Croatia osiguranje predstavilo je jučer u Zagrebu Cyber osiguranje. Riječ je o osiguranju od kibernetičkih napada po čemu je Croatia prvo domaće osiguranje koje nudi takav proizvod. Konkretno, riječ je modelu namijenjenom tvrtkama kroz koji se omogućuje brži oporavak nakon kibernetičkog napada i samoj tvrtki kao i trećim stranama koje su zbog njega pretrpjele štetu. Motiv uvođenja ovakvog osiguranja jasan je, kibernetička sigurnost postaje gotovo podjednako važna kao i sam konvencionalni obrambeni sektor. Kako se na konferenciji moglo čuti, da se mjeri vrijednost štete nanesene u svijetu kibernetičkim napadima, oni bi bili na razini otprilike treće svjetske ekonomije. Hrvatska možda nije tako interesantnom metom kao neke druge zemlje, no svakako nije izuzeta od kibernetičkih napada.
Ugrožene male i srednje tvrtke
– Samo u Hrvatskoj svakog dana dogodi se pet ozbiljnih napada, što jasno ukazuje na razmjere problema. Na razvijenim tržištima cyber osiguranje je najbrže rastuća vrsta osiguranja. Mi smo ga razvili u suradnji s pouzdanim partnerima kako bismo poduzetnicima pomogli u brzom oporavku od cyber napada i nastavku poslovanja – istaknuo je na konferenciji Davor Tomašković, predsjednik Uprave Croatia osiguranja dodajući i kako prema lokalnim i globalnim pokazateljima kibernetički napadi spadaju među najveće prijetnje u poslovanju.
Ovaj je proizvod prije svega namijenjen malim i srednjim poduzetnicima. Kako je objasnio Bojan Letica, direktor Sektora za razvoj proizvoda i preuzimanje rizika, postupak je jednostavan, zainteresirana tvrtka dobije upitnik koji popunjava, što je preduvjet za sklapanje osiguranja. Sama je prijava slučaja koji bi spadao u osigurane ovim modelom jednostavna, nakon prvog poziva aktivira se sigurnosna provjera i pravna podrška. Letica je istaknuo i kako je ovakvo osiguranja danas nužno već i zbog toga što je poslovanje tvrtki danas već velikim dijelom i digitalizirano pa je i rizik od kibernetičkih napada veći. – Ona je zapravo veća od vjerojatnosti da se gubitak pretrpi uslijed poplave ili požara. U poslovnom sektoru najugroženiji su mali i srednji poduzetnici, a takvih je u Hrvatskoj najviše, 99,7 posto. No, više od polovice nema adekvatan odgovor na kibernetički napad – rekao je.
Cyber osiguranje, dakle, pokriva i naknadu troškova prekida poslovanja, gubitaka uzrokovanih kibernetičkom iznudom, troškove obnove i povrata podataka, naknadu po odgovornosti osiguranika za štetu nastalu trećim osobama. Šteta se proračunava po parametru cijene izgubljenog vremena poslovanja, cijene povrata podataka, ali ne pokriva, recimo, odštetu kibernetičkim kriminalcima u slučaju ransomware napada u kojem se za povrat podataka traži novac. Kada se o kibernetičkim napadima govori, jedan od problema jest što izuzetno veliki broj ostane neprijavljen iz različitih razloga, jedan je i onaj što napadnuti ransomwareom jako često i plate traženi iznos novca od kibernetičkih kriminalaca. S druge strane, malo tko želi u javnosti biti prikazan kao netko tko je nepripremljen za ovakvu ugrozu, no činjenica je kako je tek devet posto europskih kompanija spremno na pravi način odgovoriti na prijetnje u kibernetičkom prostoru.
Marko Gulan, stručnjak i konzultant za kibernetičku sigurnost iz tvrtke Astera Advisory, kaže kako će se do 2030. u EU kibernetički napadi događati svake dvije sekunde. – Većina napada nije prijavljena, a kibernetički kriminal trebao bi biti tema o kojoj se otvoreno razgovara, jer manjak rasprave ne znači da se napadi neće i dogoditi. Samo ćemo na njih biti manje spremni – kazao je Gulan.
Interesantni im hoteli
Vidjeli smo i primjere, kod Cyber osiguranja godišnja premija za jedan računovodstveni ured koji prihoduje pola milijuna eura godišnje bila bi 246 eura, za informatičku tvrtku prihoda od 500.000 do milijun eura 405 eura, a inženjerski ured s više od milijun eura prihoda 591 euro. U prvom slučaju, kod računovodstvenog ureda, cijena je izračunata za osigurani iznos od 50.000 €, a sudjelovanje u šteti je obavezno i iznosi 500 €. U slučaju prekida poslovanja uzrokovanog kibernetičkim napadom, nadoknađuje se gubitak ako je prekid trajao duže od 12 sati ili je unutar 12 sati od početka prekida poslovanja gubitak premašio iznos od 5000 €.
Čest je problem i u tome da kompanije i ne prepoznaju da su zapravo pod kibernetičkim napadom. Saša Jušić, stručnjak za kibernetičku sigurnost iz tvrtke Infigo IS, istakao je na konferenciji kako napadači u sustavu znaju biti tjednima ili čak mjesecima, a napadaju ili radi ostvarenja protupravne financijske koristi ili radi krađe podataka. Primjeri malih i srednjih poduzetnika koji su najočitija moguća meta jesu subjekti u turizmu, poput hotela koji čuvaju osobne podatke gostiju, ali i podatke o njihovim sredstvima plaćanja.