparcia. Rzadziej widać natomiast ile przedsiębiorstwa rzeczywiście płacą za usunięcie ich skutków. A na ostateczny rachunek składa się nie tylko przywrócenie danych i systemów, ale również zarządzanie kryzysem, przestój w działalności czy utrata klientów. Skalę tych wydatków pokazuje raport IBM „Cost of a Data Breach Report 2026”. Według jego autorów średni koszt naruszenia bezpieczeństwa danych na świecie wynosi 4,9 mln dolarów. W analizie uwzględniono m.in. wykrycie i zwalczenie zagrożenia, zarządzanie kryzysowe, utracone zyski oraz odpływ klientów. Inaczej wyglądają dane dotyczące polskiego rynku. Z opublikowanego przez VeloBank raportu „Ekonomiczne skutki ataków” wynika, że średni koszt cyberataku ponoszony przez krajowe przedsiębiorstwa wynosi około 32 tys. zł. To jednak wartość uśredniona, a w przypadku najpoważniejszych zdarzeń straty mogą sięgać wielu milionów złotych. 

– Różnice te wynikają oczywiście ze skali ataków i szkód, które powodują ataki hakerskie w zależności od wielkości atakowanego podmiotu. Ciężko porównywać koszty wynikające z naruszenia bezpieczeństwa danych globalnej korporacji z atakiem na przeciętne polskie przedsiębiorstwo. Należy też pamiętać, że najczęściej atakowane są małe i średnie firmy. Dobrą wskazówką dla przedsiębiorców, na jakie ryzyko finansowe są narażeni, jest obszar odszkodowań wypłacanych przez ubezpieczycieli z tytułu cyberpolis – wskazuje Szymon Bąk, Specjalista ds. ubezpieczeń ryzyk cybernetycznych, broker ubezpieczeniowy w EIB SA. 

Droższa obsługa incydentów 

Choć wysokość strat może znacząco różnić się w zależności od rodzaju i skali zdarzenia, kierunek zmian pozostaje ten sam. Z analizy EIB, opartej na zewnętrznych raportach oraz obsługiwanych polisach wynika, że koszt pojedynczego cyberincydentu systematycznie rośnie. Obecnie jego dynamika utrzymuje się na poziomie około 10% rocznie. Niestety nawet podstawowy incydent może wymagać wsparcia specjalistów od cyberbezpieczeństwa i informatyki śledczej oraz odtworzenia danych i infrastruktury IT. A przy poważniejszych zdarzeniach wydatków szybko przybywa. Firma może mierzyć się również ze stratami wynikającymi z przestoju działalności, a w niektórych przypadkach z kosztami związanymi z odzyskaniem zablokowanych danych. 

– Analizy dotyczące cyberzagrożeń i skali ataków mają jednak jeden wspólny mianownik. Ryzyko i koszty rosną z roku na rok. W przywołanym raporcie IBM wskazuje, że koszty wzrosły o 12% rok do roku. Patrząc na nasze statystyki, potwierdzamy rosnącą dynamikę kosztu obsługi incydentu, która utrzymuje się na poziomie ok. +10% rok do roku. To pokazuje, jak ważnym ubezpieczeniem są cyberpolisy, których popularność cały czas rośnie. Jednak nadal nie są one tak powszechne jak „klasyczne” ubezpieczenia mienia, a w przypadku niektórych branż powinny być żelaznym elementem programu ochrony – dodaje Szymon Bąk z EIB SA. 

Ochrona finansowa po cyberataku 

Wraz ze wzrostem kosztów cyberincydentów rośnie również znaczenie ochrony, która pozwala ograniczyć ich wpływ na finanse przedsiębiorstwa. Cyberpolisa może zapewnić firmie nie tylko środki potrzebne do usunięcia technicznych skutków ataku. Jej zadaniem jest także wsparcie przedsiębiorstwa w opanowaniu kryzysu i możliwie szybkim powrocie do normalnej działalności. W zależności od zakresu umowy ubezpieczenie może pokrywać koszty pracy informatyków śledczych i specjalistów IT. To oni ustalają źródło incydentu, neutralizują złośliwe oprogramowanie i pomagają odzyskać dostęp do systemów. Ochrona może obejmować również wsparcie eksperta zarządzającego kryzysem, pomoc prawną oraz działania komunikacyjne związane z naruszeniem bezpieczeństwa danych. 

– W dobie rosnącej popularności sztucznej inteligencji polisa pomaga również w analizie incydentów opartych na AI, np. przy próbach wyłudzeń czy podszywania się pod zarząd. Choć w przypadku strat finansowych wynikających z samej inżynierii społecznej, zakres ochrony zależy od szczegółowych zapisów umowy. Warto przy tym pamiętać, że uzyskanie dobrej ochrony wymaga od przedsiębiorcy odpowiedniego przygotowania. Ubezpieczyciele stawiają konkretne warunki: standardem jest stosowanie dwuskładnikowego uwierzytelniania (MFA), szyfrowanie danych, regularne tworzenie kopii zapasowych oraz prowadzenie szkoleń dla pracowników. Im lepiej zabezpieczona organizacja, tym szerszą ochronę i korzystniejsze warunki może uzyskać – mówi Szymon Bąk z EIB SA. 

Źródło: EIB SA, brandscope.pl 

Obau.pl

Disqus Comments Loading...

Recent Posts

Dziewięć szkół z nagrodami od Compensy 

Compensa wyłoniła zwycięzców konkursu zorganizowanego w ramach kampanii społecznej „Błyśnij”. Wyróżnienia trafiły do dziewięciu szkół…

13 godzin ago

InterRisk łączy NNW ze wsparciem domowego budżetu 

Niestety wypadek często pociąga za sobą konsekwencje, które nie kończą się wraz z wizytą u lekarza.…

13 godzin ago

Nowe zasady dystrybucji ubezpieczeń – co zmieni się na rynku? 

Rynek ubezpieczeniowy przygotowuje się do nowych zasad dystrybucji, które mają być stosowane najpóźniej od 1…

13 godzin ago

Luka w ubezpieczeniach nieruchomości 

Z danych przedstawionych przez UKNF wynika, że niemal 45% budynków w Polsce nie ma ochrony…

13 godzin ago

Ubezpieczeniowe ABC dla studentów 

Początek roku akademickiego dla wielu studentów oznacza przeprowadzkę, wynajem mieszkania i większą samodzielność. Niestety wraz…

13 godzin ago

Program Rabatowy Generali z nową opcją dla klientów 

Generali Polska rozszerza urodzinową akcję dla uczestników Programu Rabatowego. Obok dostępu do Legimi pojawiła się…

15 godzin ago