Видео недоступно для предпросмотра
Смотреть в Max
"АльфаСтрахование" показала свой уровень оценки киберрисков
Российский рынок киберстрахования продолжает развиваться весьма специфическим путем, где внешние эффекты явно преобладают над глубокой экспертизой. Показательный пример продемонстрировала компания "АльфаСтрахование", презентовав на правительственном форуме Минцифры свой новый сервис "Киберчекап".
❗️ Для придания продукту веса и инновационности презентацию доверили роботу-гуманоиду Володе. Однако если отбросить маркетинговую мишуру, суть сервиса вызывает у профильных специалистов откровенный скепсис.
Страховщик заявляет, что сервис позволяет бизнесу пройти экспресс-проверку, получить карту рисков и персональное предложение по полису. При этом в релизе прямо указано, что оценка выполняется исключительно по открытым данным (OSINT) без какого-либо сканирования реальной внутренней IT-инфраструктуры компании-клиента.
▪️ Заявления топ-менеджмента о том, что такой подход "помогает бизнесу устранить слабые места до того, как ими воспользуются злоумышленники", звучат как минимум наивно. Оценивать уязвимость корпоративных баз данных и серверов исключительно по информации из поисковиков — это все равно, что ставить медицинский диагноз по фотографии профиля в соцсети. Да, согласимся, что небольшой бизнес, обладающий невысоким уровнем информационной безопасности, может на это клюнуть, но более-менее средние компании понимают, что одним внешним осмотром проблем не ограничивается ни один нормальный хакер.
Очевидно, что перед нами не глубокий инструмент андеррайтинга или реальной помощи бизнесу, а классический лидогенератор. Это автоматизированная воронка продаж, упакованная в модное слово "чекап", цель которой — выдать клиенту красивую бумажку с базовыми рекомендациями и тут же продать ему полис. Остаётся лишь догадываться, какова будет реальная ценность такого покрытия при наступлении серьезного инцидента, если страховщик на входе даже не попытался заглянуть внутрь защищаемого периметра.
Подписывайтесь на Страховой случай
Российский рынок киберстрахования продолжает развиваться весьма специфическим путем, где внешние эффекты явно преобладают над глубокой экспертизой. Показательный пример продемонстрировала компания "АльфаСтрахование", презентовав на правительственном форуме Минцифры свой новый сервис "Киберчекап".
❗️ Для придания продукту веса и инновационности презентацию доверили роботу-гуманоиду Володе. Однако если отбросить маркетинговую мишуру, суть сервиса вызывает у профильных специалистов откровенный скепсис.
Страховщик заявляет, что сервис позволяет бизнесу пройти экспресс-проверку, получить карту рисков и персональное предложение по полису. При этом в релизе прямо указано, что оценка выполняется исключительно по открытым данным (OSINT) без какого-либо сканирования реальной внутренней IT-инфраструктуры компании-клиента.
▪️ Заявления топ-менеджмента о том, что такой подход "помогает бизнесу устранить слабые места до того, как ими воспользуются злоумышленники", звучат как минимум наивно. Оценивать уязвимость корпоративных баз данных и серверов исключительно по информации из поисковиков — это все равно, что ставить медицинский диагноз по фотографии профиля в соцсети. Да, согласимся, что небольшой бизнес, обладающий невысоким уровнем информационной безопасности, может на это клюнуть, но более-менее средние компании понимают, что одним внешним осмотром проблем не ограничивается ни один нормальный хакер.
Очевидно, что перед нами не глубокий инструмент андеррайтинга или реальной помощи бизнесу, а классический лидогенератор. Это автоматизированная воронка продаж, упакованная в модное слово "чекап", цель которой — выдать клиенту красивую бумажку с базовыми рекомендациями и тут же продать ему полис. Остаётся лишь догадываться, какова будет реальная ценность такого покрытия при наступлении серьезного инцидента, если страховщик на входе даже не попытался заглянуть внутрь защищаемого периметра.
Подписывайтесь на Страховой случай